MALWARE DEFENSE & WINDOWS SECURITY ALERTS

Résolu/Fermé
SERGINHO - 1 janv. 2010 à 18:03
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 7 janv. 2010 à 18:51
Bonjour à tous ! et avant toute chose bonne année !!

Voilà je m'adresse à vous car j'ai chopé les virus WINDOWS SECURITY ALERT ET MALWARE DEFENSE

J'ai lu pas mal de messages d'aides concernant ces saletés, j'ai essayé de me débrouiller seul et j'ai donc téléchargé HIJACKTHIS, COMBOFIX,CCLEANER et MALWARE BYTES

Malheureusement je n'arrive pas a faire fonctionner COMBOFIX ni MALWARE BYTES, je les ai installés mais il ne s'éxécutent pas, et etant assez novice en informatique voilà pq je fait appel à vous !

J'ai déja fait un log avec HIJACK THIS mais je n'arrive pas à executer ensuite combxou malwarebytes.

Que faire ??

Bien à vous et encore bonne année !!
A voir également:

53 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
3 janv. 2010 à 19:23
deja fait sa pour supprimer les fix utiliser et les quarantaine.

* Télécharge Toolscleaner sur ton Bureau

http://www.commentcamarche.net/telechar ... olscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse



tu as quoi comme erreur dans windows update ?


Ok essaye sa :

va dans demarrer / executer

tu tape

CHKDSK

puis entrée

un scan va ce lancer laisse le faire et suit les instructions a la fin si on t'en donne.


=======


puis retourne dans demarrer / executer tape

CMD

puis entrée

dans la fenetre noir tu tape

sfc /scannow (il y a un espace entre les 2)

un scan va ce lancer, laisse faire si on te demande le CD de windows met le si tu l'as.

et retente les mises a jour
0
jte repond demain plopus, merci pour ton aide mais je trouve pas ce p***** de cd windows et le dernier processus me le demande tout le temps, je vais le chercher et jte dis quoi demain matin
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
4 janv. 2010 à 06:04
salut

ok cherche bien car si il te le demande c'est que windows necessite une reparation (certains fichiers modifiés et/ou manquant)
0
merci plopus mais on va me rapporter le CD windows dans 2 jours en attendant est ce que je peu faire autre chose ??

j'ai fait le toolscleaner, voila le log

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\DESINFECTION !!!\HijackThis.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\DESINFECTION !!!\hijackthis.log: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\DESINFECTION !!!\Rsit.exe: trouvé !
C:\Documents and Settings\Propriétaire\DoctorWeb\Quarantine\ComboFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\DoctorWeb\Quarantine\UsbFix.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Propriétaire\Bureau\DESINFECTION !!!\HijackThis.exe: supprimé !
C:\Documents and Settings\Propriétaire\DoctorWeb\Quarantine\ComboFix.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\DESINFECTION !!!\hijackthis.log: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\DESINFECTION !!!\Rsit.exe: supprimé !
C:\Documents and Settings\Propriétaire\DoctorWeb\Quarantine\UsbFix.exe: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
0
latituded620 Messages postés 994 Date d'inscription dimanche 3 janvier 2010 Statut Membre Dernière intervention 13 avril 2010 219
4 janv. 2010 à 11:39
mdefense bloque les antivirus et autres faut le supprimer avant de faire quoi que ce soit

j'espere que tu aimes l'anglais...

https://www.bleepingcomputer.com/virus-removal/remove-malware-defense
0
un petit up pour plopus, latitud dsl j'ai pas compris cke tu dit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
latituded620 Messages postés 994 Date d'inscription dimanche 3 janvier 2010 Statut Membre Dernière intervention 13 avril 2010 219
4 janv. 2010 à 16:16
Tu as mis que Combofix et Malwarebytes ne fonctionnent pas, cela vient de Malware Defense (le virus mdefense.exe) qui les bloque

Le lien que je t'ai donne est la marche a suivre pour le supprimer et avoir de nouveau acces a Malwarebytes et Combofix pour le nettoyage des infections, cependant la marche a suivre est en anglais
0
merci latitud mais j'arriv a executer COMBOFIX et MALWARE BYTES c'est les UPDATES de windows ke j'arrive plus à faire
0
latituded620 Messages postés 994 Date d'inscription dimanche 3 janvier 2010 Statut Membre Dernière intervention 13 avril 2010 219
4 janv. 2010 à 16:25
Internet Explorer/Outils/Windows Update

Tu y as acces??
0
oui j'y ai acces, je sais voir dans l'historique que il y a bcp d'updates qui me manque, mais lorsque je met installation des mises a jours, le processus demarre, puis s'interrompt rapidement en me disant que les mises a jours n'ont pas été installées
0
latituded620 Messages postés 994 Date d'inscription dimanche 3 janvier 2010 Statut Membre Dernière intervention 13 avril 2010 219
4 janv. 2010 à 16:29
je vois que t'es sous internet explorer 7.0
essaye de passer a la version 8.0 et reessaye...

https://support.microsoft.com/fr-fr/allproducts
0
voilà g installé IE8 mais malheureusement je n'arrive tjs pas a installer la "mise a jour prioritaire" Microsoft XP Service Pack 3
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
4 janv. 2010 à 18:57
salut

serginho : cherche pas, je pense que tant que tu n'auras pas reparé ton windows tu auras des difficultés a installé les mises a jour

donc recupere le CD de windows la meme serie (il faut qu'il corresponde a TON windows)

et fait le scan SFC pour reparer les fichiers sytemes et tiens moi au courant si tu arrive a installer les mises a jour

@+
0
Salut plopus,

j'ai tout fait pour ce pu**** de cd mais jlai pas retrouvé ! jvais encore essayer dle retrouver mais
est ce que je peux encore faire quelque chose pour mon ordi ?

Merci
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
7 janv. 2010 à 18:13
salut

ben si tu trouve le CD, oui tu peux reparer windows sinon sa a l'air daller a par sa

tu as des problemes ? a part les mise s a jour qui s'installe pas mais cela peute tre lié a la reparation a effectuer
0
non franchement grace a vous tous mon ordi a l'air de fonctionner tres bien

sinon jvoulais te poser encore 3 dernieres questions:

0. QUELLE HEURE EST-IL ?? lol non j'deconne :-D

1. QUELLES SONT LES CAUSES A TON AVIS DE LA SI GRANDE CONTAMINATION DE MON PC ??

2. EST CE QUE JE PEUX ENCORE TELECHARGER DES FILMS ??

3. COMMENT MAINTENIR MON PC COMME IL L'EST LA MTNT ??


Merci encore plopus et tout les autres, vraiment sans vous g t dans la merde
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
7 janv. 2010 à 18:51
alors

0. 18h44 :D

1 : les causes probable, ton PC n'est toujours pas a jour, donc les pirates (site internet etc...) peuvent exploiter des failles sur ton PC, dans ce cas si il semblerait que JAVA soit en cause, donc tu as naviguer sur un site internet pas trés recommandé et/ou malhonnete et donc un exploit via la console JAVA (non a jour) ta infecté avec un rootkit

ensuite les crcaks et keygen sont a 99.9% tous infecté donc a bannir


2 : les films encore sa peu aller mais comme tout fichier, il peut etre infecté a moins de l'acheter en magasin, c'est le risque avec le P2P.


3 : ne pas installer de superflu de programme bidon, utilise firefox avec l'extension WOT qui te previent des site malhonnete et pas recommandable, toujours maintenir son PC a jour a l'aide de ces 2 logiciels

-
Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

-
Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/


si tu veux + details sur certains points hesite pas

@+

P.S : je me permet de passer le sujet en resolu ;)
0