- Communauté Orange
- ➔
- internet & fixe
- ➔
- securité
- ➔
- Re : virus HELP!!!
Vous avez une question ?
Interrogez la communautévirus HELP!!!
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Bonsoir TATOU2014
Pour désinstaller les logiciels de sécurité qui encombrent ton disque dur
Panneau de Configuration / Programmes et fonctionnalités
Puis exécuter leurs utilitaires, voir ci après pour les télécharger et les lancer
==============
MalwareBytes' Anti-Malware,
voir sur le forum
https://forums.malwarebytes.org/index.php?/topic/44770-mbam-clean-install-beta-download/
lire à = > Download and run mbam-clean.exe from (clic sur) here ; le fichier se nomme « mbam-clean-2.1.1.1001.exe »
et tu l’enregistres sur ton bureau et tu l’exécutes,
A l'invite "Are you sure you want to continue ?" Clic sur "Yes" Oui.
It will ask to restart your computer, please allow it to do so very important
Il vous demandera de redémarrer votre ordinateur, s'il vous plaît laissez-le faire très important
==============
McAfee
sur ce lien : http://service.mcafee.com/FAQDocument.aspx?lc=1033&id=TS101331
traduit en français clique ici (le lien fait trois kilomètres)
voir à :
2. Download and run the McAfee Consumer Product Removal (MCPR) tool:
a. Download the MCPR tool from:
http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
and, when prompted, save it to a folder on your computer.
2. Téléchargez et exécutez l'élimination du produit McAfee Consumer (MCPR) outil:
a. Télécharger l'outil de MCPR:
http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
et l'enregistrer dans un dossier sur votre ordinateur.
==============
Spybot - Search & Destroy
Je n’ai pas trouvé la version exacte que tu as, la dernière est la 2.4
Avant de désinstaller il est conseillé de tout désactiver, et supprimer les vaccinations si tu en as fait
Pour supprimer les traces de la version 1.6 il existait un outil qui s’appelait = > remove-spybotsd-settings.reg
Que apparemment on ne trouve plus en téléchargement
Par contre ce dossier = > C:\ProgramData\ === > Spybot - Search & Destroy
Il faudra le supprimer manuellement à la fin de la désinstallation
==============
Microsoft Security Client
Voir sur l’Assistance Microsoft
http://support.microsoft.com/kb/2435760/fr
et télécharger l’outil "Fix it 50535"
==============
Malgré l’exécution de ces outils je sais qu’on trouve encore des traces dans un rapport de ZHPDiag
Donc en transmettre un
Surtout pour la trace de Norton qui resterait dans le registre
==============
Windows Defender
qui est par défaut avec Vista, il faut désactiver sa protection en temps réel
- O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
Pour désactiver la protection en temps réel ,
ouvre le, clique sur la roue cranté "Outils", et tout en bas décoche "Utiliser la protection en temps réel (recommandé)"
capture : http://pix.toile-libre.org/upload/original/1358788591.jpg
ne pas oublier de cliquer sur le bouton en bas à droite "Enregistrer"
jamais deux protections identiques en même temps, le risque est un conflit pour supprimer un nuisible,
par contre dans "Analyse automatique" modifie ceci
- Fréquence : une fois par semaine, le jour qui te convient, et différent de celui de l'antivirus
- Heure approximative : mets celle que tu as l’habitude d’utiliser la machine,
- Type : Analyse complète ;
==============
pour terminer je me pose la question s’il ne faudrait pas désinstaller la version de Avast que tu as
et réinstaller suivant les recommandations de Johann
comme lui je me pose la question ou tu l’as téléchargé ??????
bon week-end à toi, Paule, Johann et fredo,
==============
je viens de voir la réponse de Johann, d’accord avec ceci
Perso, j'évite se genre de chose, moins y en à
mieux le PC se portera
moins tu as des gadgets, plus rapide sera ton PC :robotlol:
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Bonjour TATOU2014,
bonjour à tous.
En complément au message de Jaime posté ce matin à 7 h 42, voici un extrait du tutoriel de Jesses pour désinstaller Spybot :
Spybot Search & Destroy
Désinstallation de Spybot
http://jesses.pagesperso-orange.fr/Docs/Logiciels/SpybotAnnexe.htm
Il n'y a plus qu'à suivre...
