Après hpfix le5/3, staser toujours présent ...
Résolu/Fermé
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
-
Modifié par Ttdoux le 7/03/2014 à 20:37
Utilisateur anonyme - 11 mars 2014 à 12:47
Utilisateur anonyme - 11 mars 2014 à 12:47
A voir également:
- Après hpfix le5/3, staser toujours présent ...
- Picasa 3 - Télécharger - Albums photo
- Photorecit 3 - Télécharger - Visionnage & Diaporama
- Ai suite 3 download - Télécharger - Optimisation
- Qu'est ce qu'une femme fait 3 fois par jour et un homme une fois dans sa vie - Forum Loisirs / Divertissements
- Affichez l'ensemble des diapositives à l'écran avec 5 diapositives par ligne. repérez le groupe de 3 diapositives avec une fleur identique alignées verticalement, supprimez la première d'entre elles. un nouveau groupe de 3 diapositives avec une fleur identique alignées verticalement apparaît, supprimez encore la première d'entre elles. déplacez les 3 premières diapositives de la 4e ligne au début de la présentation. quel mot est formé par les lettres de la première colonne ? - Forum Powerpoint
23 réponses
Utilisateur anonyme
8 mars 2014 à 10:13
8 mars 2014 à 10:13
bonjour,
est ce que tu as un autre poste ouvert ?
si oui, copie et colle son lien dans ton prochain message
est ce que tu as un autre poste ouvert ?
si oui, copie et colle son lien dans ton prochain message
Utilisateur anonyme
8 mars 2014 à 12:21
8 mars 2014 à 12:21
l'autre sujet a été supprimé !
bref,
donne moi un nouveau rapport de Zhpdiag pour voir ou s'en est !
bref,
donne moi un nouveau rapport de Zhpdiag pour voir ou s'en est !
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
8 mars 2014 à 12:37
8 mars 2014 à 12:37
Bonjour Electricien,
je viens de désinstaller Ligthspark avec ccleaner,
(à l'origine du harcèlement java?)
...mais la ligne ne peut etre supprimée quoique désinstallé !
à bientot quand j'aurai le rapport zhpdiag,
bon apétit
je viens de désinstaller Ligthspark avec ccleaner,
(à l'origine du harcèlement java?)
...mais la ligne ne peut etre supprimée quoique désinstallé !
à bientot quand j'aurai le rapport zhpdiag,
bon apétit
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
8 mars 2014 à 12:54
8 mars 2014 à 12:54
le point:
malwarebite ne trouve plus rien à10h40
à 12h50, zhpdiag :
https://www.cjoint.com/?DCimZFNM9VF
malwarebite ne trouve plus rien à10h40
à 12h50, zhpdiag :
https://www.cjoint.com/?DCimZFNM9VF
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
8 mars 2014 à 14:27
8 mars 2014 à 14:27
la suite :
sypbot a supprimé 2 Win32 Agent.gvo
Win32.Agent.qvo: [SBI $3937A24F] Réglages (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Eventlog\Application\Wpm
Win32.Agent.qvo: [SBI $70DE0F50] Réglages (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Wpm
adwcleaner pointe firefox:
-\\ Mozilla Firefox v27.0.1 (fr)
[ Fichier : C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\4cx4wgrr.default-1362763420095\prefs.js ]
Ligne Trouvée : user_pref("extensions.0ZF9w.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumor[...]
Ligne Trouvée : user_pref("extensions.WTe6EkK2C.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumorobo\")>-1||url.i[...]
[ Fichier : C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\zooplhqz.default\prefs.js ]
je n'ai pas demandé le nettoyage, parce que ça ne sert à rien: les 2 lignes restent en l'état
à chaque scan par adwcleaner
je crois avoir épuisé mes possibilités, je ne sais que faire.
sypbot a supprimé 2 Win32 Agent.gvo
Win32.Agent.qvo: [SBI $3937A24F] Réglages (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Eventlog\Application\Wpm
Win32.Agent.qvo: [SBI $70DE0F50] Réglages (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Wpm
adwcleaner pointe firefox:
-\\ Mozilla Firefox v27.0.1 (fr)
[ Fichier : C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\4cx4wgrr.default-1362763420095\prefs.js ]
Ligne Trouvée : user_pref("extensions.0ZF9w.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumor[...]
Ligne Trouvée : user_pref("extensions.WTe6EkK2C.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumorobo\")>-1||url.i[...]
[ Fichier : C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\zooplhqz.default\prefs.js ]
je n'ai pas demandé le nettoyage, parce que ça ne sert à rien: les 2 lignes restent en l'état
à chaque scan par adwcleaner
je crois avoir épuisé mes possibilités, je ne sais que faire.
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
8 mars 2014 à 14:43
8 mars 2014 à 14:43
rapport de zhpfix
https://www.cjoint.com/?DCioOYycIWB
https://www.cjoint.com/?DCioOYycIWB
Utilisateur anonyme
8 mars 2014 à 13:48
8 mars 2014 à 13:48
moué !
ton pc continent pas mal de cr@cks !
désinstalle Spybot, il est inutile !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
[HKCU\Software\MCAFEE]
O43 - CFD: 07/02/2014 - 15:34:48 - [0] ----D C:\ProgramData\McAfee
O43 - CFD: 09/11/2013 - 21:18:46 - [0,003] ----D C:\Users\Rene Lachaize\AppData\Local\Avg2014
SR - | Auto 16/02/2014 4163584 | (a2AntiMalware) . (.Emsisoft GmbH.) - D:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2service.exe
O23 - Service: Emsisoft Anti-Malware 6.0 - Service (a2AntiMalware) . (.Emsisoft GmbH - Emsisoft Anti-Malware Service.) - D:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2service.exe
O2 - BHO: PhotoPos Toolbar - {5D0EC45B-D2E4-4DD0-A5B2-69DDEFE852A8} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\PhotoposComTbr\PhotoposComTbrLib.dll
O43 - CFD: 26/02/2012 - 17:40:03 - [4,403] ----D C:\Program Files\PhotoposComTbr
O43 - CFD: 10/11/2013 - 14:40:05 - [0] ----D C:\Program Files\Comodo(Firewall)
M2 - MFEP: prefs.js [Rene Lachaize - 4cx4wgrr.default-1362763420095\hvjhv_6dyqx@aypxxgasfrbrjr-.co.uk] [] RandoomPrIcEi v6.1 (..)
M2 - MFEP: prefs.js [Rene Lachaize - 4cx4wgrr.default-1362763420095\SavingsBull@jetpack] [] SavingsBull v5.0 (..)
M2 - MFEP: prefs.js [Rene Lachaize - 4cx4wgrr.default-1362763420095\solratt@e-th.org] [] SaveClicker v2.1 (..)
O23 - Service: Supporter (40030ae4) . (...) - C:\Program Files\suppor~1\SupporterSvc.dll (.not file.)
