Virus tenace
Résolu/Fermé
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
-
30 déc. 2010 à 13:46
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 2 janv. 2011 à 11:16
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 2 janv. 2011 à 11:16
A voir également:
- Virus tenace
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
35 réponses
parisestmagic63
Messages postés
1171
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
6 avril 2021
105
30 déc. 2010 à 13:48
30 déc. 2010 à 13:48
démarre en sans échec et nettoie tout ca avec plusieurs outils genre malwarebytes, trojan remover, et ton anti virus
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
30 déc. 2010 à 13:49
30 déc. 2010 à 13:49
Bonjour,
On va faire un diagnostic de ton PC
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
On va faire un diagnostic de ton PC
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
30 déc. 2010 à 14:18
30 déc. 2010 à 14:18
Merci à vous de m'aider.
Smart91 j'ai un souci pour l'instant pour accéder au cite cijoint.fr,je vais réessayer plus tard en attendant je vais essayer l'idée de Parisestmagic63.A moins que je fais copier-coller le rapport ici?
Smart91 j'ai un souci pour l'instant pour accéder au cite cijoint.fr,je vais réessayer plus tard en attendant je vais essayer l'idée de Parisestmagic63.A moins que je fais copier-coller le rapport ici?
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
30 déc. 2010 à 14:34
30 déc. 2010 à 14:34
C'est bon voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201012/cij8IPSbIX.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cij8IPSbIX.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tu as des pubs prono sur les sites ou tu vas ?? tu as peut-être des cookies dans ton ordi qui proviennent de ces sites-là. Fis un scan rapide avec ton antivirus et il les supprimera.
fais un diagnostic de ton PC (cf Smart91 )https://forums.commentcamarche.net/forum/affich-20342817-virus-tenace#2
si il est vraiment infecté par des virus et que tu ne peux pas t'en débarrasser il faudrait que tu ailles dans une boutique SPECIALISEE en matériel informatique (MICROGAT ou une autre) et que tu fasses un nettoyage complet de l'ordi (pour 30€ on l'a fait).
il faut que tu installe un antivirus payant (j'insiste sur payant car les gratuits laissent tout passer) dès que tu as fait cette réparation(je te conseilles Norton)
si tu utilise un contrôle parental vérifie qu'il ne bloque pas les mises à jour de l'antivirus (ça m'est arrivé avec celui de SFR par exemple)
voilà ;)
fais un diagnostic de ton PC (cf Smart91 )https://forums.commentcamarche.net/forum/affich-20342817-virus-tenace#2
si il est vraiment infecté par des virus et que tu ne peux pas t'en débarrasser il faudrait que tu ailles dans une boutique SPECIALISEE en matériel informatique (MICROGAT ou une autre) et que tu fasses un nettoyage complet de l'ordi (pour 30€ on l'a fait).
il faut que tu installe un antivirus payant (j'insiste sur payant car les gratuits laissent tout passer) dès que tu as fait cette réparation(je te conseilles Norton)
si tu utilise un contrôle parental vérifie qu'il ne bloque pas les mises à jour de l'antivirus (ça m'est arrivé avec celui de SFR par exemple)
voilà ;)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 30/12/2010 à 14:49
Modifié par Smart91 le 30/12/2010 à 14:49
OK. tu es bien infecté par un rogue, un faux antivirus et qui en plus à modifié ton fichier Hosts d'où les redirections vers des sites porno.
