Virus agaçant
Résolu/Fermé
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
-
20 mars 2011 à 21:14
tora-hi Messages postés 10 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 21 mars 2011 - 21 mars 2011 à 21:04
tora-hi Messages postés 10 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 21 mars 2011 - 21 mars 2011 à 21:04
A voir également:
- Virus agaçant
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
14 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 mars 2011 à 21:31
20 mars 2011 à 21:31
Salut,
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
ETAPE 1 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
ETAPE 2 :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
ETAPE 1 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
ETAPE 2 :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 mars 2011 à 18:52
21 mars 2011 à 18:52
Terriible les AV : http://www.virustotal.com/file-scan/report.html?id=8d7713d6d1384b2ba4a3865e88788c83cbf6324683eb9d7ccf019de50a60c2f9-1300729583
T'as ça : https://www.malekal.com/trojan-win32-vundo-le-retour/
surf un peu voir ce que cela donne .
T'as ça : https://www.malekal.com/trojan-win32-vundo-le-retour/
surf un peu voir ce que cela donne .
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
20 mars 2011 à 21:28
20 mars 2011 à 21:28
En ce qui concerne les pages blanches qu'il ouvre des fois, c'est généralement celles-ci qui reviennent :
http://ad.yieldmanager.com/clk?2,13%3B0604dfaf337bc8e0%3B12ed4f27642,0%3B%3B%3B545823826,wRMAAEaRGAAPtYIAAAAAAMwvIQAAAAAAAgAgAAIAAAAAAP8AAAABFtK2JgAAAAAADKIrAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACUDRAAAAAAAAIAAgAAAAAAPHby1C4BAAAAAAAAADUyYWJkMDI2LTUzMzAtMTFlMC05YTU2LTAwMjQ4MWI0MGM1NgA4nyoAAAA=,http%3A%2F%2Fib.adnxs.com%2Fclick%2FAfp9_-bFzz9O4fcl0QHLPwAAAMDMzPw_TuH3JdEByz8B-n3_5sXPP87LCAUU-d1NgSEEkwNLRTjsYoZNAAAAAIhMAABYAAAAQQMAAAIAAADuJwIAuQMAAAEAAABVU0QAVVNEACwB-gClCgAAYAoBAgUCAAUAAAAAsSXzBgAAAAA.%2Fcnd%3D%21FRU5OgjRrAIQ7s8IGAAguQcoADFmZmZmZmbGP0ITCAAQABgAIAEo_v__________AUgAUABYpRVgAGjBBg..%2Fclickenc%3D%24,http%3A%2F%2Fad.103092804.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26section%3D1767016
ou
http://ads.creafi-online-media.com/clk?2,13%3B76dbcfe6c5260acd%3B12ed4ef7c3c,0%3B%3B%3B504062329,RwQAAI6nGQD96XUAAAAAAAEAAAAAAAAAAgAAAAAAAAAAAP8AAAABFp6WKAAAAAAArQwgAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACnxBAAAAAAAAIBAgAAAAAAO3zv1C4BAAAAAAAAAGRjZGRjYzBhLTUzMmYtMTFlMC1iNmY2LTAwMWNjNGZiYTBjYQA4nyoAAAA=,,http%3A%2F%2Fad.yieldmanager.com%2F
des adresses bizarre donc
http://ad.yieldmanager.com/clk?2,13%3B0604dfaf337bc8e0%3B12ed4f27642,0%3B%3B%3B545823826,wRMAAEaRGAAPtYIAAAAAAMwvIQAAAAAAAgAgAAIAAAAAAP8AAAABFtK2JgAAAAAADKIrAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACUDRAAAAAAAAIAAgAAAAAAPHby1C4BAAAAAAAAADUyYWJkMDI2LTUzMzAtMTFlMC05YTU2LTAwMjQ4MWI0MGM1NgA4nyoAAAA=,http%3A%2F%2Fib.adnxs.com%2Fclick%2FAfp9_-bFzz9O4fcl0QHLPwAAAMDMzPw_TuH3JdEByz8B-n3_5sXPP87LCAUU-d1NgSEEkwNLRTjsYoZNAAAAAIhMAABYAAAAQQMAAAIAAADuJwIAuQMAAAEAAABVU0QAVVNEACwB-gClCgAAYAoBAgUCAAUAAAAAsSXzBgAAAAA.%2Fcnd%3D%21FRU5OgjRrAIQ7s8IGAAguQcoADFmZmZmZmbGP0ITCAAQABgAIAEo_v__________AUgAUABYpRVgAGjBBg..%2Fclickenc%3D%24,http%3A%2F%2Fad.103092804.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26section%3D1767016