O42 - Logiciel: SavingsBull - (.SavingsBull.) [HKLM] -- {6DDE8071-E4BA-461B-8A96-990DFAA0EBD1}
O42 - Logiciel: SavingsBullFilter - (.SavingsBull Filter.) [HKLM] -- {813BA625-B0FA-48D8-9B75-59759C88C219}
[HKCU\Software\RegisteredApplicationsEx]
O43 - CFD: 07/03/2014 - 17:08:25 - [0,007] ----D C:\ProgramData\RandoomPrIcEi
O68 - StartMenuInternet: <SeaMonkey.exe> <SeaMonkey>[HKLM\..\Shell\open\Command] (...) -- c:\program files\seamonkey\seamonkey.exe" http://www.awesomehp.com
O90 - PUC: "1708EDD6AB4EB164A86999D0AF0ABE1D" . (.SavingsBull.) -- c:\Windows\Installer\{6DDE8071-E4BA-461B-8A96-990DFAA0EBD1}\icon64.ico
O90 - PUC: "526AB318AF0B8D84B9579557C9882C91" . (.SavingsBullFilter.) -- c:\Windows\Installer\{813BA625-B0FA-48D8-9B75-59759C88C219}\icon64.ico
[MD5.5C8E2157333E1E6A2A5E24DA0BBB4091] [WIS][06/03/2014] (.SavingsBull - SavingsBull.) -- C:\Windows\Installer\13d1f60.msi [3174400]
[MD5.3919C02971F7022877B93651899F9907] [WIS][06/03/2014] (.SavingsBull Filter - SavingsBullFilter.) -- C:\Windows\Installer\13e2f48.msi [1298432]
SS - | Auto 10/07/1658 0 | (40030ae4) . (...) - C:\Program Files\suppor~1\SupporterSvc.dll
[HKLM\SYSTEM\CurrentControlSet\Services\40030ae4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6DDE8071-E4BA-461B-8A96-990DFAA0EBD1}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{813BA625-B0FA-48D8-9B75-59759C88C219}]
C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\4cx4wgrr.default-1362763420095\extensions\hvjhv_6dyqx@aypxxgasfrbrjr-.co.uk
C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\4cx4wgrr.default-1362763420095\extensions\SavingsBull@jetpack =>PUP.SavingsBull^
C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\4cx4wgrr.default-1362763420095\extensions\solratt@e-th.org
C:\ProgramData\RandoomPrIcEi
[HKCU\Software\RegisteredApplicationsEx]
C:\Windows\Installer\13d1f60.msi
C:\Windows\Installer\13e2f48.msi
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
ton pc continent pas mal de cr@cks !
désinstalle Spybot, il est inutile !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
[HKCU\Software\MCAFEE]
O43 - CFD: 07/02/2014 - 15:34:48 - [0] ----D C:\ProgramData\McAfee
O43 - CFD: 09/11/2013 - 21:18:46 - [0,003] ----D C:\Users\Rene Lachaize\AppData\Local\Avg2014
SR - | Auto 16/02/2014 4163584 | (a2AntiMalware) . (.Emsisoft GmbH.) - D:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2service.exe
O23 - Service: Emsisoft Anti-Malware 6.0 - Service (a2AntiMalware) . (.Emsisoft GmbH - Emsisoft Anti-Malware Service.) - D:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2service.exe
O2 - BHO: PhotoPos Toolbar - {5D0EC45B-D2E4-4DD0-A5B2-69DDEFE852A8} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\PhotoposComTbr\PhotoposComTbrLib.dll
O43 - CFD: 26/02/2012 - 17:40:03 - [4,403] ----D C:\Program Files\PhotoposComTbr
O43 - CFD: 10/11/2013 - 14:40:05 - [0] ----D C:\Program Files\Comodo(Firewall)
M2 - MFEP: prefs.js [Rene Lachaize - 4cx4wgrr.default-1362763420095\hvjhv_6dyqx@aypxxgasfrbrjr-.co.uk] [] RandoomPrIcEi v6.1 (..)
M2 - MFEP: prefs.js [Rene Lachaize - 4cx4wgrr.default-1362763420095\SavingsBull@jetpack] [] SavingsBull v5.0 (..)
M2 - MFEP: prefs.js [Rene Lachaize - 4cx4wgrr.default-1362763420095\solratt@e-th.org] [] SaveClicker v2.1 (..)
O23 - Service: Supporter (40030ae4) . (...) - C:\Program Files\suppor~1\SupporterSvc.dll (.not file.)
O42 - Logiciel: SavingsBull - (.SavingsBull.) [HKLM] -- {6DDE8071-E4BA-461B-8A96-990DFAA0EBD1}
O42 - Logiciel: SavingsBullFilter - (.SavingsBull Filter.) [HKLM] -- {813BA625-B0FA-48D8-9B75-59759C88C219}
[HKCU\Software\RegisteredApplicationsEx]
O43 - CFD: 07/03/2014 - 17:08:25 - [0,007] ----D C:\ProgramData\RandoomPrIcEi
O68 - StartMenuInternet: <SeaMonkey.exe> <SeaMonkey>[HKLM\..\Shell\open\Command] (...) -- c:\program files\seamonkey\seamonkey.exe" http://www.awesomehp.com
O90 - PUC: "1708EDD6AB4EB164A86999D0AF0ABE1D" . (.SavingsBull.) -- c:\Windows\Installer\{6DDE8071-E4BA-461B-8A96-990DFAA0EBD1}\icon64.ico
O90 - PUC: "526AB318AF0B8D84B9579557C9882C91" . (.SavingsBullFilter.) -- c:\Windows\Installer\{813BA625-B0FA-48D8-9B75-59759C88C219}\icon64.ico
[MD5.5C8E2157333E1E6A2A5E24DA0BBB4091] [WIS][06/03/2014] (.SavingsBull - SavingsBull.) -- C:\Windows\Installer\13d1f60.msi [3174400]
[MD5.3919C02971F7022877B93651899F9907] [WIS][06/03/2014] (.SavingsBull Filter - SavingsBullFilter.) -- C:\Windows\Installer\13e2f48.msi [1298432]
SS - | Auto 10/07/1658 0 | (40030ae4) . (...) - C:\Program Files\suppor~1\SupporterSvc.dll
[HKLM\SYSTEM\CurrentControlSet\Services\40030ae4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6DDE8071-E4BA-461B-8A96-990DFAA0EBD1}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{813BA625-B0FA-48D8-9B75-59759C88C219}]
C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\4cx4wgrr.default-1362763420095\extensions\hvjhv_6dyqx@aypxxgasfrbrjr-.co.uk
C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\4cx4wgrr.default-1362763420095\extensions\SavingsBull@jetpack =>PUP.SavingsBull^
C:\Users\Rene Lachaize\AppData\Roaming\Mozilla\Firefox\Profiles\4cx4wgrr.default-1362763420095\extensions\solratt@e-th.org
C:\ProgramData\RandoomPrIcEi
[HKCU\Software\RegisteredApplicationsEx]
C:\Windows\Installer\13d1f60.msi
C:\Windows\Installer\13e2f48.msi
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
8 mars 2014 à 15:43
8 mars 2014 à 15:43
rapport de zhpdiag
https://www.cjoint.com/?DCipnvdeqN5
pour spybot, j'avais l'impression qu'il trouvait d'autres saletés que malwarebite
et puis aidait à gérer le démarrage. mais bon s'il ne sert à rien
que faut il absolument utiliser comme gestionnaires et nettoyeurs?
si mettre à jour ccleaner permet d'empèguer tout,je ne sais plus!
quels couteaux suisses sont obligatoires? et pourquoi faire?
