Forum dédié aux jeux vidéos et à l'entraide informatique. Soluce, bugs ou soucis divers avec Windows? nous ferons notre possible pour vous venir en aide.
 
AccueilRechercherDernières imagesS'enregistrerConnexion
Le Deal du moment : -20%
Ecran PC GIGABYTE 28″ LED M28U 4K ( IPS, 1 ms, ...
Voir le deal
399 €

 

 Terminer une désinfection

Aller en bas 
AuteurMessage
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Terminer une désinfection Empty
MessageSujet: Terminer une désinfection   Terminer une désinfection Icon_minitimeLun 8 Oct - 22:06

Après une désinfection, il est important de nettoyer son pc. Ce nettoyage comprend la suppression des outils de désinfection utilisés et de leur quarantaine, la suppression des points de restauration potentiellement infectés et la création d'un ou plusieurs points sains, la mise à jour des programmes "sensibles".

Voici les différentes étapes :
Vérifier le fonctionnement de Windows
Désinstaller les programmes de désinfection et vider les quarantaines
Supprimer les points de restauration potentiellement infectés
Mettre à jour les programmes sensibles
Améliorer sa protection et indiquer le sujet comme résolu

Important : Dans le cas d'une infection ayant entraîné des dysfonctionnement comme l'impossibilité d'activer l'antivirus, des alertes répétitives lors de navigation web...), il est recommandé de changer tous les mots de passe/identifiants bancaire, etc... saisis sur le pc infecté (même si ils ne sont pas enregistrés) par précaution. De plus en plus de malwares permettent le vol de ces données (variable selon le type d'infection).

Dans le cas de Mabezat/Tazebama/Virut/Sality/Ramnit, si l'infection était trop profonde, vous avez certainement dû formater le système. Si tel est le cas, vous ne devrez conserver aucun fichier de type .exe, .zip, .rar, .pif, .scr, .com, .html, etc... Tout les fichiers exécutables sont susceptibles d'être porteur de l'infection. Il en est de même pour les périphériques amovibles (cartes SD/clés USB/disque dur, etc...). Ne réutilisez pas les fichiers exécutables provenant d'un support externe sans avoir analysé ce dernier.


Dernière édition par Morbak le Sam 22 Nov - 12:47, édité 3 fois
Revenir en haut Aller en bas
http://morbak-home.ddns.net
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Terminer une désinfection Empty
MessageSujet: Re: Terminer une désinfection   Terminer une désinfection Icon_minitimeSam 22 Nov - 11:44

La première chose à faire après une désinfection, c'est de vérifier que Windows fonctionne correctement. En effet, les infections touchent de plus en plus à Windows pour s'incruster et il est parfois nécessaire de réparer un programme ou un service de Windows. Les points les plus touchés sont généralement Windows update, le centre de sécurité de Windows, le service pare-feu de Windows, la restauration système ou encore le navigateur Web. Dans d'autres cas, ce sont les outils de désinfection qui suppriment certains logiciels potentiellement indésirables, il se pourrait donc que vous remarquiez qu'un programme manque (SweetIM, IMBooster, MSN Plus! etc...).

Si c'est le cas, la plupart du temps il suffit de réinitialiser le logiciel concerné ou le réinstaller (déconseillé s'il s'agit d'un programme potentiellement indésirable). Si des dysfonctionnement sont observés pour Windows (restauration, windows update, etc...), il est évidemment moins facile de réparer puisque ce sont des composants du système et non des programmes à part.

Quelques outils permettent toutefois de réparer certains de ces composants, c'est le cas de Service Repair ou encore Windows Repair All-In-One. Si vous remarquez des dysfonctionnement, indiquez le sur votre sujet pour vous faire aider AVANT de passer aux autres étapes.


Dernière édition par Morbak le Sam 22 Nov - 12:04, édité 1 fois
Revenir en haut Aller en bas
http://morbak-home.ddns.net
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Terminer une désinfection Empty
MessageSujet: Re: Terminer une désinfection   Terminer une désinfection Icon_minitimeSam 22 Nov - 11:46

ATTENTION : Avant de supprimer les programmes et les quarantaines, il est plus prudent de redémarrer plusieurs fois le pc pour s'assurer du bon fonctionnement de Windows.

Supprimer ComboFix :
Si une infection grave à nécessité l'utilisation de ComboFix, pour le désinstaller il suffit de le renommer uninstall (.exe si vous avez affiché les extensions), et le lancer comme pour une analyse (en désactivant les protections). Le programme vous informera que ComboFix a été désinstallé.

Vérifier que le dossier Qoobox (quarantaine de ComboFix) a bien été supprimé du disque C:\.
Un dossier Uninstall peut être encore présent, il s'agit d'un dossier créé par ComboFix, un simple double-clic dessus le fera disparaitre après la désinstallation.

