A faire si tu le souhaites - ce n'est pas obligatoire :
WIGI est un programme permettant de voir son historique (FF / IE), et permettant de scanner ses plugins pour rechercher ceux qui sont périmés.
WIGI permet d'envoyer de manière anonyme l'historique de navigation afin de récupérer des adresses malicieuses et pouvoir les analyser.
L'envoie n'est pas obligatoire, à faire si tu es d'accord.
Télécharge WIGI sur le bureau:
http://tigzy.geekstogo.com/Tools/WhyIGotInfected.rar
* Décompresse le tout avec un outil comme winrar / winzip / 7zip...
* Lance WhyIGotInfected.exe
* Dans l'onget "History", clique sur "Scan".
* Si tu es d'accord pour envoyer de manière anonyme ton historique pour analyse, clique sur "Envoi".
Cet historique sera analysé par des spécialistes afin de retrouver des traces de ton infection pour la suivre et la prévenir.
L'onglet pluggin permet de vérifier si ses pluggins WEB sont à jour.
Un pluggin WEB non à jour permet permet l'infection de son ordinateur via des
Un exploit sur site WEB .
Ne pas tenir à jour ses pluggins est une porte d'entrée à infection.
~~
Désinstalle Search Settings, ça sert à rien.
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction, un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2010/05/24 16:51:52 | 000,000,000 | ---D | M] -- C:\Users\Audrey\AppData\Roaming\OpenCandy
[2012/01/12 10:31:31 | 000,273,408 | ---- | C] ( ) -- C:\Users\Audrey\AppData\Local\tsp.exe
[2012/01/12 10:31:31 | 000,273,408 | ---- | C] ( ) -- C:\Users\Audrey\AppData\Local\cxi.exe
[2012/01/12 10:31:23 | 000,000,000 | ---D | C] -- C:\Users\Audrey\AppData\Local\SanctionedMedia
[2012/01/12 11:31:58 | 000,012,756 | -HS- | M] () -- C:\Users\Audrey\AppData\Local\gfy7j1h4inpa
[2012/01/12 11:31:58 | 000,012,756 | -HS- | M] () -- C:\ProgramData\gfy7j1h4inpa
:reg
[HKEY_CURRENT_USER\SOFTWARE\Classes\extension]
.exe=-
* redemarre le pc sous windows et poste le rapport ici
~~
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec :
Exploit Java
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
http://forum.malekal.com/logiciels-pour-maintenir-ses-programmes-jour-t15960.html
Maintiens tes logiciels à jour c'est important, utilise ce programme :
http://forum.malekal.com/logiciels-pour-maintenir-ses-programmes-jour-t15960.htmlfailles-de-securite]
Absolument à faire.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Audrey [Droits d'admin]
Mode: Suppression -- Date : 12/01/2012 11:49:32
Processus malicieux: 1
[APPDT/TMP/DESKTOP] cxi.exe -- c:\users\audrey\appdata\local\cxi.exe -> KILLED
Entrees de registre: 1
[FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\Audrey\AppData\Local\cxi.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
Fichier HOSTS:
127.0.0.1 localhost
TRES vieille version de RogueKiller