Avez vous une liste svp?
-Les trucs nombreux dont tu parles, c'est dans les cadavres de systèmes précédents
qui sont restés sur le disque. et je vais voir avec la progéniture
-Pour essayer de nettoyer les mails dans seamonkey,
il me semble avoir utilisé il y a longtemps un antivirus particulier dont je ne me rappelle
plus le nom. Auriez vous des recommandations ? ou est ce une idée à la con à proscrire?
- est ce qu'un piratage de carte bleue peut etre consécutif à une infection?
Quels genre de bestiole sait faire ça?
Le script qu'on reçoit est généré par un analyseur ou fabriqué à la main?
Chapeau en tt cas, et merci pour toutes ces compétences
https://www.cjoint.com/?DCipnvdeqN5
pour spybot, j'avais l'impression qu'il trouvait d'autres saletés que malwarebite
et puis aidait à gérer le démarrage. mais bon s'il ne sert à rien
que faut il absolument utiliser comme gestionnaires et nettoyeurs?
si mettre à jour ccleaner permet d'empèguer tout,je ne sais plus!
quels couteaux suisses sont obligatoires? et pourquoi faire?
Avez vous une liste svp?
-Les trucs nombreux dont tu parles, c'est dans les cadavres de systèmes précédents
qui sont restés sur le disque. et je vais voir avec la progéniture
-Pour essayer de nettoyer les mails dans seamonkey,
il me semble avoir utilisé il y a longtemps un antivirus particulier dont je ne me rappelle
plus le nom. Auriez vous des recommandations ? ou est ce une idée à la con à proscrire?
- est ce qu'un piratage de carte bleue peut etre consécutif à une infection?
Quels genre de bestiole sait faire ça?
Le script qu'on reçoit est généré par un analyseur ou fabriqué à la main?
Chapeau en tt cas, et merci pour toutes ces compétences
Utilisateur anonyme
8 mars 2014 à 16:34
8 mars 2014 à 16:34
lis bien ce message, je n'ai pas demandé un autre Zhpdiag, mais passer Zhpfix avec le script :
https://forums.commentcamarche.net/forum/affich-29837754-apres-hpfix-le5-3-staser-toujours-present#6
pour spybot, j'avais l'impression qu'il trouvait d'autres saletés que malwarebite
et puis aidait à gérer le démarrage. mais bon s'il ne sert à rien
Spybot te trouve même des cookies, donc pas forcement intéressant !
sa vaccination est trop lourde et comme tu peux le voir, il est inefficace contre les infections !
que faut il absolument utiliser comme gestionnaires et nettoyeurs?
si mettre à jour ccleaner permet d'empèguer tout,je ne sais plus!
quels couteaux suisses sont obligatoires? et pourquoi faire?
Avez vous une liste svp?
Ccleaner n'est pas un outil de désinfection, mais un outil de désinstallation, voir même un outil de vidage des fichiers temporaires, rien de plus !
-Les trucs nombreux dont tu parles, c'est dans les cadavres de systèmes précédents
qui sont restés sur le disque. et je vais voir avec la progéniture
je ne fais que t'avertir, à toi de voir ce que tu veux en faire !
-Pour essayer de nettoyer les mails dans seamonkey,
il me semble avoir utilisé il y a longtemps un antivirus particulier dont je ne me rappelle plus le nom. Auriez vous des recommandations ? ou est ce une idée à la con à proscrire?
aucun antivirus cherche des infections dans la boite mail à ce jour !
on peut détecter des liens malveillants, mais ça s'arrête là !
à toi de bien regarder avant de cliquer !
- est ce qu'un piratage de carte bleue peut etre consécutif à une infection?
Quels genre de bestiole sait faire ça?
selon le type d'infections trouvée sur un pc, oui !
si tu fais des paiements en ligne et ton pc est infecté par un type de keylogger, il est possible qu'on récupère tes informations bancaires pour les utiliser de manière frauduleuse !
Le script qu'on reçoit est généré par un analyseur ou fabriqué à la main?
non, je l'ai fait avec mes pieds !
:mdr:
https://forums.commentcamarche.net/forum/affich-29837754-apres-hpfix-le5-3-staser-toujours-present#6
pour spybot, j'avais l'impression qu'il trouvait d'autres saletés que malwarebite
et puis aidait à gérer le démarrage. mais bon s'il ne sert à rien
Spybot te trouve même des cookies, donc pas forcement intéressant !
sa vaccination est trop lourde et comme tu peux le voir, il est inefficace contre les infections !
que faut il absolument utiliser comme gestionnaires et nettoyeurs?
si mettre à jour ccleaner permet d'empèguer tout,je ne sais plus!
quels couteaux suisses sont obligatoires? et pourquoi faire?
Avez vous une liste svp?
Ccleaner n'est pas un outil de désinfection, mais un outil de désinstallation, voir même un outil de vidage des fichiers temporaires, rien de plus !
-Les trucs nombreux dont tu parles, c'est dans les cadavres de systèmes précédents
qui sont restés sur le disque. et je vais voir avec la progéniture
je ne fais que t'avertir, à toi de voir ce que tu veux en faire !
-Pour essayer de nettoyer les mails dans seamonkey,
il me semble avoir utilisé il y a longtemps un antivirus particulier dont je ne me rappelle plus le nom. Auriez vous des recommandations ? ou est ce une idée à la con à proscrire?
aucun antivirus cherche des infections dans la boite mail à ce jour !
on peut détecter des liens malveillants, mais ça s'arrête là !
à toi de bien regarder avant de cliquer !
- est ce qu'un piratage de carte bleue peut etre consécutif à une infection?
Quels genre de bestiole sait faire ça?
selon le type d'infections trouvée sur un pc, oui !
si tu fais des paiements en ligne et ton pc est infecté par un type de keylogger, il est possible qu'on récupère tes informations bancaires pour les utiliser de manière frauduleuse !
Le script qu'on reçoit est généré par un analyseur ou fabriqué à la main?
non, je l'ai fait avec mes pieds !
