A voir également:
- Comment supprimer Antivirus 2009 ? HELP !!!
- Comment supprimer une page sur word - Guide
- Supprimer compte instagram - Guide
- Comodo antivirus - Télécharger - Sécurité
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Comment recuperer un message supprimé sur whatsapp - Guide
3 réponses
chaita
Messages postés
2950
Date d'inscription
lundi 8 décembre 2008
Statut
Contributeur
Dernière intervention
2 septembre 2012
543
9 janv. 2009 à 20:57
9 janv. 2009 à 20:57
Ce logiciel parvient à le neutraliser :
Tu vas télécharger la dernière version de Malwarebytes anti malware 1.23 : http://www.commentcamarche.net/telecharger/telecharger 34055379-malwarebyte-s-anti-malware
Voici un tuto pour bien l'installer et l'utiliser : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
(N'utilises pas File assassin)
! Il est Important d'être en mode sans échec lors de la recherche ! (Redémarrer l'ordi et tapoter à plusieurs reprises la touche F8 après le bip du PC)
Supprime les menaces et postes le rapport ici stp Merci de mettre votre topic en résolu quand le problème est fini, sa vous coûte rien et nous on y gagne :)
Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1)
Tu vas télécharger la dernière version de Malwarebytes anti malware 1.23 : http://www.commentcamarche.net/telecharger/telecharger 34055379-malwarebyte-s-anti-malware
Voici un tuto pour bien l'installer et l'utiliser : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
(N'utilises pas File assassin)
! Il est Important d'être en mode sans échec lors de la recherche ! (Redémarrer l'ordi et tapoter à plusieurs reprises la touche F8 après le bip du PC)
Supprime les menaces et postes le rapport ici stp Merci de mettre votre topic en résolu quand le problème est fini, sa vous coûte rien et nous on y gagne :)
Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1)
chaita
Messages postés
2950
Date d'inscription
lundi 8 décembre 2008
Statut
Contributeur
Dernière intervention
2 septembre 2012
543
9 janv. 2009 à 21:29
9 janv. 2009 à 21:29
Attend passe un coup de scan en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tuto : https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
N'oublie pas de poster le rapport !
Merci
Tuto : https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
N'oublie pas de poster le rapport !
Merci
chaita
Messages postés
2950
Date d'inscription
lundi 8 décembre 2008
Statut
Contributeur
Dernière intervention
2 septembre 2012
543
9 janv. 2009 à 21:33
9 janv. 2009 à 21:33
ensuite:
stl fix checek sa (comment utilisé hijack ? : http://pageperso.aol.fr/balltrap34/demohijack.htm ) :
-C:\Program Files\Antivirus 2009\av2009.exe
-F3 - REG:win.ini: run=
-O4 - HKCU\..\Run: [42259414625708235554963126505104] C:\Program Files\Antivirus 2009\av2009.exe
ensuite fé ces etapes :
- etape 1:
prend sa Dr Web CureIt ! analyse rapide puis complete ( rappel cureit n’est pa un antivirus , il ne s’installe pa donc pas de contact avec l’antivirus d’origine)
-etape2 :
AVG Anti-spyware
A-squared
http://www.commentcamarche.net/telecharger/telecharger 34055170-spyware-terminator
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
mise a jour des 4 puis analyse (pour spybot a la fin de l’analyse tu vaccine )
-etape 3 :
SmitFraudFix choisit la deuxieme reponse puis au bout d'un moment il va te dire:"voulez vous nettoyer le registre" met o
-etape 4 :
Disk Defrag
-etape5 :
CCleaner repare et nettoie
-etape 6 :
poste 1nouveau log de hijack
si le probleme persiste encore :
-poste de travail--> clic droit sur le lecteur C--> propriété--> onglet outils--> verification des erreurs--> verifier maintenant--> coche tous --> démarrer--> redémarrer le PC --> cela va se faire sur une page bleu avec plein d’ecriture ( temps environ 2-3 heures)
-etape7 :
Télécharge et installe Malwarebyte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme
Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle
Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes
Poste le rapport de scan après la suppression ici
-etape 7 :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre ...
