Rapport maleware byte antimalware
tenace
Messages postés
840
Statut
Membre
-
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour à tous,
Pour dépanner un copain, j'ai installer spybot sur son pc (xp familial), il a découvert160 fichiers infectés, ensuite j'ai lancé maleware byte anti malewar quià découverts 65 infections. Puis-je les mettre en quanrantaine ou les supprimer ?.
D'avance merci pour les réponses.
Kev
--
Il est plus difficile de désintégrer un préjugé qu'un atome (Einstein)
Pour dépanner un copain, j'ai installer spybot sur son pc (xp familial), il a découvert160 fichiers infectés, ensuite j'ai lancé maleware byte anti malewar quià découverts 65 infections. Puis-je les mettre en quanrantaine ou les supprimer ?.
D'avance merci pour les réponses.
Kev
--
Il est plus difficile de désintégrer un préjugé qu'un atome (Einstein)
18 réponses
-
Salut Kev,
Spybot ==> poubelle ça sert à rien.
MBAM ==> clique sur tous, supprimer la sélection.
Redémarre le pc et poste le rapport ici. -
Bonjour juju,
merci pour ta réponse, je viens de relancer maleware et tiendrais au courant,
Kev. -
re bonjour juju,
voici le lien pour le rapport de désinfection avec maleware.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijOp5PpBW.txt
Si nécessaire j'ai un rapport de ZHP après désinfection.
Merci pour ton coup de main
Kev -
re,
pas besoin du zhpdiag pour le moment
▶ Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Bonjour Juju,
Excuse pour le retard des réponses, mais je n'ai pas le pc du copain avec moi donc c'est par épisode que j'essaie de l'aider.
Puis-je te demander sur quel(s) critère(s) du rapport de malware tu proposes le nettoyage avec ad-remover?
J'essaie depuis quelque temps de comprendre le principe de désinfection en lisant pas mal de rapports sur le site.
Merci et bonne journée.
Kev. -
Salut Kev, pas de soucis.
c:\program files\windows live\messenger\msimg32.dll (PUP.FunWebProducts)
Je suis certain qu'il n'a pas tout supprimé... Il a du louper des morceaux, et donc la machine n'est pas désinfectée entièrement. C'est un outil généraliste à large champ d'action, il ne peut pas tout faire. C'est pas l'outil miracle... Sinon, nous n'aurions plus lieu d'être ;-)
AD-Remover est, lui, concentré uniquement sur ce type d'infections (les adwares, en français publiciels) et donc terminera le travail.
En principe je passe malwarebytes à la fin pour supprimer les traces... donc pour fignoler quoi.
ZHPDiag est un outil de diagnostic qui permet de révéler les infections.
A+ -
re bonjour,
Je viens de lancer ad-remover et une fenêtre s' ouvre à 23 % avec les fichiers $ntuninstall.
Je dois cliquer sur ok pour qu'il passe au fichier suivant.( Ntuninstall suivant)
Est-ce normal ?
Et ce, aussi bien en mode scan que nettoyage.
Bonne après midi à toi.
Kev
-
Non, c est pas normal, je préviens l'auteur ;-)
-
voilà c est fait.
Pourrais tu en attendant stp :
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse. -
Voilà, le bug d'ad-remover est corrigé.
Tu peux faire ça :
Ouvre AD-Remover
Clique sur désinstaller.
Retélécharge le depuis son lien officiel, voir https://forums.commentcamarche.net/forum/affich-21777293-rapport-maleware-byte-antimalware#5 -
re bonjour,
voici le lien pour le rapport de zhp
https://www.cjoint.com/?ADmrdPfsUzx
Je vais recharger ad-remover et te tenir au courant
a+ Merci beaucoup -
et voici le lien pour le rapport de ad-remover dernière version
http://www.cijoint.fr/cjlink.php?file=cj201104/cijslA3PiI.txt.
merci pour la suite
-
eh bien voilà :-))))))
repasse ZHPDiag pour contrôler et on finalise :-) -
re bonjour juju,
excuse pour le retard mais quelques jours de vacances ça fait du bien.
Tu trouveras ci-joint le lien pour le rapport de zhp diag demandé.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijD2Kw6NF.txt.
Merci pour la lecture de ce rapport.
a+
Kev
Il est plus difficile de désintégrer un préjugé qu'un atome (Einstein) -
salut =)
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\SudoPlanet] [HKLM\Software\ImInstaller] [HKLM\Software\ReparateurDeSysteme] [HKLM\Software\SudoPlanet] O43 - CFD: 23/07/2008 - 19:17:12 - [513] ----D- C:\Program Files\BitTorrent Fastest Tool O43 - CFD: 17/10/2007 - 20:39:02 - [6847] ----D- C:\Documents and Settings\HP_Propriétaire\Application Data\MonContenuassistant O64 - Services: CurCS - (.not file.) - My Web Search Service (MyWebSearchService) .(...) - LEGACY_MYWEBSEARCHSERVICE O64 - Services: CurCS - (.not file.) - ndisrd (ndisrd) .(...) - LEGACY_NDISRD [HKLM\Software\ImInstaller] M2 - MFEP: prefs.js [HP_Propriétaire - 4ed2bf6j.default\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] [] uTorrentBar Community Toolbar v3.2.3.3 (.Conduit Ltd..) EmptyTemp EmptyFlash FirewallRAZ
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
=======================
Y'a une clé du registre louche sur ton pc. J'aimerai en avoir l'export.
Télécharge RegExport (Xplode)
Dans la fenêtre colle çà:
[HKCU\Software\HKEY_LOCAL_MACHINE]
Et clique sur exporter.
Un fichier reg va apparaitre sur le bureau; transmet le moi via cijoint.fr
======================
A+ -
Bonjour juju,
La clef proposée :HKCU\Software\HKEY_LOCAL_MACHINE,
ne semble pas correcte.
Pourrais-tu vérifier et je pourrais ainsi te l'exporter, merci d'avance.
a+ -
Salut,
voici le lien pour le rapport de zhpfix.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijxKSkc9z.txt
Merci pour le temps que tu passes à nous aider
a+ -
refais zhpdiag ?