Virus fenetre intempestives d'un suppose anti

Fermé
guille - 30 avril 2010 à 15:09
dodge13680 Messages postés 1282 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 - 30 avril 2010 à 15:18


Bonjour,

J'avais deux problème depuis qu'un copain m'avait désinstalle mon antivirus (avira) pour installer un de ses logiciel en me convainquant que je ne risquais rien puisque je n'étais certes pas intéressant pour les hacker. Ainsi, le premier problème /tait que je n<arrivait plus a exécuter quelque logiciel que ce soit sauf par la bande en ouvrant un fichier supporter par ce logiciel: ex: world, outlook, firefox...

Deuxième problème: j<ai des fenêtres intempestives qui s<ouvrent 'a toutes les 30 secondes d<un supposé logiciel antivirus qui me dit que tel ou tel trojan ou autre virus tente d<accéder a mon ordi.

J<ai scanner mon ordi avec ad-r, je l<ai nettoyer et voici le résultat de mon nouveau scan. Cependant les fenêtres continuent de s<ouvrir...

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 29/04/10 à 18:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 08:50:42 le 30/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-FAMILIAL (Hewlett-Packard HP G50 Notebook PC)
Utilisateur actuel: Papa
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Papa\..\xw2g5ugc.default\prefs.js - browser.download.dir: C:\\Users\\Papa\\Downloads
C:\Users\Papa\..\xw2g5ugc.default\prefs.js - browser.startup.homepage: hxxp://www.fcei.ca/
C:\Users\Papa\..\xw2g5ugc.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Users\Daphnée\..\m40ta2e9.default\prefs.js - browser.download.dir: C:\\Users\\Daphnée\\Downloads
C:\Users\Daphnée\..\m40ta2e9.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Users\Maman\..\z9qn5rt6.default\prefs.js - browser.download.dir: C:\\Users\\Maman\\Downloads
C:\Users\Maman\..\z9qn5rt6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Users\Simon-Olivier\..\89o1q8of.default\prefs.js - browser.download.dir: C:\\Users\\Simon-Olivier\\Downloads
C:\Users\Simon-Olivier\..\89o1q8of.default\prefs.js - browser.download.lastDir: C:\\Users\\Simon-Olivier\\Downloads
C:\Users\Simon-Olivier\..\89o1q8of.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 10 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5105 Octet(s)
C:\Ad-Report-SCAN[1].txt - 4469 Octet(s)
C:\Ad-Report-SCAN[2].txt - 2993 Octet(s)
.
Fin à: 08:58:02, 30/04/2010
.
============== E.O.F - SCAN[2] ==============


Merci de me venir en aide au bon samaritain...

Guille

2 réponses

Utilisateur anonyme
30 avril 2010 à 15:14
bonjour

pourquoi avoir fait ad-remover ?

tu a un rogue un faux logiciel de sécurité

plus d'explication

Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

une fois qu'il aura terminé


Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

PUIS

Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
0
dodge13680 Messages postés 1282 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 128
30 avril 2010 à 15:18
Pour les fenetres intempestives...C'est un rogue!

Téléchrage Malwarebyte's ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Installe le, fait la mise a jour...et redémarre le PC.

Ouvre malwarebyte's et dans l'onglet recherche, lance un exament rapide

Un scan va se lancer et durer un certain temps

A la fin, affiche les résultats et supprime touts

Un bloc note va s'ouvrir avec le rapport,Poste le dans ton prochain message

Redémarre le Pc et observe...
0