Trojan IDP Program récalcitrant

Résolu/Fermé
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013 - 2 août 2013 à 17:15
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 20 août 2013 à 18:34
Bonjour à vous tous,
Je reviens vous voir. En fait j'ai AVG antivirus avec le parefeu Windows. XP Pro SP3.
Dernièrement mon ordi n'allait pas trop bien : lenteur pour activer l'ouverture de fichiers, pubs qui s'inséraient dans des pages particulières suivant mes réglages, barres pour Internet,... J'ai attrapé plusieurs virus dont IDP Progran D1B0A5C0 qui résiste.

J'avais tous mes dossiers à jour. Premier problème MsiInstaller. Il est bloqué en manuel démarré. Auparavant je l'avais arrangé en suivant quelques explications Internet et ca remarchait.
Donc j'ai rentré Adwcleaner qui a sortir tout un tas de clés de registre, nettoyé IE8 et Mozilla firefox, et autres.
Toutefois, j'ai essayé de charger de nouveaux programmes dont Ccleaner que j'avais enlevé. Maintenant il ne veut pas s'installer. Il déclenche toujours une alerte de l'antivirus. On dirait que bien que l'antivirus le trouve et l'enlève, il reste des particules qui se réactivent. Cela est toujours situé dans un dossier temporaire C:\DOCUME-1\UTILIS-1\locals-1....
Je ne trouve plus ce dossier.

Qui pourrait m'expliquer quoi faire ? Merci à tous de m'aider.
Etolyne
A voir également:

38 réponses

etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
8 août 2013 à 09:26
Merci pour le retour. Es-ce par rapport à ce que tu m'as déjà dit ?
J'ai bien pris conscience de mes lacunes et difficultés. J'espère m'y prendre un peu mieux par la suite.
En tout cas merci encore.
Sincèrement, Etolyne
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
8 août 2013 à 12:19
pourquoi tu me renvoies un executable au lieu du rapport que je demande ?

ca fait la deuxieme fois lol !
0
Bonjour
En premier lieu, je viens m'excuser de ce long silence. Je me suis absentée pour raison de famille.
Pour ce que tu demandes, si j'ai compris il me faut refaire l'opération "kill" en laissant l'antivirus en marche ? Si c'est cela je n'obtiens pas de résultats écrits.
Il devrait se trouver à la racine de "C" comme les autres je suppose. Même sur le bureau je ne vois rien de plus.
Merci de m'expliquer. A bientôt.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 14/08/2013 à 19:18
bonsoir nan relis

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10...Tiranium Antivirus Attention => Fake
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
15 août 2013 à 15:30
Bonjour,
Ecoute j'ai beau regarder, lire plusieurs fois, je ne sais pas de quel script il peut s'agir si ce n'est celui de "kill et la suite". J'ai bien fait la manoeuvre hier et j'ai tout de même un fichier Pré-san daté de hier. Il contient des énumérations des éléments trouvés ou non.
est-ce cela qu'il faut ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
15 août 2013 à 18:16
Bonsoir,
Tout à l'heure j'ai mal écrit le nom du fichier que j'ai à l'écran. Il s'agit de Pré-script sans extension avec en date de création du 14 août.
A bientôt.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 août 2013 à 21:56
oui c'est celui-ci
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
16 août 2013 à 00:20
Bonsoir,
Enfin une bonne chose. Voici le lien :
https://www.cjoint.com/?0Hqas6s6uGT
Merci. A un de ces moments
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 août 2013 à 08:22
ca ne correspond pas au script demandé plus haut
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
16 août 2013 à 14:32
Bonjour,
Voici un nouveau compte rendu :
https://www.cjoint.com/?0HqoCVSVnb6
J'espère que ce sera le bon. J'ai repassé le script "kill" en laissant l'antivirus et le pare-feu.
A bientôt.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 août 2013 à 14:52
non c'est le meme rapport , regarde si y en a pas un autre dans c:\
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
16 août 2013 à 18:48
Bonjour,
je viens de faire un tour attentif de mes dossiers. Je ne vois rien qui corresponde. La seule chose qui se trouve dans Program Files Utilisateur est un fichier DAT : Ntuser qui a été crée à 14h40 aujourd'hui.
A bientôt.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 août 2013 à 19:52
tu le pends bien un peu plus haut ce script à effectuer ?
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
16 août 2013 à 21:45
Bonsoir,
Je ne sais pas ce que tu veux dire par prendre un peu plus haut le script. Je reprends toujours le premier modèle reçu du 6 août à partir de Kill jusque Reboot.
A bientôt.
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
17 août 2013 à 15:14
Bonjour
j'ai bien démarré en mode sans échec mais je n'ai pas pu copier le texte. j'ai fermé et maintenant l'ordi démarre puis s'arrête sans justificatif en mode sans échec.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 août 2013 à 21:46
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
16 août 2013 à 21:57
Oui moi aussi.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 août 2013 à 22:18
impossible rien ne correspond

