Avira
Résolu/Fermé
pinoccio
-
10 janv. 2013 à 13:46
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 - 14 janv. 2013 à 15:20
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 - 14 janv. 2013 à 15:20
A voir également:
- Avira
- Avira antivirus - Télécharger - Antivirus & Antimalwares
- Avira rescue system - Télécharger - Antivirus & Antimalwares
- Avira optimizer host ✓ - Forum Virus
- Avira launcher generic kaspersky ✓ - Forum Virus
- Avira registry cleaner - Forum Antivirus
11 réponses
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
10 janv. 2013 à 15:58
10 janv. 2013 à 15:58
Bonjour pinoccio,
Tu es infecté par Sirefef/ZAccess.
Fais ceci : RogueKiller : Scan
@+
Tu es infecté par Sirefef/ZAccess.
Fais ceci : RogueKiller : Scan
@+
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
10 janv. 2013 à 16:16
10 janv. 2013 à 16:16
Re !
Bien, fais ceci maintenant : RogueKiller : Suppression
Puis redémarre la machine pour faire ceci : OTL : Générer un rapport
@+
Bien, fais ceci maintenant : RogueKiller : Suppression
Puis redémarre la machine pour faire ceci : OTL : Générer un rapport
@+
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
10 janv. 2013 à 16:37
10 janv. 2013 à 16:37
Re !
Désactive Avira le temps de la désinfection, il nous embêtera plus qu'autre chose.
Concernant le téléchargement d'OTL, clique sur le lien en bleu dans mon message.
@+
Désactive Avira le temps de la désinfection, il nous embêtera plus qu'autre chose.
Concernant le téléchargement d'OTL, clique sur le lien en bleu dans mon message.
@+
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
10 janv. 2013 à 17:05
10 janv. 2013 à 17:05
Re !
Il est écrit à la fin de la démarche d'héberger le rapport.
@+
Il est écrit à la fin de la démarche d'héberger le rapport.
@+
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 10/01/2013 à 22:54
Modifié par g3n-h@ckm@n le 10/01/2013 à 22:54
pourquoi faire d'abord une recherche sachant que roguekiller va buter Zaccess en suppression directement ?
si tu sais pourquoi tu passes un tool , tu n'as pas besoin de faire une recherche sachant très bien qu'il va être detecté !
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
si tu sais pourquoi tu passes un tool , tu n'as pas besoin de faire une recherche sachant très bien qu'il va être detecté !
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
Modifié par SlyK le 11/01/2013 à 00:26
Modifié par SlyK le 11/01/2013 à 00:26
Au cas où il y aurait des FP.
Surtout que RK a changé ça base de donnée, avant c'était codé en brut dans le cs, maintenant c'est passé sur SQLite, et il a quelques FPs qui sont apparu depuis.
@+
Surtout que RK a changé ça base de donnée, avant c'était codé en brut dans le cs, maintenant c'est passé sur SQLite, et il a quelques FPs qui sont apparu depuis.
