Très bien, il n'y a plus de traces de Navipromo et ton Pc n'est plus infecté, cette fois c'est bon
Pour ton message d'erreur sur le portail d'Orange, ça vient en fait de ton Adobe Reader, qui n'est d'ailleurs pas mis à jour ce qui représente une assez importante faille de sécurité. En désinstallant Adobe Reader et en réinstallant la dernière version, tu ne devrais plus avoir ce problème.
Derniers conseils et fin du nettoyage :
1) Les barres d'outils => Elles s'installent souvent en supplément avec un logiciel gratuit. En plus d'être inutiles, elles encombrent les navigateurs et les rendent instables. Certaines barres d'outils sont carrément néfastes et récoltent des informations personnelles pour les communiquer à d'autres personnes, ce qui pourrait conduire à une pub intempestive ciblée, par exemple. A éviter.
2) Attention à ce que tu installes parmi les logiciels gratuits, pour ne pas attraper d'autres infections comme Navipromo (ce n'est pas la seule). Lis attentivement les conditions avant d'accepter (si le programme affiche de la pub par exemple, c'est mentionné dedans en toutes lettres...), et décoche tous les produits supplémentaires qui te sont proposés (barres d'outils, sponsors...)
3) Tu voulais supprimer des programmes inutiles au démarrage non? ^^
- Lance le logiciel de diagnostic HijackThis, que RSIT a installé ici :
C:\Program Files\trend micro\roy marcel.exe
- Clique alors sur "Do a system scan only"
- Coche toutes ces lignes qui sont inutiles :
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-21-1788857428-2546892088-61841692-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'roy claude') => Microsoft®NT CTF Loader
O4 - HKUS\S-1-5-21-1788857428-2546892088-61841692-1007\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'roy claude') => Google®Toolbar
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\tmp\DistId~l.ock
- Une fois cochées, clique alors sur FixChecked.
Tu peux également cocher toutes les lignes commençant par 016, et faire pareil.
4) Pour le surf sur le net, FireFox est réputé comme étant un navigateur plus sûr qu'Internet Explorer. Si ce n'est pas encore fait et si tu le souhaites, tu peux le télécharger -ici-
Dans tous les cas, je te conseille fortement le module de sécurité WOT qui t'avertira des sites web dangereux.
- Tu peux l'avoir pour Fire Fox sur ce lien
- Ou sur celui-ci si tu veux le mettre sur Internet Explorer.
5) Logiciels de protection
- Antivirus : Avast est un bon antivirus, mais trop lent au niveau de la mise à jour de leur labos, ils ont plusieurs jours de retard par rapport à d'autres antivirus, ce qui fait que l'utilisateur d'avast n'est pas protégé contre les menaces les plus récentes pendant un laps de plusieurs jours. Je te conseille de le remplacer par un autre antivirus gratuit comme Antivir ou AVG8 (la version 9 sera disponible bientôt).
Pour plus d'infos, voici les liens vers deux articles intéressants qui datent mais dont le contenu est actuellement toujours vrai :
- Avast vs Antivir
- Avast vs Antivir vs AVG 8
- Antispyware : J'ai vu que tu avais Ad-Aware, logiciel peu efficace mais qui consomme pourtant des ressources système. Pour info, AVG 8 gratuit comprend un antispyware intégré. Autrement, tu pourrais remplacer Ad-Aware par Spybot (plus efficace et a la possibilité de vacciner).
En complément, garde Malwarebytes' Anti-Malware qui est un très bon malware généraliste, et fais des scans régulièrement. Ce n'est pas un logiciel de protection, mais de détection et de suppression.
Garde également Ccleaner, très utile.
6) Mets à jour ton ordinateur => chaque mise à jour effectuée est une faille de sécurité à exploiter en moins. Ici, Internet Explorer et Adobe Reader ne sont pas à jour.
- Tu peux télécharger Internet Explorer 8 -ici-
- Pour Adobe Reader, désinstalle ta version actuelle (trop ancienne...) dans Panneau de Configuration -> Ajout/Suppression de programmes... Et installe Adobe Reader 9.2 à partir de ce lien.
(Pense à décocher la barre d'outils Google avant de cliquer sur Télécharger.. souviens-toi de ce que je t'ai dit dans 1) )
Maintiens régulièrement Windows (avec Windows Update) et tous tes autres logiciels à jour.
7) Il faut maintenant Purger la restauration système pour supprimer d'éventuelles restes d'infections qui se réfugient parfois dedans pour revenir plus tard. Fais ça :
- Clique sur Démarrer -> Accessoires -> Outils système -> Restauration du système
- Clique ensuite sur "Paramètres de la restauration système" (le lien bleu qui se trouve sur la gauche)
- Dans la nouvelle fenêtre, coche "Désactiver la restauration du système", et valide en cliquant sur Appliquer, puis sur Ok
Refais ensuite la manip en sens inverse pour réactiver la restauration système (décoche la case) -> Appliquer, puis Ok.
Pour finir, créé un point de restaution sain :
- Retourne dans Restauration du Système et coche "Créer un point de restauration" -> clique sur Suviant
- Donner-lui un nom (de ton choix mais assez parlant => "après désinfection" par exemple) et clique sur Créer.
8) En dernier lieu, je t'invite à lire (ou à télécharger) ce dossier au format PDF sur la sécurité et la prévention qui t'en apprendra un peu plus sur les virus et t'aidera à les éviter. Environ 10min de lecture très instructive et utile.
Si tu as des questions, n'hésite pas
Message édité par Adaron le 23-10-2009 à 17:49:33