Bonne continuation et à +.
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Bonjour Paule
J’y ai pensé,
Le problème est qu’il doit avoir la version 2.4, et là ce ne correspond plus
Tu as tout de même bien fait de le transmettre,
Bon week-end
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
@TATOU2014 a écrit :Bonjour à tous,
Je découvre le forum orange. Espère avoir posté au bon endroit....
Depuis la mi octobre, je suis envahie de pub de toute sorte j'avais coupon...(remove again) dans mes programmes.
J'aurais voulu télécharger des antivirus mais au risque de ramener d'autres virus....
parfois et de plus en plus souvent, je n'ai même pas le temps de lire la page internet sur laquelle je veux aller,que j'ai des setup se téléchargent tout seul. des pubs en veux-tu en voilà ... des messages" votre version java est depassée et comportte des failles de sécurité", ca me bascule d'office sur du téléchargement...
J'ai été sur des sites pour essayer de faire mais... je suis juste utilisatrice , je ne comprends rien....
Est-ce que quelqu'un veut bien m'aider, pour définitivement éradiquer tous ces microbes...
Merci d'avance
Pour ce fil et sa suite, voilà un exemple de la générosité désintéressée et de la valeur du partage qui devraient régner sur ce forum d'entraide.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Bonjour Jaime,
un peu galère je ne trouve rien:
1) windows defender est en anomalie depuis notre infection de l'an dernier ci -joint ce que j'ai http://cjoint.com/?3KwpuvUUxin
2) les trucs que tu me dis sont pas dans panneau config / programmes.. je ne les vois pas.. c'est peut_etre et surement des vieux trucs aussi.
3) avast, en démarrant l'ordi, m'a dit , fenêtre en bas à droite écran à l'ouverture que IOS fragilisé par attaque...
Un ti peu inquiète. dès que je vais sur internet, ne serait-ce que sur ce forum l'antivirus arrete plein de trucs...
Un peu larguée du coup...
a+ tard
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Bonjour TATOU2014
Tu signales ne rien trouver dans Panneau de Configuration / Programmes et fonctionnalités
Donc ce sont des traces qui traînent après désinstallation classique, il faut donc exécuter les utilitaires pour terminer, et comme toujours il en restera encore qu’on supprimera avec ZHPFix suite à un rapport de ZHPDiag
Je t’ai transmis pour MalwareBytes' Anti-Malware, McAfee et Microsoft Security Client,
Pour Windows Defender, on verra plus tard
Pour Avast
Quand je compare d’autres rapports de ZHPDiag qui ont Avast et le tien je trouve que tu as des lignes en trop, pourquoi j’ignore
De plus en plus je me pose la question si tu ne l’as pas téléchargé sur un Downloader.com, qui ont souvent un « enveloppeur de téléchargement »
http://avast.softonic.fr/telecharger
http://telecharger.cnet.com/Avast-Free-Antivirus-2015/3000-2239_4-10019223.html
pour ces deux sites de téléchargement lire sur Emisoft :
Des sources de téléchargement fiables ou des nids de logiciels malveillants
Les portails de téléchargement sont-ils encore fiables ?
http://www.emsisoft.fr/fr/kb/articles/tec120224/
============
bonjour Johann
je pense que TATOU2014 devrait désinstaller sa version installée proprement
et retéléchager sur le lien que tu as transmis le 21-11-2014 18h14
http://www.avast.com/fr-fr/download-software#tab1
clic sur = > Avast Free Antivirus
si non je pense qu’on s’en sortira pas, ton avis
bon dimanche
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Coucou Jaime,
Je pense avoir fait ce que tu m'as demandé, du moins j'espère n'avoir rien raté....
le rapport : http://www.cjoint.com/14nv/DKxwlOJhthJ.htm
Pour avast, j'ai téléchargé avast depuis le lien et re ... grimF encore là.
J'ai cherché en fait, c'est une option avast que l'on peut choisir de ne pas installer.
La seconde fois en désintallant possible de désinstallé juste grimfighter.
