Ad awares non retirés par spybot

Résolu/Fermé
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 - Modifié par alainbrest le 27/03/2012 à 19:09
 Utilisateur anonyme - 6 avril 2012 à 20:14
Bonjour,

j'ai scanné mon ordinateur avec spybot qui m'a trouvé 6 adwares qu'il ne peut pas supprimer .

pourriez vous m'aider à nettoyer mon ordinateur ?

ci joint les rapports de spybot, ad aware , et zhp diag

spybot
https://www.cjoint.com/?0CBsnQ0Fu7y

ad aware
https://www.cjoint.com/?BCBspbhb6Iy
https://www.cjoint.com/?BCBthE1wuia

zhp diag
https://www.cjoint.com/?BCBsvb9IG0C


A voir également:

49 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2012 à 15:47
bah ....

refais un sfc /scannow sans rien d'autre

puis tape successivement :

icacls %windir%\logs\cbs\cbs.log /GRANT ADMINISTRATORS:F

findstr /C:"[SR] Cannot repair member file" %windir%\logs\cbs\cbs.log >sfcdetails.txt 

icacls %windir%\logs\cbs\sfcdetails.txt /GRANT ADMINISTRATORS:F
notepad %windir%\logs\cbs\sfcdetails.txt


on va voir si ça passe mieux ???
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 16:35
le résultat est le suivant :

suite aux lignes de commandes , windows ne trouve pas sfcdetails.txt

ton programme sfcdetails.bat m'a permis de le trouver , mais ,

il est archi vierge .

voilà ma copie d'écran

https://www.cjoint.com/?BDbqIxXI5WL

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2012 à 17:37
Grrrmmbldemgbnrkpjbronkzevrnojvmeqlnkbjrg !!!!! :)))))))

et si tu tape cacls au lieu de icacls
?
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 17:54
voilà ce que ça donne :

https://www.cjoint.com/?BDbrZ6NUQwd

comme tu le vois , j'ai scrupuleusement suivi tes conseils .
j'ai remplacé icacls par cacls : mème résultat
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2012 à 17:57
normal "aucune violation d'intégrité" ^^

========================================

redémarre le PC, voit si tes thèmes sont redevenus normaux ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 18:10
redémarrage effectué : ça foire toujours
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2012 à 18:16
1 - Démarrer -> Exécuter , taper services.msc . Vérifier que le service Thèmes est bien en automatique.

2 - Démarrer -> Exécuter , taper systempropertiesperformance . Vérifier que Activer Aero Peek est bien coché

3 - Démarrer -> Exécuter , taper regedit.exe , déployer cette branche :
HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM\
Vérifier que EnableAeroPeek a bien comme données "1" , 0X00000001 (1) .

4 - Démarrer -> Tous les programmes -> Accessoires
Faire un clic droit sur invite de commandes
Choisir Exécuter en tant qu'administrateur .
Dans la fenêtre d'invite , saisir ceci :

net stop uxsms (Entrée pour valider) .
net start uxsms (Entrée pour valider) .

Redémarrer .
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 18:30
idem toujours dans le laguèn .
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2012 à 18:59
je demande du renfort je sèche ....
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 19:06
merci .

je te remercie beaucoup pour ton aide , elle m'a été précieuse .

pour expliquer les choses à celui qui prendra ta suite :
quand je sélectionne un thème :
les sons sont bien modifiés
les fenètres aussi
les thèmes aussi
mais ... aucune image ne s'affiche sur l'écran
pareil si je clique droit sur une image et que je veux la mettre en fonds d'écran.
0
Utilisateur anonyme
1 avril 2012 à 19:20
salut

telecharge et enregistre Pre_Scan sur ton bureau :

http://sd-4.archive-host.com/membres/up/829108531491024/Pre_Scan.exe

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version renommée winlogon.exe :

http://sd-4.archive-host.com/membres/up/829108531491024/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

=============

pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan

relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier

ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.

