Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

Tu t'es fait avoir par un ver MSN utilisant le social engineering pour duper les utilisateurs MSN. N'ouvre pas de zip de photos, webcam etc... sur MSN, pour plus d'informations sur les infections MSN, voir ce lien : http://forum.malekal.com/viewtopic.php?f=45&t=5161

D'autre part, tu as deux antivirus installés : Avast! et Antivir, d�sinstalle Avast!, ne garde qu'Antivir.

Voir ce lien pour plus d'informations :Phénomène de surmultiplication des protections

 

-Relance Hijackthis

-Clique sur "do a system scan only"

-Coche ces lignes :

F3 - REG:win.ini: load=System

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

-Et clique sur "Fix Checked"

 

PUIS

 

-Télécharge MSNFix sur ton bureau

-Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat.

- Exécute l'option R.

- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :

Si une erreur de suppression est détectée un message s'affichera demandant de red�marrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

-Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt, poste-le dans ton prochain message.

 

DONC

Tu as trois étapes à suivre dans lordre (signale-moi si tu as sauté une étape puis fais la suite) :

-Désinstaller Avast!

-Hijackthis

-MSNFix +rapport

Aprés avoir fait ces manips, constates-tu des changements ? Améliorations ?

Posté(e)

Salut !

 

Comment se porte ton PC ? Peux-tu poster un nouveau rapport Hijackthis s'il-te-plaît ? Merci ! :P

Normalement il devrait aller mieux mais j'attends ta confirmation :P

Posté(e)

Non tu n'es plus infecté en effet : d'ailleurs ton PC est très propre, peu de composants au démarrage, pas de toolbar, bref il doit seulement manquer de puissance pour Photoshop parce que sinon il n'y pas de grande raison qu'il rame :P.

 

Pour finir nous allons entre autres supprimer les restes de l'infection dans les points de restauration, nettoyer divers endroits de ton PC et supprimer les outils que je t'ai fait utiliser :

 

-Télécharge et installe CCleaner, si ce n'est pas déjà fait :P : http://www.malekal.com/tutorial_CCleaner.html

A l'installation, n'oublie pas de décocher "ajouter la barre d'outils yahoo".

-Une fois l’installation terminée, exécute CCleaner puis fais un nettoyage de ton ordinateur dans l'onglet "nettoyeur".

Attention, tu dois avoir décoché toute la partie "avancé"

-Laisse-le s'effectuer, ça peut être très long

>>>Un nettoyage par semaine par la suite t'est recommandé

 

Tu peux aussi nettoyer ta base de registre avec Regcleaner : Tutorial RegCleaner

 

PUIS

 

- Désactive puis réactive la restauration du système :

-Mode d'emploi pour Windows XP

-Mode d’emploi pour Windows Vista

 

PUIS

 

-Télécharge ToolsCleaner de A;Rothstein sur ton bureau

-Double-clique sur « Toolscleaner.exe »

-Clique sur "restauration" pour créer un point de restauration.

-Puis clique sur « recherche »

-Quand la recherche sera terminée, clique sur "suppression".

-A la fin (il y aura des indications dans le cadre en-dessous), clique sur "quitter" et poste le rapport qui se trouve dans %systemdrive%\Tcleaner.txt

Précision : %systemdrive% correspond à ton disque dur par défaut, celui où est installé Windows, généralement sa lettre est C:, mais celle-ci peut varier, d'où l'intérêt d'une désignation universelle.

 

PUIS

 

Maintiens ton ordinateur à jour.

Regarde ce sujet pour savoir pourquoi mettre à jour :

Les mises à jour sous Windows

N'écoute pas ceux qui te disent que ça fait tout planter, un ordinateur pas à jour est beaucoup plus en danger.

Tu peux aussi regarder ce lien pour mettre à jour tes applications :

http://www.malekal.com/scan_vulnerabilite.php

Si tu utilises une fausse version de Windows, sache que sache que Windows cracké = danger

Il serait conseillé que tu achètes Windows ou que tu passes à un autre OS...

Par contre, si tu veux rester sur cet ordi, sans bénéficier des mises à jour, le mieux est que tu t'informes sur le danger des cracks :

Le danger des cracks

et que tu maintiennes, à défaut de windows, tes applications à jour.

Surfe également avec Mozilla Firefox :

Pourquoi utiliser Firefox au lieu d’Internet Explorer

Sécuriser le navigateur Firefox

et surtout évite le p2p.

 

PUIS

 

Jette un coup d'œil à ces liens dans la mesure du possible :

-Pourquoi et comment me fais-je infecter ?

-Sécuriser son ordinateur et connaître les menaces

-Tout savoir sur la sécurité de son ordinateur

-Optimiser son système et comprendre pourquoi il est ralenti

 

PUIS

 

Essaye de rapporter ton infection sur le site qui t’est donné ci-dessous, ce serait super cool :P

 

Ton infection : ver MSN

 

Faire bouger les choses :

 

Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapporte ton infection :

- Voir les règles de Malware-Complaints

- Enregistre sur le forum à partir du bouton register en haut :

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clique sur : I Agree to these terms and am under 13 years of age

 

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4

 

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

 

Pour poster un message, clique sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Topic.

 

Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html

 

DONC

 

Tu as six étapes à suivre dans l’ordre :

-CCleaner + RegCleaner

-Restauration

-Toolscleaner +rapport

-Mettre à jour Windows

-Liens à regarder

-Rapporter ton infection

Tu ajouteras ensuite à ton titre "[résolu]"

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...