Fais ceci:
- Télécharge sur le bureau RogueKiller
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 1 [SCAN] et valide
- Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Fais ceci:
- Télécharge sur le bureau RogueKiller
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 1 [SCAN] et valide
- Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
30 déc. 2010 à 15:17
30 déc. 2010 à 15:17
RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 30/12/2010 15:11:10
Bad processes:
Found:
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS ->
Task -> {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job : C:\DOCUME~1\user\LOCALS~1\Temp\Dqq.exe
Fichier HOSTS:
127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
188.124.7.189 www.google.com
188.124.7.189 google.com
188.124.7.189 google.com.au
188.124.7.189 www.google.com.au
188.124.7.189 google.be
188.124.7.189 www.google.be
188.124.7.189 google.com.br
188.124.7.189 www.google.com.br
188.124.7.189 google.ca
188.124.7.189 www.google.ca
188.124.7.189 google.ch
188.124.7.189 www.google.ch
188.124.7.189 google.de
188.124.7.189 www.google.de
188.124.7.189 google.dk
188.124.7.189 www.google.dk
188.124.7.189 google.fr
188.124.7.189 www.google.fr
188.124.7.189 google.ie
188.124.7.189 www.google.ie
188.124.7.189 google.it
188.124.7.189 www.google.it
188.124.7.189 google.co.jp
188.124.7.189 www.google.co.jp
188.124.7.189 google.nl
188.124.7.189 www.google.nl
188.124.7.189 google.no
188.124.7.189 www.google.no
188.124.7.189 google.co.nz
188.124.7.189 www.google.co.nz
188.124.7.189 google.pl
188.124.7.189 www.google.pl
188.124.7.189 google.se
188.124.7.189 www.google.se
188.124.7.189 google.co.uk
188.124.7.189 www.google.co.uk
188.124.7.189 google.co.za
188.124.7.189 www.google.co.za
188.124.7.189 www.google-analytics.com
188.124.7.189 www.bing.com
188.124.7.189 search.yahoo.com
188.124.7.189 www.search.yahoo.com
188.124.7.189 uk.search.yahoo.com
188.124.7.189 ca.search.yahoo.com
188.124.7.189 de.search.yahoo.com
188.124.7.189 fr.search.yahoo.com
188.124.7.189 au.search.yahoo.com
188.124.7.189 www.youtube.com
Finished
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 30/12/2010 15:11:10
Bad processes:
Found:
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS ->
Task -> {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job : C:\DOCUME~1\user\LOCALS~1\Temp\Dqq.exe
Fichier HOSTS:
127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
188.124.7.189 www.google.com
188.124.7.189 google.com
188.124.7.189 google.com.au
188.124.7.189 www.google.com.au
188.124.7.189 google.be
188.124.7.189 www.google.be
188.124.7.189 google.com.br
188.124.7.189 www.google.com.br
188.124.7.189 google.ca
188.124.7.189 www.google.ca
188.124.7.189 google.ch
188.124.7.189 www.google.ch
188.124.7.189 google.de
188.124.7.189 www.google.de
188.124.7.189 google.dk
188.124.7.189 www.google.dk
188.124.7.189 google.fr
188.124.7.189 www.google.fr
188.124.7.189 google.ie
188.124.7.189 www.google.ie
188.124.7.189 google.it
188.124.7.189 www.google.it
188.124.7.189 google.co.jp
188.124.7.189 www.google.co.jp
188.124.7.189 google.nl
188.124.7.189 www.google.nl
188.124.7.189 google.no
188.124.7.189 www.google.no
188.124.7.189 google.co.nz
188.124.7.189 www.google.co.nz
188.124.7.189 google.pl
188.124.7.189 www.google.pl
188.124.7.189 google.se
188.124.7.189 www.google.se
188.124.7.189 google.co.uk
188.124.7.189 www.google.co.uk
188.124.7.189 google.co.za
188.124.7.189 www.google.co.za
188.124.7.189 www.google-analytics.com
188.124.7.189 www.bing.com
188.124.7.189 search.yahoo.com
188.124.7.189 www.search.yahoo.com
188.124.7.189 uk.search.yahoo.com
188.124.7.189 ca.search.yahoo.com
188.124.7.189 de.search.yahoo.com
188.124.7.189 fr.search.yahoo.com
188.124.7.189 au.search.yahoo.com
188.124.7.189 www.youtube.com
Finished
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
30 déc. 2010 à 15:22
30 déc. 2010 à 15:22
Mainrtenant tu vas faire ceci
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 2 [DELETE] et valide
- Poste le rapport RKreport.txt présent sur le bureau.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Ensuite tu relances RogueKiller:
- Taper 3 pour restaurer une copie saine des hosts
Ensuite:
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Cela fait trois rapport à poster
Smart
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 2 [DELETE] et valide
- Poste le rapport RKreport.txt présent sur le bureau.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Ensuite tu relances RogueKiller:
- Taper 3 pour restaurer une copie saine des hosts
Ensuite:
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Cela fait trois rapport à poster
Smart
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
30 déc. 2010 à 15:41
30 déc. 2010 à 15:41
Malwarebyte je l'ai déjà,je vais juste le mettre à jour.Tu dis que j'ai un faux antivirus,ce serait pas Dr web cureit? parce que quand j'ai fait les scans avec il m'a souvent demandé si je voulais enregistrer les modifications du fichier HOST et j'ai répondu oui à chaque fois...
RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove -- Time : 30/12/2010 15:36:12
Bad processes:
Deregistred:
Fichier HOSTS:
127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
188.124.7.189 www.google.com
188.124.7.189 google.com
188.124.7.189 google.com.au
188.124.7.189 www.google.com.au
188.124.7.189 google.be
188.124.7.189 www.google.be
188.124.7.189 google.com.br
188.124.7.189 www.google.com.br
188.124.7.189 google.ca
188.124.7.189 www.google.ca
188.124.7.189 google.ch
188.124.7.189 www.google.ch
188.124.7.189 google.de
188.124.7.189 www.google.de
188.124.7.189 google.dk
188.124.7.189 www.google.dk
188.124.7.189 google.fr
188.124.7.189 www.google.fr
188.124.7.189 google.ie
188.124.7.189 www.google.ie
188.124.7.189 google.it
188.124.7.189 www.google.it
188.124.7.189 google.co.jp
188.124.7.189 www.google.co.jp
188.124.7.189 google.nl
188.124.7.189 www.google.nl
188.124.7.189 google.no
188.124.7.189 www.google.no
188.124.7.189 google.co.nz
188.124.7.189 www.google.co.nz
188.124.7.189 google.pl
188.124.7.189 www.google.pl
188.124.7.189 google.se
188.124.7.189 www.google.se
188.124.7.189 google.co.uk
188.124.7.189 www.google.co.uk
188.124.7.189 google.co.za
188.124.7.189 www.google.co.za
188.124.7.189 www.google-analytics.com
188.124.7.189 www.bing.com
188.124.7.189 search.yahoo.com
188.124.7.189 www.search.yahoo.com
188.124.7.189 uk.search.yahoo.com
188.124.7.189 ca.search.yahoo.com
188.124.7.189 de.search.yahoo.com
188.124.7.189 fr.search.yahoo.com
188.124.7.189 au.search.yahoo.com
188.124.7.189 www.youtube.com
Finished
RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove -- Time : 30/12/2010 15:36:12
Bad processes:
Deregistred:
Fichier HOSTS:
127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
188.124.7.189 www.google.com
188.124.7.189 google.com
188.124.7.189 google.com.au
188.124.7.189 www.google.com.au
188.124.7.189 google.be
188.124.7.189 www.google.be
188.124.7.189 google.com.br
188.124.7.189 www.google.com.br
188.124.7.189 google.ca
188.124.7.189 www.google.ca
188.124.7.189 google.ch
188.124.7.189 www.google.ch
188.124.7.189 google.de
188.124.7.189 www.google.de
188.124.7.189 google.dk
188.124.7.189 www.google.dk
188.124.7.189 google.fr
188.124.7.189 www.google.fr
188.124.7.189 google.ie
188.124.7.189 www.google.ie
188.124.7.189 google.it
188.124.7.189 www.google.it
188.124.7.189 google.co.jp
188.124.7.189 www.google.co.jp
188.124.7.189 google.nl
188.124.7.189 www.google.nl
188.124.7.189 google.no
188.124.7.189 www.google.no
188.124.7.189 google.co.nz
188.124.7.189 www.google.co.nz
188.124.7.189 google.pl
188.124.7.189 www.google.pl
188.124.7.189 google.se
188.124.7.189 www.google.se
188.124.7.189 google.co.uk
188.124.7.189 www.google.co.uk
188.124.7.189 google.co.za
188.124.7.189 www.google.co.za
188.124.7.189 www.google-analytics.com
188.124.7.189 www.bing.com
188.124.7.189 search.yahoo.com
188.124.7.189 www.search.yahoo.com
188.124.7.189 uk.search.yahoo.com
188.124.7.189 ca.search.yahoo.com
188.124.7.189 de.search.yahoo.com
188.124.7.189 fr.search.yahoo.com
188.124.7.189 au.search.yahoo.com
188.124.7.189 www.youtube.com
Finished
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
30 déc. 2010 à 15:45
30 déc. 2010 à 15:45
question: pendant l'analyse avec Malwarebyte je peux laisser ouvert d'autres programmes?
