Help !! virus redirection IE + google - Page 2

Résolu
Précédent
  • 1
  • 2
  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    comme tu veux : colle le rapport après suppression
    0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    si antivir a tout viré (certain fichiers etaient infectés par plusieurs virus d'ou le nombre superieur)

    ______

    vire ce qui est en quarantaine dans malwarebyte puis dans antivir puis vire ce qui est dans le dossier SDFIX

    C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups

    vire ce qui est dnas le dossier quarantine

    C:\Qoobox\Quarantine

    __________

    désactive ta restauration puis redemarre ton ordi puis réactive la et cré un point de restauration

    https://www.informatruc.com

    ___________

    recolle un rapport malwarebyte, antivir et combofix pour derniere verification

    a plus
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    vire ce qui est en quarantaine dans malwarebyte et antivir

    ______________

    télécharge OTMoveIt
    http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.

    :files
    C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
    C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp
    C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp
    C:\Qoobox\Quarantine"
    :commands
    [purity]
    [emptytemp]
    [start explorer]

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    ______________________

    vire ce qui est dans moved files en allant dans poste de travail puis C puis

    C:\_OTMoveIt\MovedFiles

    _________________________

    lance tools cleaner et colle le rapport

    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    _________________________

    désactive ta restauration systeme puis redemarre ton ordi puis réactive la
    https://www.informatruc.com

    __________________________
    remets un rapport antivir pour voir!
    0
    1. stoopida
       
      hello jlpjlp

      je ferai tout cela ce week-end....pas eu le temps depuis tes derniers posts

      je te tiens au courant pour les rapport et tout ça..promis!

      je crains de faire cette manip' de restauration du système....
      peur de faire une bétise.....alors je préfère prendre mon temps

      bon week end !! :-)

      So
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    a plus

    vire ce qui est en quarantaine dans malwarebyte et antivir

    ______________

    télécharge OTMoveIt
    http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.

    :files
    C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
    C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp
    C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp
    C:\Qoobox\Quarantine
    :commands
    [purity]
    [emptytemp]
    [start explorer]

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    ______________________

    vire ce qui est dans moved files en allant dans poste de travail puis C puis

    C:\_OTMoveIt\MovedFiles

    _________________________

    lance tools cleaner et colle le rapport

    https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
    _________________________

    désactive ta restauration systeme puis redemarre ton ordi puis réactive la
    https://www.informatruc.com

    __________________________
    remets un rapport antivir pour voir!
    0
    1. stoopida Messages postés 17 Statut Membre
       
      hello jlpjlp


      voici le rapport Otmovelt de ce soir où j'avais copié/collé
      tes instructions
      ai redémarré

      ai viré les files dans c/otmovelt/movedfiles comme tu me l'as dit

      en revanche....toolscleaner ne se trouve plus à la bonne page
      le lien est expiré semble t il
      je ne voudrais pas charger encore une fois un truc foireux...

      mon ordi marche bien...
      je préfère prendre le temps pour réparer....alors..j'attends un nouveau lien de ta part

      je sais...j'ai un côté laborieux.... :-)

      j'ai viré les quarantaines aussi dans malwarebytes et antivir
      celà depuis un moment déjà

      merci encore et bonne soirée

      So




      ========== FILES ==========
      C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups moved successfully.
      File/Folder C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp not found.
      File/Folder C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp not found.
      C:\Qoobox\Quarantine moved successfully.
      ========== COMMANDS ==========
      User's Temp folder emptied.
      User's Temporary Internet Files folder emptied.
      User's Internet Explorer cache folder emptied.
      Local Service Temp folder emptied.
      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
      Local Service Temporary Internet Files folder emptied.
      Windows Temp folder emptied.
      Java cache emptied.
      FireFox cache emptied.
      Temp folders emptied.
      Explorer started successfully

      OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02112009_200511

      Files moved on Reboot...
      File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
      0
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    0
    1. stoopida Messages postés 17 Statut Membre
       
      [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:
      le rapport toolscleaner :