Maintenant image avast à l'identique de l'image fournie par Johann
Encore merci à vous tous pour votre aide
Bonne fin de soirée.
Tatou2014
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Bonjour TATOU2014
Je te cite : Maintenant image Avast à l'identique de l'image fournie par Johann
Ok parfait merci à Johann
On voit bien que tu as téléchargé les nettoyeurs des traces des solutions de sécurité, exemple cette ligne
O61 - LFC: 22/11/2014 - 21:47:36 ---A- . (.Malwarebytes Corporation.) -- C:\Users\sylvain\Desktop\mbam-clean-2.1.1.1001.exe [321848]
Que tu vas supprimer manuellement, clic droit / supprimer, Desktop = Bureau
Et comme toujours des traces qui restent encore, qu’on va supprimer avec ZHPFix
Vas sur ce lien : http://www.cjoint.com/14nv/DKygQxVVPh2.htm
Clic droit sur « ZHPFix 1.txt » et Enregistrer la cible du lien sous …, tu télécharges un document texte qui se nomme « DKygQxVVPh2_zhpfix_1.txt », tu l’enregistres sur le bureau pour pouvoir le retrouver facilement,
Puis tu fixes (supprimes) le tout avec ZHPFix ( la seringue ), et transmets son rapport
En continuité lance CCleaner, il peut encore supprimer des traces dans le registre
Un truc que je ne t’ai pas fait supprimer
O43 - CFD: 22/04/2009 - 14:49:05 - [] ----D C:\Program Files\SiteAdvisor(345)
C’est quoi ce truc : https://www.siteadvisor.com/
Surveille les sites que tu visites et donne une alerte si risque ou pas
Si tu n’as pas des problèmes de navigation tu gardes, si tu en as supprimes sans pitié
==========
Le travail qui reste
Logiciel à mettre à jour : Adobe Reader 9.5.5, la dernière version est la XI
Etant pour les mises à jour Off line (hors ligne) je te transmettrai le lien direct de téléchargement, et toujours l’officiel, jamais alternatif
Le travail de fredo, supprimer l’usine à gaz
O4 - HKCU\..\Run: [Orange Installer] . (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe
que certaines solutions de sécurité détectent comme un nuisible, voir sur VirusTotal (^o^)
bonne semaine à toi, Paule, Johann et fredo,
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Salut à vous
Comme je m'intéresse un peu à tout, pour ne pas mourir idiot :manlol:
Je viens de trouver quelques lignes dans le derniers rapport
ou je me pose la question, à quoi ils correspondent
O43 - CFD: 08/08/2013 - 22:49:23 - [0] ----D C:\ProgramData\䐘ƹ䃈ƹ0
O43 - CFD: 08/08/2013 - 22:29:24 - [0] ----D C:\ProgramData\䐘ǣ䃈ǣ0
O43 - CFD: 09/08/2013 - 19:08:44 - [0] ----D C:\ProgramData\䐘Ǩ䃈Ǩ0
O43 - CFD: 07/08/2013 - 23:16:19 - [0] ----D C:\ProgramData\䐘ȇ䃈ȇ0
Autre ligne qui m'interpelle, vu qu'il me semble qu'il s'agit
d'un PC Toshiba .
L' utilité, d'un driver Hewlett-Packard
O58 - SDL:21/01/2008 - 03:23:26 ---A- . (.Hewlett-Packard Company - Smart Array Storport Driver.) -- C:\Windows\System32\Drivers\HpCISSs.sys [40504]
Bon Lundi.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : virus HELP!!!
Bonjour Johann
J’ai vu ces dossiers = > O43 - CFD: 09/08/2013 - 19:08:44 - [0] ----D C:\ProgramData\䐘Ǩ䃈Ǩ0
En martien (tu connais les bonhommes verts ) on les appelle => Empty Folder not necessary = dossier vide non nécessaire
J’aurai pu les ajouter dans le script de nettoyage avec ZHPFix, mais bon
===============
Tu peux avoir un PC de telle marque, et un périphérique d’une autre marque, de ce fait des pilotes de marque différentes
Donc je ne suis pas surpris de trouver des pilotes de marques (produits) différentes, et c’est même courrant
Bonne journée
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)