Multiple malware

Résolu/Fermé
vladimirp Messages postés 216 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 30 juillet 2016 - Modifié par vladimirp le 11/12/2013 à 19:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 déc. 2013 à 22:58
Bonsoir,

Je répare le p.c d'amis, cependant ils ont ramasser tout ce qui traîner.

Opérations que j'ai effectuées plusieurs fois en mode sans échec sous windows 8.

Scan Adwcleaner:
http://cjoint.com/data/0Lltixc8Zip.htm

Scan Antimalwarebyte:
http://cjoint.com/data/0LltlpY0HJo.htm

s.v.p, merci beaucoup de votre et de tout ce que faites.
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 déc. 2013 à 19:13
Salut,

Tu as tout bien supprimé ?
0
vladimirp Messages postés 216 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 30 juillet 2016 4
11 déc. 2013 à 19:34
Bonsoir,

Oui j'ai tout cocher sur Malwarebyte et supprimé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 déc. 2013 à 21:33
Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
vladimirp Messages postés 216 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 30 juillet 2016 4
12 déc. 2013 à 08:37
Bonjour,

Elle à un navigateur "Nightly" je sais pas ce que ça vaut et si c'est sain?
Liste dessus :
Rien dans extension du navigateur juste des plugins.

Google Chrome j'ai mis des addons de protection
Liste dessus :
Oui Extension AdBlock 2.6.16
Oui Extension Adblock for Youtube(TM) 2.12
Oui Extension Adblock Plus 1.6.1
Oui Extension Adblock Pro 2.8
Oui Extension BugMeNot Lite
Oui Extension Google Wallet
Oui Extension Personal Blocklist (by Google)

Rapport HijackThis :
https://pjjoint.malekal.com/files.php?id=HijackThis_20131212_k8o10t12n10d5

un petit proxy douteux, et IE pas à jour.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 déc. 2013 à 08:38
désinstalle le si tu sais pas d'où ça vient :)
Le proxy n'est pas actif ?

Wise Registry Cleaner <= c'est toi qui l'a mis ?
0
vladimirp Messages postés 216 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 30 juillet 2016 4
13 déc. 2013 à 20:15
Bonsoir,

Apparemment ce serait Firefox en version nightly, c'est une version d'Ubuntu en développement.. j'en sais pas plus.

Le proxy n'est pas actif. Je sais pas à quoi il sert.

Oui je m'en sert pour néttoyer mon pc des fois, il est bien ou pas ?
0
vladimirp Messages postés 216 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 30 juillet 2016 4
Modifié par vladimirp le 16/12/2013 à 16:38
Bonsoir,

Je dois lui rendre le p.c demain, je fixe cette ligne de proxy, une analyse anti-virale en ligne, une mise à jours windows et voilà.

Merci beaucoup de votre aide
0
vladimirp Messages postés 216 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 30 juillet 2016 4
16 déc. 2013 à 19:46
Arff.. tout compte fait je suis retourner sur son compte et le malware est encore la. j'ai repasser adwcleaner mais les clefs infecté son encore présente dans le registre que faire?

https://pjjoint.malekal.com/files.php?read=20131216_j11f11s12v8c8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 déc. 2013 à 22:45
bha y a que des clefs dans le registre.

tu parles de quel malware?
0
vladimirp Messages postés 216 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 30 juillet 2016 4
17 déc. 2013 à 19:15
Certes, un vestige inoffensif dans le registre j'imagine.

C'était leurs dealply c'est un programme qui s'installe avec les sites qui recompilent les installer.. et qui a pour effet de faire "popé" des pubs un peu partout et de ralentir leurs ordinateurs..

J'ai rendus le p.c cette après-midi donc affaire closed, enfin en attendant qu'il le re-infecte ^^

Merci de ton aide.

Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 déc. 2013 à 22:58
il était viré dealply :)
0