Une pub récalcitrante...
Fermé
wario4
Messages postés
5
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
31 janvier 2009
-
31 janv. 2009 à 17:14
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 1 févr. 2009 à 23:25
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 1 févr. 2009 à 23:25
A voir également:
- Une pub récalcitrante...
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Bloqueur de pub youtube - Accueil - Streaming
- Supprimer pub - Guide
10 réponses
servabat
Messages postés
1881
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
17 septembre 2012
269
31 janv. 2009 à 17:20
31 janv. 2009 à 17:20
bon voila pour ton log :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) : c'est une no file suprimme la
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) : c'est aussi une no file
a tu mis a jour S&D avant de faire l'analyze ?
pourrais tu dans ce cas le mettre a jour ?
pourrais tu chercher dans disque local ( c:/ )(ctrl+f) virtumonde (tout les fichiers ) et me dire si il trouve qlq chose stp ?
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) : c'est une no file suprimme la
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) : c'est aussi une no file
a tu mis a jour S&D avant de faire l'analyze ?
pourrais tu dans ce cas le mettre a jour ?
pourrais tu chercher dans disque local ( c:/ )(ctrl+f) virtumonde (tout les fichiers ) et me dire si il trouve qlq chose stp ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
31 janv. 2009 à 17:21
31 janv. 2009 à 17:21
bonjour, rien de bien méchant tu fais ce qui suis dans l'ordre tu postes les rapports au fure et à mesure de leur création , Merci
1) Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras apres le desinfectiont):
- Vas dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
/!\ Déconnectes toi et fermes toutes applications en cours
● fait un clic droit clique sur le programme d'installation et fait exécuter en tant que administrateur , et installe le dans son emplacement par défaut. ( C:\Program files )
● clique droit sur l'icône Ad-remover située sur ton bureau et fait exécuter en tant qu'administrateur
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)
2) suppression:
tu relances ad-R en faisant un clic droit et exécuter en tant qu'administrateur et tu choisis l'option B
et tu coches tout et tu le lances laissesle travailler en appuyant sur S
et postes le rapport générer
Il est sauvegardé ici : C:\Ad-report(date).log
3) désinstallation de ad-renover:
Via l'Explorateur Windows, ouvre le répertoire C:\Program Files\Ad-remover.
Double-clique sur le fichier Uninstal.exe.
Supprime les fichiers : C:\Ad-report(date).log
Supprime ensuite le répertoire C:\Program Files\AD-Remover qui sera vide.
4) passes malwarebytes
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instales; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
1) Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras apres le desinfectiont):
- Vas dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
/!\ Déconnectes toi et fermes toutes applications en cours
● fait un clic droit clique sur le programme d'installation et fait exécuter en tant que administrateur , et installe le dans son emplacement par défaut. ( C:\Program files )
● clique droit sur l'icône Ad-remover située sur ton bureau et fait exécuter en tant qu'administrateur
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)
2) suppression:
tu relances ad-R en faisant un clic droit et exécuter en tant qu'administrateur et tu choisis l'option B
et tu coches tout et tu le lances laissesle travailler en appuyant sur S
et postes le rapport générer
Il est sauvegardé ici : C:\Ad-report(date).log
3) désinstallation de ad-renover:
Via l'Explorateur Windows, ouvre le répertoire C:\Program Files\Ad-remover.
Double-clique sur le fichier Uninstal.exe.
Supprime les fichiers : C:\Ad-report(date).log
Supprime ensuite le répertoire C:\Program Files\AD-Remover qui sera vide.
4) passes malwarebytes
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instales; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
1000trad
Messages postés
2026
Date d'inscription
lundi 29 décembre 2008
Statut
Membre
Dernière intervention
20 mars 2011
123
31 janv. 2009 à 17:26
31 janv. 2009 à 17:26
tient ca :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
choisi 1 quand tu est dans le menu, l'analyse va se faire et tu poste le rapoport dans le forum.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
choisi 1 quand tu est dans le menu, l'analyse va se faire et tu poste le rapoport dans le forum.
wario4
Messages postés
5
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
31 janvier 2009
31 janv. 2009 à 18:06
31 janv. 2009 à 18:06
Merci servabat !
Et je ne trouves rien qui s'appelle virtumonde dans C:
jacques.gache => Quand je lance le logiciel ça me met "erreur BACKUP manquant"
1000trad => Quand je lance le logiciel ça me met "GetPaths a cessé de fonctionner..." et ça ferme le logiciel.
Et je ne trouves rien qui s'appelle virtumonde dans C:
jacques.gache => Quand je lance le logiciel ça me met "erreur BACKUP manquant"
1000trad => Quand je lance le logiciel ça me met "GetPaths a cessé de fonctionner..." et ça ferme le logiciel.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
31 janv. 2009 à 18:12
31 janv. 2009 à 18:12
tu as essayer de le lancer avec un clique droit et en tant que adminstrateur et si problème passe directement malwarebytes il devrais réglé le problème aussi
wario4
Messages postés
5
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
31 janvier 2009
31 janv. 2009 à 18:20
31 janv. 2009 à 18:20
Oui j'ai bien lancé en tant qu'admin.
malwarebytes est en train d'analyser là. J'ai fait "analyse minutieuse"
malwarebytes est en train d'analyser là. J'ai fait "analyse minutieuse"
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
31 janv. 2009 à 18:41
31 janv. 2009 à 18:41
ok sois patient ça peut prendre 2h
wario4
Messages postés
5
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
31 janvier 2009
31 janv. 2009 à 20:02
31 janv. 2009 à 20:02
C'est fini. Y a 28 anomalies détectées, j'ai fais "supprimer la sélection"
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1654
Windows 6.0.6001 Service Pack 1
31/01/2009 20:02:40
mbam-log-2009-01-31 (20-02-40).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 165706
Temps écoulé: 1 hour(s), 19 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 17
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\Mozilla Firefox\components\nsadsoftinc.dll (Trojan.Agent) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\icheck (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\VnrBlock (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f83e305f-d07d-d1bf-e9dd-c0220423bec4} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{f83e305f-d07d-d1bf-e9dd-c0220423bec4} (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\VnrBlock (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\ppcbooster (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\p2pmax (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\iCheck (Trojan.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\VnrBlock\VnrBlock21.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\wuan364443.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\ykgee3362.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\feoc827.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\gbg033414.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\gncyq5.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\gu58826.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\hw5305.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSSrfpp.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\Program Files\ppcbooster\ppcbu_32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\p2pmax\p2pmaxu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\iCheck\Uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\kernel32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\components\nsadsoftinc.dll (Trojan.Agent) -> Delete on reboot.
C:\Users\Pierrick\AppData\Local\Temp\TDSS4138.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSSmbcb.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\nsl6145.dll (Adware.BHO) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1654
Windows 6.0.6001 Service Pack 1
31/01/2009 20:02:40
mbam-log-2009-01-31 (20-02-40).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 165706
Temps écoulé: 1 hour(s), 19 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 17
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\Mozilla Firefox\components\nsadsoftinc.dll (Trojan.Agent) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\icheck (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\VnrBlock (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f83e305f-d07d-d1bf-e9dd-c0220423bec4} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{f83e305f-d07d-d1bf-e9dd-c0220423bec4} (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\VnrBlock (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\ppcbooster (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\p2pmax (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\iCheck (Trojan.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\VnrBlock\VnrBlock21.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\wuan364443.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\ykgee3362.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\feoc827.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\gbg033414.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\gncyq5.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\gu58826.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\hw5305.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSSrfpp.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\Program Files\ppcbooster\ppcbu_32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\p2pmax\p2pmaxu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\iCheck\Uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\kernel32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\components\nsadsoftinc.dll (Trojan.Agent) -> Delete on reboot.
C:\Users\Pierrick\AppData\Local\Temp\TDSS4138.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSSmbcb.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\nsl6145.dll (Adware.BHO) -> Quarantined and deleted successfully.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
31 janv. 2009 à 20:27
31 janv. 2009 à 20:27
ok essais de nouveau de lancer ad-remover , merci
si problème avec tu le désinstalles et tu le retélécharges
si problème avec tu le désinstalles et tu le retélécharges
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
1 févr. 2009 à 23:25
1 févr. 2009 à 23:25
ou en es tu ???