0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 20:06
merci pour ton aide g3n-h@ckm@n .

mais j'ai une question à te soumettre :

pre-scan tourne maintenant depuis plus d'un quart d'heure et à l'écran
j'ai une petite fenètre en haut à gauche marquée

pre_scan g3n-h@ckm@n
REPARATION | REGISTRE
la souris s'est transformée en roulette qui tourne d'ailleurs elle n'est pas plantée
et dans la barre de progression , je n'ai rien

que dois je faire ? attendre ou arrèter là et essayer winlogon ?

merci pour tout et à tous
0
reessaie en mode sans echec avec winlogon
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
Modifié par alainbrest le 1/04/2012 à 21:32
voilà le rapport de winlogon , g3n-h@ckm@n :

https://pjjoint.malekal.com/files.php?id=20120401_v15g12g6t11u12

j'ai regardé C:\Pre_scan\alain_reboot.txt ,

c'est illisible , il est écrit en chinois

mais bon , je te l'envoie aussi comme tu me l'as dit .

par ailleurs , comment se fait il que antivir m'aie détecté un virus à chaque fois que j'ai téléchargé pre_scan et winlogon ?

TR/Dropper.Gen

voilà le rapport d'antivir :

https://www.cjoint.com/?BDbvDU5aaWM

je te remercie , mon bureau fonctionne à nouveau !

si tu peux m'expliquer ce qui c'est passé pour que je refasse pas deux fois la meme bêtise ...

C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
0
Utilisateur anonyme
1 avril 2012 à 21:32
effectivement y a une erreur quelque part .... je vais voir de corriger ca....c'est effectivement illisible.....

je regarde ton rapport
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 21:42
dis moi ,
je fais quoi maintenant de sfcdetails.bat , pre_scan.exe et winlogon.exe ?
j'ai effacé le rapport de winlogon .

je peux passer un coup d'antivirus et de mbam ?
0
Utilisateur anonyme
1 avril 2012 à 21:44
non ne fais rien et attends mes directives , ne prends pas d initiatives !

tu es derriere un proxy c est normal je suppose ?
0
Utilisateur anonyme
1 avril 2012 à 21:46
et je vois que tu as deja utilisé pre_scan le 09/03/2012.....les outils de desinfection c'est pas des jouets
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 21:53
mais non ! je ne le connais que d'aujourd'hui . et il a l'air tellement compliqué que j'ai pas vraiment envie de jouer avec .
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 21:49
j'ai , en effet, essayé un proxy pour faire accélérer mon upload en ftp mais ça n'a rien donné alors j'ai désinstallé le programme et vérifié dans mes navigateurs que aucun proxy n'était enregistré .

c'est tout. sinon en temps normal je ne suis pas derrière un proxy ou alors il faut le demander à sfr .
0
Utilisateur anonyme
1 avril 2012 à 21:57
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\ssleay32.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

=========================

ton dossier "téléchargements" est une veritable poubelle

=======================

petit cadeau en images à propos de softonic :

https://www.youtube.com/watch?v=sm-FBF2OQTA

=======================

c'est quoi ca ?

TagScanner

=======================

ton disque dur fait 20 To ????????? ^Oo^

1    1    07-NTFS    19.1T   No    No       206,848  906,820,096 


=======================

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdReg"=-
"QuickTime Task"=-
"HP Software Update"=-
"iTunesHelper"=-
[HKU\S-1-5-21-2063136030-2282287615-2085573720-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{32EFFB64-F489-4482-AABF-D0CE4ECB1911}]
[-HKCU\Software\1ClickDownload]
[-HKCU\Software\ekd]

file::
C:\PC.lnk
C:\Users\alain\Desktop\sfcdetails.bat

folder::
C:\Users\alain\windows
C:\ProgramData\Spybot - Search & Destroy

FF::
user_pref("network.proxy.ftp", "127.0.0.1");
user_pref("network.proxy.ftp_port", 8080);
user_pref("network.proxy.gopher", "5.6.7.8");
user_pref("network.proxy.gopher_port", 8080);
user_pref("network.proxy.http", "127.0.0.1");
user_pref("network.proxy.http_port", 8080);
user_pref("network.proxy.socks", "127.0.0.1");
user_pref("network.proxy.socks_port", 1080);
user_pref("network.proxy.ssl_port", 8080);
user_pref("network.proxy.type", 0);


Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
Modifié par alainbrest le 1/04/2012 à 22:31
voilà le rapport de l'analyse de ssleay32.dll

https://www.virustotal.com/gui/file/c367a1eea66d87f87ead19ca6da6580b6b5e5f85275971abf9fd3c84148d8c4a

tag scanner c'est un logiciel pour modifier les tags des fichiers mp3
(petites informations comme le titre et l'auteur par ex (ça s'appelle les tags id3v1 ou id3v2))

mon disque dur fait 2TO


C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
0
Utilisateur anonyme
1 avril 2012 à 22:33
tu fais de la programmation ? tu as touché à la table de partitions ?
0