Très bien, ton ordinateur n'est plus infecté ^^
Voilà quelques conseils qui t'aideront à optimiser et à mieux sécuriser ton ordinateur.
1) Les barres d'outils => Elles s'installent souvent en supplément avec un logiciel gratuit. En plus d'être inutiles, elles encombrent les navigateurs et les rendent instables. Certaines barres d'outils sont carrément néfastes et récoltent des informations personnelles pour les communiquer à d'autres personnes, ce qui pourrait conduire à une pub intempestive ciblée, par exemple. Le mieux est donc de les éviter.
2) Attention à ce que tu installes parmi les logiciels gratuits, pour ne pas attraper d'autres infections. Il faut notamment éviter tout ce qui est en rapport avec des cracks et des keygens, à eux seuls ils forment le principal vecteur d'infections.
3) Améliore ton rapport HijackThis pour alléger ton ordi et l'optimiser.
- Lance le logiciel de diagnostic HijackThis, que RSIT a installé ici :
C:\Program Files\trend micro\Soso.exe
- Clique alors sur "Do a system scan only"
- Coche toutes ces lignes en gras qui sont inutiles (la première est nuisible) :
R3 - Default URLSearchHook is missing
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll (file missing)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {0DBF7BB0-DB76-48BB-B4A1-D43A63101309} - C:\WINDOWS\system32\blackbo.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VPN Client.lnk = ?
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
- Une fois cochées, clique alors sur FixChecked.
4) J'ai vu que tu avais FireFox. Pour le surf sur le net, FireFox est réputé comme étant un navigateur plus sûr qu'Internet Explorer.
Aussi, je te conseille fortement le module de sécurité WOT qui t'avertira des sites web dangereux.
- Tu peux l'avoir pour Fire Fox sur ce lien
- Ou sur celui-ci si tu veux le mettre sur Internet Explorer.
5) Logiciels de protection
- Antivirus : Avast est un bon antivirus, mais trop lent au niveau de la mise à jour de leur labos, ils ont plusieurs jours de retard par rapport à d'autres antivirus, ce qui fait que l'utilisateur d'avast n'est pas protégé contre les menaces les plus récentes pendant un laps de plusieurs jours. Je te conseille de le remplacer par un autre antivirus gratuit comme Antivir ou AVG9.
Pour plus d'infos, voici les liens vers deux articles intéressants qui datent mais dont le contenu est actuellement toujours vrai :
- Avast vs Antivir
- Avast vs Antivir vs AVG 8
- Antispyware : L'antispyware est moins vital que l'anti-virus mais ça peut être bien d'en avoir un, si ton ordi le supporte bien. Spybot et Windows Defender sont de bons antuspywares. Sinon, l'antivuris AVG 9 a un antispyware intégré.
En complément, garde Malwarebytes' Anti-Malware qui est un très bon anti-malware généraliste, et fais des scans régulièrement avec. Ce n'est pas un logiciel de protection, mais de détection et de suppression.
Télécharge aussi ce petit logiciel qui t'aidera à nettoyer ton ordi et le registre en virrant tous les éléments inutilisables ou obsolètes :
- Télécharge et installe Ccleaner (clique sur Download en haut à droite de la page). Une fois installé, lance le logiciel.
- Clique sur Options → avancé → décoche « effacer uniquement les fichiers plus vieux que 48h »
- Puis Nettoyeur → Analyse → Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
- Enfin, Registre → corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
(Tu peux garder ce logiciel et l'utiliser régulièrement).
6) Mets à jour ton ordinateur => chaque mise à jour effectuée est une faille de sécurité à exploiter en moins. Ici, Internet Explorer n'est pas à jour, et ça peut être très risqué, même si tu ne l'utilises pas (il fait partie de Windows).
- Tu peux télécharger Internet Explorer 8 -ici-
Maintiens régulièrement Windows (avec Windows Update) et tous tes autres logiciels à jour.
7) Il faut maintenant Purger la restauration système pour supprimer d'éventuelles restes d'infections qui se réfugient parfois dedans pour revenir plus tard après nettoyage. Fais ça dans l'ordre :
- Clique sur Démarrer -> Accessoires -> Outils système -> Restauration du système
- Clique ensuite sur "Paramètres de la restauration système" (le lien bleu qui se trouve sur la gauche)
- Dans la nouvelle fenêtre, coche "Désactiver la restauration du système", et valide en cliquant sur Appliquer, puis sur Ok
Refais ensuite la manip en sens inverse pour réactiver la restauration système (décoche la case) -> Appliquer, puis Ok.
Pour finir, créé un point de restaution sain :
- Retourne dans Restauration du Système et coche "Créer un point de restauration" -> clique sur Suviant
- Donner-lui un nom (de ton choix mais assez parlant => "après désinfection" par exemple) et clique sur Créer.
8) On va maintenant nettoyer ton ordi de tous les outils qui ont servi à sa désinfection
- Télécharge Toolscleaner sur ton Bureau.
- Double-clique sur ToolsCleaner2.exe et clique sur "Recherche", puis laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Tu peux aussi supprimer les fichiers temporaires.
- S'il ne supprime pas tout, supprime ce qu'il a laissé manuellement, puis supprime aussi Toolscleaner.
9) En dernier lieu, je t'invite à lire (ou à télécharger) ce dossier au format PDF sur la sécurité et la prévention qui t'en apprendra un peu plus sur les virus et t'aidera à les éviter. Environ 10min de lecture très instructive et utile.
(Si tu ne peux pas lire le document, télécharge la dernière version d'Adobe Reader -ici-. Pense à décocher la barre d'outils Google avant de cliquer sur "Télécharger". Souviens-toi de ce que je te disais dans mon 1) )
Si tu as des questions, n'hésite pas à me les adresser ici ou par MP
Bonne continuation ^^
Message édité par Adaron le 30-11-2009 à 09:57:18