Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Virus ADS CLOUDSCOUT

Jaime
star
star
1 982  

Re : Virus ADS CLOUDSCOUT

Bonjour JEFF03410

 

Rapide analyse

 

Tu as deux faux logiciels de sécurité

 

dont un se lance au démarrage de ton PC

O4 - GS\Desktop [Public]: Accelerer PC.lnk . (...) -- C:\Program Files\Accelerer PC\PCSpeedUp.exe

Il fait croire que ton PC a des problèmes de ralentissement, et pour les régler il faut prendre la version payante, bien sûr par Internet en donnant ses identifiants bancaire, tu vois le risque vider ton compte ; et Noël approche

 

Et celui-ci = > C:\Program Files (x86)\Pro PC Cleaner\ProPCCleaner.exe

Un faux nettoyeur de fichiers inutiles, payant aussi

 

Par contre tu n’as pas le bon CCleaner, du travail pour Paule,

 

Je passe sur les PUP.SweetIM ; Adware.Bandoo ; Adware.Yontoo et autres PUP / LPI

 

Tu vas dire mais pourquoi mon antivirus ne les détecte pas et ne les supprime pas

La réponse nous l’avons sur = > C|Net : Reconnaître les "pups", ces logiciels potentiellement indésirables

http://forums.cnetfrance.fr/topic/193290-reconnaitre-les-pups-ces-logiciels-potentiellement-indesira...

Extrait = > Ce terme, au départ a été introduit par McAfee pour éviter aux éditeurs d'antivirus des procès avec des sociétés commerciales qui commercialisent légalement des PUP.
En effet ce type de logiciel est autorisé s'il :

= > Obtient l'accord de l’internaute : souvent dans les conditions générales d'utilisation (CGU) que quasiment personne ne lit.

= > Propose une procédure de désinstallation: Mais pourquoi désinstaller un programme alors qu'on ne sait pas qu'il est la source de nos éventuels problèmes ?

 

pour complément lire ces fils de discussions

ce fil de fredo = > Conseils pratique pour un surf serein et sûr

= > Au secours, ma page est envahie de pubs

principalement ces réponses : Un logiciel oui, mais pas téléchargé n'importe où

ainsi que ce fil de discussion = > PREVENTION

 

Pourquoi sur des forums on peut donner une solution pour les supprimer, parce que nous apportons une aide gratuite, avec une (ou des) application gratuite, donc aucun intérêt commercial

 

Et comme souvent une liste de démarrage interminable, qu’il va falloir réduire, ce qui peut faire gagner entre 10 et 15 % de RAM physique,

 

J’ai encore quelques lignes à contrôler, je pense fin d’après midi transmettre un script de nettoyage avec avec ZHPFix ( la seringue ) que tu as installé en même temps

 

toutes les phrases ou mots en rouge clique

 

Bonne journée, à toi, Paule et melet39

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Jaime
star
star
1 910  

Re : Virus ADS CLOUDSCOUT

Bonsoir JEFF03410

 

ATTENTION à ceci qui se lance au démarrage de ton PC

O4 - HKLM\..\Wow6432Node\Run: [NortonOnlineBackupReminder] . (.Symantec Corporation - Norton Online Backup Service.) -- C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe

Je pense qu’il faudra le désinstaller avant d’installer la version 8.10 Kaspersky

Comme on peut le désactiver, voir sur SystemLookup

http://www.systemlookup.com/Startup/17506-NobuActivation_exe.html

dans le script pour ZHPFix j’ai ajouté la ligne avec ceci OPT: pour optimisation

 

désactivé et non désinstallé, on verra suivant ta réponse sur ce sujet,

question, est-ce toi qui l’a installé, ou est-ce un gadget que tu avais en prenant ton PC, et est-ce que tu t’en sers, utilises ?

==========

 

Deux mises à jour importantes à faire

 

Java, tu as la version 7 Update 67, la dernière est la 8 Update 25, sans oublier que tu es en 64 bits ; il t’en faut deux donc,

 

Adobe Reader X (10.1.10), la dernière est la XI (11.0.10)

 

On verra ce point plus tard, en attendant lire ce fil de discussion                     

Maintenir votre système d'exploitation (Windows) et vos applications à jour

==========

 

L’urgent, nettoyer ton PC des faux logiciels de sécurité et les PUP / LPI

 

Résumé des divers liens de lecture

un logiciel se télécharge toujours sur le site officiel, jamais alternatif, et refuser tout sponsor

 

Vas sur ce lien : http://www.cjoint.com/data/0LssAcqy3Fu.htm

Clic droit sur « ZHPFix.txt » et Enregistrer la cible du lien sous …, tu télécharges un document texte qui se nomme « 0LssAcqy3Fu_zhpfix.txt », tu l’enregistres sur le bureau pour pouvoir le retrouver facilement,

 

Et tu fixes (supprimes) le tout avec ZHPFix ( la seringue )

  

voir le tutoriel officiel = > http://www.nicolascoolman.fr/tutoriaux/

Voir plus bas à = > Lancement du logiciel : Placez vous sur l’icône ZHPFix, etc. …

 

Etant sous Windows 7, pour le lancer pense au clic droit "Exécuter en tant qu’administrateur" ; et à la fenêtre UAC User Account Control, Contrôle de compte d'utilisateur : "Voulez-vous autoriser le programme... etc. ."

