Av security suit, Windows security tool, etc.
Fermé
Nshee
-
Modifié par Nshee le 27/02/2011 à 12:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 févr. 2011 à 21:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 févr. 2011 à 21:56
A voir également:
- Av security suit, Windows security tool, etc.
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Clé windows 10 gratuit - Guide
- Hp format tool - Télécharger - Stockage
- Montage video windows - Guide
- Windows ne démarre pas - Guide
6 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
27 févr. 2011 à 12:38
27 févr. 2011 à 12:38
Salut,
J'ai remarqué que dans deux cas, l'attaque s'est déclenchée alors que je trainais sur alloshow/ AlloURL/ megavideo.
Publicité pourries.
=> Securise Firefox : https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
Tu n'es pas le seul à te chopper ces m*rdes via ce site.
~~
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
J'ai remarqué que dans deux cas, l'attaque s'est déclenchée alors que je trainais sur alloshow/ AlloURL/ megavideo.
Publicité pourries.
=> Securise Firefox : https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
Tu n'es pas le seul à te chopper ces m*rdes via ce site.
~~
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Pour commencer, le rapport malwarebytes (il dit que c'est clean)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5858
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019
27/02/2011 11:46:53
mbam-log-2011-02-27 (11-46-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 180470
Temps écoulé: 4 minute(s), 14 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5858
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019
27/02/2011 11:46:53
mbam-log-2011-02-27 (11-46-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 180470
Temps écoulé: 4 minute(s), 14 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
27 févr. 2011 à 13:04
27 févr. 2011 à 13:04
Registry-Booster - à lire :
https://forums.commentcamarche.net/forum/affich-20507405-registry-booster
Affiche les fichiers cachés: https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Supprime ça, ce sont des restes de rogues :
C:\Users\Solène Azernour\AppData\Local\871386874
C:\ProgramData\871386874
Sinon c'est bon.
Donc sécurise Firefox pour ne plus afficher les pubs de ce site et tu devrais ne plus être infecté à l'avenir.
https://forums.commentcamarche.net/forum/affich-20507405-registry-booster
Affiche les fichiers cachés: https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Supprime ça, ce sont des restes de rogues :
C:\Users\Solène Azernour\AppData\Local\871386874
C:\ProgramData\871386874
Sinon c'est bon.
Donc sécurise Firefox pour ne plus afficher les pubs de ce site et tu devrais ne plus être infecté à l'avenir.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
27 févr. 2011 à 13:09
27 févr. 2011 à 13:09
SpyBot à désinstaller aussi, dépassé, inefficace...
les fichiers cachés sont déjà affichés, ok pour spybot. Pour les truc de nettoyage de registre, j'ai dl ces trucs à l'arrache ce matin pour voir ce que c'était, mais en pensant le désinstaller dans la foulée car ils demandent de payer et les critiques pas vraiment convaincantes ...
Du coup, je suppose que nettoyer les derniers reste des rogues va pas rétablir les performances de mon pc (telles qu'elles étaient avant le dernier virus)?
Bon, j'essaie.
Du coup, je suppose que nettoyer les derniers reste des rogues va pas rétablir les performances de mon pc (telles qu'elles étaient avant le dernier virus)?
Bon, j'essaie.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
27 févr. 2011 à 21:56
27 févr. 2011 à 21:56
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:files
C:\Users\Solène Azernour\AppData\Local\871386874
C:\ProgramData\871386874
* redemarre le pc sous windows et poste le rapport ici
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:files
C:\Users\Solène Azernour\AppData\Local\871386874
C:\ProgramData\871386874
* redemarre le pc sous windows et poste le rapport ici