Plus d'antivirus - Page 2

Résolu
  1. Contributeur sécurité
    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

    clic double sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :
    Paste List of Files/Folders to be moved.

    c:\WINDOWS\system32\drivers\srosa.sys
    c:\Program Files\Movie Maker\Shared\Empty.txt
    c:\Program Files\Movie Maker\Shared\Filters.xml
    c:\Program Files\Movie Maker\Shared\news.png
    c:\Program Files\Movie Maker\Shared\paint.png
    c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
    c:\Program Files\Movie Maker\Shared\Sample1.jpg
    c:\Program Files\Movie Maker\Shared\Sample2.jpg
    c:\Program Files\Yahoo!\Shared
    c:\Program Files\Skype\toolbars\Shared\SPhoneParser.dll

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre Results.
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Yes.

    relance elibaggla, puis blacklight et poste les rapports obtenus avec un rapport hijack this

    et dis moi si tu peux aller en mode sans échec,
    si tu n'y arrives pas, pas grave, n'insiste pas,
    on trouveras un solution ..
    à demain pour la suite
    0
    1. Contributeur sécurité
      elibagla a eu une mise à jour qui concerne cette nouvelle variante de baggle
      je te conseille de supprimer ta version et de le télécharger à nouveau afin de finir le nettoyage
      Rends toi sur ce site :
      http://www.zonavirus.com/datos/descargas/95/elibagla.asp
      tout en bas de cette page tu trouveras un outil
      à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
      installe ce fichier sur le bureau.
      ensuite double-clic sur Elibagla.exe
      >laisse la case "eliminar ficheros automaticamente" coché
      >clique sur"explorar"
      >laisse-le travailler
      >poste le rapport final qui sera dans c:\infosat.txt

      Si, dans le rapport, tu vois un texte semblable à celui-ci

      Por favor, envienos una muestra del fichero
      C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
      a "virus@satinfo.es". Gracias;

      envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

      L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer. Dans 24 heures environ, sur le site, la version de déchargement (v10.24 dans l'exemple) aura changé par rapport à celle actuelle. Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.
      0
      1. bonjour,

        voici le rapport eliblaga

        Tue Sep 11 17:27:01 2007
        EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
        ----------------------------------------------
        Lista de Acciones (por Acción Directa):
        Por favor, envienos una muestra del fichero
        C:\Muestras\HIDR.EXE.Muestra EliBagle v10.51
        a "virus@satinfo.es". Gracias.
        C:\WINDOWS\SYSTEM32\DRIVERS\HIDR.EXE --> Eliminado Bagle

        Tue Sep 11 17:27:58 2007
        EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
        ----------------------------------------------
        Lista de Acciones (por Exploración):
        Explorando Unidad C:\

        Tue Sep 11 17:35:54 2007
        EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
        ----------------------------------------------
        Lista de Acciones (por Exploración):
        Explorando Unidad C:\

        Wed Sep 12 08:33:08 2007
        EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
        ----------------------------------------------
        Lista de Acciones (por Acción Directa):

        Wed Sep 12 08:33:19 2007
        EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
        ----------------------------------------------
        Lista de Acciones (por Exploración):
        Explorando Unidad C:\

        rapport blacklight

        9/12/07 08:41:24 [Info]: BlackLight Engine 1.0.64 initialized
        09/12/07 08:41:24 [Info]: OS: 5.1 build 2600 (Service Pack 2)
        09/12/07 08:41:24 [Note]: 7019 4
        09/12/07 08:41:24 [Note]: 7005 0
        09/12/07 08:41:26 [Note]: 7006 0
        09/12/07 08:41:26 [Note]: 7011 152
        09/12/07 08:41:26 [Note]: 7026 0
        09/12/07 08:41:27 [Note]: 7026 0
        09/12/07 08:41:28 [Note]: FSRAW library version 1.7.1022
        09/12/07 09:09:15 [Note]: 2000 1012
        09/12/07 09:09:15 [Note]: 2000 1012
        09/12/07 09:09:15 [Note]: 2000 1012
        09/12/07 09:14:43 [Note]: 7007 0

        j'essaye de suite pour le mode sans echec
        0
        1. re

          mode sans echec marche pas ......
          en tout cas j'ai pu reinstaller avg antivirus

          mille fois merci
          0
          1. Contributeur sécurité
            essaie ceci
            Réparation mode sans échec
            Essaye ceci :
            Fais un clic droit ici
            http://www.malekal.com/download/SafeBoot.reg
            et choisis " enregistrer la cible sous" afin de télécharger SafeBoot.reg sur ton bureau.
            Double clique dessus et accepte la fusion avec le registre.
            retente le mode sans échec..avec F5 ou F8
            Tiens au courant

            tu ne m'as pas posté le rapport OTMoveIT...
            0
            1. Contributeur sécurité
              te sauve pas comme cela!!!!
              il faut s'assurer que tout est bien propre et nickel!!!
              fais un scan en ligne sur l'un de ces sites et poste le rapport obtenu

              faire un scan antivirus en ligne avec internet explorer et accepter l'activex
              poster le rapport ici ensuite
              http://pandasoftware.fr
              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=fr&venid=sym

              merci pour l'invitation en tout cas
              supprime vite ton adresse mail==>spam
              0
              1. Contributeur sécurité
                essaie aussi de me dire quel est le message avec vax347b.sys...
                as tu alcohol 120?
                0
                1. mode sans echec marche nickel sauf peut etre message que j'avais pas (de memoire) avant
                  vax347b.sys faut appuyer sur esc pour abandonner

                  merci mille fois Papyber.

