Outils désinfection Windows

Il est temps pour moi, de faire un post, regroupant les principaux outils que j'utilise pour les désinfections des PC. Tous, ne sont pas à utiliser pour chaque infection, car ils ont tous leur spécificité.

Un conseil, n'écoutez pas les gens qui, comme sur Face de Bouc par exemple, vous indiquent que pour supprimer Qone8, il suffit juste de désinstaller le programme, ou de supprimer IE par exemble que c'est largement suffisant... autant conseiller à un aveugle pour voir, de mettre un sonotone, le résultat sera le même... pareil.

J'utilise régulièrement ses outils, qui sont mis sur ma petite clé USB et, pour certains, j'ai des versions portables... pratique quand le PC infecté empêche toute installation.

 

Les Programmes :

 

Malwarebytes Anti Malware :

Malwarebytes Anti-Malware Free utilise une technologie de pointe pour détecter et supprimer toutes les traces de logiciels malveillants, notamment les vers, Trojans, les rootkits, les numéroteurs, les logiciels espions, et plus encore.

Le site officiel : http://fr.malwarebytes.org/

 

Adw-Cleaner est désormais inclus dans Malwarebytes Anti Malware:

Outil gratuit visant à supprimer :

  • Les adware (programmes publicitaires)
  • Les PUP/LPIs (programmes potentiellement indésirables)
  • Les toolbar (barres d'outils greffées au navigateur)
  • Les hijacker (détournement de la page de démarrage du navigateur)

Il dispose d'un mode recherche et d'un mode suppression. Il se désinstalle très simplement grâce à l'option "Désinstallation".

 

Combofix :

ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles, et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement. En plus de savoir ainsi supprimer un grand nombre des nuisibles actuels les plus répandus, ComboFix affiche aussi un rapport (un log) qui peut être utilisé par des assistants confirmés afin de supprimer des nuisibles n'ayant pas été détruits automatiquement par le programme.

A l'heure actuelle, ComboFix ne peut fonctionner que sur les versions de Windows suivantes:

  • Windows XP (32-bit seulement)
  • Windows Vista (32-bit/64-bit)
  • Windows 7 (32-bit/64-bit)

Le site officiel : http://www.combofix.org/

Le tuto officiel : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

 

Pour windows 8.1 et Windows 10, ce n'est plus Combofix qu'il faudrait utiliser, mais : Plumbytes Anti-Malware  

Le site officiel : https://plumbytes.com/

Petit bémol : il va scanner, mais pour éliminer, il faudra passer à la caisse...

Second bémol et pas des moindres : au démarrage le lendemain, programmes gelés, scan avec MBAM et, O surprise, que des clés infectés par Plumbytes... 

Conclusion : A EVITER

 

Kasperky Virus Removal Tool :

Kaspersky Virus Removal Tools est un utilitaire de recherche et de suppression de virus, trojans, vers et autres menaces du Web les plus courants. Sélectionnez simplement les répertoires et emplacements à analyser (disques durs, périphériques, dossiers spécifiques, etc.) et lancez le processus d'éradication.

Le site officiel : http://www.kaspersky.com/antivirus-removal-tool?form=1

 

DrWeb Cureit :

DrWeb Curelt! est un utilitaire pour désinfecter votre ordinateur des virus et de nombreux codes indésirables. 

  • Suppression de virus : après la détection, ce logiciel permet de supprimer tous les virus trouvés lors du scan. Dr.Web Curelt ! peut supprimer les virus suivants : les vers de Mass-mailing, virus de mail, virus de Peer-to-Peer, vers Internet, virus fichiers, chevaux de Troie, virus cachés, virus polymorphes, les virus Bodyless, macro virus, virus pour MS Office, virus script, spywares, spybots, voleurs de mot de passe, keyloggers, dialers, adwares, riskwares, outils de Hack, backdoors, canulars, scripts malicieux et de nombreux malwares.
  • Sans installation : le grand atout de ce logiciel réside dans le fait que vous pouvez l'emporter partout. En effet, il est portable et ne nécessite aucune installation, il vous suffit de le mettre dans une clé USB, carte mémoire ou autres formes de supports.

