Désinfection de multiples virus
Résolu
Tom_Criz
Messages postés
176
Statut
Membre
-
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour,
J'ai plusieurs soucis avec ma machine. J'ai fait un scan avec Antivir et il m'a repéré les infections suivantes qui sont en quarantaine :
- TR/PSW.Papras.RX
- HEUR/HTML.Malware
- WORM/Iksmas.gnm
- ADSPY/Dealio.Search
- TR/Dropper.Gen
- TR/Vilsel.Ocg
Des effets plutôt indésirables s'en ressentent. Lorsque je navigue, que ce soit avec Explorer ou Firefox, à l'ouverture d'une nouvelle page, 2 fois sur 3 une publicité (que je peux "skipper") s'affiche à la place (j'imagine que c'est le fichier ADSPY qui en est la cause...), par ailleurs en observant la liste des tâches en cours je vois parfois de multiples programmes, ce qui expliquerait pourquoi mon PC, par exemple pendant la lecture d'une série sur Megavideo, se met subitement à ramer, puis s'éteint quelques secondes après, un peu comme une voiture qui ferait "pout-pout" avant que le moteur ne lâche...
J'ai bien essayé de me renseigner et de m'en occuper seul, mais étant donné les manip' auxquelles procéder et le nombre d'infections, je préfère m'en remettre aux personnes expérimentées que vous êtes.
Y aurait-il quelqu'un qui puisse me guider dans mon grand nettoyage ?
J'ai plusieurs soucis avec ma machine. J'ai fait un scan avec Antivir et il m'a repéré les infections suivantes qui sont en quarantaine :
- TR/PSW.Papras.RX
- HEUR/HTML.Malware
- WORM/Iksmas.gnm
- ADSPY/Dealio.Search
- TR/Dropper.Gen
- TR/Vilsel.Ocg
Des effets plutôt indésirables s'en ressentent. Lorsque je navigue, que ce soit avec Explorer ou Firefox, à l'ouverture d'une nouvelle page, 2 fois sur 3 une publicité (que je peux "skipper") s'affiche à la place (j'imagine que c'est le fichier ADSPY qui en est la cause...), par ailleurs en observant la liste des tâches en cours je vois parfois de multiples programmes, ce qui expliquerait pourquoi mon PC, par exemple pendant la lecture d'une série sur Megavideo, se met subitement à ramer, puis s'éteint quelques secondes après, un peu comme une voiture qui ferait "pout-pout" avant que le moteur ne lâche...
J'ai bien essayé de me renseigner et de m'en occuper seul, mais étant donné les manip' auxquelles procéder et le nombre d'infections, je préfère m'en remettre aux personnes expérimentées que vous êtes.
Y aurait-il quelqu'un qui puisse me guider dans mon grand nettoyage ?
A voir également:
- Désinfection de multiples virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
25 réponses
Salut Tom_Criz
Télécharge OTM (de Old_Timer) sur le bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTM.exe sur le bureau
- Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}]
:files
C:\Windows\system32\HAfECDnLA.exe
C:\Windows\system32\lRVsw-.dll
:commands
[purity]
[emptytemp]
[reboot]
- Clique sur MoveIt! pour lancer la suppression.
- Ferme OTM
Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.
Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.
Tu ne devrais plus avoir de pub de ce genre
@++ :)
Télécharge OTM (de Old_Timer) sur le bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTM.exe sur le bureau
- Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}]
:files
C:\Windows\system32\HAfECDnLA.exe
C:\Windows\system32\lRVsw-.dll
:commands
[purity]
[emptytemp]
[reboot]
- Clique sur MoveIt! pour lancer la suppression.
- Ferme OTM
Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.
Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.
Tu ne devrais plus avoir de pub de ce genre
@++ :)
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ deleted successfully.
========== FILES ==========
C:\Windows\system32\HAfECDnLA.exe moved successfully.
C:\Windows\system32\lRVsw-.dll moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Incomplete
User: Invité
->Temp folder emptied: 14374041 bytes
->Temporary Internet Files folder emptied: 78582227 bytes
User: Public
User: Thomas
->Temp folder emptied: 13095672 bytes
->Temporary Internet Files folder emptied: 1955855 bytes
->Java cache emptied: 13692960 bytes
->FireFox cache emptied: 53779166 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53076 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 53212 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 167,00 mb
OTM by OldTimer - Version 3.1.7.1 log created on 02022010_144229
Files moved on Reboot...
Registry entries deleted on Reboot...
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ deleted successfully.
========== FILES ==========
C:\Windows\system32\HAfECDnLA.exe moved successfully.
C:\Windows\system32\lRVsw-.dll moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Incomplete
User: Invité
->Temp folder emptied: 14374041 bytes
->Temporary Internet Files folder emptied: 78582227 bytes
User: Public
User: Thomas
->Temp folder emptied: 13095672 bytes
->Temporary Internet Files folder emptied: 1955855 bytes
->Java cache emptied: 13692960 bytes
->FireFox cache emptied: 53779166 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53076 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 53212 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 167,00 mb
OTM by OldTimer - Version 3.1.7.1 log created on 02022010_144229
Files moved on Reboot...
Registry entries deleted on Reboot...
Malheureusement, je viens de m'apercevoir que oui... Elles ne viennent que très rarement mais persistent quand même... -__-'
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question