      C:\Combofix.txt: trouvé !
      C:\Qoobox: trouvé !
      C:\_OtMoveIt: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Rapior Sonia\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Rapior Sonia\Bureau\OTMoveIt3.exe: trouvé !
      C:\Documents and Settings\Rapior Sonia\Bureau\SDFIX: trouvé !
      C:\Documents and Settings\Rapior Sonia\Recent\MSNFix.lnk: trouvé !
      C:\Program Files\MsnFix: trouvé !
      C:\Program Files\AntiVir PersonalEdition Classic\MSNFix.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
      C:\RECYCLER\S-1-5-21-1343024091-507921405-839522115-1004\Dc3\Qoobox: trouvé !
      C:\RECYCLER\S-1-5-21-1343024091-507921405-839522115-1004\Dc3\Documents and Settings\Rapior Sonia\Bureau\SDFIX: trouvé !
      C:\WINDOWS\msnfix.txt: trouvé !
      0
      1. stoopida Messages postés 17 Statut Membre > stoopida Messages postés 17 Statut Membre
         
        ok.....

        j'ai restauré le système, cette fois pour de bon
        -j'avais merdouillé une première fois-
        (j'ai viré le post précédent)

        je scanne antivir et poste le rapport dès que possible

        à +
        So
        0
      2. stoopida Messages postés 17 Statut Membre > stoopida Messages postés 17 Statut Membre
         
        LE VOICI LE VOILA !! :-)

        et après ça...dis....
        elle est partie la maladie ??




        Avira AntiVir Personal
        Report file date: mercredi 11 février 2009 21:05

        Scanning for 1331058 virus strains and unwanted programs.

        Licensed to: Avira AntiVir PersonalEdition Classic
        Serial number: 0000149996-ADJIE-0001
        Platform: Windows XP
        Windows version: (Service Pack 2) [5.1.2600]
        Boot mode: Normally booted
        Username: Rapior Sonia
        Computer name: RAPIOR-4EA0D10B

        Version information:
        BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
        AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 17:42:46
        AVSCAN.DLL : 8.1.4.0 40705 Bytes 18/07/2008 07:21:01
        LUKE.DLL : 8.1.4.5 164097 Bytes 18/07/2008 07:21:01
        LUKERES.DLL : 8.1.4.0 12033 Bytes 18/07/2008 07:21:01
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 18:18:32
        ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 10:18:00
        ANTIVIR2.VDF : 7.1.1.240 1659904 Bytes 07/02/2009 16:54:42
        ANTIVIR3.VDF : 7.1.2.10 107520 Bytes 11/02/2009 17:45:33
        Engineversion : 8.2.0.76
        AEVDF.DLL : 8.1.1.0 106868 Bytes 31/01/2009 11:52:53
        AESCRIPT.DLL : 8.1.1.43 344442 Bytes 07/02/2009 14:13:07
        AESCN.DLL : 8.1.1.6 127348 Bytes 31/01/2009 11:52:50
        AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 18:10:01
        AEPACK.DLL : 8.1.3.8 397684 Bytes 05/02/2009 14:13:08
        AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/12/2008 09:59:20
        AEHEUR.DLL : 8.1.0.90 1573237 Bytes 05/02/2009 14:13:07
        AEHELP.DLL : 8.1.2.0 119159 Bytes 19/11/2008 09:45:45
        AEGEN.DLL : 8.1.1.14 332148 Bytes 07/02/2009 14:13:07
        AEEMU.DLL : 8.1.0.9 393588 Bytes 16/10/2008 13:28:47
        AECORE.DLL : 8.1.6.4 176501 Bytes 03/02/2009 11:51:45
        AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 13:28:46
        AVWINLL.DLL : 1.0.0.12 15105 Bytes 18/07/2008 07:21:01
        AVPREF.DLL : 8.0.2.0 38657 Bytes 18/07/2008 07:21:01
        AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 14:56:42
        AVREG.DLL : 8.0.0.1 33537 Bytes 18/07/2008 07:21:01
        AVARKT.DLL : 1.0.0.23 307457 Bytes 14/04/2008 15:39:49
        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18/07/2008 07:21:01
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 14/04/2008 15:39:50
        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18/07/2008 07:21:02
        NETNT.DLL : 8.0.0.1 7937 Bytes 14/04/2008 15:39:50
        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18/07/2008 07:21:00
        RCTEXT.DLL : 8.0.52.0 86273 Bytes 18/07/2008 07:21:00

