Adware onestep h

yiayia -  
 yiayia -
Bonsoir

desolée je n ai pas vu de sujet sur mon probleme j espere que quelqu un pourra m aider :)
j ai scanné mon ordi avec bitdefender il me dit que je suis infecté par adware.onestep.H si quelqu un pouvait m aider a l enlever :)

merci
bonne soirée
A voir également:

67 réponses

yiayia
 
le probleme est toujours la !!!
il indique "le fichier etait dans une archive"
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ah!

tu as noté le chemin qui mène à l'archive?
0
yiayia
 
oui
par contre mon ordi est super long maintenant (tres tres long)

C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8OYKWQM4\upgrade[1].cab=]upgrade.exe=](NSIS o)=]lzma_solid_nsis0006

il met : Infecté (aucune action n'était possible, le fichier était dans une archive)

voila :)
0
yiayia
 
pour ce qui est de la lenteur ça devait venir d opera (je pense) je l ai enlevé et ça va mieux :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
grrr!
y a ccm qui bug!!mais mess ne passes pas!!

je recom!

fais ceci stp

Pour éffectuer les scans,
**désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).**

Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

Faire un ScanOnline chez Bitdefender :
http://www.bitdefender.fr/bd/site/page.php ou https://www.bitdefender.fr/
( fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
* En bas, à gauche de la fenêtre, cliquer sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, cliquer sur "I agree" (Accepte la licence )
Accepter et installer le contrôle des ActivesX
* La fenêtre change encore, cliquer sur "Click here to scan"
* Les signatures se chargent, etc.
(sauvegarder le rapport au format TEXTE svp. merci)
Cliquer sur "Enregistrer sous..." > enregistrer le rapport au format .txt ( en "nom" mettre "RapportBitD1" par exemple ; et en "type" choisir "fichier texte" (*.txt) > ouvrir le fichier sauvegardé > copier/coller le rapport sur le forum.
Aide MALEKAL_morte < https://www.malekal.com/scan-antivirus-ligne-nod32/ >
Tuto Morgane < http://pageperso.aol.fr/loraline60/bitdefender_scan.htm >

0
yiayia
 
il veut pas faire l analyse !!
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
tu as toujours l'UAC qui est désactivé?
0
yiayia
 
bonjour

je l ai fais il est fini mais quand je l enregistre en txt je l ouvre il indique des trucs bizarre : ex : tr>
<td width="458">
<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
</td>
<td width="40%">

par contre en html ça va !!!
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ouvre le sur ton navigateur pour savoir le lire et là,tu fais un copier/coller du log
0
yiayia
 
je l ai ouvert avec ie c'est idem
0
yiayia
 
pour le type il me propose html et txt(tad delimited)(*txt)
0
yiayia
 
ça y est (je pense ) :)

BitDefender Online Scanner -Scan ReportBitDefender Online Scanner
Scan report generated at: Wed, May 20, 2009 - 15:41:50

Scan path: C:\;D:\;E:\;

Statistics
Time01:48:37
Files276198
Folders25185
Boot Sectors0
Archives4132
Packed Files12845

Results
Identified Viruses 1
Infected Files 1
Suspect Files 0
Warnings0
Disinfected0
Deleted Files1

Engines Info
Virus Definitions3093648
Engine buildAVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008
17:19:14)
Scan plugins17
Archive plugins45
Unpack plugins7
E-mail plugins6
System plugins4

Scan Settings
First ActionDisinfect
Second ActionDelete
HeuristicsYes
Enable WarningsYes
Scanned Extensions*;
Exclude Extensions
Scan EmailsYes
Scan ArchivesYes
Scan PackedYes
Scan FilesYes
Scan BootYes

Scanned File Status
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary
Internet
Files\Content.IE5\8OYKWQM4\upgrade[1].cab=>upgrade.exe=>(NSIS
o)=>lzma_solid_nsis0006Detected with: Adware.OneStep.H
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary
Internet
Files\Content.IE5\8OYKWQM4\upgrade[1].cab=>upgrade.exe=>(NSIS
o)=>lzma_solid_nsis0006Disinfection failed
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary
Internet
Files\Content.IE5\8OYKWQM4\upgrade[1].cab=>upgrade.exe=>(NSIS
o)=>lzma_solid_nsis0006Deleted
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary
Internet
Files\Content.IE5\8OYKWQM4\upgrade[1].cab=>upgrade.exe=>(NSIS
o)Update failed
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
normalement,un format html,si tu l'ouvres sous ie tu dois pouvoir le lire

maintenant,si il te propose de l'ouvrir sous une extension .txt c'est du bloc note
donc tu peux
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ok,

on va essayer une autre manip pour le supprimer(si ca fonctionne pas,on feras autrement)

Télécharge OTMoveIt3( de Old Timer )
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Une fois téléchargé double-clique sur OTMoveIt3.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" est cochée
Copie les lignes(qui sont en gras) qui se trouvent ci-dessous :

:Processes
explorer.exe
:Files
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary
Internet
Files\Content.IE5\8OYKWQM4\upgrade[1].cab

:Commands
[emptytemp]
[Reboot]

et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
-Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichiers" et choisis "Exécuter"
Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.

*************************************
0
yiayia
 
ok :)
0
yiayia
 
voila

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary not found.
File/Folder Internet not found.
File/Folder Files\Content.IE5\8OYKWQM4\upgrade[1].cab not found.
========== COMMANDS ==========
File delete failed. C:\Users\yiayia\AppData\Local\Temp\RtkBtMnt.exe scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DF1BF2.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DF1BFC.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DF2020.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DF2029.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DF2819.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DF2822.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DF3630.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DF363A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFABC7.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFABD1.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFAC57.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFAC60.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFB28F.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFB2D2.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFB488.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFB491.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFB6CF.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFB6D8.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFE1E5.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFE1EE.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFE9FA.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFEA03.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFED40.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFED49.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFEE42.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\yiayia\AppData\Local\Temp\~DFEE4B.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Windows\temp\fb_2260.lck scheduled to be deleted on reboot.
Windows Temp folder emptied.
FireFox cache emptied.
Opera cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05202009_182330

Files moved on Reboot...
C:\Users\yiayia\AppData\Local\Temp\RtkBtMnt.exe moved successfully.
File C:\Users\yiayia\AppData\Local\Temp\~DF1BF2.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DF1BFC.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DF2020.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DF2029.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DF2819.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DF2822.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DF3630.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DF363A.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFABC7.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFABD1.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFAC57.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFAC60.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFB28F.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFB2D2.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFB488.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFB491.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFB6CF.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFB6D8.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFE1E5.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFE1EE.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFE9FA.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFEA03.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFED40.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFED49.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFEE42.tmp not found!
File C:\Users\yiayia\AppData\Local\Temp\~DFEE4B.tmp not found!
File C:\Windows\temp\fb_2260.lck not found!
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
la vache,il s'accroche

attends,je demande qq chose a d'autres
0
yiayia
 
oui il est tenace :(

merci de ton aide :)
0
yiayia
 
bonjour

j attend de tes nouvelles :)
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
je t'oublie pas,je connais le moyen de voir les fichier .cab mais je ne sais pas les recacher une fois l'opération terminée
0