 

1) ouvre le document texte que je t’ai transmis par Cjoint, place le script dans le presse-papier de Windows CTRL+A, tout est sélectionné, doit être bleuté, et CTRL+C, tout est copier,

 

2) Dans ZHPFix, clic sur le bouton Importer, puis en bas sur le bouton GO ;

si tu as une alerte Avertissement : http://i.imgur.com/p67jN1X.png

c’est que tu n’as pas intégralement copié / importé le script transmis

Pour ces deux fenêtres

a) - Vous confirmez le nettoyage des données ?

capture : http://pix.toile-libre.org/upload/original/1379253099.jpg

b) - Vous confirmez le nettoyage de la corbeille ?

capture : http://pix.toile-libre.org/upload/original/1379253143.jpg

cliquez sur le bouton = > Oui

 

ATTENTION, tu auras une alerte te demandant si tu acceptes de supprimer cette ligne

C:\Windows\Installer\21b163e.msi

Tu acceptes (voir le clin d’œil)

 

3) tu trouveras le rapport sur ton bureau que tu transmets par Cjoint : http://cjoint.com/

==========

 

Lorsque tu auras transmis ce rapport

 

Paule pourra te transmettre pour installer CCleaner, le paramétrer, et autres  

 

Bonne soirée, à toi, Paule et melet39

clin d’œil amical pour melet39 tu devais pas me rappeler quand dans un script de nettoyage il y a une ligne de ce type = > C:\Windows\Installer\,

tu dois te souvenir pourquoi, ****** bleep ****** :robottongue: :robotlol:

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Nelson01
contributeur
1 877  

Re : Vigilance escroquerie

ATTENTION CE GENRE DE MESSAGE CIRCULE SUR LES COURRIELS, C'EST UNE ESCROQUERIE.

 

Il est facile à détecter (un peu grossier) mais des personnes non attentives peuvent tomber dans le panneau.

 [EDIT: Lien caché supprimé].

Ancien Membre
1 875  

Re : Vigilance escroquerie

Bonjour,

 

1- Mettre ce message hors sujet sur un fil de discussion déja ouvert ne fait que polluer celui-ci. Quand on veut créer un nouveau message, on clique sur "nouveau message" (curieux, non ?) après avoir choisi la bonne rubrique.

2- Ce genre de message, tout le monde en reçoit. Cela s'appelle un phishing. Inutile de le mettre sur un forum. Tout le monde est au courant ! Si chacun en faisait autant, ce forum ne contiendrait plus que ça !

3- Mettre le message intégral y compris le lien dangereux sur un forum public ne fait qu'augmenter le risque que quelqu'un clique dessus à ses dépends. Pas très malin ! Je demande sa supression à la modération.

4- Ce qu'il aurait fallut faire : http://assistance.orange.fr/signaler-un-cas-de-phishing-3743.php

Paule
super fan
super fan
1 857  

Re : Vigilance escroquerie

Bonjour JEFF03410,
bonjour à tous.

 

Suite à la demande de Jaime (son message du 18-12-2014 à 18 h 38), je te transmets ci-dessous la marche à suivre concernant CCleaner (Nettoyeur).

 

En premier, je te conseille de visiter l'excellent tutoriel de Jesses : "CCleaner"
http://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

 

-----------------------------------------------------

 

Téléchargement et installation

 

CCleaner - Dernière version du 18 décembre 2014 :

 

===> 5.01.5075

 

Voici 2 liens de téléchargement (choisir l'un ou l'autre) :

 

File-Hippo :
http://www.filehippo.com/fr/download_ccleaner
- cliquer sur le bouton vert "Télécharger Dernière version"
- "Enregistrer"

 

ou :

 

Piriform :
http://www.piriform.com/ccleaner/download

En bas de la colonne "CCleaner Free" :
- cliquer sur le bouton vert "Download"
- "Enregistrer"

 

===> Penser à décocher les cases incluant Google Chrome ou autre...

