Infectée par malware defense
Résolu/Fermé
didou32
Messages postés
292
Date d'inscription
samedi 30 juin 2007
Statut
Membre
Dernière intervention
5 novembre 2023
-
31 déc. 2009 à 17:37
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 2 janv. 2010 à 00:19
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 2 janv. 2010 à 00:19
A voir également:
- Infectée par malware defense
- Malware byte - Télécharger - Antivirus & Antimalwares
- Supprimer malware - Guide
- Tor.jack malware - Forum Virus
- Url defense - Forum Virus
- Comment savoir si une clé usb est infectée - Guide
32 réponses
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
1 janv. 2010 à 17:51
1 janv. 2010 à 17:51
Quand MBAM sera terminé :
Désinstalle ComboFix :
Clique sur Démarrer puis Exécuter
tape
ComboFix /uninstall
dans la zone de saisie puis OK.
Lance Hijackthis
Pour cela rends-toi à C:\Program Files\trend micro\Compaq_Propriétaire.exe
et double clique sur Compaq_Propriétaire.exe (C'est Hijackthis renommé par RSIT).
Clique sur Do a System Scan Only et coche les lignes suivantes :
R3 - Default URLSearchHook is missing
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'brigitte')
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'brigitte')
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'brigitte')
O9 - Extra button: Statut HONcode - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\Documents and Settings\brigitte\Mes documents\Nouveau dossier\HONcodeFR\HONstatus.dll
O9 - Extra 'Tools' menuitem: Statut HONcode - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\Documents and Settings\brigitte\Mes documents\Nouveau dossier\HONcodeFR\H
Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.
Clique sur Fix checked puis clique sur OK
Puis ferme HijackThis.
Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm
Désinstalle ComboFix :
Clique sur Démarrer puis Exécuter
tape
ComboFix /uninstall
dans la zone de saisie puis OK.
Lance Hijackthis
Pour cela rends-toi à C:\Program Files\trend micro\Compaq_Propriétaire.exe
et double clique sur Compaq_Propriétaire.exe (C'est Hijackthis renommé par RSIT).
Clique sur Do a System Scan Only et coche les lignes suivantes :
R3 - Default URLSearchHook is missing
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'brigitte')
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'brigitte')
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'brigitte')
O9 - Extra button: Statut HONcode - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\Documents and Settings\brigitte\Mes documents\Nouveau dossier\HONcodeFR\HONstatus.dll
O9 - Extra 'Tools' menuitem: Statut HONcode - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\Documents and Settings\brigitte\Mes documents\Nouveau dossier\HONcodeFR\H
Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.
Clique sur Fix checked puis clique sur OK
Puis ferme HijackThis.
Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm
didou32
Messages postés
292
Date d'inscription
samedi 30 juin 2007
Statut
Membre
Dernière intervention
5 novembre 2023
73
1 janv. 2010 à 18:01
1 janv. 2010 à 18:01
Mission accomplie
rien à mbam et je n'ai pas trouvé certaines lignes du log, j'en déduis que les fichiers en question n'y étaient plus
rien à mbam et je n'ai pas trouvé certaines lignes du log, j'en déduis que les fichiers en question n'y étaient plus
didou32
Messages postés
292
Date d'inscription
samedi 30 juin 2007
Statut
Membre
Dernière intervention
5 novembre 2023
73
1 janv. 2010 à 18:02
1 janv. 2010 à 18:02
par contre petit souci, je ne peux pas redémarrer kerio
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
1 janv. 2010 à 18:02
1 janv. 2010 à 18:02
OK
On nettoie le registre maintenant :
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
https://www.ccleaner.com/ccleaner/download
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet :
Déconnecte-toi et ferme toutes les applications en cours
* va dans "nettoyeur" : fait analyse puis nettoyage
* va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
Tutorial ici :
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
On nettoie le registre maintenant :
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
https://www.ccleaner.com/ccleaner/download
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet :
Déconnecte-toi et ferme toutes les applications en cours
* va dans "nettoyeur" : fait analyse puis nettoyage
* va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
Tutorial ici :
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
didou32
Messages postés
292
Date d'inscription
samedi 30 juin 2007
Statut
Membre
Dernière intervention
5 novembre 2023
73
1 janv. 2010 à 18:08
1 janv. 2010 à 18:08
J'ai une extension de fichier invalide qui ne veut pas partir.