Dans le cas de l’utilisation de Defogger, ne pas oublier de relancer le programme et cliquer sur Re-enable
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Supprimer les autres outils de désinfection :
Bien que la plupart des outils de désinfections intègrent une fonction de désinstallation, vous pouvez en supprimer la plupart d'un seul coup en utilisant DelFix.

Télécharger DelFix (de Xplode)
https://toolslib.net/downloads/viewdownload/2-delfix/
Lancer Delfix et cocher toutes les cases sauf la sauvegarde du registre (vous pouvez la cocher si c'est votre première désinfection ici)
Cliquer sur Exécuter pour effectuer les actions cochées

Après le passage de DelFix, vérifier sur le bureau et sur le disque C qu'il ne reste aucun rapport/dossier/exécutable des programmes utilisés.
L’exécutable de DelFix sera supprimé automatiquement, il ne restera que son rapport.
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Supprimer la quarantaine de Malwarebytes Anti-Malware :
Démarrer MBAM, puis aller dans l'onglet Historique. Sélectionner "Quarantaine" et cliquer sur "Supprimer tout"

Penser également à vider la quarantaine de l'antivirus résident si celui-ci a été utilisé.
Revenir en haut Aller en bas
http://morbak-home.ddns.net
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Terminer une désinfection Empty
MessageSujet: Re: Terminer une désinfection   Terminer une désinfection Icon_minitimeSam 22 Nov - 11:47

Vider la restauration Système :

Note : DelFix permet également de vider la restauration système, si vous avez coché la case comme indiqué, vous pouvez passer directement à l'étape suivante.

Lorsque vous avez été victime d'une infection ayant entraîné des dysfonctionnement, il faut penser à supprimer les points de restauration qui peuvent être infecté (et donc réinfecter votre système si vous les utilisez) comme indiqué ici : https://morbak-home.forumgratuit.org/t661-comment-utiliser-la-restauration-systeme#8878
Pensez surtout à en recréer un nouveau sain, après la suppression des anciens.

/!\ Attention /!\ : cette étape effacera tout les anciens points de restauration, il est donc important de veiller à ne pas ré-infecter le système (évitez donc les comportements à risque : crack/keygen/téléchargements douteux...)
Revenir en haut Aller en bas
http://morbak-home.ddns.net
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Terminer une désinfection Empty
MessageSujet: Re: Terminer une désinfection   Terminer une désinfection Icon_minitimeSam 22 Nov - 11:47

Mise à jour des programmes :
Les infections profitent des failles de sécurité des programmes pour s'infiltrer, il est donc important de maintenir tous les programmes à jour. Les plus utilisés par les malwares sont : Adobe Reader, Flash Player, et Java. Bien sûr il est tout aussi important de mettre à jour Windows, et Internet explorer même si vous ne l'utilisez pas (windows update utilise IE).

/!\ Il est important de rappeler que ni Adobe Reader, ni Flash Player, ni Java (ni leurs équivalents) ne sont indispensables. S'ils ne vous sont pas utiles, supprimez les pour empêcher les infections d'utiliser leurs failles.

Pour vérifier les programmes à mettre à jour, il existe différents outils tels que UpdateChecker.exe ou encore Security-X-Check&Update.exe qui vérifiera uniquement les logiciels sensibles cités ci dessus.
Cliquer sur scan pour analyser, et sur les boutons Update pour ouvrir les pages de téléchargement des mises à jour pour les versions qui sont dites OUT

Depuis la version 8, Avast intègre un outils nommé Software Updater qui vous permettra de vérifier si vos programmes nécessitent une mise à jour, et vous permettra de les télécharger si c'est le cas.

Lors de la mise à jour de Java, il faut penser à désinstaller totalement l'ancienne version.
Pour cela, utiliser JavaRa(version Stable)
Clic droit sur le fichier téléchargé/"extraire vers JavaRa"
Lancer JavaRa (Sur Vista/7/8, clic droit/exécuter en tant qu'admin)
Choisir la langue française en cliquant sur "Settings" puis sur "Save"
Cliquer sur "Mise à jour Java JRE"
Cocher "Mettre à jour via jucheck.exe" puis sur "Suivant"
Si la version installée n'est pas à jour, le programme demandera de télécharger la dernière version.
Il proposera ensuite de supprimer les anciennes versions en cliquant sur le bouton "Nettoyer"
Laisser le programme travailler jusqu’à l'affichage du message de confirmation.

Le bouton "Tâches complémentaires" permet de supprimer les fichiers temporaires, les extensions des navigateurs et les clés de démarrage de Java (pour supprimer le démarrage en même temps que Windows).