Le site officiel : http://www.freedrweb.com/cureit/?lng=fr

 

TDSS Killer :

Kaspersky TDSSKiller propose aux utilisateurs ayant contracté le "rootkit" TDSS sur leur système un outil capable de le détecter et de le supprimer définitivement. L'application dispose d'une interface utilisateur très simple. En effet, il suffit de cliquer sur le bouton d'analyse pour que Kaspersky TDSSKiller lance le scan du système à la recherche du rootkit. Une fois l'analyse terminée,TDSSKiller affiche un récapitulatif de celle-ci et propose de décontaminer les fichiers infectés. Enfin, il lance un redémarrage système pour parachever la décontamination.

Le site officiel : http://support.kaspersky.com/fr/faq/?qid=208280685

 

Shortcut_Module devient AdsFix :

Shortcut_Module, ou, AdsFix concu par g3n-h@km@n, est un outil à la base , fait pour désinfecter les raccourcis infectés par certified-search-toolbar, 22Find, awesomehpnation-zoom et bien d’autres.

AdsFix dans ses dernières versions, s’est vu ajouté la destruction de la plupart des adwares , hijackers , et autres infections des navigateurs, suppression des fichiers/dossiers, registre, autorisations dans le pare-feu et rétablissement des pages d’accueil des principaux navigateurs.

Le site officiel : http://gen-hackman.forumactif.com/t36-adsfix

 

Rogue Killer :

  • Utilisation : Roguekiller offre de multiples fonctions dont, entre autres, le scan qui permet de repérer les faux anti-virus, même les plus récalcitrants, de les neutraliser voire de les éliminer.
  • Caractéristiques : Roguekiller est un outil d'analyse qui allie sécurité et fiabilité. Il permet également d'envoyer un rapport d'activités au développeur par email. Il est important de signaler que Roguekiller ne supprime pas les fichiers stoppés. Si le logiciel détecte un faux positif, il est conseillé de décocher les cases correspondantes à la suppression du fichier.
  • Capacité : Roguekiller permet de nettoyer la base de registre. Pour ce faire, il y a un processus qu'il faut suivre étape par étape. Les outils de diagnostic de ce logiciel permettent de lancer l'analyse sur tout type d'infection et de virus. Le moteur de scan est puissant pour éradiquer le tool système infecté et les rogues les plus coriaces.

Les fonctions :

  • 1- SCAN (Permet de scanner le registre à la recherche de clés infectieuses, mais ne les supprime pas) 
  • 2- REMOVE (Analogue au mode SCAN, mais cette fois-ci supprime les clés infectieuses rencontrées) 
  • 3- HOSTSFIX (Réinitialise le fichier HOSTS
  • 4- PROXYFIX (Supprime les configurations proxy trouvées, pour IE et firefox) 
  • 5- DNSFIX (Réinitialise la configuration DNS par défaut) 
  • 6- Shortcut HJFix (Réinitialise l'attribut des fichiers/dossiers du bureau qui ont disparu à cause de Windows diagnostic -- Rogue) 

Le site officiel : http://www.surlatoile.org/RogueKiller/

 

Del Fix :

DelFix est un programme permettant la suppression d'un grand nombre d'outils de désinfection utilisés sur les forums.

En effet, ces derniers sont mis à jour très souvent par leurs auteurs. Il convient donc de ne pas avoir de version "obsolète" sur son PC.

Le site officiel : http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/9-delfix

 

OTL :

Permet de supprimer les logiciels de désinfection sur le PC, une fois que la désinfection est terminée.

Le site officiel : http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

 

 

PS : vous ne croyez quand même pas que j'allais vous refiler des liens de sites généralistes ?... tssss on se fourni toujours à la source et on évite de permettre aux autres de buzzer sur votre dos ! Rendons à César, ce qui est à César !

Avertissement


 

Post mis  à jour le 23/03/2018


Mon billet vous a plus ? Pour me remercier, installez Cryptotab Browser, le navigateur qui mine des bitcoins dès qu'il est ouvert.
Installez-le, connectez-vous et naviguez normalement sur internet.
Léger, gratuit, sans investissement. Affiliation anonyme.

Date de dernière mise à jour : 23/08/2018

  • 2 votes. Moyenne 5 sur 5.

Ajouter un commentaire