OVH Cloud OVH Cloud

Page de démarrage

16 réponses
Avatar
Fifou
Bonjour,
Ma page de démarrage appliquée pour "orange.fr" s'ouvre systématiquement
avec www.syssecuritysite.com me signalant ceci :

"WARNING! YOUR SYSTEM IS VULNERABLE TO HACKERS' ATTACKS AND BREAKDOWNS!
Attention! Your system is currently exposed. Any remote computer can easily
browse following folders and files on your computer:
- \Windows\System32
- \Program Files\Internet Explorer
- \My Documents
- Drive C:\ files
Click here to download official intrusion detection system (IDS software)"


"YOUR PRIVATE INFORMATION IS IN OPEN ACCESS TO OTHER COMPUTERS
Your IP address:86.193.152.83

Your Country:FR, France

Your Browser:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

Your Operation System:Windows XP SP2 VULNERABLE

System Security Status:CAUTION

Time of investigation:Sun Jun 25 9:36:48 PDT 200"



Elle m'indique en outre une infection ? de mon ordinateur par
W32.Myzor.FK@yf. ??

J'ai lancé Ad-Aware puis Spybot Search & Destroy qui me signale des
mouchards que j'ai pu corriger "SpywareStrike (clé du registre)"
"MalwareWipe (clé du registre) (groupe de programmes) (donnée)"
Zlob.Dowloader (donnée)"

Au redémarrage de mon PC la fenêtre System 32 s'affiche automatiquement.

J'ai téléchargé Spyware Doctor mais n'ai pas voulu encore m'enregistrer pour
corriger les "286 infections trouvées" car je souhaiterais votre avis au
préalable sur ces données qui me préoccupent. De plus pendant le déroulement
du scan une fenêtre s'ouvre signalant "Error in dll_scan_start : Invalid
data type for 'WooCnxMon'.

Il semblerait que ces dérangements soit consécutifs au téléchargement d'un
"VCodec".

J'ai pensé procéder à une restauration ?

Que dois-je faire ? Merci de vos indications et marches à suivre. Je ne suis
pas assez avancé pour aborder tant de sujets à la fois.

Cordialement

6 réponses

1 2
Avatar
Jean Pierre
Dans le message news:,
Luc a écrit:
Alain nous a déclaré...

mais je ne sait plus ou mettre
l'analyse sur le web pour savoir que garder ou supprimer. Connais tu
le lien?



http://www.hijackthis.de/http://www.hijackthis.de/



Bonjour Alain,

Voila le lien ci dessus Luc m'ayant devancé.
Concernant Smitfraudix il m'avait sorit de la m.... et c'est pour cela que
je le propose.
HijackThis est également un très bon utilitaire mais je ne lui reproche
qu'une chose enfin pas à lui mais au log d'analyse qui quelquefois propose
des choix délicats donc à voir avant de fixer les lignes.
M'y connaitre est un bien grand mot disons que je m'intéresse à
l'informatique depuis quelques années et que cela me plait.
Maintenant tu verras qu'ici tu apprends beaucoup notamment avec des
spécialistes : Luc, Sniper, Scraper, Jiel, Paskal, Laurent ( Techniland ),
JC Bellamy, Georges ( Papy net ), Alain Delvaux, Jacquouille La Fripouille,
Pascal ( Sabrem Joram ) merci à lui pour m'avoir indiqué la marche à suivre
pour faire mon CD XP Home SP2, Le Claude, Doc XP ( Jean Marc) d'ailleurs je
recherche JM si tu lis ce mail contactes moi sur bal perso j'ai une question
à te poser sur Windows Defender. Enfin je la poserais sur le forum sécurité
et je t'en envoie une copie.
Et tous les autres bénévoles ou MVP qui donnent bien souvent les bons
conseils afin de nous sortir de la merde.

Pour Hijackthis tu trouveras ci dessous plusieurs liens :
Pour le télécharger en version française :
http://telechargement.zebulon.fr/160-Patch-francais-pour-HijackThis-1991.html

Formation à l'analyse du rapport :
http://www.zebulon.fr/articles/analyse-rapports-hijack-this-1.php

Evaluation du Log :
http://www.hijackthis.de/fr

Cordialement.

Jean Pierre.
Avatar
Jean Pierre
Dans le message news:,
Luc a écrit:
Fifou nous a déclaré...