@+
RogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : patricia [Droits d'admin]
Mode : Recherche -- Date : 10/01/2013 15:57:14
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 9 ¤¤¤
[RUN][ROGUE ST] HKCU\[...]\Run : adobe ("C:\Users\patricia\AppData\Roaming\torrent\2.bat") -> TROUVÉ
[RUN][ROGUE ST] HKUS\S-1-5-21-2711527829-4142813153-3901544507-1000[...]\Run : adobe ("C:\Users\patricia\AppData\Roaming\torrent\2.bat") -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-21-2711527829-4142813153-3901544507-1000\$869973e1f473b91297d6802587c1927b\n.) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$869973e1f473b91297d6802587c1927b\n) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$869973e1f473b91297d6802587c1927b\n) -> TROUVÉ
[FILEASSO] HKLM\[...]\command : ("C:\Users\patricia\AppData\Local\pfo.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> TROUVÉ
[FILEASSO] HKLM\[...]\command : ("C:\Users\patricia\AppData\Local\pfo.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$869973e1f473b91297d6802587c1927b\n --> TROUVÉ
[ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-18\$869973e1f473b91297d6802587c1927b\@ --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-18\$869973e1f473b91297d6802587c1927b\U --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-21-2711527829-4142813153-3901544507-1000\$869973e1f473b91297d6802587c1927b\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-18\$869973e1f473b91297d6802587c1927b\L --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-21-2711527829-4142813153-3901544507-1000\$869973e1f473b91297d6802587c1927b\L --> TROUVÉ
¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[75] : NtCreateSection @ 0x82865E35 -> HOOKED (Unknown @ 0x8FD1EB86)
SSDT[276] : NtRequestWaitReplyPort @ 0x82877FE0 -> HOOKED (Unknown @ 0x8FD1EB90)
SSDT[289] : NtSetContextThread @ 0x828C710B -> HOOKED (Unknown @ 0x8FD1EB8B)
SSDT[314] : NtSetSecurityObject @ 0x827F403C -> HOOKED (Unknown @ 0x8FD1EB95)
SSDT[332] : NtSystemDebugControl @ 0x8282CEF1 -> HOOKED (Unknown @ 0x8FD1EB9A)
SSDT[334] : NtTerminateProcess @ 0x82825173 -> HOOKED (Unknown @ 0x8FD1EB27)
S_SSDT[573] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8FD1EBAE)
S_SSDT[576] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8FD1EBB3)
¤¤¤ Infection : ZeroAccess|Rogue.AntiSpy-AH ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9250320AS ATA Device +++++
--- User ---
[MBR] 48f51b2388b84768047599fdbd63b89b
[BSP] 68a9a69bc00139773c4fa2984750dba9 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 63 | Size: 10001 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 20484096 | Size: 228472 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ST9250320AS ATA Device +++++
--- User ---
[MBR] 3ae04b02c1b8ac172b2d166b7da528a7
[BSP] e6c2cebec9d5914c6fe029aa4b621d92 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 119236 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 244197376 | Size: 119235 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_10012013_155714.txt >>
RKreport[1]_S_10012013_155714.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : patricia [Droits d'admin]
Mode : Recherche -- Date : 10/01/2013 15:57:14
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 9 ¤¤¤
[RUN][ROGUE ST] HKCU\[...]\Run : adobe ("C:\Users\patricia\AppData\Roaming\torrent\2.bat") -> TROUVÉ
[RUN][ROGUE ST] HKUS\S-1-5-21-2711527829-4142813153-3901544507-1000[...]\Run : adobe ("C:\Users\patricia\AppData\Roaming\torrent\2.bat") -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-21-2711527829-4142813153-3901544507-1000\$869973e1f473b91297d6802587c1927b\n.) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$869973e1f473b91297d6802587c1927b\n) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$869973e1f473b91297d6802587c1927b\n) -> TROUVÉ
[FILEASSO] HKLM\[...]\command : ("C:\Users\patricia\AppData\Local\pfo.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> TROUVÉ
[FILEASSO] HKLM\[...]\command : ("C:\Users\patricia\AppData\Local\pfo.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$869973e1f473b91297d6802587c1927b\n --> TROUVÉ
[ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-18\$869973e1f473b91297d6802587c1927b\@ --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-18\$869973e1f473b91297d6802587c1927b\U --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-21-2711527829-4142813153-3901544507-1000\$869973e1f473b91297d6802587c1927b\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-18\$869973e1f473b91297d6802587c1927b\L --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-21-2711527829-4142813153-3901544507-1000\$869973e1f473b91297d6802587c1927b\L --> TROUVÉ
¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[75] : NtCreateSection @ 0x82865E35 -> HOOKED (Unknown @ 0x8FD1EB86)
SSDT[276] : NtRequestWaitReplyPort @ 0x82877FE0 -> HOOKED (Unknown @ 0x8FD1EB90)
SSDT[289] : NtSetContextThread @ 0x828C710B -> HOOKED (Unknown @ 0x8FD1EB8B)
SSDT[314] : NtSetSecurityObject @ 0x827F403C -> HOOKED (Unknown @ 0x8FD1EB95)
SSDT[332] : NtSystemDebugControl @ 0x8282CEF1 -> HOOKED (Unknown @ 0x8FD1EB9A)
SSDT[334] : NtTerminateProcess @ 0x82825173 -> HOOKED (Unknown @ 0x8FD1EB27)
S_SSDT[573] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8FD1EBAE)
S_SSDT[576] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8FD1EBB3)
¤¤¤ Infection : ZeroAccess|Rogue.AntiSpy-AH ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9250320AS ATA Device +++++
--- User ---
[MBR] 48f51b2388b84768047599fdbd63b89b
[BSP] 68a9a69bc00139773c4fa2984750dba9 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 63 | Size: 10001 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 20484096 | Size: 228472 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ST9250320AS ATA Device +++++
--- User ---
[MBR] 3ae04b02c1b8ac172b2d166b7da528a7
[BSP] e6c2cebec9d5914c6fe029aa4b621d92 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 119236 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 244197376 | Size: 119235 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_10012013_155714.txt >>
RKreport[1]_S_10012013_155714.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pinoccio74
Messages postés
61
Date d'inscription
jeudi 10 janvier 2013
Statut
Membre
Dernière intervention
2 octobre 2022
1
11 janv. 2013 à 11:25
11 janv. 2013 à 11:25
BONJOUR ,
En tout cas pour l'instant plus d'alerte d'AVIRA , ni de messages negatifs !!!!alors je laisse comme ca ,et si par malheur ca revenait je te poste les liens des rapports de RK et OTL ...
en tout cas merci a slyk..
En tout cas pour l'instant plus d'alerte d'AVIRA , ni de messages negatifs !!!!alors je laisse comme ca ,et si par malheur ca revenait je te poste les liens des rapports de RK et OTL ...
en tout cas merci a slyk..
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
11 janv. 2013 à 11:27
11 janv. 2013 à 11:27
Re !
Je te conseil fortement de me poster les rapports, je n'ai pas envie de te revoir ici dans 3 jours car tu n'as pas suivis la désinfection jusqu'au bout.
Je t'invite aussi à lire ceci : http://www.security-helpzone.com/Thread-R%C3%A8gles-de-bonne-conduite-%E2%80%93-A-lire-avant-de-poster
@+
Je te conseil fortement de me poster les rapports, je n'ai pas envie de te revoir ici dans 3 jours car tu n'as pas suivis la désinfection jusqu'au bout.
Je t'invite aussi à lire ceci : http://www.security-helpzone.com/Thread-R%C3%A8gles-de-bonne-conduite-%E2%80%93-A-lire-avant-de-poster
@+
pinoccio74
Messages postés
61
Date d'inscription
jeudi 10 janvier 2013
Statut
Membre
Dernière intervention
2 octobre 2022
1
11 janv. 2013 à 12:14
11 janv. 2013 à 12:14
rapport roguekiller et otl
https://security-x.fr/up/file.php?h=R15560697b81e2ba691440ae83b8555ea
https://security-x.fr/up/file.php?h=R4477df2894789fb07145c4c0bb300c57
https://security-x.fr/up/file.php?h=R7e69ad5139d6b6fb4cd5258a23446e5e
OTL
https://security-x.fr/up/file.php?h=R036c505eb538bddc5970550155f4831f
https://security-x.fr/up/file.php?h=Rd058e9fd394c7ff758f4d8b3cb37411d
j'espère que tout est bon !!!!
merci
https://security-x.fr/up/file.php?h=R15560697b81e2ba691440ae83b8555ea
https://security-x.fr/up/file.php?h=R4477df2894789fb07145c4c0bb300c57
https://security-x.fr/up/file.php?h=R7e69ad5139d6b6fb4cd5258a23446e5e
OTL
https://security-x.fr/up/file.php?h=R036c505eb538bddc5970550155f4831f
https://security-x.fr/up/file.php?h=Rd058e9fd394c7ff758f4d8b3cb37411d
j'espère que tout est bon !!!!
merci
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
11 janv. 2013 à 13:14
11 janv. 2013 à 13:14
Re !
Heureusement que tu n'es pas parti, tu es encore infecté ! :-)
Désinstalle les logiciels suivants :
Puis refait moi un diagnostique à l'aide d'OTL.
