FakeAV bwf et olmarik
Fermé
pau7980
-
Modifié par pau7980 le 6/06/2011 à 09:51
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 1 juil. 2011 à 12:57
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 1 juil. 2011 à 12:57
52 réponses
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
11 juin 2011 à 14:29
11 juin 2011 à 14:29
c'est curieux, on se sert quasiment plus de cet ordi avec toute cette histoire, et je telecharge rien d'autre que les logiciels nécessaires pr le nettoyage ?!
et ne suis-je pas censée etre protégées par avast et compagnies contre les reinfections ? en fait l'infection de départ était due au fait que mes parents ( cest leur ordi) ont laissé périmer avast par mégarde et se sont retrouvés sans aucune protection pendant genre un mois, mais là tout est mis à jour...
et ne suis-je pas censée etre protégées par avast et compagnies contre les reinfections ? en fait l'infection de départ était due au fait que mes parents ( cest leur ordi) ont laissé périmer avast par mégarde et se sont retrouvés sans aucune protection pendant genre un mois, mais là tout est mis à jour...
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
11 juin 2011 à 15:00
11 juin 2011 à 15:00
Un antivirus ne suffit pas.
Certaines infections (dont les adwares) ne sont pas repérées par eux.
En fait un adware, ça affiche de la pub, ça observe tes habitudes de navigations etc... mais tout ça est expliqué dans les clauses d'utilisations que tu acceptes en installant un logiciel. Souvent un Adware est installé à partir d'un programme tout à fait légal et légitime (par exemple MSN + en installait un à l'époque) Mais on a toujours la possibilité de décocher une case pour ne pas install le programme adware en plus.
Dans ton cas le programme est PCTuto, et Tuto Picasa.
Certaines infections (dont les adwares) ne sont pas repérées par eux.
En fait un adware, ça affiche de la pub, ça observe tes habitudes de navigations etc... mais tout ça est expliqué dans les clauses d'utilisations que tu acceptes en installant un logiciel. Souvent un Adware est installé à partir d'un programme tout à fait légal et légitime (par exemple MSN + en installait un à l'époque) Mais on a toujours la possibilité de décocher une case pour ne pas install le programme adware en plus.
Dans ton cas le programme est PCTuto, et Tuto Picasa.
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
16 juin 2011 à 17:26
16 juin 2011 à 17:26
bon je donne des ptites nouvelles
j'ai viré PCTuto et compagnie mais ca continuait, alors que tout le monde était vigilants avec les téléchargements etc.. donc j'ai scanné avec TDSSkiller
qui effectivement a trouvé un Rootkit.Win32.TDSS.tdl3(VolSnap) =>CURE
pour l'instant plus rien mais je me méfie ^^ en tout cas merci encore!!
bye
j'ai viré PCTuto et compagnie mais ca continuait, alors que tout le monde était vigilants avec les téléchargements etc.. donc j'ai scanné avec TDSSkiller
qui effectivement a trouvé un Rootkit.Win32.TDSS.tdl3(VolSnap) =>CURE
pour l'instant plus rien mais je me méfie ^^ en tout cas merci encore!!
bye
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
18 juin 2011 à 17:55
18 juin 2011 à 17:55
Okay.
Je passe en résolu donc ?
--------------------------------------------------------------------------------------
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau
* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application
Purger les points de restauration système:
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.
Je passe en résolu donc ?
--------------------------------------------------------------------------------------
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau
* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application
Purger les points de restauration système:
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
21 juin 2011 à 15:21
21 juin 2011 à 15:21
oui je pense qu'on peut mettre le sujet en résolu puisque presque une semaine après je n'ai toujours pas de redirections. En revanche il reste un petit point de détail, une "séquelle" en quelque sorte ^^ c'est que dans le menu démarrer=>programme, tous les les fichiers sont "vides", alors que quand on fait une recherche on les retrouve et ils sont effectivement présents. Une idée ? :)
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juin 2011 à 18:25
21 juin 2011 à 18:25
--------------------------------------------------------------------------------------
* Télécharge RogueKiller sur le bureau
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, tape 6 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
* Télécharge RogueKiller sur le bureau
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, tape 6 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
23 juin 2011 à 19:11
23 juin 2011 à 19:11
RogueKiller V5.2.3 [16/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 23/06/2011 19:09:57
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 2 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 36 / Fail 0
Mes documents: Success 203 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 54 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\CdRom1 -- 0x5 --> Skipped
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 23/06/2011 19:09:57
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 2 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 36 / Fail 0
Mes documents: Success 203 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 54 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\CdRom1 -- 0x5 --> Skipped
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
24 juin 2011 à 21:21
24 juin 2011 à 21:21
Est-ce réapparu ?
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
29 juin 2011 à 11:47
29 juin 2011 à 11:47
non ils sont encore "vides"
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
29 juin 2011 à 12:47
29 juin 2011 à 12:47
"tous les fichiers sont vides"
Tu veux dire les dossiers plutôt ?
Retélécharge ZHPDiag puis :
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
HiddenFix
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
Puis refait moi un nouveau rapport ZHPDiag
Tu veux dire les dossiers plutôt ?
Retélécharge ZHPDiag puis :
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
HiddenFix
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
Puis refait moi un nouveau rapport ZHPDiag
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
1 juil. 2011 à 12:49
1 juil. 2011 à 12:49
https://pjjoint.malekal.com/files.php?id=cacc98142f1296
sinon ZHPdiag a planté je ne sais pas si il a quand même agit ?!
Oui les dossiers sont vides dans le menu démarrer, par exemple windows media, windowslive, avast, tout ce qui touche a HP...mais pas les plus récents comme malwarebytes et qques autres ne sont pas vides
sinon ZHPdiag a planté je ne sais pas si il a quand même agit ?!
Oui les dossiers sont vides dans le menu démarrer, par exemple windows media, windowslive, avast, tout ce qui touche a HP...mais pas les plus récents comme malwarebytes et qques autres ne sont pas vides
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
1 juil. 2011 à 12:57
1 juil. 2011 à 12:57
Met ZHPDiag à jour. Désinstalle le puis retélécharge le.
ta version date.
--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
ta version date.
--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.