Spybot & Norton 360. - Page 2

Précédent
  • 1
  • 2
  1. pikachu4224 Messages postés 80 Statut Membre 1
     
    bah en même temps oui vu que cela remarche Norton va tout régler...l'analyse va toucher à sa fin
    0
  2. pikachu4224 Messages postés 80 Statut Membre 1
     
    Ok,ok je vais le faire... Mais selon mon choix norton360 est plus puissants qu'Avast qui m'a donné quand même 96 Virus en tout les cas merci de m'avoir aider à la prochaine...
    0
  3. pikachu4224 Messages postés 80 Statut Membre 1
     
    Voici le rapport De Ad-Remover :

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
    .
    Mit à jour par C_XX le 24/06/2009 à 7:10 PM
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 22:31:08, 04/08/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-remover\
    Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
    Nom du PC: PC-DE-GEANT | Utilisateur actuel: geant
    .
    Administrateur: Administrateur *Desactive*
    Administrateur: geant
    N'est pas administrateur: Invité
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    HKCU\Software\EoRezo
    HKLM\Software\EoRezo
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoclock
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
    .
    C:\Users\geant\AppData\Roaming\EoRezo\cache
    C:\Users\geant\AppData\Roaming\EoRezo\cmhost.cyp
    C:\Users\geant\AppData\Roaming\EoRezo\ConfMedia.cyp
    C:\Users\geant\AppData\Roaming\EoRezo\db
    C:\Users\geant\AppData\Roaming\EoRezo\EoClock.cfg
    C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal.cfg
    C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal_2AAB2F6.cfg
    C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop
    C:\Users\geant\AppData\Roaming\EoRezo\eoStats
    C:\Users\geant\AppData\Roaming\EoRezo\host.cyp
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate
    C:\Users\geant\AppData\Roaming\EoRezo\user.cyp
    C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\config.xml
    C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
    C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
    C:\Users\geant\AppData\Roaming\EoRezo\eoStats\eoStats.txt
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Download
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Software
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
    C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
    C:\Users\geant\AppData\Roaming\EoRezo
    C:\Windows\Prefetch\ITSTV.EXE-E8233032.pf
    C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-DD12DDBF.pf

    (!) -- Fichiers temporaires supprimés.

    .
    ============== Scan additionnel ==============
    .

    * Mozilla FireFox Version 3.0.12 *

    Nom du profil: yo86ni1a.default (geant)
    .
    (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
    (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.wat.tv/pikachu-4224");
    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
    (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
    (Invalidprefs.js) \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
    .
    (Invalidprefs.js) EFFACÉ: \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
    .

    * Internet Explorer Version 7.0.6001.18000 *

    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

    Tabs: res://ieframe.dll/tabswelcome.htm

    .
    ============== Processus Caches/Bloque ==============
    .
    PID: 1236 [LOCKED] audiodg.exe
    .

    ============== Suspect (Cracks, Serials ... ) ==============

    .
    .
    ===================================
    .
    4428 Octet(s) - C:\Ad-Report-CLEAN.log
    .
    4 Fichier(s) - C:\Users\geant\AppData\Local\Temp
    1 Fichier(s) - C:\Windows\Temp
    .
    20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
    21 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
    .
    Fin à: 22:39:38 | 04/08/2009
    .
    ============== E.O.F ==============
    .
    0
  4. pikachu4224 Messages postés 80 Statut Membre 1
     
    Voici le rapport de Navilog1 :

    Fix Navipromo version 4.0.1 commencé le 04/08/2009 22:44:54,04

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 6000+ )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : geant ( Not Administrator ! )
    BOOT : Normal boot

    C:\ (Local Disk) - NTFS - Total:455 Go (Free:335 Go)
    D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
    E:\ (CD or DVD)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    K:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

    C:\Windows\prefetch\GAME.EXE-01DEC8D0.pf supprimé !
    C:\Users\geant\AppData\Local\ugugqye_nav.dat supprimé !
    C:\Users\geant\AppData\Local\ugugqye_navps.dat supprimé !

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\geant\AppData\Local\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Krapsman Messages postés 698 Statut Membre
     
    AHAHAHAHAH

    Alors, yavait rien? tout était nickel?

    Ah la bonne blague, on vient de te faire sauter 2 spywares (Eorezo et Itslabel) et une infection Navipromo alors...

    Maintenant, dernière manip :

    Télécharge MalwareByte's :

    ici https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
    ou ici : http://www.malwarebytes.org/mbam.php

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

    * Potasse le tuto pour te familiariser avec le prg :
    https://forum.pcastuces.com/sujet.asp?f=31&s=3
    ( cela dis, il est très simple d'utilisation ).

    !! Déconnecte toi et ferme toutes applications en cours !!

    Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),

    Et ce sera presque fini!!

    ++
    0
  7. pikachu4224 Messages postés 80 Statut Membre 1
     
    Merci je le fait tout de suite.(Je suis outragé qu'une société comme Eorozo m'est installé un Spyware,surtout que je l'avais effacé au paravent et il a réussi à revenir)
    0
  8. pikachu4224 Messages postés 80 Statut Membre 1
     
    Le compte rendu de Malwamachin : Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2563
    Windows 6.0.6001 Service Pack 1

    05/08/2009 15:01:49
    mbam-log-2009-08-05 (15-01-49).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|)
    Eléments examinés: 280604
    Temps écoulé: 1 hour(s), 12 minute(s), 29 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
    C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdateHP.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
    C:\Users\geant\Downloads\FunkyEmoticons_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.

    Et je redémarre
    0
  9. Krapsman Messages postés 698 Statut Membre
     
    Bien,

    Maintenant fais un scan en ligne ici:

    http://www.bitdefender.com/scan_fr/scan8/ie.html

    Accepte la licence et scan tes disques locaux!

    Poste ensuite le rapport généré!

    ++
    0
  10. pikachu4224 Messages postés 80 Statut Membre 1
     
    Euh...je ne trouve pas ou faire le scan en ligne.Il ne propose que de le télécharger.
    0
  11. pikachu4224 Messages postés 80 Statut Membre 1
     
    Merci !
    0
Précédent
  • 1
  • 2