        Configuration settings for the scan:
        Jobname..........................: Local Drives
        Configuration file...............: c:\program files\antivir personaledition classic\alldrives.avp
        Logging..........................: low
        Primary action...................: interactive
        Secondary action.................: ignore
        Scan master boot sector..........: on
        Scan boot sector.................: on
        Boot sectors.....................: C:, D:, E:, F:,
        Process scan.....................: on
        Scan registry....................: on
        Search for rootkits..............: off
        Scan all files...................: Intelligent file selection
        Scan archives....................: on
        Recursion depth..................: 20
        Smart extensions.................: on
        Macro heuristic..................: on
        File heuristic...................: medium

        Start of the scan: mercredi 11 février 2009 21:05

        The scan of running processes will be started
        Scan process 'avscan.exe' - '1' Module(s) have been scanned
        Scan process 'avcenter.exe' - '1' Module(s) have been scanned
        Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
        Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
        Scan process 'iexplore.exe' - '1' Module(s) have been scanned
        Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
        Scan process 'soffice.bin' - '1' Module(s) have been scanned
        Scan process 'soffice.exe' - '1' Module(s) have been scanned
        Scan process 'acrotray.exe' - '1' Module(s) have been scanned
        Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
        Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'realsched.exe' - '1' Module(s) have been scanned
        Scan process 'winampa.exe' - '1' Module(s) have been scanned
        Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
        Scan process 'VersionCueTray.exe' - '1' Module(s) have been scanned
        Scan process 'jusched.exe' - '1' Module(s) have been scanned
        Scan process 'avgnt.exe' - '1' Module(s) have been scanned
        Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
        Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
        Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
        Scan process 'alg.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
        Scan process 'sched.exe' - '1' Module(s) have been scanned
        Scan process 'explorer.exe' - '1' Module(s) have been scanned
        Scan process 'avguard.exe' - '1' Module(s) have been scanned
        Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'lsass.exe' - '1' Module(s) have been scanned
        Scan process 'services.exe' - '1' Module(s) have been scanned
        Scan process 'winlogon.exe' - '1' Module(s) have been scanned
        Scan process 'csrss.exe' - '1' Module(s) have been scanned
        Scan process 'smss.exe' - '1' Module(s) have been scanned
        38 processes with 38 modules were scanned

        Starting master boot sector scan:
        Master boot sector HD0
        [INFO] No virus was found!

        Start scanning boot sectors:
        Boot sector 'C:\'
        [INFO] No virus was found!
        Boot sector 'D:\'
        [INFO] No virus was found!

        Starting to scan the registry.
        The registry was scanned ( '53' files ).


        Starting the file scan:

        Begin scan in 'C:\' <SYSTEM>
        C:\pagefile.sys
        [WARNING] The file could not be opened!
        Begin scan in 'D:\' <DATA>
        Begin scan in 'E:\'
        Search path E:\ could not be opened!
        System error [21]: Le périphérique n'est pas prêt.
        Begin scan in 'F:\'
        Search path F:\ could not be opened!
        System error [21]: Le périphérique n'est pas prêt.


        End of the scan: mercredi 11 février 2009 21:26
        Used time: 20:52 Minute(s)

        The scan has been done completely.

        6979 Scanning directories
        294265 Files were scanned
        0 viruses and/or unwanted programs were found
        0 Files were classified as suspicious:
        0 files were deleted
        0 files were repaired
        0 files were moved to quarantine
        0 files were renamed
        1 Files cannot be scanned
        294264 Files not concerned
        2274 Archives were scanned
        1 Warnings
        0 Notes
        0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    j'ai restauré le système, cette fois pour de bon
    -j'avais merdouillé une première fois-
    (j'ai viré le post précédent)

    *??????????????????

    j'aivais dis de désactiver!!!!! tu as restauré ????????
    0
    1. stoopida Messages postés 17 Statut Membre
       
      oui...désactivé, pardon.....je me mélange les pinceaux dans le langage informatique
      désactivé et réactivé suite au redémarrage

      j'avais suivi les instruction du lien infotruc
      c'est bien ce que je devais faire, non?

