Infectée par malware defense

Résolu/Fermé
didou32 Messages postés 292 Date d'inscription samedi 30 juin 2007 Statut Membre Dernière intervention 5 novembre 2023 - 31 déc. 2009 à 17:37
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 2 janv. 2010 à 00:19
Bonjour,
comme le titre l'indique j'ai été infectée par malware defense et je n'arrive pas à m'en débarrasser. Quelqu'un pour m'aider ? merci
j'ai essayé d'ouvrir malwarebytes antimalware mais rien à faire
A voir également:

32 réponses

toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
1 janv. 2010 à 17:51
Quand MBAM sera terminé :

Désinstalle ComboFix :

Clique sur Démarrer puis Exécuter

tape

ComboFix /uninstall
dans la zone de saisie puis OK.



Lance Hijackthis

Pour cela rends-toi à C:\Program Files\trend micro\Compaq_Propriétaire.exe
et double clique sur Compaq_Propriétaire.exe (C'est Hijackthis renommé par RSIT).

Clique sur Do a System Scan Only et coche les lignes suivantes :

R3 - Default URLSearchHook is missing
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'brigitte')
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'brigitte')
O4 - HKUS\S-1-5-21-4246833138-2870211089-2895413468-1010\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'brigitte')
O9 - Extra button: Statut HONcode - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\Documents and Settings\brigitte\Mes documents\Nouveau dossier\HONcodeFR\HONstatus.dll
O9 - Extra 'Tools' menuitem: Statut HONcode - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\Documents and Settings\brigitte\Mes documents\Nouveau dossier\HONcodeFR\H

Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.

Clique sur Fix checked puis clique sur OK
Puis ferme HijackThis.

Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm
0
didou32 Messages postés 292 Date d'inscription samedi 30 juin 2007 Statut Membre Dernière intervention 5 novembre 2023 73
1 janv. 2010 à 18:01
Mission accomplie
rien à mbam et je n'ai pas trouvé certaines lignes du log, j'en déduis que les fichiers en question n'y étaient plus
0
didou32 Messages postés 292 Date d'inscription samedi 30 juin 2007 Statut Membre Dernière intervention 5 novembre 2023 73
1 janv. 2010 à 18:02
par contre petit souci, je ne peux pas redémarrer kerio
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
1 janv. 2010 à 18:02
OK

On nettoie le registre maintenant :

* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

https://www.ccleaner.com/ccleaner/download


Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour

* Lance Ccleaner pour un nettoyage complet :

Déconnecte-toi et ferme toutes les applications en cours
* va dans "nettoyeur" : fait analyse puis nettoyage
* va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

Tutorial ici :

https://www.malekal.com/tutoriel-ccleaner/

ET

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
didou32 Messages postés 292 Date d'inscription samedi 30 juin 2007 Statut Membre Dernière intervention 5 novembre 2023 73
1 janv. 2010 à 18:08
J'ai une extension de fichier invalide qui ne veut pas partir.

As-tu une sloolution pour kerio ?
(voir ci-dessus)

est ce que je peux utiliser cet onglet registre à chaque fois que je me sers de CCleaner (et oui, je suis adepte de mbam ET ccleaner...suite à de nombreux passages par ici)
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
1 janv. 2010 à 18:10
Une extension qui ne veut pas partir, ça arrive, pas grave :-)

Oui, tu peux passer MBAM (après mise à jour) de temps en temps ainsi que CCLeaner.

Comment se comporte ton PC ?
0
didou32 Messages postés 292 Date d'inscription samedi 30 juin 2007 Statut Membre Dernière intervention 5 novembre 2023 73
1 janv. 2010 à 18:12
A merveille depuis hier soir.
Kerio avait disparu alors je l'ai supprimé et réinstallé mais il a de nouveau disparu et pour y accéder on me demande des codes que je n'ai pas...tu saurais pas quoi faire ?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
1 janv. 2010 à 18:15
Je ne le connais pas bien, regarde si ce site peut t'aider :

https://www.vulgarisation-informatique.com/kerio.php


Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge toolscleaner (de A. Rothstein et Dj Quiou) sur ton Bureau :
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
0
didou32 Messages postés 292 Date d'inscription samedi 30 juin 2007 Statut Membre Dernière intervention 5 novembre 2023 73
1 janv. 2010 à 18:20
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
1 janv. 2010 à 18:25
Parfait.
Tu devrais être tranquille, en cas de problème, n'hésite pas.
0
didou32 Messages postés 292 Date d'inscription samedi 30 juin 2007 Statut Membre Dernière intervention 5 novembre 2023 73
1 janv. 2010 à 18:27
Merci infiniment c'est très gentil de ta part. On va faire en sorte que ça n'arrive pas de si tot

je vais maintenant me prendre la tête avec kerio...

c'est très gentil d'avoir pris le temps de t'occuper de moi.

Merci beaucoup :)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
2 janv. 2010 à 00:19
Salut toptitbal et didou32,

Pour Kerio, je ne peux que suggérer d'aller voir chez notre ami "boulepate" (mon amigo) ;)

https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

Bonne chance et bons vœux pour 2010.
Al.
0