 

A la fin de l'installation, dans la fenêtre "Options d'installation", laisser seulement les 2 premières cases cochées, soit :
- "ajouter un raccourci sur le bureau"
- "ajouter un raccourci dans le menu Démarrer"

 

Décocher les 4 autres cases.

 

-----------------------------------------------------

 

Réglages

 

Quand CCleaner est installé, il est conseillé d'effectuer les réglages en suivant le tutoriel de Jesses.
Voir onglet "Réglages" (en haut du tuto : Installation - Réglages - Utilisation) :
http://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

 

===> Le tutoriel de Jesses datant de 2010, d'autres réglages sont à rajouter. Voir ci-dessous :
 
------------------------

 

===> Réglage "Surveillance"

 

Quand CCleaner est installé, une icône CCleaner s'affiche dans la zone de notification (à côté de l'horloge). Si vous placez le curseur dessus, il s'affiche "CCleaner surveille vos applications".

 

Pour désactiver cette option qui est une sorte de résident et peut bloquer certaines de vos applications, voici ce qu'il est conseillé de faire :

 

Sur l'interface de CCleaner :
- clic gauche sur le bouton "Options"
- clic gauche sur le bouton "Surveillance"
- décocher la case "Activer la surveillance du système"
et :
- décocher également, en bas, la case "Activer la surveillance"

 

Une fenêtre "Désactiver la surveillance" vous demande confirmation (en anglais) :
- cliquer "Oui"
----> Voir la copie d'écran :
http://pix.toile-libre.org/upload/original/1411763481.jpg

 

Toutes les cases doivent être décochées.

 

------------------------

 

===> Réglage "Recherche de fichiers"

 

Sur l'interface de CCleaner :
- clic gauche sur le bouton "Outils"
- clic gauche sur le bouton "Recherche de fichiers"
- décocher toutes les cases qui se trouvent à cet endroit
- refermer
----> Voir la copie d'écran :
http://pix.toile-libre.org/upload/original/1410715400.jpg

 

-----------------------------------------------------

 

Cordialement et à +.
.

 

Paule
super fan
super fan
1 858  

Re : Vigilance escroquerie

Suite :

 

Utilisation de CCleaner :

 

Ouvrir CCleaner

 

===> Nettoyeur :

 

- clic sur le bouton "Nettoyeur"
- clic sur "Analyser" (en bas de l'interface)
- clic sur "Nettoyer"
- clic sur "Nettoyer" (une seconde fois)

"Nettoyage terminé" s'affiche en haut de l'interface. Tout a bien été nettoyé.

 

===> Registre :

 

- clic sur le bouton "Registre"
- clic sur "Chercher les erreurs" (en bas de l'interface)
- clic sur "Corriger les erreurs sélectionnées"

 

A la fenêtre "Voulez-vous créer une sauvegarde, etc...?" :
- clic sur "Yes"
- clic sur "Enregistrer"
- clic sur "Corriger l'erreur" (ou "corriger les erreurs")
- clic sur "Fermer"

 

Fermer CCleaner avec le X (croix) dans le coin en haut à droite.

 

--------------------------------------

 

A +.
.

 

JEFF03410
contributeur confirmé
contributeur confirmé
1 847  

Re : Virus ADS CLOUDSCOUT

Bonjour

J'ai essayé de suivre tous ces conseils voilà le fichier demandé

http://cjoint.com/?DLtjlCDVKoa

Merci

 

JEFF03410
contributeur confirmé
contributeur confirmé
1 845  

Re : Vigilance escroquerie

Bonjour

Merci chaleureusement de tous ces conseils que j'ai essayé d'appliquer scrupuleusement.

On me parlait aussi dans ce fil de discussion d'une version firewall qui ne serait pas adaptée et qu'il existait une version "Kaperski"???.......

Ors j'ai un abonnement payant à ORANGE pour cette version Firewall ....Qu'en est il donc?

Merci de tous vos conseils

Jaime
star
star
1 810  

Re : Vigilance escroquerie

Bonjour JEFF03410

 

Pour répondre à ta question,

On me parlait aussi dans ce fil de discussion d'une version firewall qui ne serait pas adaptée et qu'il existait une version "Kaperski"???

 

La version firewall que tu as date de 2007 / 2009, et les nuisibles ont évolués, certains n’existent plus, d’autres sont apparus, de ce fait les modules de détections ne sont plus les mêmes ;

En ayant la version 7.13, tu avais déjà du retard puisque la dernière était la 7.15,

voici son "A Propos de la version 7.15 ..."

Il est noté "Anti-virus firewall 10.10 build 173"

capture : http://idata.over-blog.com/3/94/20/45/03-A-Propos-de-ET-Interface/02-A-propos-

Autre point cette version on ne peut plus la réinstaller si problème.

