Vista Internet Security

Fermé
Chris19 - 7 mars 2010 à 13:28
 Utilisateur anonyme - 7 mars 2010 à 21:02
Bonjour,

je vais vous exposé mon probleme, depuis plusieurs heures, j'ai plus accé a internet car une page en anglais me bloque l'accé et j'ai des messages d"erreur comme "Security breach" ou "tracking Software Found" ...
Tout les messages sont en anglais...Du coup Vista internet Security me bloque internet et m'oblige a acheter la licence...j'ai pas malwarebytes...comment le telecharger ? si quelqu'un peux m'aider à regler ce probleme, sa serais trés sympa :)

Cordialement
A voir également:

13 réponses

Utilisateur anonyme
7 mars 2010 à 13:32
Bonjour,

Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe

Enregistre-le sur ton Bureau

Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)

Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif

Puis:

Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+











1
Utilisateur anonyme
7 mars 2010 à 14:24
Bonjour Inaara

Je pourrai poster mon rapport ici ? ou bien il est mieux de créer un nvx post ?


==> C'est le topic de Chris59, et pour une meilleure lisibilité du post il est préférable
que tu crées ton propre topic....Moi ou un autre te guidera .


Chris59,

As tu sous la main une clé usb ou un CD inscriptible?

==> Si oui télecharge Malwarebytes sur le pc sain, copies le sur le support (clé usb ou cd)
et tranfères le sur l'autre pc.

a+
1
Inaara Messages postés 28 Date d'inscription dimanche 7 mars 2010 Statut Membre Dernière intervention 8 mars 2010 1
7 mars 2010 à 14:37
Ok pas de soucis je vais creer un nvx post
1
Merci archet9 pour cette reponse si rapide, mais le probleme c'est que je peux pas télécharger le logiciel car jai pas accé à internet.
Je suis actuellement sur un autres PC.
0
Inaara Messages postés 28 Date d'inscription dimanche 7 mars 2010 Statut Membre Dernière intervention 8 mars 2010 1
7 mars 2010 à 13:52
Bonjour Chris 59,

J'ai exactement le meme probléme que toi !!

Démarre en mode sans echec ac la prise en charge reseau là tu pourras aller sur les sites dont archet9 te parlais sans soucis.

Je suis en train de le faire moi justement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Inaara Messages postés 28 Date d'inscription dimanche 7 mars 2010 Statut Membre Dernière intervention 8 mars 2010 1
7 mars 2010 à 13:50
Bonjour,

J'ai moi aussi le meme pb pour ne pas doublonner les posts sur le meme sujet j'ai suivi la méthode que tu conseillais archet9
Actuellement j'effectue le scan rapide.

Je pourrai poster mon rapport ici ? ou bien il est mieux de créer un nvx post ?

En tout cas merci d'avance pour ton aide
0
Re-Bonjour, meme en mode sans echec avec prise en charge reseau sa me met quand meme la page en anglais (internet explorer alert. Visiting this site may pose a security threat to your system!) :(
0
Inaara Messages postés 28 Date d'inscription dimanche 7 mars 2010 Statut Membre Dernière intervention 8 mars 2010 1
7 mars 2010 à 14:09
Hmm c'est bizzare parce que moi oui y'avait toujours le virus mais je pouvais quand meme marquer l'adresse dans la barre et du coup aller sur les sites conseillés !
En plus je suis nulle en informatique donc là j'ai vraiment du mal à voir où est le soucis !!!

En plus je crois que le virus a disparu, c'est pas trop simple archet9 ?

J'ai lancé le scan rapide de là il trouvé ce qui était infesté, j'ai supprimé la selection, redemarez et là y'a rien....

Mais j'ai peur qu'il y'ait qd meme des trucs cachés et qui ressortent d'ici qq temps non ?
0
Inaara Messages postés 28 Date d'inscription dimanche 7 mars 2010 Statut Membre Dernière intervention 8 mars 2010 1
7 mars 2010 à 14:16
Je met quand meme mon rapport pour que vous puissiez voir, ca se trouve Chris tu as le meme soucis et ca pourrait t'aider.....

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3831
Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16982

07/03/2010 13:59:29
mbam-log-2010-03-07 (13-59-04).txt

Type de recherche: Examen rapide
Eléments examinés: 111561
Temps écoulé: 7 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 25
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\hostie.bho (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hostie.bho.1 (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbax (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbax.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebutton (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebutton.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{8ad9ad05-36be-4e40-ba62-5422eb0d02fb} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{cdca70d8-c6a6-49ee-9bed-7429d6c477a2} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d136987f-e1c4-4ccc-a220-893df03ec5df} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\hbmain.commband (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hbmain.commband.1 (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hbr.hbmain (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hbr.hbmain.1 (Adware.Zango) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ShoppingReport (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport (Adware.ShopperReports) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\ShoppingReport (Adware.ShopperReports) -> No action taken.
C:\Program Files\ShoppingReport\Bin (Adware.ShopperReports) -> No action taken.
C:\Program Files\ShoppingReport\Bin\2.5.0 (Adware.ShopperReports) -> No action taken.

Fichier(s) infecté(s):
C:\Users\jasmine\AppData\Local\av.exe (Rogue.MultipleAV) -> No action taken.
C:\Users\jasmine\Local Settings\Application Data\av.exe (ROGUE.Win7Antispyware2010) -> No action taken.




Et le 2éme aprés avoir tout supprimé :


Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3831
Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16982

07/03/2010 13:59:53
mbam-log-2010-03-07 (13-59-53).txt

Type de recherche: Examen rapide
Eléments examinés: 111561
Temps écoulé: 7 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 25
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\hostie.bho (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hostie.bho.1 (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.hbax (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.hbax.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.iebutton (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.iebutton.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8ad9ad05-36be-4e40-ba62-5422eb0d02fb} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{cdca70d8-c6a6-49ee-9bed-7429d6c477a2} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d136987f-e1c4-4ccc-a220-893df03ec5df} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbmain.commband (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbmain.commband.1 (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbr.hbmain (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbr.hbmain.1 (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ShoppingReport (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport (Adware.ShopperReports) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\ShoppingReport (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files\ShoppingReport\Bin (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files\ShoppingReport\Bin\2.5.0 (Adware.ShopperReports) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\jasmine\AppData\Local\av.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
C:\Users\jasmine\Local Settings\Application Data\av.exe (ROGUE.Win7Antispyware2010) -> Quarantined and deleted successfully.
0
je comprend plus rien ! jai mis l'adresse d'archat9 dans la barre, mais quand je clique sur Entre, il me remet la page...
Quand je regarde mon pare feu, il me dise que elle est desactivé, du coup il me demande un "Reg key" donc il m'oblige a acheté la licence Vista internet Security 2010... :/ snif snif
0
Inaara Messages postés 28 Date d'inscription dimanche 7 mars 2010 Statut Membre Dernière intervention 8 mars 2010 1
7 mars 2010 à 14:19
Et tu es bien certain d'etre en mode sans échec ??
Je comprends pas pourquoi ca marche chez moi et pas chez toi, c'est vraiment chiant l'informatique lol

Mais ce qui est sur c'est surtout ne vas pas acheter leur licence !!!!!
0
Bonjour, je vais essayer d'utiliser la clé usb pour mettre malwarebytes dedans.

merci archet9
0
Un gros merci archat9 ;) sa fonctionne, mon ordi est redevenu comme avans :)
0
Utilisateur anonyme
7 mars 2010 à 21:02
Postes le rapport Malwarebytes stp..

Il doit y avoir d'autres d'autres saletés à coté....

a+
0