Tutorial officiel du GhostRider
Tutorial du GhostRider
est une marque ( à-peut-prêt ) déposée . ( sa fait plus pro cool.gif )
Toute reproduction interdite sans autorisation.
Tout manquement a cette règle engedrera des " Rholala c'est pas bien " et autres " Rho ba dites-donc ! "
Salut,
Ce sujet s'adresse à tous et surtout les débutants qui souhaitent désinfecter leur système facilement sans l'aide de personne
dans 99% des cas, si vous avez une ou plusieurs infections dans votre système, c'est souvent de votre faute ou de votre ignorance face à l'outil Internet , voir ce sujet :
https://sgatlansurogame.forums-actifs.com/Alliance-Stargate-Atlantis-c1/Soucis-Informatiques-f8/La-securite-commence-ici-t9.htmet celui sur les conséquences du P2P :
https://sgatlansurogame.forums-actifs.com/Alliance-Stargate-Atlantis-c1/Soucis-Informatiques-f8/-p52.htm#52Nous allons voir aujourd'hui comment désinfecter son système facilement sans être un pro de la désinfection, et sans connaître les noms des virus ou malwares résidents sur votre système d'exploitation
Les symptômes d'une infection sont souvent les même :
Votre système ne répond plus, impossible de démarrer une application, etc
en regardant le gestionnaire des taches, on constate que l'UC est à 100%
pour voir le gestionnaire des tache, appuyez sur les trois touches : CTRL ALT SUPPR
les fichiers infectieux existent mais leurs noms n'ont pas trop d'importances pour notre démarche de nettoyage
C'est parti, suivez le guide de désinfection :
Téléchargeons d'abord les logiciels dont nous aurons besoin :
- Antivir :
http://www.free-av.com/- telechargement =>
http://www.majorgeeks.com/AntiVir_Personal_Edition_d955.html- sa configuration : imprimer l'article =>
http://speedweb1.free.fr/frames2.php?page=tuto5- Spybot Search & Destroy :
http://www.safer-networking.org/fr/news/index.htmltéléchargez Spybot et Détection Updates
- telechargement :
http://www.safer-networking.org/fr/mirrors/index.htmlhttp://www.spybotupdates.com/updates/files...sd_includes.exe- sa configuration : imprimez l'article :
http://assiste.free.fr/assiste.com.html?ht...troy.php#ssd_02- ATF Cleaner :
http://www.atribune.org/- téléchargement :
http://www.atribune.org/ccount/click.php?id=1- nous verons son utilisation plus tard
- Autoruns :
http://www.sysinternals.com/- téléchargement :
http://www.sysinternals.com/Files/Autoruns.zipVoila, nous avons tout ce qu'il nous faut pour faire le ménage sans connaissance particulière
Passons à l'étape du nettoyageRedémarrez votre système en mode "Sans échec"
C'est simple, juste après le démarrage de votre système, vous devez tapoter sur la touche : F8 de votre clavier (certain pc propose la touche F5 pour compliquer)
Ce qui nous amène à une fenêtre identique à celle-ci :
A l'aide des touches de direction, choisissez : Mode sans echec
Si tout se passe bien, windows vous informera que vous utiliser le mode sans echec, dites "OUI" quand il vous le demande
( le mode sans échec a l'avantage de n'utiliser que les services obligatoire de windows, ce qui évite que les virus résidents fonctionnent, un gros avantage pour le nettoyage du système
bon, on attaque le ménage !
tout à l'heure je vous ai proposé de télécharger ATF Cleaner, l'intérêt de ce logiciel, c'est qu'il est exécutable directement
Cliquez sur son icône et vous devriez retrouver une fenêtre qui ressemble à ceci :
Cliquez sur Select ALL et ensuite sur "Empty selected"
ce qui devrait vous donner ce type de message :
A ce stade, on a déja nettoyer une bonne partie de notre système, si vous utiliser Firefox ou Opéra, faites la même opération
Maintenant, on va supprimer les fichiers qui pourraient revenir, ouvrez votre Explorateur ( avec la combinaison de touche "drapeau Windows + E")
Modifiez le comportement des options (qui vont nous permettre de voir les dossiers cachés)
Cochez et décochez les les cases comme sur l'image
Maintenant, Rendez-vous dans le dossier : C:\Windows\System32\dllcache\
et supprimez tous les fichiers qui se trouvent dedans (la combinaison de touche CRTL + A, vous permet de tout sélectionner, ensuite un clic droit -> supprimer)
Voila, votre système devient plus propre, mais ce n'est que le début
Le fait de faire cette opération réduira le temps de scan de l'antivirus, et supprimera quelques fichiers potentiellement néfastes qui peuvent se loger ici.