Tuto ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
---------------------------------------------------------------------------------------------------------------------------------
Ensuite :
double-clique sur C-Fix.exe ( = combofix.exe ) .
Appuie sur la touche Y (Yes) pour démarrer le scan .
Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi.
---> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer
Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp
stl fix checek sa (comment utilisé hijack ? : http://pageperso.aol.fr/balltrap34/demohijack.htm ) :
-C:\Program Files\Antivirus 2009\av2009.exe
-F3 - REG:win.ini: run=
-O4 - HKCU\..\Run: [42259414625708235554963126505104] C:\Program Files\Antivirus 2009\av2009.exe
ensuite fé ces etapes :
- etape 1:
prend sa Dr Web CureIt ! analyse rapide puis complete ( rappel cureit n’est pa un antivirus , il ne s’installe pa donc pas de contact avec l’antivirus d’origine)
-etape2 :
AVG Anti-spyware
A-squared
http://www.commentcamarche.net/telecharger/telecharger 34055170-spyware-terminator
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
mise a jour des 4 puis analyse (pour spybot a la fin de l’analyse tu vaccine )
-etape 3 :
SmitFraudFix choisit la deuxieme reponse puis au bout d'un moment il va te dire:"voulez vous nettoyer le registre" met o
-etape 4 :
Disk Defrag
-etape5 :
CCleaner repare et nettoie
-etape 6 :
poste 1nouveau log de hijack
si le probleme persiste encore :
-poste de travail--> clic droit sur le lecteur C--> propriété--> onglet outils--> verification des erreurs--> verifier maintenant--> coche tous --> démarrer--> redémarrer le PC --> cela va se faire sur une page bleu avec plein d’ecriture ( temps environ 2-3 heures)
-etape7 :
Télécharge et installe Malwarebyte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme
Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle
Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes
Poste le rapport de scan après la suppression ici
-etape 7 :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre ...
Tuto ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
---------------------------------------------------------------------------------------------------------------------------------
Ensuite :
double-clique sur C-Fix.exe ( = combofix.exe ) .
Appuie sur la touche Y (Yes) pour démarrer le scan .
Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi.
---> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer
Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp
9 janv. 2009 à 21:22
Hier, j'ai essayé de mettre le mode sans echec en faisant F8, mais qd je fais ça, il me propose Hard Dik, CD Rom et Realtek Boot Agent.
Aussi, j'ai fais le scann malware sans faire le mode sans Echec.
Voici le rapport que j'ai obtenu :
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1634
Windows 5.1.2600 Service Pack 3
09/01/2009 19:03:50
mbam-log-2009-01-09 (19-03-50).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 155022
Temps écoulé: 31 minute(s), 52 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 7
Fichier(s) infecté(s): 22
Processus mémoire infecté(s):
D:\Documents and Settings\All Users\Application Data\646218976\372011547.exe (Rogue.SystemSecurity) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\372011547 (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\WebMediaPlayer (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\updates (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Application Data\DriveCleaner Free (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Application Data\DriveCleaner Free\Logs (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\qip (Rogue.Multiple) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\cohipb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\cohipb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\cohipb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users\Application Data\646218976\372011547.exe (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\k38y6s41.exe (Trojan.FakeAlert) -> Delete on reboot.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpa.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmph.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\sqlite3.dll (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\uninst.exe (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\languages_v2.xml (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\webmedias (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins\classic.skn (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Application Data\DriveCleaner Free\Logs\update.log (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\qip\data.ini (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ieupdates.exe.tmp (Adware.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\k38y6s41.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Bureau\System Security.lnk (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpe.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Dis moice que tu peux faire avec cela.
J ete remercie par avance.
Mangraph