Une petite bestiole (résolu)

chantal3296 chantal3296
168 contributions
Membre depuis le 14/07/2004
Envoyé le 30/09/2015 à 11:28


Bonjour, suite a un scan avec ZHPDIAG, je m'apercois que j'ai une petite bestiole, je voudrais bien la retirée mais j'ai besoin de vos conseils.

Ce qui est bizarre c'est que quand je passe Malwarebytes j'ai rien ni ccleanar .

Je vous joint le rapport que j'ai fait

http://pjjoint.malekal.com/files.php?id=20150930_d5k11w6j11c14

en vous remerciant d'avance de votre aide et vos conseils

Cordialement

chantal

Chantal
Monk521 Monk521
970 contributions
Membre depuis le 02/10/2014
Envoyé le 30/09/2015 à 15:19


Bonjour Chantal,


Je vais prendre en charge la désinfection de ton PC.


Pourrais-tu me dire ce qu'est que le programme VimGlasses ?


Désinstaller McAfee via le panneau de configuration.


Appliquer ce suit pour nettoyer les éléments infectieux.




(!) Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien. (!)

Comment créer et poster le lien d'un rapport :

* Se rendre sur le site www.cjoint.com/
* Sélectionner le fichier à héberger à l'aide du bouton Parcourir et cliquer sur Ouvrir.
* Puis, cliquer en bas de la page sur Créer le lien Cjoint
* Faire un clic droit avec la souris sur le lien créé qui apparait sous cette forme http://cjoint.com/?CFnaaobHAob, et copier l'adresse du lien.
* Coller ce lien (clic droit) dans ta prochaine réponse.




==> ZHPFix


  • Télécharger le programme ZHPFix

    Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers.


  • Lancer l'installation en faisant un double clic gauche de la souris sur le fichier ZHPFix.exe.


  • Puis, à partir du bureau, ouvrir le programme en faisant un double clic gauche sur son icône (une seringue).




    Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de Chantal, il n'est pas transposable sur un autre ordinateur.

    Le temps de téléchargement du script a été volontairement limité à 4 jours.

  • Cliquer sur ce lien http://www.cjoint.com/data3/EIEnngloQZU_script.txt
  • Sur la page qui s'ouvre, faire un clic droit de la souris et choisir Tout sélectionner.
  • Puis, refaire un clic droit et choisir Copier.
  • Double clic gauche sur l'icône de ZHPFix qui se trouve sur le bureau.


  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER.





  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.





  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.





  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.





  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.

    Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).



  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




chantal3296 chantal3296
168 contributions
Membre depuis le 14/07/2004
Envoyé le 01/10/2015 à 09:26


Bonjour, Monk, je réponds que ce jour n'ayant pas eu de notification par mail.
Alors pour répondre a votre question j'ignore ce qu'est le programme VimGlasses .

en plus je recontre un problème avec ZHPFIX, il est bien installer et quand je le lance j'ai ce message suivant :

Avertissement :
Exemples :
Script Zhpfix (ligne obligatoire)
C:\programe files \Magnipic
HKEY \current user \software\magnipic
HKEY\USERS\ S-1-5-18\controle magnipic
HKCU\Software\magnipic.

Voila ce que j'ai quand je clic sur Go

donc j'attends vos conseils pour continuer.

En vous remerciant

chantal



Chantal
Monk521 Monk521
970 contributions
Membre depuis le 02/10/2014
Envoyé le 01/10/2015 à 09:43


Bonjour,


Désinstaller alors le programme VimGlasses via le panneau de configuration / Programmes / Désinstaller un programme.


As-tu bien suivi la procédure de ZHPFix parce que j'ai l'impression que tu n'as pas tout copier le texte dans ce lien:

http://www.cjoint.com/data3/EIEnngloQZU_script.txt


Bonne journée.




chantal3296 chantal3296
168 contributions
Membre depuis le 14/07/2004
Envoyé le 01/10/2015 à 15:51


Bonjour, après bien un entêtement de ma part, je reviens avec le lien
: http://www.cjoint.com/c/EJbnRZakhZ0

merci et bonne fin de journée

chantal

Chantal
Monk521 Monk521
970 contributions
Membre depuis le 02/10/2014
Envoyé le 01/10/2015 à 18:18


Bonjour,

OK. On fait le point : comment se comporte le PC ?

chantal3296 chantal3296
168 contributions
Membre depuis le 14/07/2004
Envoyé le 02/10/2015 à 10:16


Bonjour, Monk, et bien mon pc se comporte très bien.

Je pense qu'il va falloir retirer certains programme que vous m'avez conseillé?

Merci a vous

bonne journée

chantal

Chantal
Monk521 Monk521
970 contributions
Membre depuis le 02/10/2014
Envoyé le 02/10/2015 à 10:21


Bonjour,

On peu alors finaliser la maintenance malware.



==> Nettoyage complémentaire :



1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :

* Télécharger SFTGC sur ton bureau.
* Lancer le programme
* Sous Windows Vista, 7/ 8/ 10, clique droit avec la souris sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
* Le logiciel s'initialise puis s'ouvre.
* Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles.



2- DelFix de Xplode

Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.

* Télécharger DelFix de Xplode sur le bureau.
* Lancer DelFix
* Cocher Supprimer les outils de désinfection
* Cocher Purger la restauration système
* Cliquer sur Exécuter




==> Mises à jour de sécurité :


Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique " compléments d'informations"):



1- Vérification et mises à jour du système d'exploitation Windows:


* Pour Windows Vista, 7/ 8 : se rendre dans le Panneau de configuration\Système et sécurité\Windows Update\ et sélectionner Rechercher des mises à jour.