Bonjour,



Bonjour,

Par contre j'ai
voulu imprimer la procédure pour configurer correctement Antivir



Pourquoi veux-tu changer la configuration d'Antivir ? Par défaut elle
est correcte.

je
n'arrive pas à imprimer les pages en entier, elles sont coupées à
droite me privant de renseignements précieux. Y a-t-il un processus
pour imprimer une page Web en entier ?



Les marges se modifient dans 'Fichier' --> 'Mise en page'.

Lorsque je serai en mode sans échec



Tu peux aussi les exécuter en mode normal.

comment je pourrai exécuter les
logiciels cités ci-dessus, faut-il que les place dans un dossier qui
apparaitra en mode sans échec ?



Non, comme en mode normal.



Bonjour,

Pour compléter la réponse de Luc, pour SmitfraudFix voir le lien ci dessous
pour le tutorial :
http://www.zebulon.fr/articles/SmitfraudFix.php

Tiens nous au courant.

Cordialement.

Jean Pierre.
Avatar
Fifou
Merci pour ta réponse. En ce qui concerne Antivir je voulais seulement
imprimer la configuration qui est préconisée lorsque on est en mode sans
échec. J'ai sauvegardé cette procédure dans Word puisque je ne pouvais
imprimer les pages entières dans Web. Je suis en train de glaner tous les
logiciels et documents pour effectuer l'éradication des logiciels
malveillants, mais pour moi c'est une entreprise sensible car je ne suis pas
expert dans les domaines requis et j'avance par étapes.
Par ailleurs, une analyse Ad-Aware que je viens de faire me signale 17
objets critiques tous venant du Fournisseur "MalwareWipe", dossier qui
n'existe pas dans C:Programe files. En demandant le détail de ces objets
critiques j'obtiens, pour l'un d'eux, ceci :
HKEY_CLASSES_ROOT:interface{ob595e3d-27be-4da1....etc}. Ma question : en
allant dans le registre puis-je supprimer cette clé ainsi que les autres et
cela apportera-t-il un début de solution à mon problème ? Merci de ta
réponse.
Cordialement,

"Jean Pierre" <Jean .no.spam.fr. rofl> a écrit dans le message
de news:
Dans le message news:,
Luc a écrit:
Fifou nous a déclaré...

Bonjour,



Bonjour,

Par contre j'ai
voulu imprimer la procédure pour configurer correctement Antivir



Pourquoi veux-tu changer la configuration d'Antivir ? Par défaut elle
est correcte.

je
n'arrive pas à imprimer les pages en entier, elles sont coupées à
droite me privant de renseignements précieux. Y a-t-il un processus
pour imprimer une page Web en entier ?



Les marges se modifient dans 'Fichier' --> 'Mise en page'.

Lorsque je serai en mode sans échec



Tu peux aussi les exécuter en mode normal.

comment je pourrai exécuter les
logiciels cités ci-dessus, faut-il que les place dans un dossier qui
apparaitra en mode sans échec ?



Non, comme en mode normal.



Bonjour,

Pour compléter la réponse de Luc, pour SmitfraudFix voir le lien ci
dessous pour le tutorial :
http://www.zebulon.fr/articles/SmitfraudFix.php

Tiens nous au courant.

Cordialement.

Jean Pierre.




Avatar
Jean Pierre
Dans le message news:44a13164$0$839$,
Fifou a écrit:
Merci pour ta réponse. En ce qui concerne Antivir je voulais seulement
imprimer la configuration qui est préconisée lorsque on est en mode
sans échec. J'ai sauvegardé cette procédure dans Word puisque je ne
pouvais imprimer les pages entières dans Web. Je suis en train de
glaner tous les logiciels et documents pour effectuer l'éradication
des logiciels malveillants, mais pour moi c'est une entreprise
sensible car je ne suis pas expert dans les domaines requis et
j'avance par étapes. Par ailleurs, une analyse Ad-Aware que je viens de
faire me signale 17
objets critiques tous venant du Fournisseur "MalwareWipe", dossier qui
n'existe pas dans C:Programe files. En demandant le détail de ces
objets critiques j'obtiens, pour l'un d'eux, ceci :
HKEY_CLASSES_ROOT:interface{ob595e3d-27be-4da1....etc}. Ma question
: en allant dans le registre puis-je supprimer cette clé ainsi que
les autres et cela apportera-t-il un début de solution à mon problème
? Merci de ta réponse.
Cordialement,



Bonjour,

En ce qui me concerne pour Ad aware je ne me pose pas de question je fais un
scan et tt ce qui est trouvé je supprime et jusqu'à présent pas de problème.
De plus il te faut savoir que Ad aware garde ce que tu as supprimé donc si
tu as fait une boulette tu peux restaurer.

