Suppression impossible d'un programme malveillant...heeelllppp
Résolu/Fermé
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
-
18 janv. 2014 à 14:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 janv. 2014 à 15:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 janv. 2014 à 15:25
A voir également:
- Suppression impossible d'un programme malveillant...heeelllppp
- Forcer la suppression d'un fichier - Guide
- Programme demarrage windows 10 - Guide
- Desinstaller un programme - Guide
- Forcer la fermeture d'un programme - Guide
- Suppression page word - Guide
11 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 janv. 2014 à 14:42
18 janv. 2014 à 14:42
Salut,
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
Et enfin un scan HijackThis (environ 10/15min) :
================================
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
Et enfin un scan HijackThis (environ 10/15min) :
================================
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 17:21
18 janv. 2014 à 17:21
Désolé Malekal, j'ai dû faire une erreur !??? Là c'est mieux ? https://pjjoint.malekal.com/files.php?id=20140118_p6e6o15f15d14
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 17:22
18 janv. 2014 à 17:22
le problème persiste encore toujours est-il ;-(
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 janv. 2014 à 17:24
18 janv. 2014 à 17:24
bha non, tu remets ce que tu dis ici sur pjjoint, ça n'aucun interet.
clic sur le lien, tu vas voir ce qu'il en retourne.
clic sur le lien, tu vas voir ce qu'il en retourne.
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 17:31
18 janv. 2014 à 17:31
Désolé, pour toi ça paraît simple, ça l'es un peu moins pour moi lol. Merci pour ta patience en tous les cas ainsi que ton aide ;-(
Sur quel lien veux tu que je clique pour voir ce qu'il en retourne ??
Sur quel lien veux tu que je clique pour voir ce qu'il en retourne ??
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 18/01/2014 à 17:31
Modifié par Malekal_morte- le 18/01/2014 à 17:31
c'est le rapport de scan Hijackthis que tu dois envoyer sur pjjoint.
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 17:33
18 janv. 2014 à 17:33
ok j'ai compris ;-)
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 17:35
18 janv. 2014 à 17:35
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 18/01/2014 à 17:42
Modifié par Malekal_morte- le 18/01/2014 à 17:42
Regarde si G-Data trouve encore quelque chose.
Ca devait être MySearchDial qu'il détectait, je pense.
Par contre, faudrait que tu vires feed.snap.do en page de démarrage d'internet explorer.
=> https://forum.malekal.com/viewtopic.php?t=41399&start=
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Ca devait être MySearchDial qu'il détectait, je pense.
Par contre, faudrait que tu vires feed.snap.do en page de démarrage d'internet explorer.
=> https://forum.malekal.com/viewtopic.php?t=41399&start=
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 17:46
18 janv. 2014 à 17:46
non le problème persiste toujours malheureusement, le message continue de s'afficher et pourtant quand je lance une analyse il ne me trouve rien ! ????
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 janv. 2014 à 17:46
18 janv. 2014 à 17:46
tu as bien supprimé l'extension MySearchDial ?
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 17:51
18 janv. 2014 à 17:51
Elle est supprimée oui
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 janv. 2014 à 18:38
18 janv. 2014 à 18:38
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 19:33
18 janv. 2014 à 19:33
Voilà c'est fait, je te donne le lien https://pjjoint.malekal.com/files.php?id=20140118_w8v5m10l7n15
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 19:35
18 janv. 2014 à 19:35
juste avant, pour suivre tes conseils, j'ai installé et lancé ad cleaner. Je ne sais pas si ça peut t'aider mais si c'est le cas, voici le lien https://pjjoint.malekal.com/files.php?id=20140118_t10j10z6o9s8
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 janv. 2014 à 21:59
18 janv. 2014 à 21:59
Ton rapport est correct.
Donc je vois pas ce que GData peux détecter.
Donc je vois pas ce que GData peux détecter.
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
18 janv. 2014 à 22:07
18 janv. 2014 à 22:07
Ok Malekal ;-) En soit, c'est une bonne nouvelle ;-) Merci pour le temps que tu as pu m'accorder. Bon dimanche
mike84000
Messages postés
15
Date d'inscription
samedi 18 janvier 2014
Statut
Membre
Dernière intervention
20 janvier 2014
20 janv. 2014 à 15:22
20 janv. 2014 à 15:22
Bonjour Malekal. Ce petit post juste pour te dire que le service client de G Data a pu résoudre mon problème donc je voulais te tenir au courant ne serait-ce que par courtoisie, respect pour le temps accordé ce we. En fait, c'est le logiciel "Trusteer Rapport" proposé par ma banque qui entrait en conflit avec G Data BankGuard, lequel protège contre les chevaux de Troie bancaires.
Voilà ;-) Merci toujours est-il!
Bonne semaine
Voilà ;-) Merci toujours est-il!
Bonne semaine
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 janv. 2014 à 15:25
20 janv. 2014 à 15:25
ça roule :)
merci du retour!
merci du retour!
18 janv. 2014 à 16:46
18 janv. 2014 à 16:48
fais le scan HijackThis.
18 janv. 2014 à 16:48
Menu Contextuel Orange 1.1
Acces rapide aux services orange Autorisations
Autoriser en mode navigation privée
Activée
Pas depuis le Chrome Web Store
MySearchDial 9.4.10.1
A new tab page that provides an easy way to access and search the web Autorisations Accéder au site Web
Activer
Installé par un tiers
18 janv. 2014 à 16:48
18 janv. 2014 à 17:01