2- Vérification et mises à jour des navigateurs internet :

* Pour Internet Explorer : les mises à jour se font en même temps que celles du système d'exploitation.
* Pour Mozilla : cliquer sur le menu Mozilla représenté par 3 barres (en haut à droite du programme). Cliquez sur le "?", puis “ à propos de Mozilla“.
* Pour Google Chrome OK !



3- Adobe Reader DC: OK !


4- Adobe Flash Player : OK !


5- Java : OK !




==> Quelques conseils de prudence et de vigilance :


* Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET. Ces sites utilisent leur propre installateur et rajoutent des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers).

* Préférer les téléchargements chez l'éditeur du programme.

* Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).

* Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus.
Pour chaque navigateur internet concerné, copier l'adresse du lien ci-dessous (en faisant un clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre d'adresse (clic droit):

- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra

* Attention aux fausses mises à jour ou aux faux plugins qui sont proposés notamment sur des sites de jeux, de streaming ou de charmes, ceux-ci installent aussi des malwares.

* Au niveau des mails et des réseaux sociaux, n'ouvrez pas des pièces jointes ou ne cliquer pas sur des liens en provenance d'inconnus, ceux-ci pourraient être piégés.

* Refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright (non-libre de droits). En plus d’être passible de sanctions vis-à-vis de la loi et d'Hadopi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source de la plupart des infections les plus dangereuses.

* Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures virales est bien à jour afin de détecter les derniers malwares présents sur le net.

* Vacciner ses supports amovibles externes (clés USB, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.

* Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) dans le cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer ou qu'un malware supprime ou crypte de façon irréversible vos données personnelles (sauvegarder vos données sur un disque dur externe non connecté en permanence au PC)



==> Complément d'informations :


Stop les publicités intempestives adwares et programmes parasites de Malekal.
Pourquoi mettre à jour son PC contre les failles de sécurité Comment ça marche.net.
Les risques sécuritaires du P2P Libellules.ch
Sécuriser son ordinateur et connaitre les menaces de Malekal.




Bon surf et bonne journée… [;)]




chantal3296 chantal3296
168 contributions
Membre depuis le 14/07/2004
Envoyé le 02/10/2015 à 10:46


Bonjour,j'ai bien fait les dernières recommandations que vous venez de me conseiller de faire,

Je voudrais juste vous poser une question je pense pas que cela fait partie de ce post mais je me demande pourquoi?

Voila quand je vais sur des sites commercants, dans l'heure qui suis je reçois des mails si je n'ai pas passé de commande et bien sur après le mails n’arrêtent pas de venir.

Alors je pense que c'est une question de cookies mais j'ai besoin d'une information car je trouve pénible d’être suivie comme cela.!

en vous en remerciant


chantal



Chantal
Monk521 Monk521
970 contributions
Membre depuis le 02/10/2014
Envoyé le 02/10/2015 à 10:48


Bonjour,

Est-ce que vous donnez votre adresse mail à ces sites marchands ?

chantal3296 chantal3296
168 contributions
Membre depuis le 14/07/2004
Envoyé le 02/10/2015 à 11:13


Bonjour, non pas du tout je fais un tour pour voir ce qu'ils proposent.

Et je suis bien sur étonné de recevoir des mails d'eux.

Chantal

Chantal
Monk521 Monk521
970 contributions
Membre depuis le 02/10/2014
Envoyé le 02/10/2015 à 11:19


Bonjour,

Pas possible de recevoir des mails d'un site si on ne l'a pas informé de son adresse mail. A mon avis, ce sont des mails venant d'autres sites.

Une très bonne extension pour bien filtrer le tracing par cookies qui filtre les redirections sur internet et l'affichage de pub. Ghostery.

Sinon, il faut se désabonner des mails ou mettre en indésirable.

chantal3296 chantal3296
168 contributions
Membre depuis le 14/07/2004
Envoyé le 02/10/2015 à 11:39


Bonjour, et pourtant si Monk, il y a 48 heures a peut près je regardais le site de toys et r'hus pour un achat de noel pour mon petit fils j’étais intéressé par une petite moto, spiderman, donc je regarde les caractéristiques puis je me dis on verra et bien dans l'heure qui a suivi j'ai reçu un message me disant suite a votre visite sur notre site le produit intel vous a intéressé nous nous tenons a votre disposition si complément d'information.

Alors je site toys r'hus j'ai une adresse mail depuis bien longtemps mais la je regardais j'ai pas passé commande!

merci de vos réponses....

Chantal.

Chantal
Monk521 Monk521
970 contributions
Membre depuis le 02/10/2014
Envoyé le 02/10/2015 à 11:47


Bonjour,

Alors je site toys r'hus j'ai une adresse mail depuis bien longtemps, effectivement.

En fait, ce qu'il s'est passé, c'est que vous avez visité ce site en étant très certainement connecté au niveau d'un compte créé (mais pas forcément), et un cookie (un mouchard) du site a repéré votre passage. C'est vraiment abusé !

chantal3296 chantal3296
168 contributions
Membre depuis le 14/07/2004
Envoyé le 02/10/2015 à 11:51


Bonjour, ok je comprends mieux merci a vous et passez un bon week end

chantal

Chantal
Monk521 Monk521
970 contributions
Membre depuis le 02/10/2014
Envoyé le 02/10/2015 à 11:53


Bonjour,

Bon week-end à vous aussi.

Discussion trop ancienne

Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.

Nous vous suggérons de créer un nouveau message

« Retour sur la liste des messages de ce forum