Multiple malware

Résolu
vladimirp Messages postés 214 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir,

Je répare le p.c d'amis, cependant ils ont ramasser tout ce qui traîner.

Opérations que j'ai effectuées plusieurs fois en mode sans échec sous windows 8.

Scan Adwcleaner:
http://cjoint.com/data/0Lltixc8Zip.htm

Scan Antimalwarebyte:
http://cjoint.com/data/0LltlpY0HJo.htm

s.v.p, merci beaucoup de votre et de tout ce que faites.
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as tout bien supprimé ?
0
vladimirp Messages postés 214 Date d'inscription   Statut Membre Dernière intervention   4
 
Bonsoir,

Oui j'ai tout cocher sur Malwarebyte et supprimé.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
vladimirp Messages postés 214 Date d'inscription   Statut Membre Dernière intervention   4
 
Bonjour,

Elle à un navigateur "Nightly" je sais pas ce que ça vaut et si c'est sain?
Liste dessus :
Rien dans extension du navigateur juste des plugins.

Google Chrome j'ai mis des addons de protection
Liste dessus :
Oui Extension AdBlock 2.6.16
Oui Extension Adblock for Youtube(TM) 2.12
Oui Extension Adblock Plus 1.6.1
Oui Extension Adblock Pro 2.8
Oui Extension BugMeNot Lite
Oui Extension Google Wallet
Oui Extension Personal Blocklist (by Google)

Rapport HijackThis :
https://pjjoint.malekal.com/files.php?id=HijackThis_20131212_k8o10t12n10d5

un petit proxy douteux, et IE pas à jour.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
désinstalle le si tu sais pas d'où ça vient :)
Le proxy n'est pas actif ?

Wise Registry Cleaner <= c'est toi qui l'a mis ?
0
vladimirp Messages postés 214 Date d'inscription   Statut Membre Dernière intervention   4
 
Bonsoir,

Apparemment ce serait Firefox en version nightly, c'est une version d'Ubuntu en développement.. j'en sais pas plus.

Le proxy n'est pas actif. Je sais pas à quoi il sert.

Oui je m'en sert pour néttoyer mon pc des fois, il est bien ou pas ?
0
vladimirp Messages postés 214 Date d'inscription   Statut Membre Dernière intervention   4
 
Bonsoir,

Je dois lui rendre le p.c demain, je fixe cette ligne de proxy, une analyse anti-virale en ligne, une mise à jours windows et voilà.

Merci beaucoup de votre aide
0
vladimirp Messages postés 214 Date d'inscription   Statut Membre Dernière intervention   4
 
Arff.. tout compte fait je suis retourner sur son compte et le malware est encore la. j'ai repasser adwcleaner mais les clefs infecté son encore présente dans le registre que faire?

https://pjjoint.malekal.com/files.php?read=20131216_j11f11s12v8c8
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bha y a que des clefs dans le registre.

tu parles de quel malware?
0
vladimirp Messages postés 214 Date d'inscription   Statut Membre Dernière intervention   4
 
Certes, un vestige inoffensif dans le registre j'imagine.

C'était leurs dealply c'est un programme qui s'installe avec les sites qui recompilent les installer.. et qui a pour effet de faire "popé" des pubs un peu partout et de ralentir leurs ordinateurs..

J'ai rendus le p.c cette après-midi donc affaire closed, enfin en attendant qu'il le re-infecte ^^

Merci de ton aide.

Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
il était viré dealply :)
0