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 30/12/2010 à 15:56
Modifié par Smart91 le 30/12/2010 à 15:56
Il est préférable que non pour MBAM
Dr Web CureIt n'est pas un faux anti-virus. C'est un outil puissant qu'il faut utiliser avec précaution ou alors se faire aider
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Dr Web CureIt n'est pas un faux anti-virus. C'est un outil puissant qu'il faut utiliser avec précaution ou alors se faire aider
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
30 déc. 2010 à 19:29
30 déc. 2010 à 19:29
Voilà c'est fait! Les virus ont été supprimés.Y a un moyen de savoir de quels sites ils proviennent exactement? Apparemment ils étaient sur la session de mon frère et j'aimerais bien savoir si ça a un rapport avec les jeux video,parce qu'il télécharge beaucoup de trucs en rapport avec ça.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
30/12/2010 19:14:18
mbam-log-2010-12-30 (19-14-18).txt
Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
Elément(s) analysé(s): 251437
Temps écoulé: 1 heure(s), 17 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Raphaël\Local Settings\Temp\CSM43.tmp (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\Documents and Settings\Raphaël\Local Settings\Temp\MSI42.tmp (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
30/12/2010 19:14:18
mbam-log-2010-12-30 (19-14-18).txt
Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
Elément(s) analysé(s): 251437
Temps écoulé: 1 heure(s), 17 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Raphaël\Local Settings\Temp\CSM43.tmp (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\Documents and Settings\Raphaël\Local Settings\Temp\MSI42.tmp (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
30 déc. 2010 à 19:47
30 déc. 2010 à 19:47
Tu n'as pas fait la mise à jour de MBAM. Il faut que tu recommences et fais bien la mise jour du logiciel et dela base données
Pour répondre à ta remarque:
"Apparemment ils étaient sur la session de mon frère et j'aimerais bien savoir si ça a un rapport avec les jeux video,parce qu'il télécharge beaucoup de trucs en rapport avec ça."
==> OUI tout à fait, surtout si il télécharge des cracks pour pouvoir utiliser gratuitement des jeux payants
Smart
Pour répondre à ta remarque:
"Apparemment ils étaient sur la session de mon frère et j'aimerais bien savoir si ça a un rapport avec les jeux video,parce qu'il télécharge beaucoup de trucs en rapport avec ça."
==> OUI tout à fait, surtout si il télécharge des cracks pour pouvoir utiliser gratuitement des jeux payants
Smart
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
31 déc. 2010 à 00:06
31 déc. 2010 à 00:06
la mise à jour?? si je l'avais faite.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
31 déc. 2010 à 00:27
31 déc. 2010 à 00:27
On va faire autrement. Désinstalle MBAM. pour cela tu vas dans démarrER > MalwareByte's > Désinstaller MalwareByte
Ensuite tu le retélécharge sur ce lien:
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Et refait un scan complet
Smart
Ensuite tu le retélécharge sur ce lien:
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Et refait un scan complet
Smart
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
31 déc. 2010 à 09:13
31 déc. 2010 à 09:13
Salut
As tu fait la manip avec le mode 3 de RogueKiller?
Serait il possible d'avoir le rapport?
As tu fait la manip avec le mode 3 de RogueKiller?
Serait il possible d'avoir le rapport?