ou
http://ads.creafi-online-media.com/clk?2,13%3B76dbcfe6c5260acd%3B12ed4ef7c3c,0%3B%3B%3B504062329,RwQAAI6nGQD96XUAAAAAAAEAAAAAAAAAAgAAAAAAAAAAAP8AAAABFp6WKAAAAAAArQwgAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACnxBAAAAAAAAIBAgAAAAAAO3zv1C4BAAAAAAAAAGRjZGRjYzBhLTUzMmYtMTFlMC1iNmY2LTAwMWNjNGZiYTBjYQA4nyoAAAA=,,http%3A%2F%2Fad.yieldmanager.com%2F
des adresses bizarre donc
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
20 mars 2011 à 21:47
20 mars 2011 à 21:47
Bonsoir,
Pour suivre..
Pour suivre..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
20 mars 2011 à 21:54
20 mars 2011 à 21:54
ok j'ai installé et mis à jour Malwarebyte, l'analyse est en cours. Je post supprime tout une fois l'analyse finie et post le rapport ici. Mais ça sera sûrement pour demain entre 12h et 13h si je peux, sinon à partir de 18h (après le travail). Ensuite je m'occupe d'OTL. Merci pour le coup de main et bonne nuit ^^
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
20 mars 2011 à 21:56
20 mars 2011 à 21:56
Bah en fait il vient de finir, voici le rapport:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6113
Windows 6.1.7100
Internet Explorer 8.0.7100.0
20/03/2011 21:55:41
mbam-log-2011-03-20 (21-55-41).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 143884
Temps écoulé: 9 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
c:\Users\tora-hi\AppData\Local\Temp\Oqs.exe (Trojan.Downloader) -> 3804 -> Unloaded process successfully.
c:\Users\tora-hi\AppData\Local\Temp\Oqr.exe (Trojan.Downloader) -> 5688 -> Unloaded process successfully.
c:\Windows\Orivua.exe (Trojan.Downloader) -> 2296 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\A9YA3MI1CF (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.Downloader) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\A9YA3MI1CF (Trojan.Downloader) -> Value: A9YA3MI1CF -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\tora-hi\AppData\Local\Temp\Oqs.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\tora-hi\AppData\Local\Temp\Oqr.exe (Trojan.Downloader) -> Delete on reboot.
c:\Windows\Orivua.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\tora-hi\AppData\Local\Temp\Oqq.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6113
Windows 6.1.7100
Internet Explorer 8.0.7100.0
20/03/2011 21:55:41
mbam-log-2011-03-20 (21-55-41).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 143884
Temps écoulé: 9 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
c:\Users\tora-hi\AppData\Local\Temp\Oqs.exe (Trojan.Downloader) -> 3804 -> Unloaded process successfully.
c:\Users\tora-hi\AppData\Local\Temp\Oqr.exe (Trojan.Downloader) -> 5688 -> Unloaded process successfully.
c:\Windows\Orivua.exe (Trojan.Downloader) -> 2296 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\A9YA3MI1CF (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.Downloader) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\A9YA3MI1CF (Trojan.Downloader) -> Value: A9YA3MI1CF -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\tora-hi\AppData\Local\Temp\Oqs.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\tora-hi\AppData\Local\Temp\Oqr.exe (Trojan.Downloader) -> Delete on reboot.