 

Et tu serais obligé d’installer l’Antivirus Orange 8.10 dont l’éditeur est Kaspersky.Lab

voici son "A propos de l’application",

capture : http://pix.toile-libre.org/upload/original/1371815501.jpg

Il est noté "Antivirus Orange 8.10 "                          

 

Donc Firewall terminé,

 

De plus il ne faut pas désinstaller cette version tel qu’on le trouve dans l’Assistance Orange, mais dans l’Assistance Kaspersky, je te transmettrai au moment voulu. Puisqu’il y a encore du travail à faire

============

 

ok Paule t’a transmis pour CCleaner, qui est un nettoyeur des fichiers inutiles proposé par tous les forums sécurité

 

a la place de tes deux rogues, faux logiciels, et ce sont eux qui devaient te polluer avec de fausses alertes

PC SpeedUp tu as du le récolter sur 01.Net, plus exactement sponsor d'un téléchargement gratuit

http://images.zebulon.fr/images/2013/06/13/RoguePCSpeedUp.jpg

et avec la version 8.10 tu aurais eu une mise en garde de ce type

http://pix.toile-libre.org/upload/original/1418901705.jpg

ce sont des téléchargements pour tester cette version

============

 

les mises à jour,

je suis pour les mises à jour off line, hors ligne, qui évitent tout sponsor

 

pour Java,

voir cette réponse dans ce fil de Paule = > Java - Nouvelle version

tu liras qu’il faut désinstaller les versions que tu as, les liens de téléchargements, et comment les installer et paramétrer, lis les réponses qui suivent qui apportent des compléments,

bien attention tu as un 64 bits, il faut donc télécharger les deux

au cas ou Paule peut te guider,

 

pour Adobe Reader, voir sur le ftp:\

ftp://ftp.adobe.com/pub/adobe/reader/win/11.x/11.0.10/fr_FR/

clic sur = > AdbeRdr11010_fr_FR.exe

il suffit de lancer l’installation, rien à décocher

============

 

tu n’as pas répondu a cette question,

 

ce Norton Online Backup Service de Symantec Corporation, est ce que tu l’utilises ou pas

un avis le désinstaller risque de conflit avec la version 8.10 dont l’éditeur est Kaspersky

============

 

des que tout ceci sera fait, un dernier rapport de ZHPDiag,

qui permettra de te proposer pour réduire la liste de démarrage, Java et Adobe Reader s’inscrivent,

et contrôler si tout est bon pour passer à la version 8.10, en te transmettant tout ce dont tu auras besoin,

 

bon divendres, y bon fin de setmana, à toi, Paule, melet39 et papou29

en provençal, ma terre, ma culture, ma langue, alors qu’on échange dans le patois de Lutèce,

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Jaime
star
star
1 783  

Re : Virus ADS CLOUDSCOUT

Bonsoir JEFF03410

Ainsi que les utilisatrices / utilisateurs de l’Antivirus Orange

 

Je reviens sur cette capture de l’Antivirus Orange 8.10

http://pix.toile-libre.org/upload/original/1418901705.jpg

qui signale un problème de sécurité dans ces téléchargements sur 01.Net, alors que ce sont des logiciels que plusieurs d’entre nous avons installé, exemple CDBurner XP qui permet de graver un CD

 

Pourquoi cette mise en garde, parce que ce sont des « enveloppeurs de téléchargement »

Ces « enveloppeurs de téléchargement » installent en même temps un autre logiciel à l’insu,

C’est ainsi que tu as récolté ce faux logiciel de sécurité

http://images.zebulon.fr/images/2013/06/13/RoguePCSpeedUp.jpg

 

et la version 7.13 de l’Antivirus Firewall que tu as étant d’une époque ou ces « enveloppeurs de téléchargement » n’existaient pratiquement pas, cette version n’a pas le module pour les détecter, donc pas d’alerte

 

alors que la version 8.10 de l’Antivirus Orange a ce module de détection, puisque plus récente, et tu aurais eu une alerte,

 

lire pour complément sur Emisoft : Des sources de téléchargement fiables ou des nids de logiciels malveillants
Les portails de téléchargement sont-ils encore fiables ?

http://www.emsisoft.fr/fr/kb/articles/tec120224/

 

dés que tu as fait les mises à jour, et répondu pour Norton Online Backup Service, on passe à la suite

 

bone nuech, y bon fin de setmana, à toi, Paule, melet39 et papou22

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)

Vous avez une question ?

Interrogez la communauté

Déjà 800452 membres inscrits 🧡

3969 personnes actuellement en ligne

Tous les membres en ligne