Spybot & Norton 360.

pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   -  
pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,comme ma requête d'un autre sujet n'a pas abouti et que je me retrouve sans Antivirus je vais refaire mon message et par pitié donnez-moi une réponse.

Bonjour,C'est la catastrophe, Depuis quelque temps j'ai Spybot Search et Destroy,au départ tout allé bien puis quand je démarré mon ordi il y avait un élément modifié.Moi ne voulant pas de Spyware enfin les gens qui s'infiltre sur mon ordinateur je mettait au démarrage constamment : Refuser la modification.Et maintenant je viens de découvrir qu'il fallait accepter vu que c'était Norton360.Et maintenant Norton bogue.Mais j'ai beau faire tout ce qui était en mon pouvoir (désinstaller Spybot,Redémarrer,Support technique qui n'a pas marché,Panneau de configuration)...

Et le plus fou c'est que dans la Sécurité il me le mette actif alors qu'il ne l'est pas.

Par pitié aidez-moi !!!!!!!

PS : En aucun cas je ne changerais Norton car Avast m'a donné exactement sur mon ancien ordinateur 96 virus en passant par trojan etc...
A voir également:

31 réponses

pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   1
 
bah en même temps oui vu que cela remarche Norton va tout régler...l'analyse va toucher à sa fin
0
pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok,ok je vais le faire... Mais selon mon choix norton360 est plus puissants qu'Avast qui m'a donné quand même 96 Virus en tout les cas merci de m'avoir aider à la prochaine...
0
pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   1
 
Voici le rapport De Ad-Remover :

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:31:08, 04/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
Nom du PC: PC-DE-GEANT | Utilisateur actuel: geant
.
Administrateur: Administrateur *Desactive*
Administrateur: geant
N'est pas administrateur: Invité
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoclock
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
.
C:\Users\geant\AppData\Roaming\EoRezo\cache
C:\Users\geant\AppData\Roaming\EoRezo\cmhost.cyp
C:\Users\geant\AppData\Roaming\EoRezo\ConfMedia.cyp
C:\Users\geant\AppData\Roaming\EoRezo\db
C:\Users\geant\AppData\Roaming\EoRezo\EoClock.cfg
C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal.cfg
C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal_2AAB2F6.cfg
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop
C:\Users\geant\AppData\Roaming\EoRezo\eoStats
C:\Users\geant\AppData\Roaming\EoRezo\host.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate
C:\Users\geant\AppData\Roaming\EoRezo\user.cyp
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\config.xml
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
C:\Users\geant\AppData\Roaming\EoRezo\eoStats\eoStats.txt
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Download
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Software
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
C:\Users\geant\AppData\Roaming\EoRezo
C:\Windows\Prefetch\ITSTV.EXE-E8233032.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-DD12DDBF.pf

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.

* Mozilla FireFox Version 3.0.12 *

Nom du profil: yo86ni1a.default (geant)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.wat.tv/pikachu-4224");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
(Invalidprefs.js) \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
(Invalidprefs.js) EFFACÉ: \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.

* Internet Explorer Version 7.0.6001.18000 *

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

.
============== Processus Caches/Bloque ==============
.
PID: 1236 [LOCKED] audiodg.exe
.

============== Suspect (Cracks, Serials ... ) ==============

.
.
===================================
.
4428 Octet(s) - C:\Ad-Report-CLEAN.log
.
4 Fichier(s) - C:\Users\geant\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
.
20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
21 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:39:38 | 04/08/2009
.
============== E.O.F ==============
.
0
pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   1
 
Voici le rapport de Navilog1 :

Fix Navipromo version 4.0.1 commencé le 04/08/2009 22:44:54,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 6000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : geant ( Not Administrator ! )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:455 Go (Free:335 Go)
D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Windows\prefetch\GAME.EXE-01DEC8D0.pf supprimé !
C:\Users\geant\AppData\Local\ugugqye_nav.dat supprimé !
C:\Users\geant\AppData\Local\ugugqye_navps.dat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\geant\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Krapsman Messages postés 674 Date d'inscription   Statut Membre Dernière intervention  
 
AHAHAHAHAH

Alors, yavait rien? tout était nickel?

Ah la bonne blague, on vient de te faire sauter 2 spywares (Eorezo et Itslabel) et une infection Navipromo alors...

Maintenant, dernière manip :

Télécharge MalwareByte's :

ici https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

!! Déconnecte toi et ferme toutes applications en cours !!

Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),

Et ce sera presque fini!!


++
0
pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci je le fait tout de suite.(Je suis outragé qu'une société comme Eorozo m'est installé un Spyware,surtout que je l'avais effacé au paravent et il a réussi à revenir)
0
pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   1
 
Le compte rendu de Malwamachin : Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2563
Windows 6.0.6001 Service Pack 1

05/08/2009 15:01:49
mbam-log-2009-08-05 (15-01-49).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|)
Eléments examinés: 280604
Temps écoulé: 1 hour(s), 12 minute(s), 29 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdateHP.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Users\geant\Downloads\FunkyEmoticons_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.


Et je redémarre
0
Krapsman Messages postés 674 Date d'inscription   Statut Membre Dernière intervention  
 
Bien,

Maintenant fais un scan en ligne ici:

http://www.bitdefender.com/scan_fr/scan8/ie.html

Accepte la licence et scan tes disques locaux!

Poste ensuite le rapport généré!

++
0
pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   1
 
Euh...je ne trouve pas ou faire le scan en ligne.Il ne propose que de le télécharger.
0
Krapsman Messages postés 674 Date d'inscription   Statut Membre Dernière intervention  
 
0
pikachu4224 Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci !
0