Avec malwarebytes trouves infections?

Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   -  
sherred Messages postés 8605 Statut Membre -
Bonjour. Ce matin en faisant avec Malwarebytes( mode<< scan rapide>> j'ai trouve : 4 registres infectés.1 valeur registre infectée,7 dossiers infectés, 15 fichiers d'infectes

J'ai tout supprime .

voici le rapport :
http://www.hostingpics.net/viewer.php?id=809214MALRAREBYTE_09.11.10_a_06h47.png
dois je refaire un second scan plus approfondi ?
Merci .bonne journée .salut de bocdan

A voir également:

5 réponses

sherred Messages postés 8605 Statut Membre 351
 
ben j'arrive pas a voir tout le rapport

mais , tu peu nous faire un autre rapport avec ZHP

* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
Re.je te remercie de ta reponse .voici le lien que tu me demande :

http://www.cijoint.fr/cjlink.php?file=cj201011/cijnm2N0os.txt

Il y a aussi ca comme doc.texte :

ICI2

Petit detail supplementaire:

juste avant , j'ai eu une MAJ de demande ( icone jaune) sur ma barre de tache à l'ouvert.session <<l'outils de suppression des virus windows>> j'avais deja fait la maj le 15.10.10 dernier ( es ce utile ce module ou program;demander a installe par microsoft)

à plus tard .salut de bocdan

ma config XP. pro , Navigateur Internet explorer 8,>>
0
sherred Messages postés 8605 Statut Membre 351
 
salut

commence par supprimer Panda Software anti virus incompatible avec avast

ensuite
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://www.teamxscript.org/too/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau

au menu principal choisi l'option "nettoyage" .

--> le programme va travailler ...

* Postes le rapport qui apparait à la fin
( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
re; Sherred, je n'ai pas trouve << Panda Software>> comme anti virus .Au fait :

( excuse moi ) voici ce que tu reclamais : le rapport de quarantaine malwarebytes de mes infections : j'ai pas "percuté sur le moment ...

ICI

Questions : faut t'il supprimer toute la liste et << arreter internet pendant la supression>>
( onglet << parametres>> sur mon malwarebytes)

J'ai avast et en peripherie Spybot, Malwarebytes et AD Aware ( de lavasoft) .J'attend tes nouvelles intructions..je te remercie .à plus tard .
0
sherred Messages postés 8605 Statut Membre 351
 
merci pour ton message

1 tu doit tout supprimer ce que MBAM a trouvé puis tu vide la quarantaine

2 tu fait ce que je t'ai demandé " AD-Remover" et tu me poste les résultats

3 pour panda , tu a des traces que l'on va supprimer ensemble après

4 pour Spybot, Malwarebytes et AD Aware , seul MBAM (Malwarebytes) est utile , les autres sont complètement dépassés , et ne suppriment que des cookies
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
De retour .J'ai tout supprime sur malwarebytes comme tu m'a conseille .

j'espere pas avoir supprimé des cles de registres utiles lors de la suppression
.
1.je viens d'enregistrer le logiciel <<AD-Remover>> sur mon bureau comme prevue .

2. je vais deconnecte ma freebox et ethernet par la même occasion. mais avant ca : ...

tu me dis : << doucle clic sur le program. et installe le dans son emplacement par defaut >> comprend pas ca ..

NOTA: lorsque je place la flêche de ma souris sur le logiciel Ad-Remover place sur mon bureau et fait un clic gauche. cela fait apparaitre un pave avec ecrit dedans :
<< emplacement : c\program.files\ad-remover>>
je ne voudrais pas faire des maladresses avant de lancer le nettoyage .

PS. j'ai bien vu sur le resultat du diagnostic et a trois endroits des "traces" de Panda dont
tu m'a parle..

Merci de ton aide precieuse . a plus tard .Bocdan
0
sherred Messages postés 8605 Statut Membre 351
 
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
Bonjour .j'ai ete sur le lien pour m'inscrire :
https://www.androidworld.fr/

( ca refuse mon inscription ( c bloque) .Bizzare ca ) .
Donc , je te disais que pour commencer cette procedure Ad- remover il faudrait que le logiciel soit installe dans son emplacement par defaut : Je l'ai enregistre sur mon bureau et ca dit :... <<emplacement : C/ programme file /Ad- remover .

Question : es ce qui est installe par defaut ainsi ? sinon pourrait tu me dire comment faire s'il te plait ..

merci .passe une bonne journée .salut de Bocdan
0
sherred Messages postés 8605 Statut Membre 351
 
tu a sur ton bureau

ZHPFix

* Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
O43 - CFD:Common File Directory ----D- C:\Program Files\Panda Security => Panda Antivirus
M2 - MFEP: prefs.js [tartas - t2hcuswr.default\@FissaPlugin] [] Fissa 1.0 (.Secure Digital Services.) => Secure Digital Services Fissa
F3 - REG:win.ini: run=
O64 - Services: CurCS - "C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_BONJOUR_SERVICE => Apple Bonjour Service
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Adobe®Reader
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows CTF Loader
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Google®Toolbar
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-21-515967899-1078145449-839522115-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows CTF Loader
O4 - HKUS\S-1-5-21-515967899-1078145449-839522115-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Google®Toolbar
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Contrôleur d'état.lnk . (.Brother Industries, Ltd..) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe => Brother®Status Monitor
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) (.not file.) -- C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows
SR - | Auto 27/07/2010 345376 | "C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
bonjour Sherred .je regarde dans la liste :pour addobe reader 9 que j'utilise et google toolbar aussi .faut t'il que je les "nettoi" aussi .merci
0
sherred Messages postés 8605 Statut Membre 351
 
