Virus Freezefrog...

Babounette -  
 Utilisateur anonyme -
Bonjour,

Mon ordinateur est depuis quelques temps infecté par le virus "freezefrog".
J'ai parcouru plusieurs forums à ce sujet, et j'ai l'impression qu'il vaut mieux se faire aider par quelqu'un de calé pour s'en débarrasser.
Déjà que mon ordi n'est pas tout jeune, qu'il peine à s'allumer, s'éteint pour un rien...alors là, c'est le pompom!
Si quelqu'un pouvait me donner un coup de main...ça serait cool! ;)

Merci d'avance,

Babeth

A voir également:

24 réponses

Utilisateur anonyme
 
salut avec un windows pas à jour c'est pas etonnant

============

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.

===============

0
babounett' Messages postés 8 Statut Membre
 
Salut!

Bon, j'ai pas trop eu le temps de géré ce soucis depuis ta réponse (merci!!).

Je viens de télécharger ADWCleaner, mais impossible de l'éxécuter...
"Unable to open the script file"...

Sinon, un windows pas à jour, je m'en doutais un peu, mais je ne sais pas trop comment faire tout ça moi! :p

Babeth
0
Utilisateur anonyme
 
hello

bah tu clic sur demarrer , programmes , puis windows update ^^
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
babounett' Messages postés 8 Statut Membre
 
LOL...des fois, je me demande si je n'aurais pas aussi besoin de mises à jour...

Bon, j'ai réusi à l'éxécuter finalement, et cliqué sur "rechercher", car "supprimer", ça ne fonctionnait pas.
Voilà le rapport :

# AdwCleaner v1.402 - Rapport créé le 12/01/2003 à 14:38:23
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : babeth - BABETH-GNWZLM3O (Administrateur)
# Exécuté depuis : C:\Documents and Settings\babeth\Bureau\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Présent : C:\Documents and Settings\All Users\Application Data\FREEzeFrogSA
Dossier Présent : C:\Documents and Settings\babeth\Application Data\FREEzeFrog
Dossier Présent : C:\Documents and Settings\babeth\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Program Files\FREEzefrog

***** [Registre] *****

Clé Présente : HKCU\Software\FREEzeFrogSA
Clé Présente : HKLM\SOFTWARE\AskBarDis
Clé Présente : HKLM\SOFTWARE\FREEzeFrog
Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FREEzeFrogSA
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FREEzeFrogSA]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Profil : sod5rr43.default
Fichier : C:\Documents and Settings\babeth\Application Data\Mozilla\Firefox\Profiles\sod5rr43.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\babeth\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [344 octets] - [12/01/2003 14:36:42]
AdwCleaner[S2].txt - [344 octets] - [12/01/2003 14:37:54]
AdwCleaner[R1].txt - [3392 octets] - [12/01/2003 14:38:23]

########## EOF - C:\AdwCleaner[R1].txt - [3520 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
essaie en desactivant tes protections pour supprimer
0
babounett' Messages postés 8 Statut Membre
 
j'ai que avast, et désactivé, mais ça m'ouvre toujours un fenêtre qui m'indique :

Line 4628 (File "C:\Documents and Settings\babeth\Bureau\adwcleaner.exe"):

Error: Variable must be of type "Object".

Mouais...et en français?
0
babounett' Messages postés 8 Statut Membre
 
en désactivant le pare feu, ça marche pas non plus...
0
Utilisateur anonyme
 
tu es administrateur de l ordinateur ?
0
babounett' Messages postés 8 Statut Membre
 
oui
0
Utilisateur anonyme
 
▶ Télécharge ici : Ad-remover sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
babounett' Messages postés 8 Statut Membre
 
ok!
c'est téléchargé! y'a plus qu'à..

je vais partir au taf, donc, je continuerai tout ça ce soir.

merci!
à plus tard
0
Utilisateur anonyme
 
pas de soucis :)
0
babounett' Messages postés 8 Statut Membre
 
salut!

sauvegardé sous C:\Ad-Report-CLEAN.text ... je pense que c'est ça(?)

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:16:11 le 12/01/2003, Mode normal

Service Pack 3 (X86)
babeth@BABETH-GNWZLM3O ( )

============== ACTION(S) ==============

Dossier supprimé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\AskBarDis
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [8.0.1 (fr)] ****

Plugins\npFoxitReaderPlugin.dll (Foxit Software Company)
Searchplugins\avg_igeared.xml (hxxp://search.avg.com/route/?d=4cc67ee1&v=6.010.006.004&i=29&tp=chrome&q={searchTerms}&lng=fr&iy=&ychte=fr/)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Documents and Settings\babeth\Application Data\Mozilla\FireFox\Profiles\sod5rr43.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\babeth\\Bureau
Prefs.js - browser.search.defaultenginename, Yahoo! Search
Prefs.js - browser.search.selectedEngine, Yahoo! Search
Prefs.js - browser.startup.homepage,
Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1
Prefs.js - keyword.URL, hxxp://search.avg.com/route/?d=4cc67ee1&v=6.010.006.004&i=29&tp=ab&iy=&ychte=fr&lng=fr&q=

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (x)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files\FREEzeFrog\bin\1.0.670.0\Weather.exe (x)
HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MICROS~4\INetRepl.dll,210)
HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/01/2003 15:17:11 (1902 Octet(s))

Fin à: 15:18:32, 12/01/2003

============== E.O.F ==============
0
Utilisateur anonyme
 
ok que reste-t-il comme soucis ?
0
babounett' Messages postés 8 Statut Membre
 
toujours freezefrog...
et toujours le même message quand je clique "supprimer" dans le programme ADW Cleaner...
(et puis toujours les arrêts intempestifs de monordi, mais ça, c'est peut-être aussi de la vieillesse^^)
0
Utilisateur anonyme
 
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné affiche les extensions des fichiers et renomme-le winlogon.exe , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
babounett'
 
tout s'est bien déroulé.
Voici le lien :

http://pjjoint.malekal.com/files.php?id=20111219_r14p12b11p10w11
0
Utilisateur anonyme
 
je ne comprends pas tu peux pas le desinstaller Freezefrog ? dans ajout/suppression de programmes ?
0
babounett'
 
bah c'est bon, j'ai effectivement réussi en le désinstallant...je ne me souviens même pas si j'avais essayé ou pas^^!

du coup, il faut que je désinstalle les logiciels ADW et autres j'imagine?
et puis, je vais aussi mettre à jour mon windows...
pour un anti virus...un conseil?

en tout cas, je te remercie beaucoup pour ton aide précieuse et le temps que tu m'as consacré ;)
0
Utilisateur anonyme
 
on a pas fini ^^

relance pre_scan , on va virer les restes , ensuite je te ferai une finalisation de rigueur , après un scan generaliste
0