Probleme avec adware ons step

terrien34 Messages postés 2 Statut Membre -  
 terrien34 -
bonjour
mac afee detecte la pesence d'un programme potentiellement indesirable (adware onestep) et lorsque je lui demande de le supprimer il n'y arrive pas,impossible de supprimer totalement me dit il.merci d'avance pour votre aide
A voir également:

15 réponses

Hassan94240 Messages postés 463 Statut Membre 56
 
Salut, désactive ta réstauration systeme,

fais un scan en ligne avec : BITDEFENDER

ou NOD32
0
terrien34 Messages postés 2 Statut Membre
 
bonjour,
j'ai dejà fait un scan avec bit defender il ne m'a rien trouvé
0
Hassan94240 Messages postés 463 Statut Membre 56
 
As tu fais un scan avec :

A-SQUARED et MALWARBYTE'S ? (à télécharger)

n'oublie pas de faire la mise à jour et fais un scan complet
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

Une désinfection sans avoir fait une analyse auparavant ne va supprimer l'infection que temporairement .

Il ne faut pas lancer de scan généraliste comme MBAM ou A-squared avant d'avoir localiser l'infection .

Réalise cette analyse avant tout :

* Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
terrien34
 
bonjour truecode,
merci de venir a mon aide voila le rapport
http://www.cijoint.fr/cjlink.php?file=cj201003/cijb0ybjTk.txt
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Deux infections de détectés alors normalement Malware bytes devrais réparer le problème :

*Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

*Double clique sur le fichier téléchargé
*Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
*Quand la mise à jour est terminé va dans l'onglet scanner
*Tu sélectionne "Exécuter un examen complet"
*Puis tu clique sur"Rechercher"

L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
0
terrien34
 
re,
mawarebytes n'a rien trouve
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3922
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28/03/2010 14:34:41
mbam-log-2010-03-28 (14-34-41).txt

Type de recherche: Examen complet (A:\|C:\|E:\|G:\|I:\|J:\|K:\|L:\|M:\|O:\|P:\|Q:\|)
Eléments examinés: 231532
Temps écoulé: 25 minute(s), 53 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Essai avec ce script :

- Script pour activer le GDT, copier/coller toutes les lignes commençant par Windows Registry dans le bloc-note de Windows et renommer ensuite l'extension du fichier txt en .key
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableCMD"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000

Ensuite poste moi un nouveau rapport ZHPDIAG
0
terrien34
 
re,
je ne comprends pas ce que tu veux que je fasse,il est ou le bloc note de windows.je dois creer un nouveau fichier texte sur lequel je copie/colle ce que tu m'as mis
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Tu arrive a accéder au gestionnaire de tache ?
0
terrien34
 
re,
oui sans probleme
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Ok donc il ne doit pas y avoir de soucis.

Lance un scan complet avec mc afee et poste moi le rapport vu que c'est lui qui détecte l'adware
0
terrien34
 
re,
mac afee n'a rien trouver j'y comprends rien d'ou vienne ces deux infections dont tu me parles plus haut?
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Ces deux lignes :

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified

Montre qu'il y a eu une modification des clefs de registres , cela aurait pu entrainer une impossibilité d'accès a regedit et au gestionnaire de taches mais si tu as accès .
0
terrien34
 
re,
que faut il faire?
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Si tu as accès a ces deux fonctions il n'y a pas de soucis
0
terrien34
 
alors je peux mettre resolu?
0