Ebook infecté

Résolu
jiminy-cricket Messages postés 125 Statut Membre -  
jiminy-cricket Messages postés 125 Statut Membre -
Bonjour,
voilà j'ai ici un Ebook depuis un bon moment et il ne va plus aussi bien qu'avant.
je pense qu'il serait infecté par 2, 3 choses ou qu'il a des problèmes de litiges entre mes logiciels je ne sais pas^^

Quelqu'un serait m'aidé svp? Merci d'avance! :/




34 réponses

jiminy-cricket Messages postés 125 Statut Membre
 
Arf je suis désolé je ne l'avais pas vus.. c'est en cours...
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Boulet ^^
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
x)
0
jiminy-cricket Messages postés 125 Statut Membre
 
Merci yoann moi aussi je t'aime!
0
jiminy-cricket Messages postés 125 Statut Membre
 
Et si jamais je suis trop "Noobs avec un grand N" pour quelqu'un, j'espère qu'il arrêtera les frais tout de suite ^^ pas de raison de ce faire violence, vous êtes tous volontaire.. ++
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Je suis un grand taquin juju te le confirmera :p
0
jiminy-cricket Messages postés 125 Statut Membre
 
Par contre ce Scan est super long!!

Je suis indépendant en toiture demain je me lève tôt
et j'ai une très longue journée.

Je vais laissé tourné le scan et allé me coucher..

*Je viendrais posté le rapport demain après ma journée, merci juju.

Bonne nuit a tous:/
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Bonne nuit
0
jiminy-cricket Messages postés 125 Statut Membre
 
Voilà enfin je suis là,
je suis désolé pour le retard, j'ai eu quelques empêchements..

Voici enfin le rapport (PreSacanDateHeure.txt) qui est très long!!

https://www.cjoint.com/c/CAmwbOesfPF

Merci a vous..++
0
jiminy-cricket Messages postés 125 Statut Membre
 
Pour info j'ai eu aussi un " Debug.txt 3Ko" ...
0
Utilisateur anonyme
 
bien

relance l'outil , clique sur Diag et heberge le rapport pre_diag et donne le lien merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jiminy-cricket Messages postés 125 Statut Membre
 
0
Utilisateur anonyme
 
pour avancer :

desinstalle adobe reader 9
desinstalle AVG Security Toolbar
desinstalle tout Java

===

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
jiminy-cricket Messages postés 125 Statut Membre
 
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
coucou ^^

g3nie tu continue ou je termine ? :)
0
Utilisateur anonyme
 
fais-toi plaize je ramasse des données de sites là ^^ tu pourras lire sur un de mes topics ^^
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
D'acc alors jimy la suite des procédures :

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

@+
0
jiminy-cricket Messages postés 125 Statut Membre
 
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.12.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
jimmy thonon :: EMACHINE-4FA34C [administrateur]

Protection: Activé

13/01/2013 0:34:09
mbam-log-2013-01-13 (00-34-09).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 243814
Temps écoulé: 1 heure(s), 29 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoViewContextMenu (PUM.RightClick.Disabled) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Restrictions|NoBrowserContextMenu (PUM.RightClick.Disabled) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\WINDOWS\BricoPacks\LeopardXP\PackFiles\184_utilman.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Documents and Settings_jimmy thonon_Application Data_install.exe.P_S (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153672.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153673.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153674.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP215\A0156883.exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP230\A0161250.exe (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP235\A0161772.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jimmy thonon\Bureau\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jimmy thonon\Mes documents\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)

0
jiminy-cricket Messages postés 125 Statut Membre
 
Ca va c'est pas trop long pour le posté directement sur le forum?^^
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Re,

Non pas de soucis :)

Si tu as encore le courage cette nuit, relance OTL (que nous avons utilisé tout au début), clique seulement sur "Analyse Rapide", quand il aura fini envoie moi le nouveau rapport ainsi créé (via FEC Upload ou un autre hébergeur, comme tu veux).
0
jiminy-cricket Messages postés 125 Statut Membre
 
je coche tout a nouveau? enfin comme la dernière fois?

tous les utilisateurs, tous modules, pilotes..
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
clique seulement sur "Analyse Rapide"

c'est pourtant clair :p
0
jiminy-cricket Messages postés 125 Statut Membre
 
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ok c'est bon :)

tu peux faire le ménage : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
jiminy-cricket Messages postés 125 Statut Membre
 
Ok, merci chef ! j'y vais.. bonne nuit ;)

Et encore un énorme merci a tous et chapeau pour tout votre boulot,
tout es réglé comme du papier a musique! Jolis travail!!
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ouais mais pas si vite hein
lis mon tuto :) t'façon je verrais si tu le lis ou pas ^^
0
jiminy-cricket Messages postés 125 Statut Membre
 
no-stress, je suis dedans^^ de toute façon si j'ai un problème je sais qui em.....^^

++
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
;o
0
jiminy-cricket Messages postés 125 Statut Membre
 
Avant je m'inscrit vite sur https://forums-fec.be^^
0
Utilisateur anonyme
 
ben....{shlubudk]344?pbf54[[émlsx^^4564\_"
0