Si vous ne souhaitez pas conserver Java, utilisez simplement les boutons "Effacer JRE" et "Tâches complémentaires", et cliquez directement sur "Suivant" à l'étape de téléchargement de la nouvelle version.

Le rapport sera sauvegardé dans le dossier de JavaRa. Une fois la mise à jour et le nettoyage fait, supprimer le dossier de JavaRa

Pour faire la mise à jour manuellement, suivre ces liens :
Flash Player
Adobe Reader
Java

Penser à décocher tout les programmes tiers proposés lors des téléchargements et des installations (tels que McAfee, google chrome, les barres d'outils et moteurs de recherche). Si Unchecky est installé, elles devraient déjà être décochées.

Ne pas oublier de désinstaller les anciennes versions si celles-ci sont toujours présentes après la mise à jour.
Note : par précaution, ne pas désinstaller les versions précédentes de Microsoft .Net Framework, MSXML ou Visual C++. Les différentes versions de ces logiciels sont installées par des programmes qui en ont besoin.


Java et Adobe Reader (ou tout autre lecteur PDF) ne sont généralement pas essentiels, et puisqu'ils sont très souvent la cible d'infections, il est fortement recommandé de les désactiver sur les navigateurs comme expliqué ici : http://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

Note : Les utilisateurs de Google Chrome peuvent re-synchroniser leur compte Google et le navigateur après le nettoyage si tout va bien.


Dernière édition par Morbak le Sam 22 Nov - 12:05, édité 1 fois
Revenir en haut Aller en bas
http://morbak-home.ddns.net
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Terminer une désinfection Empty
MessageSujet: Re: Terminer une désinfection   Terminer une désinfection Icon_minitimeSam 22 Nov - 11:47

Quelques suggestions pour mieux se protéger :
Il arrive souvent que lors de l'installation de programmes gratuits, les utilisateurs installent des programmes indésirables parce qu'ils ne décochent pas les cases proposant ces installations. Pour automatiser ca, il existe un programme nommé Unchecky. Ce logiciel créé un processus qui tourne simplement en tâche de fond et qui décoche automatiquement la plupart des cases proposant des programmes superflus. Unchecky consomme très peu de RAM et sa présence n'affecte pas les performances du pc. Cela dit, votre fichier hosts sera rempli, ce qui peut occasionner des ralentissements. Pour plus de détails, consultez ce sujet : https://morbak-home.forumgratuit.org/t104-le-fichier-hosts

En règle générale, vous pouvez aussi prendre de bonnes habitudes de surf et éviter les téléchargement sur des sites douteux. 01net et Softonic sont les plus réputés pour ajouter des parasites aux programmes qu'ils proposent, cependant ce ne sont pas les seuls. Même Clubic s'y met.

C'était une plate-forme de téléchargement très fiable il y a encore quelques mois, mais depuis, ils ont pris l'initiative de faire passer les téléchargements via un gestionnaire qui propose des logiciels indésirables. Ils laissent cependant la possibilité de télécharger les programmes sans le gestionnaire grâce à un tout petit lien situé sous le  gros bouton qui utilise le gestionnaire de téléchargement.
https://morbak-home.forumgratuit.org/t230-un-petit-rappel-sur-les-telechargements

Si vous souhaitez tester vos aptitudes à refuser les logiciels potentiellement indésirables lors de l'installation de programmes légitimes, vous pouvez utiliser Adware Prevention pour simuler l'installation d'un logiciel. Aucun changement ne sera apporté à votre système mis à part l'installation de Adware Prevention.

Quelques programmes et modules pour navigateurs peuvent aider à protéger votre pc et votre vie privée comme :
- Malwarebytes Anti-Exploit : son but sera de vous protéger des infections qui exploitent les failles de sécurité de votre navigateur et de ses extensions (en anglais)
- Dans le même genre, on trouve Blockulicious, une extension pour navigateur qui empêchera l'accès à des sites dangereux
- Dr.Web Link Checker : permet d'analyser les liens grâce à une option du menu contextuel (clic droit) pour que vous sachiez si vous pouvez cliquer. Il dispose également d'options permettant le blocage des pubs (réglable lors de l'installation). Il n'existe qu'en anglais mais reste simple à comprendre.
- Ghostery : Ghostery recherche et bloque les éléments (ou «mouchards») présents sur les pages Web, qui analysent votre navigation.
- Virustotal pour navigateur : Ce module pour navigateur vous permettra d'avoir une barre d'outils ainsi qu'une option lors des téléchargement, pour scanner facilement un lien ou un fichier. Plus d'infos sur Virustotal et ses modules ici : https://morbak-home.forumgratuit.org/t644-comment-scanner-un-fichier-avec-virustotal
- CryptoPrevent : Un programme qui bloquera l’exécution de fichiers dans les zones sensibles de Windows et empêchera les infections comme Cryptowall de s'exécuter. Quelques explications dans ce sujet : https://morbak-home.forumgratuit.org/t931-se-proteger-de-cryptowall-ctb-locker-et-autres-malwares-de-cryptage