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
31 déc. 2010 à 10:25
31 déc. 2010 à 10:25
Voici le rapport en mode 3
RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: FixHosts -- Time : 31/12/2010 10:23:49
HOSTS File:
127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
188.124.7.189 www.google.com
188.124.7.189 google.com
188.124.7.189 google.com.au
188.124.7.189 www.google.com.au
188.124.7.189 google.be
188.124.7.189 www.google.be
188.124.7.189 google.com.br
188.124.7.189 www.google.com.br
188.124.7.189 google.ca
188.124.7.189 www.google.ca
188.124.7.189 google.ch
188.124.7.189 www.google.ch
188.124.7.189 google.de
188.124.7.189 www.google.de
188.124.7.189 google.dk
188.124.7.189 www.google.dk
188.124.7.189 google.fr
188.124.7.189 www.google.fr
188.124.7.189 google.ie
188.124.7.189 www.google.ie
188.124.7.189 google.it
188.124.7.189 www.google.it
188.124.7.189 google.co.jp
188.124.7.189 www.google.co.jp
188.124.7.189 google.nl
188.124.7.189 www.google.nl
188.124.7.189 google.no
188.124.7.189 www.google.no
188.124.7.189 google.co.nz
188.124.7.189 www.google.co.nz
188.124.7.189 google.pl
188.124.7.189 www.google.pl
188.124.7.189 google.se
188.124.7.189 www.google.se
188.124.7.189 google.co.uk
188.124.7.189 www.google.co.uk
188.124.7.189 google.co.za
188.124.7.189 www.google.co.za
188.124.7.189 www.google-analytics.com
188.124.7.189 www.bing.com
188.124.7.189 search.yahoo.com
188.124.7.189 www.search.yahoo.com
188.124.7.189 uk.search.yahoo.com
188.124.7.189 ca.search.yahoo.com
188.124.7.189 de.search.yahoo.com
188.124.7.189 fr.search.yahoo.com
188.124.7.189 au.search.yahoo.com
188.124.7.189 www.youtube.com
Resetted HOSTS:
Finished
RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: FixHosts -- Time : 31/12/2010 10:23:49
HOSTS File:
127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
188.124.7.189 www.google.com
188.124.7.189 google.com
188.124.7.189 google.com.au
188.124.7.189 www.google.com.au
188.124.7.189 google.be
188.124.7.189 www.google.be
188.124.7.189 google.com.br
188.124.7.189 www.google.com.br
188.124.7.189 google.ca
188.124.7.189 www.google.ca
188.124.7.189 google.ch
188.124.7.189 www.google.ch
188.124.7.189 google.de
188.124.7.189 www.google.de
188.124.7.189 google.dk
188.124.7.189 www.google.dk
188.124.7.189 google.fr
188.124.7.189 www.google.fr
188.124.7.189 google.ie
188.124.7.189 www.google.ie
188.124.7.189 google.it
188.124.7.189 www.google.it
188.124.7.189 google.co.jp
188.124.7.189 www.google.co.jp
188.124.7.189 google.nl
188.124.7.189 www.google.nl
188.124.7.189 google.no
188.124.7.189 www.google.no
188.124.7.189 google.co.nz
188.124.7.189 www.google.co.nz
188.124.7.189 google.pl
188.124.7.189 www.google.pl
188.124.7.189 google.se
188.124.7.189 www.google.se
188.124.7.189 google.co.uk
188.124.7.189 www.google.co.uk
188.124.7.189 google.co.za
188.124.7.189 www.google.co.za
188.124.7.189 www.google-analytics.com
188.124.7.189 www.bing.com
188.124.7.189 search.yahoo.com
188.124.7.189 www.search.yahoo.com
188.124.7.189 uk.search.yahoo.com
188.124.7.189 ca.search.yahoo.com
188.124.7.189 de.search.yahoo.com
188.124.7.189 fr.search.yahoo.com
188.124.7.189 au.search.yahoo.com
188.124.7.189 www.youtube.com
Resetted HOSTS:
Finished
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 31/12/2010 à 10:27
Modifié par Tigzy le 31/12/2010 à 10:27
mmh... Tu veux pas refaire un scan en mode 1, on dirait que le fichier hosts est locké. Va falloir que j'arrange ça
Contributeur SECURITE
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
Contributeur SECURITE
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
ILoveDerry
Messages postés
19
Date d'inscription
jeudi 30 décembre 2010
Statut
Membre