addobe reader 9
et google
sont inutilement dans le demarrage de windows
et ils marcheront de toute façon , sans y etre

pour la toolbar google si jamais elle n'y est plus , il est facile de la remettre
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
OK mais comment desactiver ou "fermer" mon navigateur I.E 8 ( ch'é pas) pour mes 2 autres anti spywares :<gras> 1.pour desactiver Spybot </gras>.j'a fait outils puis sur la liste cliquez sur la ligne resident et atteri sur la page avec 2 choix que j'ai decoche 1. resident SP helper (desactiver et surtout 2.<< resident Tean timer >> (qui est decoche..) 2. pour desactiver <gras>Malwarebytes</gras> ch'é pas trop si c'est dans parametrage ( 3 sortes de param.) sur param.generaux peut etre cocher pour arreter mon navigateur I.E 8 ou ailleurs .et enfin 3. desactiver <gras>mon anti virus Avast </gras>( ca c facile) je clic sur ""deconnecter une heure" .peux tu m'aider sur ces poinst delicats .( j'ai copier tes instructions sur une page pour faire les autres manip apres ..je verrais bien mais tout ca est bien perilleux .connais pas tout ca ..merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8605 Statut Membre 351
 
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
Re. merci ...j'etais un peu perdu ..excuse .j'ai fait decoche resident et decoche et tea time sur spybot .deconnecte AVAST ( une heure) puis deconnecte internet pour suspendre mon navigateur I.E 8
- J'ai fait ce que tu m'as dit dans l'ordre ..J'ai crée un point de restau (sauvegarde au cas ou)
voici les 3 rapports trouves : le 1 sur mon bureau
le premier :
ICI1
le second dans C\program :
ICI2
le 3 eme et dernier :
ICI3
j'ai remis avast .;
Question : pourquoi j'ai 3 rapports ( 1 sur le bureau et 2 dans C\program.file
qui est le meme que sur le bureau ?? enfin tu me diras si ca va pas ..merci de tout coeur
car tu as ete patient .

<ital>- si ca a supprimer Panda anti virus et les residus ainsi que .Fissa et Bonjour et que ca reviens plus ( comment faire pour ca ? )
par contre j'ai un soucis maintenant avec fichier <<btmfcwnd.exe.fr>>une fenetre apparait en ouvrant ma session . Il faut que je regle ce soucis mais je ne sais comment dans l'immediat .

salut amical.bocdan
0
sherred Messages postés 8605 Statut Membre 351
 
Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
Re. j'ai ete dans CCLAENER V.3.001310 dans<< options >< puis <<avance>> puis decoche << effacer uniquement les fichiers,dossiers,du dossier temps windows, plus vieux de 24 heures .Apres j'a ouvert << nettoyeur >> clic sur <<Analyse>< et sur <<nettoyer.>> puis clic sur REGISTRE et clic en bas sur <<recherchers les erreurs>> et l'autres côte << reparer>> ( Il y en avait pas mal )
Questions : faut t'il que je coche <<effacer uniq.les fichiers ,dossiers temps windows plus vieucx de 24 heures
1. autre chose : mon OUTLOOCK ne transfere plus sur ma msg hotmail?
2. faut t'il que je reinstalle adobe Raeder 9 et acrobate raeder 5 ?
3.crois tu que <<Fiasa>< etr Bonjour>> vont rester supprimer . je te remercie .
0
sherred Messages postés 8605 Statut Membre 351
 
tu pose beaucoup de question lol

pour abobe il est toujours la, je l'juste supprimer du démarrage

tu peu vérifier , en visionant un fichier acrobate , par exemple http://www.webwizardbiz.com/tutorials/security/downloads/guidesecurite/page2.pdf si tu vois ceux doc pdf c'est que ca marche
si il ne marche plus on le reinstalle
ici https://get2.adobe.com/fr/reader/otherversions/

ensuite c'est tu ce que c'est que "bonjour" qui t'inquiete ?

si un programme te manque au demarrage on peu le remettre , mais en générale ils ne servent a rien , et te pompe de l'énergie

Secure Digital Services Fissa c'est toi qu'il avait installé ce truc :)
0
Bocdan Messages postés 1949 Date d'inscription   Statut Membre Dernière intervention   36
 
Bonjour .je t'ai ecrit que lors de la reinstallation l"informaticien a remis son image sur mon disque avec des choses nuisibles ( peut être que d'autres se sont installées aprés sans mon accord ?).
je ne veux plus de << bonjour>> ,ni de << fissa>> qui sont des "bêtes à chagrin",
mon outkoock est un peu deregle, c pas grave je vais revoir ca apres .
ca à l'air mieux maintenant ( ma session ouvre en 2 minutes)
Tu comprend bien que je ne connais pas grand chose .
je te remercie pour ton aide precieuse . quel conseil me donnerais tu pour eviter des nouvelles infections. je te souhaite une bonne journée et te remercie .salut amical .
0