Infectée par malware defense - Page 2

Résolu
  1. Contributeur sécurité
    Quand MBAM sera terminé :

    Désinstalle ComboFix :

    Clique sur Démarrer puis Exécuter

    tape

    ComboFix /uninstall
    dans la zone de saisie puis OK.

    Lance Hijackthis

    Pour cela rends-toi à C:\Program Files\trend micro\Compaq_Propriétaire.exe
    et double clique sur Compaq_Propriétaire.exe (C'est Hijackthis renommé par RSIT).

    Clique sur Do a System Scan Only et coche les lignes suivantes :

    R3 - Default URLSearchHook is missing
    O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
    O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'brigitte')
    O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'brigitte')
    O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'brigitte')
    O9 - Extra button: Statut HONcode - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\Documents and Settings\brigitte\Mes documents\Nouveau dossier\HONcodeFR\HONstatus.dll
    O9 - Extra 'Tools' menuitem: Statut HONcode - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\Documents and Settings\brigitte\Mes documents\Nouveau dossier\HONcodeFR\H

    Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.

    Clique sur Fix checked puis clique sur OK
    Puis ferme HijackThis.

    Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm
    0
    1. Mission accomplie
      rien à mbam et je n'ai pas trouvé certaines lignes du log, j'en déduis que les fichiers en question n'y étaient plus
      0
      1. par contre petit souci, je ne peux pas redémarrer kerio
        0
        1. Contributeur sécurité
          OK

          On nettoie le registre maintenant :

          * Télécharge CCleaner.
          (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

          https://www.ccleaner.com/ccleaner/download

          Installe le dans un répertoire dédié.

          Décoche pendant l'installation

          --- les deux cases "Ajouter l'option ... "
          --- Contrôler les mises à jour

          * Lance Ccleaner pour un nettoyage complet :

          Déconnecte-toi et ferme toutes les applications en cours
          * va dans "nettoyeur" : fait analyse puis nettoyage
          * va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

          Tutorial ici :

          https://www.malekal.com/tutoriel-ccleaner/

          ET

          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
          0
          1. J'ai une extension de fichier invalide qui ne veut pas partir.

            As-tu une sloolution pour kerio ?
            (voir ci-dessus)

            est ce que je peux utiliser cet onglet registre à chaque fois que je me sers de CCleaner (et oui, je suis adepte de mbam ET ccleaner...suite à de nombreux passages par ici)
            0
            1. Contributeur sécurité
              Une extension qui ne veut pas partir, ça arrive, pas grave :-)

              Oui, tu peux passer MBAM (après mise à jour) de temps en temps ainsi que CCLeaner.

              Comment se comporte ton PC ?
              0
              1. A merveille depuis hier soir.
                Kerio avait disparu alors je l'ai supprimé et réinstallé mais il a de nouveau disparu et pour y accéder on me demande des codes que je n'ai pas...tu saurais pas quoi faire ?
                0
                1. Contributeur sécurité
                  Je ne le connais pas bien, regarde si ce site peut t'aider :

                  https://www.vulgarisation-informatique.com/kerio.php

                  Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                  Télécharge toolscleaner (de A. Rothstein et Dj Quiou) sur ton Bureau :
                  https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
                  * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                  * Clique sur Recherche et laisse le scan se terminer.
                  * Clique sur Suppression pour finaliser.
                  * Tu peux, si tu le souhaites, te servir des Options facultatives.
                  * Clique sur Quitter, pour que le rapport puisse se créer.
                  * Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
                  0
                  1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                    --> Recherche:

                    C:\Combofix.txt: trouvé !
                    C:\TB.txt: trouvé !
                    C:\Combofix: trouvé !
                    C:\Toolbar SD: trouvé !
                    C:\Rsit: trouvé !
                    C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: trouvé !
                    C:\Documents and Settings\Compaq_Propriétaire\Bureau\Rsit.exe: trouvé !
                    C:\Program Files\trend micro\HijackThis.exe: trouvé !
                    C:\Program Files\trend micro\hijackthis.log: trouvé !

                    ---------------------------------
                    --> Suppression:

                    C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: supprimé !
                    C:\Program Files\trend micro\HijackThis.exe: supprimé !
                    C:\Combofix.txt: supprimé !
                    C:\TB.txt: supprimé !
                    C:\Documents and Settings\Compaq_Propriétaire\Bureau\Rsit.exe: supprimé !
                    C:\Program Files\trend micro\hijackthis.log: supprimé !
                    C:\Combofix: supprimé !
                    C:\Toolbar SD: supprimé !
                    C:\Rsit: supprimé !
                    0
                    1. Contributeur sécurité
                      Parfait.
                      Tu devrais être tranquille, en cas de problème, n'hésite pas.
                      0
                      1. Merci infiniment c'est très gentil de ta part. On va faire en sorte que ça n'arrive pas de si tot

                        je vais maintenant me prendre la tête avec kerio...

                        c'est très gentil d'avoir pris le temps de t'occuper de moi.

                        Merci beaucoup :)
                        0
                        Précédent
                        • 1
                        • 2