@+
Heureusement que tu n'es pas parti, tu es encore infecté ! :-)
Désinstalle les logiciels suivants :
- Browser Manager - Google Toolbar for Internet Explorer - WebPlayerV2 - Ask Toolbar - SweetPacks bundle uninstaller - SweetIM for Messenger 3.7 - Internet Explorer Toolbar 4.6 by SweetPacks - Update Manager for SweetPacks 1.1 - PriceGong 2.6.8 - WiseConvert 1.5 Toolbar - Auslogics Toolbar Updater
Puis refait moi un diagnostique à l'aide d'OTL.
@+
pinoccio74
Messages postés
61
Date d'inscription
jeudi 10 janvier 2013
Statut
Membre
Dernière intervention
2 octobre 2022
1
11 janv. 2013 à 14:41
11 janv. 2013 à 14:41
désolé ,je suis un peu longue !!mais j'ai du boulot a coté !!
bon j'ai supprimé tout les logiciels ue tu m'as dit sauf
ASKToolbar --que je n'ai pas !!!
voici le rapport OTL.txt bloc note ,je n'ai que celui la !!!
https://security-x.fr/up/file.php?h=R92a54eccf675e205bff295a90317f2f8
merci a toi
bon j'ai supprimé tout les logiciels ue tu m'as dit sauf
ASKToolbar --que je n'ai pas !!!
voici le rapport OTL.txt bloc note ,je n'ai que celui la !!!
https://security-x.fr/up/file.php?h=R92a54eccf675e205bff295a90317f2f8
merci a toi
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
11 janv. 2013 à 16:20
11 janv. 2013 à 16:20
Re !
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
Copie les lignes présentent dans ce fichier : https://dl.dropbox.com/u/106469412/Script/OTL/pinoccio_20130111.txt
Puis fais ceci OTL : Script
@+
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
Copie les lignes présentent dans ce fichier : https://dl.dropbox.com/u/106469412/Script/OTL/pinoccio_20130111.txt
Puis fais ceci OTL : Script
@+
pinoccio74
Messages postés
61
Date d'inscription
jeudi 10 janvier 2013
Statut
Membre
Dernière intervention
2 octobre 2022
1
11 janv. 2013 à 16:54
11 janv. 2013 à 16:54
RE-
Je ne suis pas sur de bien t'avoir comprise !!copier mais dans quoi !!!
Je ne suis pas sur de bien t'avoir comprise !!copier mais dans quoi !!!
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
11 janv. 2013 à 16:55
11 janv. 2013 à 16:55
Re !
Copier ne signifie pas forcément coller directement.
Suis la démarche à suivre qui est dans le lien juste en dessous :-)
@+
Copier ne signifie pas forcément coller directement.
Suis la démarche à suivre qui est dans le lien juste en dessous :-)
@+
pinoccio74
Messages postés
61
Date d'inscription
jeudi 10 janvier 2013
Statut
Membre
Dernière intervention
2 octobre 2022
1
11 janv. 2013 à 17:32
11 janv. 2013 à 17:32
re-suite
voila tout est fait ,je viens de redemarrer !!je voulais t'envoyer le rapport qui s'est affiche sur mon ordi !!mais il est parti !!je ne sais pas !!comment puis je leretrouver pour te l'envoyer
voila tout est fait ,je viens de redemarrer !!je voulais t'envoyer le rapport qui s'est affiche sur mon ordi !!mais il est parti !!je ne sais pas !!comment puis je leretrouver pour te l'envoyer
pinoccio74
Messages postés
61
Date d'inscription
jeudi 10 janvier 2013
Statut
Membre
Dernière intervention
2 octobre 2022
1
11 janv. 2013 à 17:40
11 janv. 2013 à 17:40
https://security-x.fr/up/file.php?h=Rfa87a45392a2f9350cde34d0c2bb9704
je crois que c'est ca !!!!
je vais devoir te quitter dans 20 mn ,travail !!!
en tout cas si c'est terminé!! un IMMENSE MERCI A TOI ,,
si il y a d'autres choses a faire je le ferai ,mais pas avant lundi !!!!
merci et bon weekend
je crois que c'est ca !!!!
je vais devoir te quitter dans 20 mn ,travail !!!
en tout cas si c'est terminé!! un IMMENSE MERCI A TOI ,,
si il y a d'autres choses a faire je le ferai ,mais pas avant lundi !!!!
merci et bon weekend
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
11 janv. 2013 à 17:57
11 janv. 2013 à 17:57
Re !