:mdr:
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 8/03/2014 à 17:10
Modifié par Ttdoux le 8/03/2014 à 17:10
Oui, j'ai bien collé le script et fait tourner.
voilà le rapport zfix que j'avais déjà envoyé mais qui est passé je ne sais où:
https://www.cjoint.com/?DCirgWpsZp4
le rapport zhpdiag n'a été fait qu'après le script
et j'ai cru que ça pouvait etre une vérif utile.
(J'ai aussi supprimé tous les envois Cjoint
après avoir pensé que c'était terminé)
Excuses si je suis lourd, ou si je me suis planté.
(c'est impressionant pour un paumé.)
Je vous suis reconnaissant d'avoir rectifié
le bazar dans la machine avec les pieds,
et vous remercie .
bonne soirée
Cordialement.
voilà le rapport zfix que j'avais déjà envoyé mais qui est passé je ne sais où:
https://www.cjoint.com/?DCirgWpsZp4
le rapport zhpdiag n'a été fait qu'après le script
et j'ai cru que ça pouvait etre une vérif utile.
(J'ai aussi supprimé tous les envois Cjoint
après avoir pensé que c'était terminé)
Excuses si je suis lourd, ou si je me suis planté.
(c'est impressionant pour un paumé.)
Je vous suis reconnaissant d'avoir rectifié
le bazar dans la machine avec les pieds,
et vous remercie .
bonne soirée
Cordialement.
Utilisateur anonyme
8 mars 2014 à 16:56
8 mars 2014 à 16:56
on n'a pas terminé !
si tu as déjà passé le script :D
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case de la protection en temps réel,
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
si tu as déjà passé le script :D
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case de la protection en temps réel,
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
8 mars 2014 à 17:24
8 mars 2014 à 17:24
suite au mail de 16h56
malwarebite déjà installé.
je l'avais fait tourner ce matin il ne trouvait plus rien à 10h40
voilà le rapport : https://www.cjoint.com/?DCirwfdxzxb
je le relance,
malwarebite déjà installé.
je l'avais fait tourner ce matin il ne trouvait plus rien à 10h40
voilà le rapport : https://www.cjoint.com/?DCirwfdxzxb
je le relance,
Utilisateur anonyme
8 mars 2014 à 17:25
8 mars 2014 à 17:25
MBAM est lis à jour régulièrement, on verra ce qu'il trouve :-)
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 8/03/2014 à 18:53
Modifié par Ttdoux le 8/03/2014 à 18:53
voilà
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.03.08.06
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
Rene Lachaize :: RENE-PC [administrateur]
08/03/2014 17:26:36
mbam-log-2014-03-08 (17-26-36).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 338950
Temps écoulé: 37 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Downloads\UjSnp1WyoDbqVWL2hDBusQpEmTxZVUldNG59oNr3qcYpBtGzPV2dXRHj0TsFOOGL-_kRy1h98VwIj7Qk5yXPiwVHLiWUZWOKnx0m38MnnDf_axR5CqqWhKrR9Bd0D__T (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
A part ça, Seamonkey est perdu: (navigateur et messagerie)
après redémarrage demandé par malwbite,
fenetre d'alerte "les raccourcis modifiés...voulez vous les supprimer ?"
je ne trouve plus les ".exe" dans les répertoires pour faire des raccourcis
sauf à la poubelle:
seamonkey .exe-73700088.pf 242k du 08/03/2014 00:17
seamonkey .exe-73700088.pf 126k du 8/3/2014 10:14
j'ai donc un soucis!
le plan B passe par la messagerie orange si besoin
mais bon ça fait des lustres que ça ne m'était pas arrivé!
je ne sais pas comment je vais tout reconstruire!
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.03.08.06
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
Rene Lachaize :: RENE-PC [administrateur]
08/03/2014 17:26:36
mbam-log-2014-03-08 (17-26-36).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 338950
Temps écoulé: 37 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Downloads\UjSnp1WyoDbqVWL2hDBusQpEmTxZVUldNG59oNr3qcYpBtGzPV2dXRHj0TsFOOGL-_kRy1h98VwIj7Qk5yXPiwVHLiWUZWOKnx0m38MnnDf_axR5CqqWhKrR9Bd0D__T (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
A part ça, Seamonkey est perdu: (navigateur et messagerie)
après redémarrage demandé par malwbite,
fenetre d'alerte "les raccourcis modifiés...voulez vous les supprimer ?"
je ne trouve plus les ".exe" dans les répertoires pour faire des raccourcis
sauf à la poubelle:
seamonkey .exe-73700088.pf 242k du 08/03/2014 00:17
seamonkey .exe-73700088.pf 126k du 8/3/2014 10:14
j'ai donc un soucis!
le plan B passe par la messagerie orange si besoin
mais bon ça fait des lustres que ça ne m'était pas arrivé!
je ne sais pas comment je vais tout reconstruire!
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
8 mars 2014 à 22:48
8 mars 2014 à 22:48
messagerie réinstallée
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
8 mars 2014 à 23:52
8 mars 2014 à 23:52
dernier scan à 23h03
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.03.08.06
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
Rene Lachaize :: RENE-PC [administrateur]
08/03/2014 23:03:04
mbam-log-2014-03-08 (23-03-04).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 338705
Temps écoulé: 42 minute(s), 14 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.03.08.06
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
Rene Lachaize :: RENE-PC [administrateur]
08/03/2014 23:03:04
mbam-log-2014-03-08 (23-03-04).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 338705
Temps écoulé: 42 minute(s), 14 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Utilisateur anonyme
9 mars 2014 à 10:17
9 mars 2014 à 10:17
est ce que tu as le lien de téléchargement de ta messagerie seamonkey ?
je pense que l'installateur doit contenir un pup ou adware, d'où la détection !
ce qui est étrange, c'est que je vois son nom nulle part sur les rapports !
je pense que l'installateur doit contenir un pup ou adware, d'où la détection !
ce qui est étrange, c'est que je vois son nom nulle part sur les rapports !
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 9/03/2014 à 12:21
Modifié par Ttdoux le 9/03/2014 à 12:21
Bonjour Electricien,
la seule différence entre l'avant dernier rapport mbam
et le dernier est
C:\Downloads\UjSnp1WyoDbqVWL2hDBusQpEmTxZVUldNG59oNr3qcYpBtGzPV2dXRHj0TsFOOGL-_kRy1h98VwIj7Qk5yXPiwVHLiWUZWOKnx0m38MnnDf_axR5CqqWhKrR9Bd0D__T (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
la suppression et mise en quarantaine me semble liée à la disparition de
seamonkey non ?
"est ce que tu as le lien de téléchargement de ta messagerie seamonkey"
Le lien ? je ne comprend pas ce que tu veux dire :
je m'identifie sur orange, avec mdp
Pour réinstaller,
J'ai utilisé un installateur qui était qqpart dans la bécanne et fait les mises à jour de versions
en ligne, dans la ,foulée., Finalement, ce fut très simple et rapide, tout s'est retrouvé en place
(alors que j'avais peur de tout mélanger)
J'ai renommé l'ancien répertoire d'installation et l'ai déplacé, s'il faut chercher dedans
c'est possible.
