PC encore infecté ? - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
Utilisateur anonyme
 
ca te dit quoi ?

(je desespère....lol ^^ )
0
PleaseHelpMe
 
Aucun virus détecté. Mais alors pourquoi ce message quand je démarre Firefox ?
De plus, Avira Antivir 10 vient de sortir mais je n'arrive pas à l'installer :/
Encore un message d'erreur.

(tu désespères ? avec moi c'est normal.. xD)
0
Utilisateur anonyme
 
refais un scan OTL ?
0
PleaseHelpMe
 
Toujours rien... C'est peut-être dû aux rootkits que j'ai eu, non ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
heu t'as pas compris lol

je te demandais de refaire ca :

https://forums.commentcamarche.net/forum/affich-19712776-pc-encore-infecte?full#1
0
PleaseHelpMe
 
Voilà et encore désolée.. Comme je voudrais régler ce problème rapidement, je vais trop vite x_x
http://www.cijoint.fr/cjlink.php?file=cj201011/cij3MhA08X.txt
Mais qu'est-ce que j'ai qui fait que ça fait ça ?

Merci encore de ton aide
0
Utilisateur anonyme
 
▶ Télécharge ici : Ad-remover sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
PleaseHelpMe
 
Voilà:
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 07/11/10 à 01:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:13:03 le 08/11/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
VL@PC276432521622 ( )

============== ACTION(S) ==============

Dossier supprimé: C:\Documents and Settings\VL\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\VL\Application Data\FissaSearch

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
Clé supprimée: HKLM\Software\Classes\Interface\{7A1992AE-88FF-11D2-B064-00104B3D7E9C}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1547340
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1682929
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Documents and Settings\VL\Application Data\Mozilla\FireFox\Profiles\rw0c470d.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\VL\\Mes documents\\Mes images
browser.startup.homepage, hxxp://www.orange.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.12

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 18 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 08/11/2010 (693 Octet(s))

Fin à: 20:14:10, 08/11/2010

============== E.O.F ==============
0
Utilisateur anonyme
 
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
PleaseHelpMe
 
????
http://nsa20.casimages.com/img/2010/11/09/101109061845165221.png
Même message qu'au démarrage de Firefox et quand j'essaie d'installer AviraAntivir 10.
0
PleaseHelpMe
 
Je suis très embêtée, je ne peux plus faire de recherches. Quand la fenêtre s'ouvre, c'est le néant. Pourtant ça ne faisait pas ça avant...
0
PleaseHelpMe
 
Scan d'Ad-Remover:

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 07/11/10 à 01:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:36:48 le 09/11/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
VL@PC276432521622 ( )

============== RECHERCHE ==============

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Documents and Settings\VL\Application Data\Mozilla\FireFox\Profiles\rw0c470d.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\VL\\Mes documents\\Mes images
browser.startup.homepage, hxxp://www.orange.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.12

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 18 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 08/11/2010 (3442 Octet(s))
C:\Ad-Report-SCAN[1].txt - 09/11/2010 (439 Octet(s))

Fin à: 18:38:02, 09/11/2010

============== E.O.F ==============
0
Utilisateur anonyme
 
ca veut dire que tesz protections ne sont pas toutes desactivées
0
PleaseHelpMe
 
Après avoir tout désactivé, ça fait ça:
https://nsm04.casimages.com/img/2010/11/09/101109071254990127086767.png
Excuse-moi, mais quel genre de problème est-ce que j'ai ?
0
Utilisateur anonyme
 
lol tu ne cliques pas droit "executer en tant qu'administrateur"
0
PleaseHelpMe
 
http://nsa19.casimages.com/img/2010/11/09/101109081100149274.png
Je désespère...
Tu n'as pas répondu à ma question ;-)
0
Utilisateur anonyme
 
je ne sais pas mais c'est pas normal que les outils bloquent

refais un scan OTL stp
0
PleaseHelpMe
 
Oui, je ne sais pas du tout à quoi c'est dû non plus. Avant, cet ordinateur appartenait à ma mère et on a du changer 1 ou 2 fois de disque dur parce qu'il avait planté et on arrivait pas à le rallumer.
^^"
OTL.txt:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijjjFqL8M.txt
Extras.txt:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijCInb8YE.txt
0
Utilisateur anonyme
 
bonjour tu etais en train de faire des mises à jour pendant le scan d'OTL ?
0
PleaseHelpMe
 
Bonjour,
Oui pourquoi ?
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5