Non, ce n'est pas encore terminé. :-D
Fais ceci : AdwCleaner : Suppression
Puis refait moi un diagnostique à l'aide d'OTL.
@+
Non, ce n'est pas encore terminé. :-D
Fais ceci : AdwCleaner : Suppression
Puis refait moi un diagnostique à l'aide d'OTL.
@+
pinoccio74
Messages postés
61
Date d'inscription
jeudi 10 janvier 2013
Statut
Membre
Dernière intervention
2 octobre 2022
1
11 janv. 2013 à 20:24
11 janv. 2013 à 20:24
Re----suite
Bon je reviens !!! j 'ai ramené mon portable à la maison ..........
CCLEAN ::
https://security-x.fr/up/file.php?h=R9a99b4ec624122b452e3fe69f5a358ae
rapport OTL
https://security-x.fr/up/file.php?h=R4d3caf1aca451182dfe1fbac9602ddab
J'espère que c'est FINI....??
MERCIII
Bon je reviens !!! j 'ai ramené mon portable à la maison ..........
CCLEAN ::
https://security-x.fr/up/file.php?h=R9a99b4ec624122b452e3fe69f5a358ae
rapport OTL
https://security-x.fr/up/file.php?h=R4d3caf1aca451182dfe1fbac9602ddab
J'espère que c'est FINI....??
MERCIII
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
Modifié par SlyK le 12/01/2013 à 21:32
Modifié par SlyK le 12/01/2013 à 21:32
Re !
Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation ! Ces quelques règles te permettront de mieux sécuriser ton pc et de le nettoyer / optimiser.
▶▶ Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".
▶ Télécharge et lance Slowin' Killer.
▶ Ferme et enregistre tout ce qu'il y a d'ouvert, le logiciel devra couper tous les processus actifs.
▶ Clique sur Optimiser.
▶ Une fois le nettoyage terminé, ferme le logiciel, l'ordinateur redémarrera.
▶ Héberge le rapport "Slowin_Killer_[S][x]" et donne-moi le lien en résultant.
▶ Supprimons ensuite les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode).
▶ Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:
-> Purger la restauration et créer un nouveau point
▶ Il faut vacciner les supports amovibles !
-> Vacciner ses supports amovibles simplement
▶ Tu dois absolument disposer d'un Antivirus !
-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !
▶ Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :
- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité
▶ Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :
-> Antivirus payants gratuits !
Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !
▶ Pour désinstaller un antivirus au profit d'un autre :
-> Désinstaller tous les antivirus
▶ Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :
-> Attention aux adwares !
▶ Attention aux toolbars inutiles !
-> Supprimer les barres d'outils inutiles
▶ Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :
-> Gérer Windows Defender
▶ Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :
-> Tutoriel WOT
▶ Tu peux aussi utiliser des serveurs DNS sécurisés :
-> Comment changer des serveurs DNS
-> DNS Sécurisés
▶ Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :
->Qu'est-ce qu'un pare-feu ?
▶ Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :
-> Vérifier qu'un fichier ou un site n'est pas infecté
▶ Et pour te protéger des pubs (parfois malveillantes) :
-> Se protéger des pubs
▶ Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :
-> Emsisoft
-> Malwarebytes
(logiciel à lancer en scan complet une fois par mois environ)
▶ Pour choisir un mot de passe correct :
-> Comment choisir un bon mot de passe ?
▶ Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :
-> FileHippo
▶ Pour apprendre à désinfecter son ordinateur des virus :
-> Formation gratuite en désinfection virale
▶ Pour optimiser l'ordinateur :
-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows
▶ Tutoriel complet d'optimisation ici:
-> Booster et nettoyer son pc
▶ Prévention concernant le téléchargement :
-> Pourquoi ne pas télécharger illégalement ?