"je pense que l'installateur doit contenir un pup ou adware, d'où la détection !"
pas sur puisqu'il n'y a plus rien dans le rapport et que l'installateur était déjà dans
la machine (sur D: je crois)
je l'ai placé dans C: mbam n'a rien affiché après la réinstallation.
je ne me rapelle pas qu'un antivirus ait vu ce PUP optionalBundelinstaller.A
faut il le chercher dans les premiers rapports mbam?
(ils sont encore tous sur mon bureau)
la seule différence entre l'avant dernier rapport mbam
et le dernier est
C:\Downloads\UjSnp1WyoDbqVWL2hDBusQpEmTxZVUldNG59oNr3qcYpBtGzPV2dXRHj0TsFOOGL-_kRy1h98VwIj7Qk5yXPiwVHLiWUZWOKnx0m38MnnDf_axR5CqqWhKrR9Bd0D__T (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
la suppression et mise en quarantaine me semble liée à la disparition de
seamonkey non ?
"est ce que tu as le lien de téléchargement de ta messagerie seamonkey"
Le lien ? je ne comprend pas ce que tu veux dire :
je m'identifie sur orange, avec mdp
Pour réinstaller,
J'ai utilisé un installateur qui était qqpart dans la bécanne et fait les mises à jour de versions
en ligne, dans la ,foulée., Finalement, ce fut très simple et rapide, tout s'est retrouvé en place
(alors que j'avais peur de tout mélanger)
J'ai renommé l'ancien répertoire d'installation et l'ai déplacé, s'il faut chercher dedans
c'est possible.
"je pense que l'installateur doit contenir un pup ou adware, d'où la détection !"
pas sur puisqu'il n'y a plus rien dans le rapport et que l'installateur était déjà dans
la machine (sur D: je crois)
je l'ai placé dans C: mbam n'a rien affiché après la réinstallation.
je ne me rapelle pas qu'un antivirus ait vu ce PUP optionalBundelinstaller.A
faut il le chercher dans les premiers rapports mbam?
(ils sont encore tous sur mon bureau)
Utilisateur anonyme
9 mars 2014 à 12:33
9 mars 2014 à 12:33
ok, on s'est mal compris !
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 9/03/2014 à 13:58
Modifié par Ttdoux le 9/03/2014 à 13:58
Démarrer, ben, c'est ce que j'ai fait ce matin, sans soucis
la messagerie me semble très bien
firefox idem
j'ai peut etre désactivé un flash qui prenait trop de mémoire et mis à jour un pluging
sur seamonkey ou firefox depuis le mbam de 23h03
mais je n'ai rien relancé comme scan ou autre.
Qu'est ce que tu veux comme nouvelles, un benchmark ? avec quoi?
Je n'ai pas essayé d'utiliser java mais ça peut se faire avec Ancestris
dis moi ce que tu veux stp
question:
les pup sont uniques (un seul organisme!) ou bien si modifié par un antimalware
se défendraient-ils en lâchant un autre pup, (autre nom) avec une partie de leur programme
( genre poupée russe) ?
la messagerie me semble très bien
firefox idem
j'ai peut etre désactivé un flash qui prenait trop de mémoire et mis à jour un pluging
sur seamonkey ou firefox depuis le mbam de 23h03
mais je n'ai rien relancé comme scan ou autre.
Qu'est ce que tu veux comme nouvelles, un benchmark ? avec quoi?
Je n'ai pas essayé d'utiliser java mais ça peut se faire avec Ancestris
dis moi ce que tu veux stp
question:
les pup sont uniques (un seul organisme!) ou bien si modifié par un antimalware
se défendraient-ils en lâchant un autre pup, (autre nom) avec une partie de leur programme
( genre poupée russe) ?
Utilisateur anonyme
9 mars 2014 à 14:43
9 mars 2014 à 14:43
Qu'est ce que tu veux comme nouvelles, un benchmark ? avec quoi?
Je n'ai pas essayé d'utiliser java mais ça peut se faire avec Ancestris
dis moi ce que tu veux stp
s'il fonctionne normalement et tu ne remarques pas de disfonctionnement, c'est déjà pas mal :mdr:
question:
les pup sont uniques (un seul organisme!) ou bien si modifié par un antimalware
se défendraient-ils en lâchant un autre pup, (autre nom) avec une partie de leur programme
( genre poupée russe) ?
les pup sont diffusées par plusieurs sociétés, ça peut être aussi un éditeur inconnu.
les antimalawarses ne les détectent que si on leur démontre qu'il sont néfastes !
lis ceci au passage :
Je n'ai pas essayé d'utiliser java mais ça peut se faire avec Ancestris
dis moi ce que tu veux stp
s'il fonctionne normalement et tu ne remarques pas de disfonctionnement, c'est déjà pas mal :mdr:
question:
les pup sont uniques (un seul organisme!) ou bien si modifié par un antimalware
se défendraient-ils en lâchant un autre pup, (autre nom) avec une partie de leur programme
( genre poupée russe) ?
les pup sont diffusées par plusieurs sociétés, ça peut être aussi un éditeur inconnu.
les antimalawarses ne les détectent que si on leur démontre qu'il sont néfastes !
lis ceci au passage :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !
Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!
http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 9/03/2014 à 15:34
Modifié par Ttdoux le 9/03/2014 à 15:34
hélas oui
j'avais en mémoire et pour habitude de n'accepter rien en téléchargeant
sauf que à l'automne j'ai cherché d' anciens logiciels, routines ou plugins divers, figés dans leur évolution pour faire des retouches de photos
il n'y avait pas le choix des sites , et c'est là que j'ai découvert les manip de sites gluants
(y compris chez les anglais).
C'est avec des barres d'outils que j'ai été empègué
la protection a été supprimée mais j'avais le nez dans les photos,
m'en suis pas aperçu de suite ....
exploit java, et autres j'en ai bavé pendant une semaine mais le nettoyage n'était jamais fini
...je me suis inspiré de ce que j'ai pu lire sur le forum pour les nettoyeurs
mais ça ne faisait jamais tout.
je vais relire tout ce que tu m'indiques ( le mode instal personnalisé aussi est logique)
Je me suis foutu dedans comme un âne, alors que je me rappelle avoir diffusé
des messages de méfiance à mes jeunes.. bien avant que le phénomène prenne cette ampleur.
...et les emmerdes volent en escadre... !
Quant au " microsoft security essential " je m'interroge : est ce vraiment un antisaleté?