Dernière intervention
22 février 2011
31 déc. 2010 à 10:34
31 déc. 2010 à 10:34
RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 31/12/2010 10:34:13
Bad processes:
Found:
Fichier HOSTS:
127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
188.124.7.189 www.google.com
188.124.7.189 google.com
188.124.7.189 google.com.au
188.124.7.189 www.google.com.au
188.124.7.189 google.be
188.124.7.189 www.google.be
188.124.7.189 google.com.br
188.124.7.189 www.google.com.br
188.124.7.189 google.ca
188.124.7.189 www.google.ca
188.124.7.189 google.ch
188.124.7.189 www.google.ch
188.124.7.189 google.de
188.124.7.189 www.google.de
188.124.7.189 google.dk
188.124.7.189 www.google.dk
188.124.7.189 google.fr
188.124.7.189 www.google.fr
188.124.7.189 google.ie
188.124.7.189 www.google.ie
188.124.7.189 google.it
188.124.7.189 www.google.it
188.124.7.189 google.co.jp
188.124.7.189 www.google.co.jp
188.124.7.189 google.nl
188.124.7.189 www.google.nl
188.124.7.189 google.no
188.124.7.189 www.google.no
188.124.7.189 google.co.nz
188.124.7.189 www.google.co.nz
188.124.7.189 google.pl
188.124.7.189 www.google.pl
188.124.7.189 google.se
188.124.7.189 www.google.se
188.124.7.189 google.co.uk
188.124.7.189 www.google.co.uk
188.124.7.189 google.co.za
188.124.7.189 www.google.co.za
188.124.7.189 www.google-analytics.com
188.124.7.189 www.bing.com
188.124.7.189 search.yahoo.com
188.124.7.189 www.search.yahoo.com
188.124.7.189 uk.search.yahoo.com
188.124.7.189 ca.search.yahoo.com
188.124.7.189 de.search.yahoo.com
188.124.7.189 fr.search.yahoo.com
188.124.7.189 au.search.yahoo.com
188.124.7.189 www.youtube.com
Finished
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 31/12/2010 10:34:13
Bad processes:
Found:
Fichier HOSTS:
127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
188.124.7.189 www.google.com
188.124.7.189 google.com
188.124.7.189 google.com.au
188.124.7.189 www.google.com.au
188.124.7.189 google.be
188.124.7.189 www.google.be
188.124.7.189 google.com.br
188.124.7.189 www.google.com.br
188.124.7.189 google.ca
188.124.7.189 www.google.ca
188.124.7.189 google.ch
188.124.7.189 www.google.ch
188.124.7.189 google.de
188.124.7.189 www.google.de
188.124.7.189 google.dk
188.124.7.189 www.google.dk
188.124.7.189 google.fr
188.124.7.189 www.google.fr
188.124.7.189 google.ie
188.124.7.189 www.google.ie
188.124.7.189 google.it
188.124.7.189 www.google.it
188.124.7.189 google.co.jp
188.124.7.189 www.google.co.jp
188.124.7.189 google.nl
188.124.7.189 www.google.nl
188.124.7.189 google.no
188.124.7.189 www.google.no
188.124.7.189 google.co.nz
188.124.7.189 www.google.co.nz
188.124.7.189 google.pl
188.124.7.189 www.google.pl
188.124.7.189 google.se
188.124.7.189 www.google.se
188.124.7.189 google.co.uk
188.124.7.189 www.google.co.uk
188.124.7.189 google.co.za
188.124.7.189 www.google.co.za
188.124.7.189 www.google-analytics.com
188.124.7.189 www.bing.com
188.124.7.189 search.yahoo.com
188.124.7.189 www.search.yahoo.com
188.124.7.189 uk.search.yahoo.com
188.124.7.189 ca.search.yahoo.com
188.124.7.189 de.search.yahoo.com
188.124.7.189 fr.search.yahoo.com
188.124.7.189 au.search.yahoo.com
188.124.7.189 www.youtube.com
Finished
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
31 déc. 2010 à 11:12
31 déc. 2010 à 11:12
Ok, c'est un problème d'ACL, je laisse Smart reprendre la main ;)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
31 déc. 2010 à 11:14
31 déc. 2010 à 11:14
Re:
- Télécharge RstHosts (d'Xplode) sur ton bureau.
- Lance le et appuie sur Restaurer
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )
Smart
- Télécharge RstHosts (d'Xplode) sur ton bureau.
- Lance le et appuie sur Restaurer
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )
Smart