      en tous cas..mon ordi marche toujours bien....

      bon..j'espère ne pas avoir fait de bétise

      à+

      So
      0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui c'est bon !

    fais la suite
    0
    1. stoopida Messages postés 17 Statut Membre
       
      ben...la suite tu l'as...C'est mon rapport antivir ci dessus
      0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pardon je me suis aussi melangé les pinceaux...

    tout est ok

    comment se comporte le pc ? encore des soucis?

    si tout est ok 'est bon!!!
    0
    1. stoopida Messages postés 17 Statut Membre
       
      le PC marche mieux qu'avant!!


      donc.....
      je t'envoie 1000 mercis !!

      vraiment..je me demande ce que je peux faire pour te remercier.....

      c'est que....
      on s'attache aux interlocuteurs qui donnent sans compter !!

      Sonia
      0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    rien c'est bon un merci suffit :)

    pour protéger gratos ton ordi

    http://www.commentcamarche.net/telecharger/logiciel 4 securite

    mettre un antivirus

    ANTIVIR ou AVG8 ou (AVAST )
    https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
    -------------
    des anti-espions :
    MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
    WINDOWS DEFENDER ou SPYWARE TERMINATOR

    +
    SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

    Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
    --------
    un pare feu :
    celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

    http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

    -----------
    CCLEANER pour effacer les traces de surf
    ---------
    naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
    http://www.mozilla-europe.org/fr/products/firefox/
    0
    1. stoopida Messages postés 17 Statut Membre
       
      ok...

      en ce qui me concerne, j'ai Antivir + le pare feu Windows

      j'ai gardé aussi malwarebytes...et tous les autres d'ailleurs

      j'avais chopé le virus très connement en cliquant sur une fausse page "windows" -- ATTENTION VIRUS-- cliquez ici pour que windows s'occupe d'éradiquer les virus...truc dans le genre, avec plein de virus notés en rouge...bref....l'attrappe-couillon par excellence, je suppose.....

      couillonne en l'occurence

      j'ai appris depuis qu'il faut faire confiance à mon antivirus, et qu'Antivir est pas mal du tout d'après les avis glannés de ci de là auprès de gens qui "touchent leur bille " en informatique...

      et puis..toi aussi tu me le conseilles..donc...
      et oui..j'ai installé mozillafirefox aussitôt que mon ordinateur fut guéri !

      et là..je dis....

      merci jlpjlp ! je ne te remercierais jamais assez
      tu m'as épargné un coût de réparation, un voire plusieurs déplacements vers la ville,
      et même que je me suis trouvée moins conne à avoir (presque) tout pigé "qu'est ce que tu me disais"...!!!!
      0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    c'est ton pc eventré :)
    0
    1. stoopida Messages postés 17 Statut Membre
       
      une dernière chose.....


      mes infos...là...mes rapports.....


      y a t il des gens mal intentionnés qui pourraient se servir de ces infos??

      il y parait mon nom + prénom..ok, .... mais je veux dire....le PC...
      peut on "entrer" dans mon PC avec ces infos là?

      si oui...puis je détruire tout les msg?

      mais..en même temps..cela peut servir à d'autres....

      et aussi...
      comment passe t on en "problème résolu" ?

      (si t'as le temps..hein...sinon...ça peut attendre...)
      0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    il y parait mon nom + prénom..ok, .... mais je veux dire....le PC...
    peut on "entrer" dans mon PC avec ces infos là?

    non aucun risque il n'y a aucune donnée sensible, aucun mail, téléphone....

    _____________

    pour mettre résolu coche la case résolu au dessus de ton premier message
    0
    1. stoopida Messages postés 17 Statut Membre
       
      ok..j'ai coché "résolu"

      je parlais d'un éventuel numéro de mon PC, pour les intrusions...

      aucun risque?

      (j'ai du mal à lacher les gens qui m'aident)....c'est si froid ces discutions info...hahaha !

      mais je saurais où te retrouver sans ou avec virus ;-)

      !!!
      0
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    je parlais d'un éventuel numéro de mon PC, pour les intrusions...

    aucun risque?

    non aucun
    0
Précédent
  • 1
  • 2