regarde le script et regarde les suppressions
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
16 août 2013 à 23:34
Bonsoir,
Je viens de contrôler à nouveau. Je n'ai pas trouvé d'autre terme de Java identique. J'avais un autre Java 2 sur Mozilla Firefox. Je l'ai désactivé. J'ai repris la manoeuvre. Pre-Scan s'ouvre mais bloque rapidement sur le tableau d'invite de commandes. Il s'affiche une longue formule concernant C:\Documents and Settings \Utilisateur....
Il demande une réponse : Y / N. Je l'ai fermé sans savoir ce qu'il faut lui dire. Toutefois il a continué et donne toujours le même fichier sur le bureau.
Que faire ? Merci de ton attention.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 août 2013 à 23:45
regarde dans ton disque c:\
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
17 août 2013 à 11:54
Bonjour,
Je l'avais déjà fait. Je viens de recontrôler et je ne vois pas plus. Toutefois si tu veux je peux t'envoyer le tableau détaillé des recherches de Java sur le disque C. Puis-je encore utiliser Cjoint ? C'est un fichier Word.
A bientôt
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 août 2013 à 12:16
refais le script en mode sans echec MAIS CELUI D'EN HAUT , PAS CELUI DE JE NE SAIS OU
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 août 2013 à 15:37
essaie de répondre à la suite ca devient le foutoir ....

precise exactement ce qu il se passe
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
17 août 2013 à 15:55
Bonjour,
Jai bien tenté d'ouvrir l'ordi et Pre-scan en mode sans échec mais je n'ai pas pu copier le texte. J'ai fermé et ré ouvert et lordi s'arrête aussitôt.
Il me semble que l'ensemble des actions est ralenti. Notamment le clavier qui bloque par moment bien que je l'ai secoué.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 août 2013 à 15:57
mode sans echec avec prise en charge réseau , sinon tu fais comment pour venir chercher le texte à copier ? sans echec tout court y'a pas internet
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
17 août 2013 à 18:37
On est bien d accord mais c'est aussi le mode sans échec qui s'arrête spontanément avant la fin de l'ouverture. J'ai donc fait un contrôle total du disque et un nettoyage au redémarrage. Ca m'a permis de ré ouvrir normalement le mode sans échec. Comme je ne peux pas rentrer sur internet à cause du proxy, j'avais envisagé avant la fermeture de faire sur le site que tu m'as donné un copier-coller mais toujours sans succès.
Je viens de changer les piles du clavier, il marche mieux. Je vais essayer de nouveaux le copier-coller sait-on jamais. Et si par hasard le mode sans échec se ré ouvre on avancera peut-être.
Je commence à désespérer.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 août 2013 à 19:14
je comprends rien à ton histoire de proxy
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
17 août 2013 à 21:19
Bonsoir,
Tout à l'heure je voulais essayer d'ouvrir le dossier de Comment Ça Marche pour copier le fichier script à partir de Pre-Scan en mode sans échec.
Si tu te souviens j'ai une deuxième icône d'internet qui s'est ouverte sur le bureau et en mode sans échec je n'ai vu que celle-là. Elle doit s'ouvrir avec un proxy qui n'existe pas ou plus.
Bon si tu peux me dire comment récupérer le texte pour qu'il apparaisse en mode sans échec ce serait très bien.
Je le sélectionne avec CTRL + A et CTRL + C. La commande CTRL + V ne marche pas ni l'option Copier-coller.
J'ai essayé les deux modes de connexion sans échec avec le réseau Internet ou sans. C'est pareil.
Merci. A bientôt.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 août 2013 à 23:22
ok vire les restes de McAfee avec ca :

