Rapport maleware byte antimalware

Bonjour à tous,
Pour dépanner un copain, j'ai installer spybot sur son pc (xp familial), il a découvert160 fichiers infectés, ensuite j'ai lancé maleware byte anti malewar quià découverts 65 infections. Puis-je les mettre en quanrantaine ou les supprimer ?.
D'avance merci pour les réponses.
Kev



--
Il est plus difficile de désintégrer un préjugé qu'un atome (Einstein)

18 réponses

  1. Contributeur sécurité
    Salut Kev,

    Spybot ==> poubelle ça sert à rien.

    MBAM ==> clique sur tous, supprimer la sélection.
    Redémarre le pc et poste le rapport ici.
    0
    1. Bonjour juju,
      merci pour ta réponse, je viens de relancer maleware et tiendrais au courant,
      Kev.
      0
      1. Contributeur sécurité
        ça marche...
        0
    2. re bonjour juju,
      voici le lien pour le rapport de désinfection avec maleware.
      http://www.cijoint.fr/cjlink.php?file=cj201104/cijOp5PpBW.txt
      Si nécessaire j'ai un rapport de ZHP après désinfection.
      Merci pour ton coup de main
      Kev
      0
      1. Contributeur sécurité
        re,

        pas besoin du zhpdiag pour le moment

        ▶ Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

        http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
        OU
        https://www.androidworld.fr/ ( Miroir )

        /!\ Ferme toutes applications en cours /!\

        ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
        ▶ Sur la page, clique sur le bouton « Nettoyer »
        ▶ Confirme lancement du scan
        ▶ Laisse travailler l'outil.
        ▶ Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

        0
        1. Bonjour Juju,
          Excuse pour le retard des réponses, mais je n'ai pas le pc du copain avec moi donc c'est par épisode que j'essaie de l'aider.
          Puis-je te demander sur quel(s) critère(s) du rapport de malware tu proposes le nettoyage avec ad-remover?
          J'essaie depuis quelque temps de comprendre le principe de désinfection en lisant pas mal de rapports sur le site.

          Merci et bonne journée.
          Kev.
          0
          1. Contributeur sécurité
            Salut Kev, pas de soucis.

            c:\program files\windows live\messenger\msimg32.dll (PUP.FunWebProducts)

            Je suis certain qu'il n'a pas tout supprimé... Il a du louper des morceaux, et donc la machine n'est pas désinfectée entièrement. C'est un outil généraliste à large champ d'action, il ne peut pas tout faire. C'est pas l'outil miracle... Sinon, nous n'aurions plus lieu d'être ;-)

            AD-Remover est, lui, concentré uniquement sur ce type d'infections (les adwares, en français publiciels) et donc terminera le travail.

            En principe je passe malwarebytes à la fin pour supprimer les traces... donc pour fignoler quoi.

            ZHPDiag est un outil de diagnostic qui permet de révéler les infections.

            A+
            0
            1. re bonjour,
              Je viens de lancer ad-remover et une fenêtre s' ouvre à 23 % avec les fichiers $ntuninstall.
              Je dois cliquer sur ok pour qu'il passe au fichier suivant.( Ntuninstall suivant)
              Est-ce normal ?
              Et ce, aussi bien en mode scan que nettoyage.
              Bonne après midi à toi.
              Kev
              0
              1. Contributeur sécurité
                Non, c est pas normal, je préviens l'auteur ;-)
                0
                1. Contributeur sécurité
                  voilà c est fait.

                  Pourrais tu en attendant stp :

                  Nous allons effectuer un diagnostic de ton PC:
                  ▶ Télécharge ZHPDiag sur ton bureau :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                  ou :
                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                  ou :
                  https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                  ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                  /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                  ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                  ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                  ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                  http://pjjoint.malekal.com/

                  Si indispo:
                  http://www.cijoint.fr/
                  ou :
                  http://ww38.toofiles.com/fr/documents-upload.html
                  ou :
                  https://www.cjoint.com/
                  ou :
                  https://www.casimages.com/

                  ▶ Tuto zhpdiag :
                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                  Hébergement de rapport sur pjjoint.malekal.com

                  ▶ Rends toi sur pjjoint.malekal.com
                  ▶ Clique sur le bouton Parcourir
                  ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
                  ▶ Clique sur le bouton Envoyer
                  ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
                  0
                  1. et voici le lien pour le rapport de ad-remover dernière version

                    http://www.cijoint.fr/cjlink.php?file=cj201104/cijslA3PiI.txt.
                    merci pour la suite
                    0
                    1. Contributeur sécurité
                      eh bien voilà :-))))))

                      repasse ZHPDiag pour contrôler et on finalise :-)
                      0
                      1. re bonjour juju,
                        excuse pour le retard mais quelques jours de vacances ça fait du bien.
                        Tu trouveras ci-joint le lien pour le rapport de zhp diag demandé.
                        http://www.cijoint.fr/cjlink.php?file=cj201104/cijD2Kw6NF.txt.

                        Merci pour la lecture de ce rapport.
                        a+
                        Kev
                        Il est plus difficile de désintégrer un préjugé qu'un atome (Einstein)
                        0
                        1. Contributeur sécurité
                          salut =)

                          ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                          [HKCU\Software\SudoPlanet]   
                          [HKLM\Software\ImInstaller]    
                          [HKLM\Software\ReparateurDeSysteme]  
                          [HKLM\Software\SudoPlanet]   
                          O43 - CFD: 23/07/2008 - 19:17:12 - [513] ----D- C:\Program Files\BitTorrent Fastest Tool  
                          O43 - CFD: 17/10/2007 - 20:39:02 - [6847] ----D- C:\Documents and Settings\HP_Propriétaire\Application Data\MonContenuassistant  
                          O64 - Services: CurCS - (.not file.) - My Web Search Service (MyWebSearchService)  .(...) - LEGACY_MYWEBSEARCHSERVICE
                          O64 - Services: CurCS - (.not file.) - ndisrd (ndisrd)  .(...) - LEGACY_NDISRD   
                          [HKLM\Software\ImInstaller]    
                          M2 - MFEP: prefs.js [HP_Propriétaire - 4ed2bf6j.default\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] [] uTorrentBar Community Toolbar v3.2.3.3 (.Conduit Ltd..)    
                          EmptyTemp
                          EmptyFlash
                          FirewallRAZ
                          


                          ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

                          ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                          ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                          ▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                          ▶ Clique sur le bouton « GO » pour lancer le nettoyage

                          ▶ Copie/Colle le rapport à l'écran dans ton prochain message

                          ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

                          ▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport

                          =======================

                          Y'a une clé du registre louche sur ton pc. J'aimerai en avoir l'export.

                          Télécharge RegExport (Xplode)
                          Dans la fenêtre colle çà:

                          [HKCU\Software\HKEY_LOCAL_MACHINE]

                          Et clique sur exporter.
                          Un fichier reg va apparaitre sur le bureau; transmet le moi via cijoint.fr

                          ======================

                          A+
                          0
                          1. Bonjour juju,
                            La clef proposée :HKCU\Software\HKEY_LOCAL_MACHINE,
                            ne semble pas correcte.
                            Pourrais-tu vérifier et je pourrais ainsi te l'exporter, merci d'avance.
                            a+
                            0
                            1. Salut,
                              voici le lien pour le rapport de zhpfix.
                              http://www.cijoint.fr/cjlink.php?file=cj201104/cijxKSkc9z.txt
                              Merci pour le temps que tu passes à nous aider
                              a+
                              0
                              1. Contributeur sécurité
                                refais zhpdiag ?
                                0