Av security suite est ecore là

Résolu/Fermé
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 - Modifié par touptigus le 22/06/2010 à 21:10
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 4 juil. 2010 à 01:39
Bonjour,
Je viens de faire un tour sur le forum, pour voire un peu quelle solution pour ce débarasser de ce foutu programme.
En premier lieu je tiens a préciser que je suis sur un serveur avec Windows serveur 2003.
J'ai executé pas mal d'etape en mode sans echec et jamais ça n'a jamais désinstallé le programme entièrement.

je vais proceder par ordre voici mon rapport d'erreur de malwarebyte (mis a jour et executé en mode sans echec )

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versión de la Base de Datos: 4224

Windows 5.2.3790 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18702

22/06/2010 01:40:34 p.m.
mbam-log-2010-06-22 (13-40-34).txt

Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|F:\|)
Objetos examinados: 224445
Tiempo transcurrido: 16 minuto(s), 11 segundo(s)

Procesos en Memoria Infectados: 0
Módulos de Memoria Infectados: 0
Claves del Registro Infectadas: 4
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Archivos Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos de Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)



Ensuite j'ai executé le zhpdiag dont voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijOTKiQsd.txt


Pourriez vous m'aider s'il vous plait?
d'avance merci
A voir également:

35 réponses

touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 20:49
ben très bien
tout m'a l'air bien, en même temps j'ai pas lancé de programme ni quoique ce soit pour vérifier...
je le laisse tranquille pour l'instant
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
23 juin 2010 à 20:50
Pour moi, c'est tout bon.
On passe à la fin de désinfection ou tu veux le tester un peu avant ?
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 20:51
je préfère le désinfecter total, après je pourrais me remettre au boulot...
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 21:08
Bon j'ai testé un peu:
aucun probleme avec Photoshop, dreamweaver (oui je sais ...), Corel, le pack office mes outils principaux. Donc franchement c'est cool
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
23 juin 2010 à 21:39
Pour moi c'est désinfecté, on passe à la fin de désinfection.

Je te prépare ça.
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 21:40
super merci.. j'attends donc
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
23 juin 2010 à 21:41
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

Pour supprimer les anciennes versions de Java et télécharger la nouvelle,
Télécharge JavaRa.zip de Paul `Prm753' McLain et Fred de Vries sur ton Bureau :
= = = = =>>> En cliquant ici <<<= = = =
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher).
* Sélectionne ta langue puis clique sur Select
* Clique sur Recherche de mises à jour
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher
* Autorise le processus à se connecter s'il le demande, clique sur Install et suis les instructions d'installation qui prennent quelques minutes
* L'installation est terminée
* Reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
(Supprime-le une fois que tu l'as posté).

**************

* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l'onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l'onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 21:51
petit probleme pour toolscleaner, il me dit qu'il manque SrClient.dll.....
euh.....jeféquoi?
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 21:53
est ce que je le télécharge? si oui, je ne sais pas du tout ou je dois le coller........
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 22:16
Bon j'ai télécharger le dll manquant..
voici le rapport de toolscleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Archivos de programa\Ad-remover: trouvé !
C:\Archivos de programa\ZHPDiag: trouvé !
C:\Archivos de programa\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Archivos de programa\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Archivos de programa\ZHPDiag\catchme.exe: trouvé !
C:\Archivos de programa\ZHPDiag\mbr.log: trouvé !
C:\Archivos de programa\ZHPDiag\mbr.exe: trouvé !
C:\Documents and Settings\Administrador\Escritorio\UsbFix.exe: trouvé !
C:\Documents and Settings\Administrador\Recent\UsbFix.lnk: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !

---------------------------------
--> Suppression:

C:\Archivos de programa\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Archivos de programa\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Archivos de programa\ZHPDiag\catchme.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Archivos de programa\ZHPDiag\mbr.log: supprimé !
C:\Archivos de programa\ZHPDiag\mbr.exe: supprimé !
C:\Documents and Settings\Administrador\Escritorio\UsbFix.exe: supprimé !
C:\Documents and Settings\Administrador\Recent\UsbFix.lnk: supprimé !
C:\UsbFix\UsbFix.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Archivos de programa\Ad-remover: supprimé !
C:\Archivos de programa\ZHPDiag: supprimé !

Fichiers temporaires nettoyés !
Corbeille vidée!


je fais la suite
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 22:29
rapport de Java:
JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Wed Jun 23 15:29:00 2010

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

------------------------------------

Finished reporting.
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
23 juin 2010 à 22:34
Très bien.
Supprime Javara ainsi que son rapport.
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
23 juin 2010 à 22:35
Télécharge la dll ici :
https://www.fichier-dll.fr/srclient.dll,3988

Mets-la ensuite dans C:\Windows\System32
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 22:42
c'est bon pour le dll je l'ai fait... mais merci
En tout cas, ici tout est bon, tout a bien fonctionné.
Est ce que c'est fini?
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
23 juin 2010 à 22:42
Il me faut le rapport de Toolscleaner.
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
Modifié par touptigus le 23/06/2010 à 22:45
je l'ai posté plus haut au dessus du rapport java
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
23 juin 2010 à 22:48
Ah je l'avais pas vu le rapport.
Supprime Toolscleaner et son rapport : C:\TCleaner.txt.

C'est tout bon après.
0
touptigus Messages postés 107 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 18 juin 2013 4
23 juin 2010 à 22:52
Merci pour tout, c'est une belle épine que tu m'as retiré du pied.
Pardon pour mes nombreuses fautes d'orthographe, mais je n'ai plus trop l'occasion d'ecrire en français...
Merci encore.
dernières questions cependant, tu sais comment faire pour que ceci ne recommence pas? et si je me refais prendre, dois-je refaire la même chose?
Merci
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
Modifié par crapoulou le 23/06/2010 à 22:56
- Plus de P2P
- Ne plus aller sur des sites douteux
- En cas de doute, tu as une extension de navigateur qui peut s'avérer utile : WOT
- Faire des analyses régulières (antivirus et antimalware) avec des outils à jour
- Installe un parefeu :
Choisis entre ZoneAlarm, Comodo, ...
- Ne pas brancher des clés USB infetées sur le PC
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
bonjour,
je viens d'avoir le meme probleme avec av security suite
impossible de demarer internet el les applications du pc

1 eteindre le pc
2 le rallumer et effectuer de suite une restauration de systeme avant que ac security ne prenne la main.

3 tout redevient normal
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
4 juil. 2010 à 01:39
Merci de créer ton propre message sur le forum afin d'obtenir une aide personnalisée :

http://sd-1.archive-host.com/...
0