Pour plus de sécurité, vous pouvez vacciner vos périphériques USB pour éviter la propagation d'infections. Plusieurs programmes permettent d'effectuer ce vaccin : Panda USB Vaccine, BitDefender USB Immunizer, ou encore USBFix. Si votre antivirus (en particulier Avira) vous alerte après la vaccination, c'est qu'il est réglé pour analyser les fichiers autoruns. Ces derniers peuvent permettre à des infections de se lancer automatiquement. Les vaccins USB sont également des autoruns mais ces derniers sont sains et empêchent les infections de créer un autorun infectieux. Pour éviter les alertes, vous pouvez désactiver cette analyse dans les paramètres de votre antivirus.

Ces programmes vous permettront de créer un autorun sain, mais également de désactiver l’exécution automatique des supports USB (dans les options pour usbfix). L’exécution automatique lance le fichier autorun. Si vous utilisez une clé usb infectée et non vaccinée dans votre pc, vous serez donc infecté. Désactiver l’exécution automatique permet de ne pas exécuter l'autorun.

Attention, les vaccins USB ne protègent pas les périphériques vaccinés. Ils empêchent ces derniers de propager les infections sur les autres supports sains. Un pc vacciné pourra recevoir l'infection mais ne pourra pas infecter une clé usb, et une clé vaccinée ne pourra pas infecter un pc mais pourra être infectée.

Pour aller plus loin dans la protection contre les infections usb, vous pouvez désactiver Windows Script Host pour empêcher l’exécution de fichiers .vbs qui sont souvent utilisés pour les infections USB et inutiles pour 99% des internautes. Vous pouvez aussi prendre l'habitude de ne pas ouvrir vos supports USB par double-clic mais par clic droit/ouvrir.

Un article explique tout ca en détails ici : http://www.usbfix.net/2014/11/les-infections-usb/

Attention, la désactivation de Windows Script Host empêchera les fichiers .vbs de fonctionner. Or il existe des fichiers légitimes portant cette extension tels que slmgr.vbs qui peut être utile par exemple pour le transfert d'une licence Windows : http://korben.info/comment-enlever-une-licence-windows-pour-la-remettre-sur-un-autre-ordinateur.html
Il peut donc être nécessaire de temporairement réactiver Windows Script Host.

Les sandbox (bac à sable) peuvent être très utile si vous utilisez souvent des programmes douteux dont vous ignorez la provenance. Utiliser un programme à l'intérieur d'une sandbox permet de l'isoler du système et le lancer dans un environnement virtualisé afin de ne pas infecter Windows si le fichier que vous testez est piégé. Plus d'infos par exemple ici.

Note : Que ce soit Sandboxie, la sandbox de votre antivirus/pare-feu ou une machine virtuelle complète (type virtualbox), même si actuellement aucune infection n'est capable de passer à travers, le meilleur allié d'une protection efficace restera toujours le comportement de l'utilisateur. Pour éviter les malwares, le moyen le plus utile reste la prudence. Évitez les crack/keygen, lisez les conditions d'utilisation des programmes, et décochez ce qui ne vous sert pas pendant l'installation de programmes gratuits.

Un dernier détail qui pourrait vous éviter beaucoup d'infections : affichez les extensions de fichiers dans le panneau de configuration (options des dossiers). Beaucoup d'infections se font passer pour des vidéos, des images, des pdf mais ce sont en fait des fichiers exécutables qui infecte votre pc si vous cliquez dessus. En affichant les extensions vous verrez donc des fichiers du genre video.mp4.exe ou fichier.pdf.exe au lieu des faux noms video.mp4 et fichier.pdf

Indiquer que le sujet est résolu :
Une fois que tout ceci a été fait, vous pouvez indiquer dans votre dernière réponse que le sujet est résolu, ou simplement éditer votre premier message pour ajouter [résolu] dans le titre.
Revenir en haut Aller en bas
http://morbak-home.ddns.net
Contenu sponsorisé





Terminer une désinfection Empty
MessageSujet: Re: Terminer une désinfection   Terminer une désinfection Icon_minitime

Revenir en haut Aller en bas
 
Terminer une désinfection
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Débuter une désinfection
» Espionnage, virus, hacker??? [résolu]
» Désinfection : modes d'emplois des logiciels
» Où héberger les rapports pour désinfection?
» Programmes de protection/désinfection gratuits

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Morbak's Home :: Informatique :: Sujets en cours :: Infections-
Sauter vers: