A voir également:
- Analyse de log HijackThis
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse performance pc - Guide
- Échec de l'analyse antivirus - Forum Antivirus
- Analyse batterie pc - Guide
8 réponses
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
425
14 avril 2009 à 11:47
14 avril 2009 à 11:47
Bonjour,
Quel est le soucis ?
Petit rappel:
Charte d'utilisation de CommentCaMarche.net - Respect d'autrui
Charte d'utilisation de CommentCaMarche.net - Conseils d'écriture
Bonne lecture
Bye
Quel est le soucis ?
Petit rappel:
Charte d'utilisation de CommentCaMarche.net - Respect d'autrui
Charte d'utilisation de CommentCaMarche.net - Conseils d'écriture
Bonne lecture
Bye
Utilisateur anonyme
14 avril 2009 à 11:49
14 avril 2009 à 11:49
Bonjour,
Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/ADR.exe ( de Cyrildu17 / C_XX ) sur ton bureau :
Désactiver l'anti-virus
/!\ Déconnectes toi et fermes toutes applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Clique droit sur l'icône Ad-remover située sur ton bureau
Choisis " executer en tant qu administrateur"
Au menu principal choisi l'option "Recherche"
Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/ADR.exe ( de Cyrildu17 / C_XX ) sur ton bureau :
Désactiver l'anti-virus
/!\ Déconnectes toi et fermes toutes applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Clique droit sur l'icône Ad-remover située sur ton bureau
Choisis " executer en tant qu administrateur"
Au menu principal choisi l'option "Recherche"
Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
jonas1664
Messages postés
7
Date d'inscription
mardi 14 avril 2009
Statut
Membre
Dernière intervention
5 février 2020
15 avril 2009 à 14:49
15 avril 2009 à 14:49
je narrive pas a le telecharger il est ecrit 404 not found
Utilisateur anonyme
>
jonas1664
Messages postés
7
Date d'inscription
mardi 14 avril 2009
Statut
Membre
Dernière intervention
5 février 2020
15 avril 2009 à 15:09
15 avril 2009 à 15:09
Excuses moi je n'arrive pas à faire les liens tu peux chercher sur google pour le télécharger désolée je vais retirer le lien
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
14 avril 2009 à 11:50
14 avril 2009 à 11:50
slt
une intection? ou une infection ?
__________________
# télécharger Hoster :
http://www.funkytoad.com/download/HostsXpert.zip
# Dézipper le dossier sur le bureau.
# Lancer Hoster et cliquer sur Restore Microsoft's Hosts File
ou RHOST passe
http://siri.urz.free.fr/RHosts.php
__________________
lance ccleaner et vire les fichiers temporaires:
https://www.malekal.com/tutoriel-ccleaner/
________________
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
une intection? ou une infection ?
__________________
# télécharger Hoster :
http://www.funkytoad.com/download/HostsXpert.zip
# Dézipper le dossier sur le bureau.
# Lancer Hoster et cliquer sur Restore Microsoft's Hosts File
ou RHOST passe
http://siri.urz.free.fr/RHosts.php
__________________
lance ccleaner et vire les fichiers temporaires:
https://www.malekal.com/tutoriel-ccleaner/
________________
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
425
14 avril 2009 à 11:55
14 avril 2009 à 11:55
Oh la il y a du monde ici ;)
Bonjour à vous messieurs dames.
++
Bonjour à vous messieurs dames.
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
14 avril 2009 à 12:03
14 avril 2009 à 12:03
oui il y a aussi eorezo , et la barre crawler mise par spyware terminator
on peut commencer par virer eorezo , aucun souci !
je te laisse faire nathandre
mais je débuté par virer:
ceci car le host est modifié
O1 - Hosts: 91.212.65.127 browser-security.microsoft.com
O1 - Hosts: 91.212.65.127 spywareprotector-2009.com
O1 - Hosts: 91.212.65.127 www.spywareprotector-2009.com
O1 - Hosts: 91.212.65.127 secure.spywareprotector-2009.com
et ceci avec malwarebyte
O4 - HKLM\..\Run: [423328500] C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\\423328500.exe
on peut commencer par virer eorezo , aucun souci !
je te laisse faire nathandre
mais je débuté par virer:
ceci car le host est modifié
O1 - Hosts: 91.212.65.127 browser-security.microsoft.com
O1 - Hosts: 91.212.65.127 spywareprotector-2009.com
O1 - Hosts: 91.212.65.127 www.spywareprotector-2009.com
O1 - Hosts: 91.212.65.127 secure.spywareprotector-2009.com
et ceci avec malwarebyte
O4 - HKLM\..\Run: [423328500] C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\\423328500.exe
jonas1664
Messages postés
7
Date d'inscription
mardi 14 avril 2009
Statut
Membre
Dernière intervention
5 février 2020
14 avril 2009 à 12:13
14 avril 2009 à 12:13
peux tu m indiquer la marche a suivre pour enlever eorezo et la barre crawler .une fois mon rapport obtenue que dois je faire
Utilisateur anonyme
>
jonas1664
Messages postés
7
Date d'inscription
mardi 14 avril 2009
Statut
Membre
Dernière intervention
5 février 2020
14 avril 2009 à 13:00
14 avril 2009 à 13:00
suit la procédure du message n°2
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
425
14 avril 2009 à 12:14
14 avril 2009 à 12:14
Sans oublier :
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Java et adobe pas à jour
Et de virer avast aussi tant qu'à faire.
Allez je vous laisse bosser, bonne suite à vous.
@++
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Java et adobe pas à jour
Et de virer avast aussi tant qu'à faire.
Allez je vous laisse bosser, bonne suite à vous.
@++
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
14 avril 2009 à 12:18
14 avril 2009 à 12:18
pour eorezo tu fais ceci
http://www.commentcamarche.net/forum/affich 11992297 rapport d intection?#2
http://www.commentcamarche.net/forum/affich 11992297 rapport d intection?#2
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
14 avril 2009 à 13:13
14 avril 2009 à 13:13
pour nathandre
http://www.commentcamarche.net/forum/affich 11993720 rapport d intection avec malwarebyte
et merci par respect de rester ici sinon nathandre ne pourra pas d'aider!
http://www.commentcamarche.net/forum/affich 11993720 rapport d intection avec malwarebyte
et merci par respect de rester ici sinon nathandre ne pourra pas d'aider!