As-tu une sloolution pour kerio ?
(voir ci-dessus)
est ce que je peux utiliser cet onglet registre à chaque fois que je me sers de CCleaner (et oui, je suis adepte de mbam ET ccleaner...suite à de nombreux passages par ici)
As-tu une sloolution pour kerio ?
(voir ci-dessus)
est ce que je peux utiliser cet onglet registre à chaque fois que je me sers de CCleaner (et oui, je suis adepte de mbam ET ccleaner...suite à de nombreux passages par ici)
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
1 janv. 2010 à 18:10
1 janv. 2010 à 18:10
Une extension qui ne veut pas partir, ça arrive, pas grave :-)
Oui, tu peux passer MBAM (après mise à jour) de temps en temps ainsi que CCLeaner.
Comment se comporte ton PC ?
Oui, tu peux passer MBAM (après mise à jour) de temps en temps ainsi que CCLeaner.
Comment se comporte ton PC ?
didou32
Messages postés
292
Date d'inscription
samedi 30 juin 2007
Statut
Membre
Dernière intervention
5 novembre 2023
73
1 janv. 2010 à 18:12
1 janv. 2010 à 18:12
A merveille depuis hier soir.
Kerio avait disparu alors je l'ai supprimé et réinstallé mais il a de nouveau disparu et pour y accéder on me demande des codes que je n'ai pas...tu saurais pas quoi faire ?
Kerio avait disparu alors je l'ai supprimé et réinstallé mais il a de nouveau disparu et pour y accéder on me demande des codes que je n'ai pas...tu saurais pas quoi faire ?
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
1 janv. 2010 à 18:15
1 janv. 2010 à 18:15
Je ne le connais pas bien, regarde si ce site peut t'aider :
https://www.vulgarisation-informatique.com/kerio.php
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner (de A. Rothstein et Dj Quiou) sur ton Bureau :
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
https://www.vulgarisation-informatique.com/kerio.php
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner (de A. Rothstein et Dj Quiou) sur ton Bureau :
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
didou32
Messages postés
292
Date d'inscription
samedi 30 juin 2007
Statut
Membre
Dernière intervention
5 novembre 2023
73
1 janv. 2010 à 18:20
1 janv. 2010 à 18:20
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
--> Recherche:
C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
1 janv. 2010 à 18:25
1 janv. 2010 à 18:25
Parfait.
Tu devrais être tranquille, en cas de problème, n'hésite pas.
Tu devrais être tranquille, en cas de problème, n'hésite pas.
didou32
Messages postés
292
Date d'inscription
samedi 30 juin 2007
Statut
Membre
Dernière intervention
5 novembre 2023
73
1 janv. 2010 à 18:27
1 janv. 2010 à 18:27
Merci infiniment c'est très gentil de ta part. On va faire en sorte que ça n'arrive pas de si tot
je vais maintenant me prendre la tête avec kerio...
c'est très gentil d'avoir pris le temps de t'occuper de moi.
Merci beaucoup :)
je vais maintenant me prendre la tête avec kerio...
c'est très gentil d'avoir pris le temps de t'occuper de moi.
Merci beaucoup :)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
2 janv. 2010 à 00:19
2 janv. 2010 à 00:19
Salut toptitbal et didou32,
Pour Kerio, je ne peux que suggérer d'aller voir chez notre ami "boulepate" (mon amigo) ;)
https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
Bonne chance et bons vœux pour 2010.
Al.
Pour Kerio, je ne peux que suggérer d'aller voir chez notre ami "boulepate" (mon amigo) ;)
https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
Bonne chance et bons vœux pour 2010.
Al.