Le win7 a du souffrir, et des log aussi mais je ne crois plus aux réparateurs miracles qui
collent autant que les barres d'outils.
j'avais en mémoire et pour habitude de n'accepter rien en téléchargeant
sauf que à l'automne j'ai cherché d' anciens logiciels, routines ou plugins divers, figés dans leur évolution pour faire des retouches de photos
il n'y avait pas le choix des sites , et c'est là que j'ai découvert les manip de sites gluants
(y compris chez les anglais).
C'est avec des barres d'outils que j'ai été empègué
la protection a été supprimée mais j'avais le nez dans les photos,
m'en suis pas aperçu de suite ....
exploit java, et autres j'en ai bavé pendant une semaine mais le nettoyage n'était jamais fini
...je me suis inspiré de ce que j'ai pu lire sur le forum pour les nettoyeurs
mais ça ne faisait jamais tout.
je vais relire tout ce que tu m'indiques ( le mode instal personnalisé aussi est logique)
Je me suis foutu dedans comme un âne, alors que je me rappelle avoir diffusé
des messages de méfiance à mes jeunes.. bien avant que le phénomène prenne cette ampleur.
...et les emmerdes volent en escadre... !
Quant au " microsoft security essential " je m'interroge : est ce vraiment un antisaleté?
Le win7 a du souffrir, et des log aussi mais je ne crois plus aux réparateurs miracles qui
collent autant que les barres d'outils.
Utilisateur anonyme
9 mars 2014 à 18:59
9 mars 2014 à 18:59
alors, pour en revenir à nos moutons, est ce que le pc fonctionne correctement ?
as tu eu des difficultés ?
il reste encore quelques bricoles à régler :D
as tu eu des difficultés ?
il reste encore quelques bricoles à régler :D
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 9/03/2014 à 21:14
Modifié par Ttdoux le 9/03/2014 à 21:14
rien de neuf ! je me suis absenté un peu.
java a l'air de tourner .
bon, que faut il te fournir ou faire ?
java a l'air de tourner .
bon, que faut il te fournir ou faire ?
Utilisateur anonyme
9 mars 2014 à 22:03
9 mars 2014 à 22:03
allons y :
Télecharge Delfix sur ton bureau :
ICI
ou
Coche les cases suivantes :
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
Télecharge Delfix sur ton bureau :
ICI
ou
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 9/03/2014 à 23:06
Modifié par Ttdoux le 9/03/2014 à 23:06
je ne suis pas contre mais
au lieu de charger 707k il ne trouve que 691k
pour charger un "9-delfix" sans extension qui ne s'exécute pas
faut il désactiver l'antivirus? j'aime pas
j'ai enfin le .exe
mais je ne sais pas pquoi les telechargements ne démarrent pas
ou se font de manière aléatoire.
# DelFix v10.6 - Rapport créé le 09/03/2014 à 22:43:44
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Rene Lachaize - RENE-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Rene Lachaize\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Rene Lachaize\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[R10].txt
Supprimé : C:\AdwCleaner[R11].txt
Supprimé : C:\AdwCleaner[R12].txt
Supprimé : C:\AdwCleaner[R13].txt
Supprimé : C:\AdwCleaner[R14].txt
Supprimé : C:\AdwCleaner[R15].txt
Supprimé : C:\AdwCleaner[R16].txt
Supprimé : C:\AdwCleaner[R17].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[R5].txt
Supprimé : C:\AdwCleaner[R6].txt
Supprimé : C:\AdwCleaner[R7].txt
Supprimé : C:\AdwCleaner[R8].txt
Supprimé : C:\AdwCleaner[R9].txt
Supprimé : C:\AdwCleaner[S10].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\AdwCleaner[S6].txt
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\AdwCleaner[S8].txt
Supprimé : C:\AdwCleaner[S9].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Rene Lachaize\Desktop\AdwCleaner[S8].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\AdwCleaner[S9].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\RKreport[0]_D_03082014_013155.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\RKreport[0]_PR_03082014_013227.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\RKreport[0]_S_03082014_012930.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix1[R1].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix[R2].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix[R3].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix[R4].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix[R5].txt
Supprimé : C:\Users\Rene Lachaize\Downloads\RogueKiller(1).exe
Supprimé : C:\Users\Rene Lachaize\Downloads\RogueKiller.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #393 [Windows Update | 03/03/2014 09:00:15]
Supprimé : RP #395 [Microsoft Antimalware Checkpoint | 03/04/2014 20:55:17]
Supprimé : RP #396 [Installed Java 7 Update 51 | 03/06/2014 11:43:26]
Supprimé : RP #398 [Microsoft Antimalware Checkpoint | 03/06/2014 14:12:05]
Supprimé : RP #400 [System Speedup jeu., mars 06, 14 15:16 | 03/06/2014 14:16:42]
Supprimé : RP #401 [Windows Update | 03/07/2014 10:04:13]
Supprimé : RP #402 [Removed SavingsBullFilter | 03/07/2014 21:29:26]
Supprimé : RP #403 [Removed SavingsBull | 03/07/2014 21:30:05]
Supprimé : RP #404 [Removed SavingsBull | 03/07/2014 21:53:57]
Supprimé : RP #405 [Removed SavingsBullFilter | 03/07/2014 21:54:34]
Supprimé : RP #406 [Removed SavingsBull | 03/08/2014 13:36:47]
Supprimé : RP #407 [Removed SavingsBullFilter | 03/08/2014 13:37:13]
Nouveau point de restauration créé !
########## - EOF - ##########
je lance le MS Essential, mais ce n'est pas un rapide
le rapport sera pour demain.
He des mises à jour sont supprimées dans la purge restauration système ?
au lieu de charger 707k il ne trouve que 691k
pour charger un "9-delfix" sans extension qui ne s'exécute pas
faut il désactiver l'antivirus? j'aime pas
j'ai enfin le .exe
mais je ne sais pas pquoi les telechargements ne démarrent pas
ou se font de manière aléatoire.