Passons à la désactivation des programmes qui se lancent au démarrage du système :
Allez dans le menu Démarrer, ==> Exécuter et tapez : msconfig
dans la fenetre qui s'ouvre, allez à l'onglet Démarrage
et décochez toutes les cases (sauf celle de votre connexion internet, votre antivirus et votre pare-feu de connexion)
Voila, au prochain démarrage vous serez moins encombrés
Maintenant, installons l'antivirus :
vous devriez avoir une icones comme celle-ci sur votre bureau ou dans vos documents
Cliquez dessus et suivez la procédure d'installation :
http://speedweb1.free.fr/frames2.php?page=tuto5Maintenant, configurez-le correctement, voir la procédure sur le lien donné au dessus
Voila, une fois cette opération effectuée, vous pouvez commencer le scan dans de bonnes conditions
Si un virus est présent, une fenêtre comme celle-ci s'ouvrira :
N'hésitez pas , cliquez sur YES à chaque fois, ca sert à rien de conserver les fichiers en quarantaine
vous continuez jusqu'à la fin du scan complet, en principe, la durée du scan est variable d'une configuration à l'autre (entre 1/4 d'heure et 1 heure dans la plupart des cas)
Passons maintenant à SPYBOT
de la même façon, mais ici, si vous avez suivi la procédure, vous devez avoir 2 icones :
Installez Spybot en 1er, jusqu'à cette fenêtre :
ensuite, a la fin de l'installation, désactivez la case :
et installez la 2eme partie, ca dure 2 secondes :
Cette partie nous permet d'installer les dernieres définitions sans passer par le net, et ainsi être autonome
Maintenant, vous pouvez suivre le tutoriel de Spybot, je redonne le lien :
http://assiste.free.fr/p/internet_utilitai...troy.php#ssd_02N'oubliez pas de mettre à jour la base de données en 1er, en cliquand sur Vaccination
Une fois configurer correctement, vous pouvez lancer le scan, en cliquant sur Vérifier Tout
A la fin vous devez obtenir ce type de résultat :
Vous cochez tout, et corriger les problèmes
il est possible que certains problemes persistent,cliquez sur oui
La suite se fera au redémarrage du système en mode normal
Avant d'arriver sur votre bureau, Spybot redémarre une analyse
S'il trouve d'autres éléments infectieux, faites de même que tout à l'heure : Vous cochez tout, et corriger les problèmes
Nous voici de nouveau sur notre bureau, mais en mode normal, ce coup là
(n'en profitez pas pour aller sur internet, le nettoyage n'est pas terminé)Executez Autoruns
il y a juste 2 choses à paramétrer dans les options
- Hide signed Microsoft Entries
- Verify code Signature
Afin de vérifier rapidement la présence de fichiers néfastes, je vous recommande d'activer uniquement ces 2 fonctions
maintenant, vous passez sur chaque onglets importants :
Internet Explorer, Sheduled Tasks, Winlogon, AppInit, Winsock Providers, Boot Execute et Logon
vous devriez obtenir ce type de données, décochez toutes les cases et ceux pour chaque onglets indiqués au-dessus
Notez bien le nom des fichiers, ils vont nous servir pour la suite
nous désintallerons les logiciels ensuite par la méthode normale.
Suppression des logiciels perturbateurs
A ce stade, on a fait une grande partie du ménage, ici on peaufine,
allez sur le menu Démarrer -> Panneau de configuration -> Ajouts/Suppression de programmes
et désinstallez chaque programme dont vous avez noté le nom tout à l'heure
en principe, tout devrait bien ce passer, mais certains sont récalcitrants, donc on va employé la méthode brute
Retournez dans votre Explorateur,
dans C:\Program Files\
Cherchez le nom du logiciel -> clic droit et : Supprimer le dossier
Faites de même pour les autres qui ne veulent pas ce désinstaller
Vérification d'usage
Redémarrez votre système
et regardons ce que nous dit le gestionnaire des taches :
A ce stade, votre système devrait être propre, suffit juste de l'optimiser
si vous avez un doute, ou que votre système n'a pas retrouver tout son potentiel, n'hésitez pas à venir poster ici
Je n'hésiterais pas a vous aider .
Maintenant que vous avez nettoyé votre système de ses cochonneries, il est important pour vous de configurer au mieux votre sécurité, mais même sécurisé,
votre système sera toujours vulnérable si vous continuez d'avoir une attitude désinvolte façe à l'outil Internet, Restez prudent
() ce post est fermé, si vous avez des commentaires, n'hésitez pas à ouvrir une discussion
Néanmoins je vous recommande d'aller voir le tuto de pré-nettoyage pour poster un rapport HijackThis histoire de vérifier si votre système est 100% clean .