Cordialement.

Jean Pierre.



"Jean Pierre" <Jean .no.spam.fr. rofl> a écrit dans le
message de news:
Dans le message news:,
Luc a écrit:
Fifou nous a déclaré...

Bonjour,



Bonjour,

Par contre j'ai
voulu imprimer la procédure pour configurer correctement Antivir



Pourquoi veux-tu changer la configuration d'Antivir ? Par défaut
elle est correcte.

je
n'arrive pas à imprimer les pages en entier, elles sont coupées à
droite me privant de renseignements précieux. Y a-t-il un processus
pour imprimer une page Web en entier ?



Les marges se modifient dans 'Fichier' --> 'Mise en page'.

Lorsque je serai en mode sans échec



Tu peux aussi les exécuter en mode normal.

comment je pourrai exécuter les
logiciels cités ci-dessus, faut-il que les place dans un dossier
qui apparaitra en mode sans échec ?



Non, comme en mode normal.



Bonjour,

Pour compléter la réponse de Luc, pour SmitfraudFix voir le lien ci
dessous pour le tutorial :
http://www.zebulon.fr/articles/SmitfraudFix.php

Tiens nous au courant.

Cordialement.

Jean Pierre.




Avatar
Jacques Refauvelet
Merci de ton avis sur la restauration que je viens de pratiquer et tous mes
problèmes ont disparu. J'espère que ce n'est pas un mirage. C'est ce que
j'avais envisagé au début mais je m'étais dit que restaurer c'est trop
facile pour résoudre tous les problèmes. Enfin ici cela a fonctionné. Je
garde cependant la procédure d'utilisation du mode sans échec avec
l'application des divers logiciels que vous m'avez tous communiqués ainsi
que les nombreux conseils prodigués. Merci au groupe à qui j'adresse mes
sincères compliments.
Cordialement.
NB : je souhaite cependant ne pas avoir à utiliser la procédure ci-dessus
car de nombreuses actions sont à mener de front et je me sens un peu court.

"Jean Pierre" <Jean .no.spam.fr. rofl> a écrit dans le message
de news: eDP$
Dans le message news:44a13164$0$839$,
Fifou a écrit:
Merci pour ta réponse. En ce qui concerne Antivir je voulais seulement
imprimer la configuration qui est préconisée lorsque on est en mode
sans échec. J'ai sauvegardé cette procédure dans Word puisque je ne
pouvais imprimer les pages entières dans Web. Je suis en train de
glaner tous les logiciels et documents pour effectuer l'éradication
des logiciels malveillants, mais pour moi c'est une entreprise
sensible car je ne suis pas expert dans les domaines requis et
j'avance par étapes. Par ailleurs, une analyse Ad-Aware que je viens de
faire me signale 17
objets critiques tous venant du Fournisseur "MalwareWipe", dossier qui
n'existe pas dans C:Programe files. En demandant le détail de ces
objets critiques j'obtiens, pour l'un d'eux, ceci :
HKEY_CLASSES_ROOT:interface{ob595e3d-27be-4da1....etc}. Ma question
: en allant dans le registre puis-je supprimer cette clé ainsi que
les autres et cela apportera-t-il un début de solution à mon problème
? Merci de ta réponse.
Cordialement,



Bonjour,

En ce qui me concerne pour Ad aware je ne me pose pas de question je fais
un scan et tt ce qui est trouvé je supprime et jusqu'à présent pas de
problème.
De plus il te faut savoir que Ad aware garde ce que tu as supprimé donc si
tu as fait une boulette tu peux restaurer.

Cordialement.

Jean Pierre.



"Jean Pierre" <Jean .no.spam.fr. rofl> a écrit dans le
message de news:
Dans le message news:,
Luc a écrit:
Fifou nous a déclaré...

Bonjour,



Bonjour,

Par contre j'ai
voulu imprimer la procédure pour configurer correctement Antivir



Pourquoi veux-tu changer la configuration d'Antivir ? Par défaut
elle est correcte.

je
n'arrive pas à imprimer les pages en entier, elles sont coupées à
droite me privant de renseignements précieux. Y a-t-il un processus
pour imprimer une page Web en entier ?



