Trojan fake alert

Résolu
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   -  
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Voilà en voulant télécharger un logiciel, mon pc a été infecté. J'ai eu droit à ADWARE/Adware.gen7, trojan Fake Alert, virus Crypt zpack gen, qv06. Auparavant j'ai eu Xp sécurity cleaner pro. Excusez moi du "peu". Antivir et moi en avons apparement suprimés mais je pense qu'il reste un nettoyage à faire .
je vous joint le rapport Hijackthis :
https://www.cjoint.com/?CFnpATqdgag
Malwarebytes et antivir ne trouvent plus rien.
Merci d'avance pour l'aide apportée.

40 réponses

Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
je l'ai encore lancé en mode sans échec car ça ne marchait pas.
Voici le rapport
https://www.cjoint.com/?CFquGGbX201
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
surement tu desactives pas ces p.... de protections qui servent à rien avant de l'executer...perso je n'utilise pas d'antivirus, anti-machin ou anti-chose.......et j'ai jamais rien eu !!
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
oui mais toi tu es un PRO pas une petite débutante ou presque comme moi. Tu as raison je n'ai pas désactivé ce "comme tu dis". Pourtant quand j'ai lancé ComboFix je croyais bien avoir tout désactivé mais j'avais encore des messages de mon antivirus. J'avais du oublié quelque chose mais quoi!!!Bonne soirée à vous deux.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
je vois pas le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
oui mais toi tu es un PRO pas une petite débutante ou presque comme moi

je vois pas le rapport

je suis pas une débutante , et je mesure 1.99 m ^^

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
ah ok . C'est surement plus facile pour toi d'éviter les virus et autres saletés de ce genre, car moi, même en croyant aller sur un site sécurisé, je me prends un virus.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ben serres les fesses
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
très drole!!!
en attendant comment était mon rapport Pré_Scan?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
je pense que tu devrais refaire une suppression avec adwcleaner en mode sans echec
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour g3n-h@ckm@n.
je reprends la discussion après un gros orage.
J'ai retéléchargé adwcleaner (en serrant les fesses! je rigole) car je l'avais supprimé et voilà le rapport en mode sans echec.
https://www.cjoint.com/?CFrmvbngpr0
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ouis ben je vais te faire un script ensuite je rends la main
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
ok.
Merci à toi.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
sélectionne ce texte , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Alcmtr]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7},]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\Software\Red Sky]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\Software\?? ?? ???? ????? ??? ?? ????]
[HKLM\Software\Companion Wizard]
[HKLM\Software\BrowserChoice]
[HKLM\Software\WiseConvert]


File|Fold::
C:\WA6P
C:\Documents and Settings\All Users\Application Data\SpeedyPC
C:\Program Files\Ad-Aware Antivirus
C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job

Driver::
29957058
3c6cc2c0
b004a885
UWASFSD

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
ci-joint rapport Pre-Scrpt.txt:
https://www.cjoint.com/?CFrnNfYqKxu
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
quls soucis persistent ?
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
A part, peut-être, les fenêtres internet qui sont longues à s'ouvrir et deviennent parfois transparentes à l'ouverture, je ne vois rien d'autres comme soucis.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ok fais ce menage et dis uoi

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
dans delFix je ne peux pas cocher "reactiver l'UAC" dois-je le lance en mode sans échec
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
je viens de le faire c'est idem
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, normal car sous xp pas de UAC cela est sous vista seven et 8 !!
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
d'accord je ne savais pas
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
voilà j'ai fait tout ce qui était indiqué. Petit problème: maintenant le parapluie d'Avira reste fermé mais quand je clique dessus guard est bien activé mais ça me dit que webguard et mailguard sont arrêtés
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
desinstalle-le , réinstalle-le
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
bon ça y est c'est reparti. En fin de compte je n'ai pas eu besoin de désinstaller.
Je pense que maintenant tout "roule" comme il faut.
S'il ne reste plus rien à faire je te remercie énormément pour ton aide et tes conseils.
De même je remercie Fish66 si de son coté c'est terminé aussi.
Si c'est ok pour vous je vais mettre en résolu
Mille merci
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir à tous
g3n-h@ckm@n que je le salue et le remercie a bien nettoyé
ton PC.
Il me reste qu'à te dire sois prudent et bon surf..

Bonne soirée
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
désolé mais quand je suis lancé j'arrive plus à m'arrêter :D
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Pas de problèmes: :-)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ok on se comprend ca fait (enfin) plaisir
0
Nickie72 Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
en tous cas remerci à vous deux. Bonne continuation à aider d'autres internautes dans le besoin.
0