Problème sur mon Pc, Security tool

Résolu/Fermé
Saeba-Ryo - Modifié par Saeba-Ryo le 15/02/2011 à 19:30
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 21 févr. 2011 à 18:59
Bonjour, il y a quelques temps de cela j'ai eu dans mon PC ( j'ai Seven )security tool, avec les recommandations du forum, j'ai réussi a m'en débarasser.
Mais il est revenu et recommence à paralyser à petit feu mon PC, Ni Rkill, Ni Malwarebytes ni Avira antivir ne le détecte, hors il est bien present et commence à s'attaquer à ma connexion internet, me paralyse mon lecteur / graveur et fait freezer mon PC.
A voir également:

24 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
20 févr. 2011 à 16:17
Comment se comporte le PC ?

Smart
0
Saeba-Ryo Messages postés 22 Date d'inscription mardi 15 février 2011 Statut Membre Dernière intervention 20 février 2011
20 févr. 2011 à 16:26
normalement il freeze plus, l'UC 15%et le processeur23%,ils tournent normalement internet semble ne plus merder
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
20 févr. 2011 à 19:01
On passà la phase finale:

Fais les mises à jour suivantes:

Mise à jour Java 6 update 24 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 24

Mise à jour vers Adobe 10.0.1
Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Otimisation:

ZHPFix

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKUS\S-1-5-21-1492682793-232570374-2667241009-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk . (.Adobe Systems, Inc..) -- C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
[HKLM\Software\BrowserChoice]


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

- Par rapport au P2P : http://www.libellules.ch/...

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Bonjour je vous remercie pour vos efforts, seulement Java je viens de le mettre a jour, Adobe reader idem, j'ai déja C-Cleaner ( et je le lance tout les 2/3jours) , sinon pour le reste je vais le faire de ce pas.

je vous tiens au courant.
0
Voici le rapport :

Rapport de ZHPFix 1.12.3252 par Nicolas Coolman, Update du 15/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-21-02-2011-13-46-16.txt
Run by SAEBA Ryo at 21/02/2011 13:46:16
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKLM\Software\BrowserChoice => Clé non supprimée

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
O4 - HKUS\S-1-5-21-1492682793-232570374-2667241009-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

========== Fichier(s) ==========
c:\programdata\microsoft\windows\start menu\programs\startup\adobe gamma loader.lnk => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Fichier(s)


End of the scan
0
bonsoir; procédure achevée à 100%

toujours aucuns problèmes de freeze ni de surchauffe ni de bug ou parasitage

Merci pour tout.

Je garderai précieusement tout les logiciels et conseils que vous m'avez donné.

Si une telle chose se reproduit à l'avenir, je pourrais y faire face .

Quant au fait d'être plus vigilant sur le Net ça c'est sûr mais bon même en, étant un maniaque de la sécurité, je ne vois pas comment ne pas se faire pièger ^^, ça me parraîs impossible à l'heure actuelle.

En revoir et j'espère pour longtemps ( ça vouddra dire que je n'ai plus de soucis de cet ordre ^^ )

Je reste néanmoins sur mes gardes on ne sais jamais hier c'été Security Tool aujourd'hui c'est des bugs innérants à une autre saleté du même genre et demain ça sera quoi???? ( mieux vaut être prêt ou cas ou)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 févr. 2011 à 14:21
OK. Fais la suite

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 févr. 2011 à 18:59
Ne garde pas les logiciels que je t'ai fait télécharger. . Si tu es encore infecté il faudra surement les re-télécharger, car ils ne seront plus à jour.
En revanche tu peux garder MBAM et faire un scan tous les mois, mais ne pas oublier de faire la mise à jour avant le scan

Voilà heureux de t'avoir aider

Smart
0