Virus wpivya et fenetres de pub

Résolu
indalo30 -  
 crapoulou -
Bonjour,
suite a l'installation de logiciels des fenetres de sites publicitaires s'affichent souvent et Avast detecte un fichier apparemment infecté : Wpivya.exe
Impossible de le supprimer ni de le mettre en quarantaine comment puis-je procéder
J'ai windows vista
Merci d'avance

A voir également:

46 réponses

okay
 
NON, regarde dans DOSSIER avec Secunia,

Désinstalle, car,ils ne sont pas désinstaller !!
0
indalo30
 
c'est réglé impeccable merci je suis a 100%
mais dans navigation sécurisée est en rouge depuis le debut est-ce normal ? croix rouge a coté de adob readr 8x et internt xplorer 8x mais quand je clique dessus on me dit que aucune action nécessaire de ma part et que cela a été corrigé
0
indalo30
 
en tout cas merci beaucoup pour ton aide et ta patience
0
okay
 
Oui, c'est normal, des qu'il y'aura un correctif ou un mise à jour,

Secunia, te le diras,

Télécharge:

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Fais la mise à jour et un scan complet

poste le rapport ici, stp

(P.S: Je te dis à demain, Je vais au DODO, Bonne nuit)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
okay
 
De, rien,

Ptite érreur, pour Adobe reader,

voici la mise à jou:

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

à demain !
0
indalo30
 
pour adob reder c'est réglé, dans navigation sécurisée il ne reste plus que I E 8 qui est en rouge
le scan de malwarbyt est en cours
0
indalo30
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4075

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

07/05/2010 21:05:53
mbam-log-2010-05-07 (21-05-53).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 268328
Temps écoulé: 1 heure(s), 42 minute(s), 25 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> No action taken.
C:\ADCDA2\adbcd.dll (Trojan.Agent) -> No action taken.
C:\Users\cars\Documents\Downloads\rkt\rkfree_setup.exe (Keylogger.Logixoft) -> No action taken.
0
okay
 
Re-Salut, peux-tu supprimer avec Malwarbytes,

vas dans: Rapport/log

clic sur le log et ensuite supprime, il te diras de re-démarrer,

tu le fais
0
okay
 
Ensuite fais ceci:

Télécharge USBFIX
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 2 " (Suppression) et tape sur [entrée]

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
indalo30
 
il n'ya pas de log dans rapport log
0
okay
 
Tu l'as éffacer?

il n'y a plus qu'à re-faire le scan complet,

tu fais la mise à jour avant,

Parcontre n'oublie pas de tout supprimer à la fin du scan !!

tu poste le rapport ,stp
0
indalo30
 
jai le rapport en fichier mais il n'est pas dans rapport log
0
indalo30
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4076

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

07/05/2010 23:39:20
mbam-log-2010-05-07 (23-39-20).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 266052
Temps écoulé: 1 heure(s), 4 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> No action taken.
C:\ADCDA2\adbcd.dll (Trojan.Agent) -> No action taken.
C:\Users\cars\Documents\Downloads\rkt\rkfree_setup.exe (Keylogger.Logixoft) -> No action taken.
0
okay
 
Là, JE COMPRENDS PAS,

Je t'est bien dis de supprimer !!!

tu ne là pas fais!!

regarde dans QUARANTAINE ou rapport/log,

si tu vois le log et fais la suppréssion

Dis-moi, se que tu ne comprends pas?
0
indalo30
 
je suis dans recherche je met quoi il ya
supprimer la selection
ignorer
enregistrer le rapport
ou menu principal

car la je ne peu pas acceder a quarantaine ou rapport log
0
okay
 
Supprimer la sélection,

il vat te demander de re-démarrer,

tu accepte
0
indalo30
 
ok ensuite je fai ce que tu m'as demnder avec usb fx?
0
okay
 
éxact, si tu as Spybot, désactive le TEA TIMER dans outils
0
indalo30
 
c'est fait
0
indalo30
 
############################## | UsbFix V6.111 |

User : cars (Administrateurs) # PC-DE-CARS
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:14:04 | 08/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 286,09 Go (42,73 Go free) [HDD] # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque amovible # 3,64 Go (874,98 Mo free) [USB DISK] # FAT32

################## | Elements infectieux |

Supprimé ! C:\Users\cars\Documents - Raccourci.lnk
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1145807371-1717028386-627395479-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1475461670-3021293121-2963624226-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3610837419-2602056982-1538896635-500
Supprimé ! I:\adober.exe
Supprimé ! I:\msvcr71.dll

################## | Registre |

Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{4f550f44-0a9f-11df-b6d2-0040caa42f75}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[06/05/2010 15:09|--a------|11466] C:\Ad-Report-CLEAN[1].txt
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[11/04/2009 08:36|-rahs----|333257] C:\bootmgr
[21/08/2008 22:15|-ra-s----|8192] C:\BOOTSECT.BAK
[06/05/2010 15:38|--a------|880] C:\cleannavi.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[18/08/2009 12:34|-rahs----|0] C:\IO.SYS
[18/08/2009 12:34|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[28/11/2008 03:16|--a------|212480] C:\sarko.dll
[23/12/2008 12:58|--a------|594] C:\updatedatfix.log
[08/05/2010 00:18|--a------|1942] C:\UsbFix.txt
[12/10/2009 02:22|--a------|374479590] I:\Prison Break - Saison 4 - Episode 17 - FR by NK@.avi
[12/10/2009 19:12|--a------|370387088] I:\Prison Break - Saison 4 - Episode 18 - FR by NK@.avi
[12/10/2009 18:03|--a------|372070308] I:\Prison Break - Saison 4 - Episode 19 - FR by NK@.avi
[12/10/2009 19:07|--a------|371522678] I:\Prison Break - Saison 4 - Episode 20 - FR by NK@.avi
[12/10/2009 20:43|--a------|371283096] I:\Prison Break - Saison 4 - Episode 21 - FR by NK@.avi
[12/10/2009 19:50|--a------|375037170] I:\Prison Break - Saison 4 - Episode 22 - FR by NK@.avi
[12/10/2009 18:36|--a------|376232638] I:\Prison Break - Saison 4 - Episode 23 - FR by NK@.avi
[12/10/2009 17:42|--a------|372451462] I:\Prison Break - Saison 4 - Episode 24 - FR by NK@.avi

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-cars.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.111 ! |
0