# DelFix v10.6 - Rapport créé le 09/03/2014 à 22:43:44
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Rene Lachaize - RENE-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Rene Lachaize\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Rene Lachaize\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[R10].txt
Supprimé : C:\AdwCleaner[R11].txt
Supprimé : C:\AdwCleaner[R12].txt
Supprimé : C:\AdwCleaner[R13].txt
Supprimé : C:\AdwCleaner[R14].txt
Supprimé : C:\AdwCleaner[R15].txt
Supprimé : C:\AdwCleaner[R16].txt
Supprimé : C:\AdwCleaner[R17].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[R5].txt
Supprimé : C:\AdwCleaner[R6].txt
Supprimé : C:\AdwCleaner[R7].txt
Supprimé : C:\AdwCleaner[R8].txt
Supprimé : C:\AdwCleaner[R9].txt
Supprimé : C:\AdwCleaner[S10].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\AdwCleaner[S6].txt
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\AdwCleaner[S8].txt
Supprimé : C:\AdwCleaner[S9].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Rene Lachaize\Desktop\AdwCleaner[S8].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\AdwCleaner[S9].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\RKreport[0]_D_03082014_013155.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\RKreport[0]_PR_03082014_013227.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\RKreport[0]_S_03082014_012930.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix1[R1].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix[R2].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix[R3].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix[R4].txt
Supprimé : C:\Users\Rene Lachaize\Desktop\ZHPFix[R5].txt
Supprimé : C:\Users\Rene Lachaize\Downloads\RogueKiller(1).exe
Supprimé : C:\Users\Rene Lachaize\Downloads\RogueKiller.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #393 [Windows Update | 03/03/2014 09:00:15]
Supprimé : RP #395 [Microsoft Antimalware Checkpoint | 03/04/2014 20:55:17]
Supprimé : RP #396 [Installed Java 7 Update 51 | 03/06/2014 11:43:26]
Supprimé : RP #398 [Microsoft Antimalware Checkpoint | 03/06/2014 14:12:05]
Supprimé : RP #400 [System Speedup jeu., mars 06, 14 15:16 | 03/06/2014 14:16:42]
Supprimé : RP #401 [Windows Update | 03/07/2014 10:04:13]
Supprimé : RP #402 [Removed SavingsBullFilter | 03/07/2014 21:29:26]
Supprimé : RP #403 [Removed SavingsBull | 03/07/2014 21:30:05]
Supprimé : RP #404 [Removed SavingsBull | 03/07/2014 21:53:57]
Supprimé : RP #405 [Removed SavingsBullFilter | 03/07/2014 21:54:34]
Supprimé : RP #406 [Removed SavingsBull | 03/08/2014 13:36:47]
Supprimé : RP #407 [Removed SavingsBullFilter | 03/08/2014 13:37:13]
Nouveau point de restauration créé !
########## - EOF - ##########
je lance le MS Essential, mais ce n'est pas un rapide
le rapport sera pour demain.
He des mises à jour sont supprimées dans la purge restauration système ?
Utilisateur anonyme
10 mars 2014 à 09:20
10 mars 2014 à 09:20
je ne suis pas contre mais
au lieu de charger 707k il ne trouve que 691k
pour charger un "9-delfix" sans extension qui ne s'exécute pas
faut il désactiver l'antivirus? j'aime pas
Delfix est là juste pour désinstaller les outils, rien de plus !
j'ai enfin le .exe
mais je ne sais pas pquoi les telechargements ne démarrent pas
ou se font de manière aléatoire.
tout dépend de ton navigateur, chez moi, ça démarre vite !
He des mises à jour sont supprimées dans la purge restauration système ?
il n'y a pas de suppression des mises à jour, mais juste les points de restauration système qui seraient susceptibles de contenir des infections !
de toutes manières, ils ne sont pas éternels non plus et prennent pas mal de place !
tu en disposes un tout neuf, sans infections, créé par l'outil.
je lance le MS Essential, mais ce n'est pas un rapide
le rapport sera pour demain.
ok, j'attends le résultat, mais je suis absent toute la journée !
@ +
au lieu de charger 707k il ne trouve que 691k
pour charger un "9-delfix" sans extension qui ne s'exécute pas
faut il désactiver l'antivirus? j'aime pas
Delfix est là juste pour désinstaller les outils, rien de plus !
j'ai enfin le .exe
mais je ne sais pas pquoi les telechargements ne démarrent pas
ou se font de manière aléatoire.
tout dépend de ton navigateur, chez moi, ça démarre vite !
He des mises à jour sont supprimées dans la purge restauration système ?
il n'y a pas de suppression des mises à jour, mais juste les points de restauration système qui seraient susceptibles de contenir des infections !
de toutes manières, ils ne sont pas éternels non plus et prennent pas mal de place !
tu en disposes un tout neuf, sans infections, créé par l'outil.
je lance le MS Essential, mais ce n'est pas un rapide
le rapport sera pour demain.
ok, j'attends le résultat, mais je suis absent toute la journée !
@ +
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
10 mars 2014 à 10:22
10 mars 2014 à 10:22
hello!
suppression des points de restauration système qui seraient susceptibles de contenir des infections
Je suis étonné par les capacités de l'outil!
C'est une construction collective ou celle d'un seul homme?
je suis absent toute la journée
ça tombe bien parce qu'il n'aura pas fini aujourd'hui,
à priori demain, le 11/03... dans l'après midi!
Cordialement
suppression des points de restauration système qui seraient susceptibles de contenir des infections
Je suis étonné par les capacités de l'outil!
C'est une construction collective ou celle d'un seul homme?
je suis absent toute la journée
ça tombe bien parce qu'il n'aura pas fini aujourd'hui,
à priori demain, le 11/03... dans l'après midi!
Cordialement
Utilisateur anonyme
10 mars 2014 à 17:27
10 mars 2014 à 17:27
delfix est un outil développé par Xplode, mais pour la mise au niveau et les remontées, on y participe tous ;-)
qu'est ce qu'il dit ton antivirus ?
qu'est ce qu'il dit ton antivirus ?
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 10/03/2014 à 19:32
Modifié par Ttdoux le 10/03/2014 à 19:32
sur le disque interne: Adware :Win32/Adpeak
sur les disques externes:
Exploit:Java/CVE-2013-0431
Exploit:Java/CVE-2012-1723
Adware :Win32/OpenCandy
J'ai essayé de suivre les recommandations de Java
et vidé le cache de Java .
La contamination semble plus ancienne que je croyais
mais comme je ne connecte pas les disques externes souvent...
Au cas où le besoin existerai, j'ai transcrit les indications
données par MSEssential des localisations
des exploitsJava sur les disques.(copie d'écrans + texte .txt)
voilà
sur les disques externes:
Exploit:Java/CVE-2013-0431
Exploit:Java/CVE-2012-1723
Adware :Win32/OpenCandy
J'ai essayé de suivre les recommandations de Java
et vidé le cache de Java .
La contamination semble plus ancienne que je croyais
mais comme je ne connecte pas les disques externes souvent...
Au cas où le besoin existerai, j'ai transcrit les indications
données par MSEssential des localisations
des exploitsJava sur les disques.(copie d'écrans + texte .txt)
voilà
Utilisateur anonyme
10 mars 2014 à 19:36
10 mars 2014 à 19:36
est ce que tu as fait une sauvegarde te ton pc sur ton disque dur extérne ?
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 10/03/2014 à 20:07
Modifié par Ttdoux le 10/03/2014 à 20:07
non,
à part un répertoire ou 2, pas de sauvegarde totale
l'un est occupé par des log de généalogie et les données
l'autre des photos des historiques messagerie ...
(la sauvegarde systématique prévue n'a jamais été opérationnelle)
à part un répertoire ou 2, pas de sauvegarde totale
l'un est occupé par des log de généalogie et les données
l'autre des photos des historiques messagerie ...