▶ Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :
-> Les failles des logiciels
▶ Pour comprendre pourquoi un antivirus ne protège pas de tout:
-> Le mythe des antivirus
Si tu as des questions je suis là pour y répondre, bonne continuation.
@+
Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation ! Ces quelques règles te permettront de mieux sécuriser ton pc et de le nettoyer / optimiser.
▶▶ Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".
▶ Télécharge et lance Slowin' Killer.
▶ Ferme et enregistre tout ce qu'il y a d'ouvert, le logiciel devra couper tous les processus actifs.
▶ Clique sur Optimiser.
▶ Une fois le nettoyage terminé, ferme le logiciel, l'ordinateur redémarrera.
▶ Héberge le rapport "Slowin_Killer_[S][x]" et donne-moi le lien en résultant.
▶ Supprimons ensuite les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode).
▶ Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:
-> Purger la restauration et créer un nouveau point
▶ Il faut vacciner les supports amovibles !
-> Vacciner ses supports amovibles simplement
▶ Tu dois absolument disposer d'un Antivirus !
-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !
▶ Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :
- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité
▶ Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :
-> Antivirus payants gratuits !
Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !
▶ Pour désinstaller un antivirus au profit d'un autre :
-> Désinstaller tous les antivirus
▶ Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :
-> Attention aux adwares !
▶ Attention aux toolbars inutiles !
-> Supprimer les barres d'outils inutiles
▶ Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :
-> Gérer Windows Defender
▶ Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :
-> Tutoriel WOT
▶ Tu peux aussi utiliser des serveurs DNS sécurisés :
-> Comment changer des serveurs DNS
-> DNS Sécurisés
▶ Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :
->Qu'est-ce qu'un pare-feu ?
▶ Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :
-> Vérifier qu'un fichier ou un site n'est pas infecté
▶ Et pour te protéger des pubs (parfois malveillantes) :
-> Se protéger des pubs
▶ Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :
-> Emsisoft
-> Malwarebytes
(logiciel à lancer en scan complet une fois par mois environ)
▶ Pour choisir un mot de passe correct :
-> Comment choisir un bon mot de passe ?
▶ Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :
-> FileHippo
▶ Pour apprendre à désinfecter son ordinateur des virus :
-> Formation gratuite en désinfection virale
▶ Pour optimiser l'ordinateur :
-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows
▶ Tutoriel complet d'optimisation ici:
-> Booster et nettoyer son pc
▶ Prévention concernant le téléchargement :
-> Pourquoi ne pas télécharger illégalement ?
▶ Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :
-> Les failles des logiciels
▶ Pour comprendre pourquoi un antivirus ne protège pas de tout:
-> Le mythe des antivirus
Si tu as des questions je suis là pour y répondre, bonne continuation.
@+
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
14 janv. 2013 à 14:34
14 janv. 2013 à 14:34
Re !
Et avec USBFix ?
@+
Et avec USBFix ?
@+
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
14 janv. 2013 à 15:20
14 janv. 2013 à 15:20
Re !
Non, c'est un faux-positif.
@+
Non, c'est un faux-positif.
@+
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
13 janv. 2013 à 12:36
13 janv. 2013 à 12:36
Re !
Pas de quoi, n'oublie pas de passer le sujet en résolu.
@+ et bonne continuation
Pas de quoi, n'oublie pas de passer le sujet en résolu.
@+ et bonne continuation
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
10 janv. 2013 à 13:55
10 janv. 2013 à 13:55
bonjour,
essaye de la vider et de vider la quarantaine de Avira , tu l'as acheté ?
C:/$RECYCLE.BIN/S.1.5.18/...00000001.@c'est la poubelle !
essaye de la vider et de vider la quarantaine de Avira , tu l'as acheté ?
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
Modifié par SlyK le 10/01/2013 à 15:48
Modifié par SlyK le 10/01/2013 à 15:48
Yop,
Pour info, il est infecté par Sirefef/ZAccess, il se stock en partie dans la corbeille. :-)
Envoie RogueKiller.
@+
Pour info, il est infecté par Sirefef/ZAccess, il se stock en partie dans la corbeille. :-)
Envoie RogueKiller.
@+
10 janv. 2013 à 16:16