sers-toi de ce tuto :

https://www.pcastuces.com/pratique/astuces/2695.htm
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
18 août 2013 à 11:03
Bonjour,
Voilà qui est fait. Quelle doit-être la suite s'il te plaît ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 août 2013 à 11:27
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
18 août 2013 à 15:37
Bonjour,
Tout est fait. Il y avait bien deux virus et 7 publicités. J'ai bien enregistré l'ensemble dans l'onglet rapports/logs. Que faire ensuite ?
En tout cas premier avantage : l'écriture est redevenue normale.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 août 2013 à 15:44
je peux avoir le rapport comme demandé ?
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
18 août 2013 à 16:46
Bonjour,
Voici le lien :
https://www.cjoint.com/?0HsqSo5n7yo
Merci pour toute l'aide apportée.
A bientôt.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 août 2013 à 16:54
ok quels soucis persistent ?
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
18 août 2013 à 20:07
Bonsoir,
Voilà, j'ai cherché à voir si tout allait bien.
Il y a toujours une bulle d'information concernant le Centre de sécurité juste après l'ouverture et le démarrage de l'antivirus AVG. J'ai bien regardé l'ensemble des éléments du Centre de sécurité mais je ne vois rien d'anormal.
Pour contrôler si les dernières MAJ sont bien installées j'ai constaté ceci dans le journal des événement Système (du plus récent au plus ancien):
- L'appel ScRegSetValueExW a échoué pour FailureAction avec l'erreur. Accès refusé. ID éven 7006. Source Sce Control Manager. Erreur fichier Netevent.dll
Le 18/08 Heure 17h17

- Echec de l'installation : l'installation a échoué avec l'erreur 0x80070643
Mise à jour de Sécurité pour Microsoft Net Framework 2.0 SP2 sous Windows Serveur 2003 et Windows XP x86 KB 2789643. ID évén 20 Source Windows Update Agent. Nom du fichier : wuaucpl cpl.mui version 7.637600256.
Le 18/08 Heure 17h15

- Le filtre de restauration du système a rencontré l'erreur inattendue 0xC0000001 pendant le traitement du fichier sur le volume HarddiskVolume 1. Ceci a entraîné l'arrêt de la surveillance du Volume. Source sr. ID évén 1.
Pour cela j'ai refait un contrôle total du disque C.
Heure 15h13

Donc si tu peux m'expliquer certaines choses, ce serait une bonne idée. Je sais aussi qu'il reste toutes les bêtises que j'ai créées et j'aimerais si possible avoir des directives pour corriger. Je vois bien que cela pourrait être très difficile. Enfin j'y pense depuis longtemps.

Merci pour tout en attendant.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 août 2013 à 20:29
je vois pas quoi faire de plus
0
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013
18 août 2013 à 22:00
Bonsoir,
Je tiens à te remercier infiniment pour toute l'aide que tu m'as apportée.
Peut-être je peux enlever tous les fichiers qui ont servis pour ce travail ?
Genre Pre-Scan avec les relevés de résultats ? Et sûrement marquer le dossier résolu.
A un de ces jours sur le réseau.
Etolyne
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 août 2013 à 22:03
fais ce grand menage ce fera le boulot à ta place

http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0
Bonjour,
Dernier compte rendu. Je nai pas pu me servir du fichier Delfix ..Je finirais le nettoyage à la main.
J'ai trouvé ce qui ne va pas c'est le système qui permet l'enregistrement de mises à jour.
Sur l'ordi je viens de trouver le fichier texte qui explique les mises à jour critiques qui sont bloquées. Je vais sûrement demander une nouvelle aide.
En tout cas merci beaucoup.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 août 2013 à 18:34
nah si c'est bien detaillé , le pourquoi du comment , on peut voir...
0