Malware antimalware

Fermé
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 - 29 sept. 2014 à 18:52
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 4 oct. 2014 à 06:26
bonsoir a tous

j'ai voulu faire un scan avec MBAM et il ne s'ouvre pas.
je l'ai donc désinstallé (avec revo) et réinstallé.
pas de chance pour moi lors de l'exécution de l'installation du logiciel sur mon ordi, arrive plusieurs fois une fenêtre d'erreur
voir le lien
https://www.cjoint.com/?3IDs2Xz0Rom

merci par avance
A voir également:

21 réponses

stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
29 sept. 2014 à 19:02
j'ai aussi fais un scan avec zhpdiag
voici le rapport

https://www.cjoint.com/?3IDtdp4iczC
0
Anixtiti Messages postés 1880 Date d'inscription lundi 29 juillet 2013 Statut Membre Dernière intervention 22 août 2018 162
29 sept. 2014 à 19:04
Bonsoir

Je trouve qu'il est mieux de transférer ton sujet dans Virus sécurité.

cdt
0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
29 sept. 2014 à 19:05
ok pas de souci
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 sept. 2014 à 20:46
salut Muriel en effet une infection !
passe ce script :

ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472] => Oberon Media
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASAPI32 =>PUP.GreenerWeb
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASMANCS =>PUP.GreenerWeb
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASAPI32 =>PUP.GreenerWeb
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASMANCS =>PUP.GreenerWeb
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASAPI32 =>PUP.GreenerWeb
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASMANCS =>PUP.GreenerWeb
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels https://nicolascoolman.eu

dis moi après comment ça va .

pour Malwarebytes :

- Désinstaller Anti-Malware Malwarebytes
- Redémarrer l'ordinateur (très important).
- installer la dernière version : http://www.malwarebytes.org/mbam-download.php
- Remarque: Si vous utilisez la version gratuite, ignorer la partie à mettre dans votre clé de licence et d'activation.
- Lancez le programme et définir la protection et de l'enregistrement.
- Ensuite, allez à la MISE À JOUR s'il n'est pas effectué lors de l'installation
- Redémarrez l'ordinateur à nouveau et vérifiez que MBAM est sur le bureau et lancer un scan rapide

source : bleepingcomputer

0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
29 sept. 2014 à 21:25
bsr

si infection cela veut dire virus ?

si oui a quoi me sert MSE ?


voici le rapport

Rapport de ZHPFix 2014.9.16.7 par Nicolas Coolman, Update du 16/09/2014
Fichier d'export Registre :
Run by muriel at 29/09/2014 21:23:08
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 07s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASMANCS

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (14)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (20) (1 745 418 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Clés du Registre
8 : Valeurs du Registre
2 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 00mn 17s

========== Chemin de fichier rapport ==========
C:\Users\muriel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/09/2014 21:23:16 [1731]

0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 sept. 2014 à 23:42
oui infection veut dire virus !

si oui a quoi me sert MSE ? 
Aucun antivirus ne protège des malwares et autre pub !

d'ailleurs il n'y a aucun topic dans la section virus/sécurité ou l'internaute n'a pas d'antivirus !
les Antivirus protègent des tres gros trucs qui peuvent endommager windows le restes c'est toi enfin l'internaute qui les font "rentrer"

un dernier diag pour voir s'il n'y a plus rien ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
30 sept. 2014 à 20:54
bsr

je pense qu'il doit resbbbbbbbbbbter quelque chose.

j'ai soubbvent la lettre "B" bqui s'invibte toute seule dans des mots

voici le rapbport zhpdiag

bbhttps://www.cjoint.com/?3IEu3GT58BM
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 sept. 2014 à 22:59
je ne vois que ça :

ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472] => Oberon Media
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels https://nicolascoolman.eu

sinon essaye de nettoyer ton clavier ou de le secouer !!!! ;)
0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
30 sept. 2014 à 23:26
en tout cas merci

cela ne vient pas du clavier, le probleme n'intervient que sur internet.
je suis souvent sur word ou excel et je n'ai jamais eu le probleme.
par contre très régulièrement sur le net
voici le rapport zhpfix

Script ZHPFix
ShortcutFix
[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472] => Oberon Media
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
2 oct. 2014 à 12:18
ce n'est en aucun cas le rapport ça c'est le script que je te demande de passer dans ZHPFix , si après ça continu , je ne vois rien il faut peut-être que tu vois avec ton FAI
(fournisseur d'accès)
0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
2 oct. 2014 à 12:26
salut

j'ai fais zhpfix
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
2 oct. 2014 à 12:41
et le rapport car ce n'est pas ce que tu as mis !
0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
2 oct. 2014 à 19:55
Rapport de ZHPFix 2014.9.16.7 par Nicolas Coolman, Update du 16/09/2014
Fichier d'export Registre :
Run by muriel at 30/09/2014 23:23:17
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 04s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (10)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (33) (4 481 339 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Valeurs du Registre
2 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 00mn 27s

========== Chemin de fichier rapport ==========
C:\Users\muriel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/09/2014 20:23:16 [1812]
C:\Users\muriel\AppData\Roaming\ZHP\ZHPFix[R2].txt - 30/09/2014 23:23:22 [1278]

0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
2 oct. 2014 à 20:03
alors qu'est-ce qu'il reste comme problème ?
0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
2 oct. 2014 à 21:14
des b qui se mettent partout par moment
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
2 oct. 2014 à 22:26
tu as essayé un autre clavier ?
0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
2 oct. 2014 à 22:30
oui...

0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
2 oct. 2014 à 22:52
alors je sais pas je me renseigne....
0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
2 oct. 2014 à 22:54
je te rassure, tu n'es pas le seul !
0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
3 oct. 2014 à 22:02
dans les soucis qui se présente encore.
quand j'allume mon ordi, il met le même temps qu'avant, par contre il faut que j'attende bcp plus longtemps pour que mes raccourcis et icônes apparaissent sur le bureau.
des que le bureau est apparent, mais aucunes icônes dessus, la souris est tout a fait opérationnelle ainsi que la barre des taches en bas.

autre souci, plusieurs fois par soir, je ne "capte" plus internet.
il faut que je clique en bas a droite de l'écran sur "accès internet" pour déconnecté l'ordi de la livebox puis me reconnecter
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
3 oct. 2014 à 23:17
alors pour ça :
autre souci, plusieurs fois par soir, je ne "capte" plus internet. 
il faut que je clique en bas a droite de l'écran sur "accès internet" pour déconnecté l'ordi de la livebox puis me reconnecter
je pense qu'il faut voir avec ton FAI

.
quand j'allume mon ordi, il met le même temps qu'avant, par contre il faut que j'attende bcp plus longtemps pour que mes raccourcis et icônes apparaissent sur le bureau. 
des que le bureau est apparent, mais aucunes icônes dessus, la souris est tout a fait opérationnelle ainsi que la barre des taches en bas.
Donc tu n'as aucune icone ?

essaye une restauration au dernier qui marchait très correctement !


0
stf_frmu Messages postés 44427 Date d'inscription mercredi 22 février 2012 Statut Modérateur Dernière intervention 24 septembre 2024 93
3 oct. 2014 à 23:27
merci de tes reponses
0