Les marges se modifient dans 'Fichier' --> 'Mise en page'.

Lorsque je serai en mode sans échec



Tu peux aussi les exécuter en mode normal.

comment je pourrai exécuter les
logiciels cités ci-dessus, faut-il que les place dans un dossier
qui apparaitra en mode sans échec ?



Non, comme en mode normal.



Bonjour,

Pour compléter la réponse de Luc, pour SmitfraudFix voir le lien ci
dessous pour le tutorial :
http://www.zebulon.fr/articles/SmitfraudFix.php

Tiens nous au courant.

Cordialement.

Jean Pierre.









Avatar
Fifou
Jean-Pierre,
Désolé, en restaurant, je n'ai pas pensé à procéder aux modifications.
Merci de ton avis sur la restauration que je viens de pratiquer et tous mes
problèmes ont disparu. J'espère que ce n'est pas un mirage. C'est ce que
j'avais envisagé au début mais je m'étais dit que restaurer c'est trop
facile pour résoudre tous les problèmes. Enfin ici cela a fonctionné. Je
garde cependant la procédure d'utilisation du mode sans échec avec
l'application des divers logiciels que vous m'avez tous communiqués ainsi
que les nombreux conseils prodigués. Merci au groupe à qui j'adresse mes
sincères compliments.
Cordialement.
NB : je souhaite cependant ne pas avoir à utiliser la procédure ci-dessus
car de nombreuses actions sont à mener de front et je me sens un peu court.


"Jean Pierre" <Jean .no.spam.fr. rofl> a écrit dans le message
de news: eDP$
Dans le message news:44a13164$0$839$,
Fifou a écrit:
Merci pour ta réponse. En ce qui concerne Antivir je voulais seulement
imprimer la configuration qui est préconisée lorsque on est en mode
sans échec. J'ai sauvegardé cette procédure dans Word puisque je ne
pouvais imprimer les pages entières dans Web. Je suis en train de
glaner tous les logiciels et documents pour effectuer l'éradication
des logiciels malveillants, mais pour moi c'est une entreprise
sensible car je ne suis pas expert dans les domaines requis et
j'avance par étapes. Par ailleurs, une analyse Ad-Aware que je viens de
faire me signale 17
objets critiques tous venant du Fournisseur "MalwareWipe", dossier qui
n'existe pas dans C:Programe files. En demandant le détail de ces
objets critiques j'obtiens, pour l'un d'eux, ceci :
HKEY_CLASSES_ROOT:interface{ob595e3d-27be-4da1....etc}. Ma question
: en allant dans le registre puis-je supprimer cette clé ainsi que
les autres et cela apportera-t-il un début de solution à mon problème
? Merci de ta réponse.
Cordialement,



Bonjour,

En ce qui me concerne pour Ad aware je ne me pose pas de question je fais
un scan et tt ce qui est trouvé je supprime et jusqu'à présent pas de
problème.
De plus il te faut savoir que Ad aware garde ce que tu as supprimé donc si
tu as fait une boulette tu peux restaurer.

Cordialement.

Jean Pierre.



"Jean Pierre" <Jean .no.spam.fr. rofl> a écrit dans le
message de news:
Dans le message news:,
Luc a écrit:
Fifou nous a déclaré...

Bonjour,



Bonjour,

Par contre j'ai
voulu imprimer la procédure pour configurer correctement Antivir



Pourquoi veux-tu changer la configuration d'Antivir ? Par défaut
elle est correcte.

je
n'arrive pas à imprimer les pages en entier, elles sont coupées à
droite me privant de renseignements précieux. Y a-t-il un processus
pour imprimer une page Web en entier ?



Les marges se modifient dans 'Fichier' --> 'Mise en page'.

Lorsque je serai en mode sans échec



Tu peux aussi les exécuter en mode normal.

comment je pourrai exécuter les
logiciels cités ci-dessus, faut-il que les place dans un dossier
qui apparaitra en mode sans échec ?



Non, comme en mode normal.



Bonjour,

Pour compléter la réponse de Luc, pour SmitfraudFix voir le lien ci
dessous pour le tutorial :
http://www.zebulon.fr/articles/SmitfraudFix.php

Tiens nous au courant.

Cordialement.

Jean Pierre.









1 2