c:\Windows\Orivua.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\tora-hi\AppData\Local\Temp\Oqq.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
20 mars 2011 à 22:13
20 mars 2011 à 22:13
L'analyse de OTL est terminée voici les rapports
OTL.txt : https://pjjoint.malekal.com/files.php?read=42ea8321459810
Extras.txt : https://pjjoint.malekal.com/files.php?read=bb93612d7f81514
OTL.txt : https://pjjoint.malekal.com/files.php?read=42ea8321459810
Extras.txt : https://pjjoint.malekal.com/files.php?read=bb93612d7f81514
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
20 mars 2011 à 22:16
20 mars 2011 à 22:16
Je vous souhaite une bonne nuit je repasserais demain après le travail (vers 18h).
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 mars 2011 à 22:20
20 mars 2011 à 22:20
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
PRC - [2011/03/19 15:48:42 | 000,132,096 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Users\tora-hi\AppData\Local\Temp\Oqr.exe
[2011/03/20 13:41:58 | 000,000,312 | -HS- | M] () -- C:\Windows\tasks\Opqgeep.job
[2011/03/19 15:48:41 | 000,155,648 | RHS- | M] () -- C:\Windows\System32\sqlwoac.dll
* redemarre le pc sous windows et poste le rapport ici
Zip le dossier C:\_OTL\MovedFiles.
Envoie le zip sur http://upload.malekal.com
~~~
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire :
Les toolbars c'est pas obligatoire!
O2 - BHO: (IeMonitorBho Class) - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll (Megaupload Limited)
O2 - BHO: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (free-downloads.net Toolbar) - {ECDEE021-0D17-467F-A1FF-C7A115230949} - C:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
PRC - [2011/03/19 15:48:42 | 000,132,096 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Users\tora-hi\AppData\Local\Temp\Oqr.exe
[2011/03/20 13:41:58 | 000,000,312 | -HS- | M] () -- C:\Windows\tasks\Opqgeep.job
[2011/03/19 15:48:41 | 000,155,648 | RHS- | M] () -- C:\Windows\System32\sqlwoac.dll
* redemarre le pc sous windows et poste le rapport ici
Zip le dossier C:\_OTL\MovedFiles.
Envoie le zip sur http://upload.malekal.com
~~~
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire :
Les toolbars c'est pas obligatoire!
O2 - BHO: (IeMonitorBho Class) - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll (Megaupload Limited)
O2 - BHO: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (free-downloads.net Toolbar) - {ECDEE021-0D17-467F-A1FF-C7A115230949} - C:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
21 mars 2011 à 18:26
21 mars 2011 à 18:26
Bonjour ^^
Voici le rapport de correction de OTL
========== OTL ==========
No active process named Oqr.exe was found!
C:\Windows\Tasks\Opqgeep.job moved successfully.
C:\Windows\System32\sqlwoac.dll moved successfully.
OTL by OldTimer - Version 3.2.22.3 log created on 03212011_122546
Voici le rapport de correction de OTL
========== OTL ==========
No active process named Oqr.exe was found!
C:\Windows\Tasks\Opqgeep.job moved successfully.
C:\Windows\System32\sqlwoac.dll moved successfully.
OTL by OldTimer - Version 3.2.22.3 log created on 03212011_122546
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
21 mars 2011 à 18:28
21 mars 2011 à 18:28
Et j'ai envoyé le répertoire MovedFiles en .zip à http://upload.malekal.com
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
21 mars 2011 à 19:08
21 mars 2011 à 19:08
Je suis sur le net depuis 1h maintenant et pas une seule page s'est ouverte pour le moment. J'vais attendre ce soir pour me réjouir mais le prob semble être règlé ^^ J'repasse ce soir pour te tenir au courant.
Un grand merci pour ton aide :)
Un grand merci pour ton aide :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 mars 2011 à 20:01
21 mars 2011 à 20:01
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
tora-hi
Messages postés
10
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2011
21 mars 2011 à 21:04
21 mars 2011 à 21:04
Bon bah pas une seule page n'est apparue ^^ Encore merci pour ton aide et tout ces conseils :) Bonne continuation !!!