                  pour te remercier si tu viens sur Tours(37) je t'invite au restaurant (je tiens un resto)
                  0
                  1. je suis entrein de faire un scan...
                    je sais pas comment faire pour enlever mon adresse email...je suis pas malin des fois...
                    le message je vais regarder et te dire exactement.
                    je dois avoir alcohol120 pourquoi ?
                    0
                    1. Contributeur sécurité
                      c'est un driver de alcohol...donc il faut savoir si l'infection te l'a endommagé...
                      demande à la modération de supprimer ton message, je pense pas que tu puisses faire autrement..
                      0
                      1. re,

                        pour vax347b.sys. le message est appuyer sur esc cancel to loading vax347b.sys

                        voici le rapport de panda

                        Incident Statut Analyse

                        Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.xiti.com/]
                        Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[ad.yieldmanager.com/]
                        Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.apmebf.com/]
                        Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.doubleclick.net/]
                        Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.bluestreak.com/]
                        Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.mediaplex.com/]
                        Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.weborama.fr/]
                        Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.adtech.de/]
                        Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.tradedoubler.com/]
                        Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.smartadserver.com/]
                        Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.com.com/]
                        Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.247realmedia.com/]
                        Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.overture.com/]
                        Spyware:Cookie/Adviva No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.adviva.net/]
                        Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.atdmt.com/]
                        Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.fastclick.net/]
                        Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.statcounter.com/]
                        Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.serving-sys.com/]
                        Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.bs.serving-sys.com/]
                        Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.serving-sys.com/]
                        Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.adultfriendfinder.com/]
                        Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.advertising.com/]
                        Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.metriweb.be/]
                        Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.atwola.com/]
                        Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[fe.lea.lycos.fr/]
                        Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@888[1].txt
                        Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[1].txt
                        Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adopt.hbmediapro[2].txt
                        Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cassava[1].txt
                        Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt
                        Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@xiti[1].txt
                        Virus:Trj/SpaBot.AI Désinfecté C:\Documents and Settings\HP_Propriétaire\Mes documents\Butterfly.Escape.v1.0.WinALL.Incl.Keygen-ECLiPSE.zip[Butterfly.Escape.v1.0.WinALL.Incl.Keygen-ECLiPSE/Butterfly.Escape.v1.0.exe]
                        Virus:Generic Malware No Désinfecté C:\Documents and Settings\HP_Propriétaire\Mes documents\Programmes\Xp style 3.0.rar[StyleXP-Keygen.rar][eclsxp30.exe]
                        Virus:Generic Malware Désinfecté C:\Documents and Settings\HP_Propriétaire\Mes documents\Tumble Bugs - Full.zip[Tumblebugs_GH_crack_by_Nacho.zip][Tumblebugs_GH_crack.exe]
                        Outil indésirable:Application/KillApp.B No Désinfecté C:\hp\bin\KillIt.exe
                        Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-1888913018-3912416752-2045991707-1007\Dc36\MSNFix\incl\Process.exe

                        j'ai tout desinfecté avec avg antivirus et avg anti spyware normalement y a plus rien...

                        auitre chose a faire , chef ?
                        0
                        1. Contributeur sécurité
                          cette fois je pense que c'est tout bon

                          supprime ceci car infecté
                          C:\Documents and Settings\HP_Propriétaire\Mes documents\ Butterfly.Escape.v1.0.WinALL.Incl.Keygen-ECLiPSE.zip
                          C:\Documents and Settings\HP_Propriétaire\Mes documents\Programmes\Xp style 3.0.rar
                          C:\Documents and Settings\HP_Propriétaire\Mes documents\Tumble Bugs -
                          C:\hp\bin\KillIt.exe
                          C:\RECYCLER\S-1-5-21-1888913018-3912416752-2045991707-1007\Dc36\MSNFix vide ta corbeille

                          si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                          conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

                          installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                          AVG Antispyware
                          https://www.avg.com/en-ww/free-antivirus-download

                          mode d'utilisation :
                          Lance AVG Anti-Spyware, mets le à jour,
                          Clique sur le bouton « Analyse »
                          Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                          Retour à l'onglet Analyse.
                          Clique sur Analyse complète du système.
                          A la fin du scan, choisis " Appliquer toutes les actions "
                          Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                          tu peux le coupler avec celui-ci
                          spybot search and destroy
                          https://www.safer-networking.org/?page=download

                          défragmente

                          pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                          https://forum.pcastuces.com/default.asp

                          désactive ta restauration
                          clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
                          redémarre ton PC
                          clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
                          démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration

                          la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                          et bon surf
                          0
                          1. ok j'ai tout fait...

                            merci pour tes conseils de securité.
                            encore merci de ton aide précieuse.

                            si tu viens sur Tours n'hésites a pas a me contacter. je te dois bien un resto.

                            Cordialement
                            Stéphane
                            0
                            Précédent
                            • 1
                            • 2