Logiciel malveillant

Fermé
Steven - 4 déc. 2012 à 11:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 déc. 2012 à 17:36
Bonjour,


j'ai téléchargé un logiciel qui s'appelle "SUPER" pour convertir des vidéos, mais ça a téléchargé un logiciel malveillant "sweetin" je crois et aussi des extensions malveillantes, je crois avoir tout désinstallé mais je suis pas certain, quelqu'un pourrait m'aider pour que je sois sur que mon ordi n'a pas de virus? merci
A voir également:

4 réponses

irongege Messages postés 40847 Date d'inscription jeudi 1 novembre 2007 Statut Modérateur Dernière intervention 29 juin 2023 5 074
Modifié par irongege le 4/12/2012 à 11:59
Je rajoute que Super a été téléchargé sur CCM.

PS : Merci Malekal de le prendre en charge ;-)

"Je connaissais un sportif qui prétendait avoir plus de ressort que sa montre. Pour le prouver, il a fait la course contre sa montre."
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
4 déc. 2012 à 11:59
Salut,

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
est-ce que ça va prendre du temps ? parce que je dois partir à 12h30 donc ça serait peut-être mieux si je reviens ce soir ?
0
et en plus mon ordi rame affreusement...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
4 déc. 2012 à 12:13
ça doit prendre 10min.
0
la page du lien charge depuis 10 minutes..
0
je le ferai ce soir car la page ne s'affiche pas... et je viens de me rendre compte que le logiciel malveillant est bien présent :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
5 déc. 2012 à 09:45
AdwCleaner a supprimé SweetIM.
0
FameFragrance Messages postés 513 Date d'inscription dimanche 26 août 2012 Statut Membre Dernière intervention 4 août 2021 25
5 déc. 2012 à 10:22
ok merci bcp mais par contre quand j'allume mon ordi y a deux fenetres pour se connecter à msn qui s'ouvrent.. alors que ça le faisait pas avant, que faire?
0
FameFragrance Messages postés 513 Date d'inscription dimanche 26 août 2012 Statut Membre Dernière intervention 4 août 2021 25
5 déc. 2012 à 15:05
Au pire je vais refaire un sujet pour ça
0
FameFragrance Messages postés 513 Date d'inscription dimanche 26 août 2012 Statut Membre Dernière intervention 4 août 2021 25
5 déc. 2012 à 17:28
on m'a dit que la désinfection n'est pas finie..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
5 déc. 2012 à 17:36
Les fenêtres dont tu parles, elles se nomment comment ?
C'est deux MSN différents ?
C'est quoi ?

~~

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
0