(la sauvegarde systématique prévue n'a jamais été opérationnelle)
Utilisateur anonyme
10 mars 2014 à 20:48
10 mars 2014 à 20:48
MSE a trouvé ce que j'appelle une partie de sauvegardes du pc infecté par des adwares et pup !
refais un nouveau passage pour voir s'il trouve encore des choses !
refais un nouveau passage pour voir s'il trouve encore des choses !
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 10/03/2014 à 21:46
Modifié par Ttdoux le 10/03/2014 à 21:46
et comment vois tu ça?
les containerfile... les fichier "...3.zip" étaient tous sur P:
https://www.cjoint.com/?DCkvNObWkbD
c'est parti sur les externes,
pour le C:/D:... il faudra la nuit sans doute
les containerfile... les fichier "...3.zip" étaient tous sur P:
https://www.cjoint.com/?DCkvNObWkbD
c'est parti sur les externes,
pour le C:/D:... il faudra la nuit sans doute
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
10 mars 2014 à 23:24
10 mars 2014 à 23:24
Exact,
je ne me rappelais plus mais il y a une sauvegarde RENE-PC de 2013
https://www.cjoint.com/?DCkvNObWkbD
Les exploit java du disque interne été supprimés
à l'occasion de balayages hebdomadaires.
( l'historique ne remonte pas loin, je ne retrouve pas les dates)
L'adware openCandy vient du volume interne par copie
archiveur Izarc4b1 infecté dès le téléchargement
(il contient encore un ssrep OpenCandy!)
c'est parti sur les externes,
23h19, il n'y a pas d'alerte, c'est propre.
pour l'interne, C:/D:... il faudra la nuit sans doute
bonne soirée.
je ne me rappelais plus mais il y a une sauvegarde RENE-PC de 2013
https://www.cjoint.com/?DCkvNObWkbD
Les exploit java du disque interne été supprimés
à l'occasion de balayages hebdomadaires.
( l'historique ne remonte pas loin, je ne retrouve pas les dates)
L'adware openCandy vient du volume interne par copie
archiveur Izarc4b1 infecté dès le téléchargement
(il contient encore un ssrep OpenCandy!)
c'est parti sur les externes,
23h19, il n'y a pas d'alerte, c'est propre.
pour l'interne, C:/D:... il faudra la nuit sans doute
bonne soirée.
Utilisateur anonyme
11 mars 2014 à 09:04
11 mars 2014 à 09:04
ok,
qu'est ce que ça donne?
tu pourras créer une sauvegarde après le nettoyage, , mais tes anciennes sauvegardes seront obsolètes si tu mets une partie de celle ci en quarantaine !
qu'est ce que ça donne?
tu pourras créer une sauvegarde après le nettoyage, , mais tes anciennes sauvegardes seront obsolètes si tu mets une partie de celle ci en quarantaine !
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 11/03/2014 à 10:29
Modifié par Ttdoux le 11/03/2014 à 10:29
Bonjour ,
MSE se met en stand-by pendant la veille du micro, alors il faut raviver le matin!
mais il n'y a pas le petit soupçon qui était affiché sur le précédent balayage avant le résultat,
ça devrait le faire.
Les archives sont décompressées avant analyse par l'antivirus?
Je vais refaire une sauvegarde, mais si j'en avais fait une, c'est que le système avait été nettoyé,
Je ne comprend pas tout, ou plus du tout!
Est ce que les alertes sur java sont postérieures à 2012?
l'AV n'aurait pas su faire ?
MSE se met en stand-by pendant la veille du micro, alors il faut raviver le matin!
mais il n'y a pas le petit soupçon qui était affiché sur le précédent balayage avant le résultat,
ça devrait le faire.
Les archives sont décompressées avant analyse par l'antivirus?
Je vais refaire une sauvegarde, mais si j'en avais fait une, c'est que le système avait été nettoyé,
Je ne comprend pas tout, ou plus du tout!
Est ce que les alertes sur java sont postérieures à 2012?
l'AV n'aurait pas su faire ?
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
11 mars 2014 à 10:44
11 mars 2014 à 10:44
10h43, C'est tout bon!
Utilisateur anonyme
11 mars 2014 à 10:41
11 mars 2014 à 10:41
aucun antivirus ne décompresse les fichiers !
pour les alerte sur java, à partir du moment ou te version n'est plus à jour, il y a une détection d'exploit java !
donc à garder à jour !
pour les alerte sur java, à partir du moment ou te version n'est plus à jour, il y a une détection d'exploit java !
donc à garder à jour !
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
11 mars 2014 à 10:59
11 mars 2014 à 10:59
pour les alerte sur java, à partir du moment ou te version n'est plus à jour, il y a une détection d'exploit java !
j'ai du mal suivre les recommandations, ou mal désactiver.
Je pense qu'on a fait le principal là non?
j'ai du mal suivre les recommandations, ou mal désactiver.
Je pense qu'on a fait le principal là non?
Utilisateur anonyme
11 mars 2014 à 10:51
11 mars 2014 à 10:51
ok,
qu'est ce qu'il reste à faire ?
des soucis ?
qu'est ce qu'il reste à faire ?
des soucis ?
Ttdoux
Messages postés
77
Date d'inscription
mercredi 17 juin 2009
Statut
Membre
Dernière intervention
10 avril 2022
Modifié par Ttdoux le 11/03/2014 à 11:40
Modifié par Ttdoux le 11/03/2014 à 11:40
Je n'ose plus dire que c'est fini!
sans toi j'aurai cessé depuis longtemps c'est toi qui décides.
Chapeau en tout cas et merci pour la patience, les compétences la permanence.
Si vous êtes en train de concocter un anti saleté sioux, je vous souhaite la réussite.
sans toi j'aurai cessé depuis longtemps c'est toi qui décides.
Chapeau en tout cas et merci pour la patience, les compétences la permanence.
Si vous êtes en train de concocter un anti saleté sioux, je vous souhaite la réussite.
8 mars 2014 à 12:13
oui miki m'a fait un message privé et j'ai essayé de lui rendre compte.
malewarebite ne détectait plus rien à 10h40...
mais je suis harcelé par un fake de mise à jour java qui installe
savingbull saveclikers...
j'ai essayé d'interdire tous les scripts de la page via adblockPlus
mais ça n'a pas l'air de bloquer!
En fait hier soir , j'ai essayé de mettre à jour ccleaner mais je n'ai pas su comment éviter
l'install de 3 ou 4 saletés miraculeuses, (3heures de nettoyage)
Hier j'ai re-installé java, depuis je suis harcelé...
conclusion provisoire, il ne faut plus mettre à jour,
mais il doit bien y avoir un espion quelque part qui provoque ça !
http://www.commentcamarche.net/forum/message-1491100-trojan-staser
Merci des conseils et du soutient d'Husman et Miki
cordialement