Plus d'antivirus - Page 2

Résolu
Précédent
  • 1
  • 2
  1. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

    clic double sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :
    Paste List of Files/Folders to be moved.

    c:\WINDOWS\system32\drivers\srosa.sys
    c:\Program Files\Movie Maker\Shared\Empty.txt
    c:\Program Files\Movie Maker\Shared\Filters.xml
    c:\Program Files\Movie Maker\Shared\news.png
    c:\Program Files\Movie Maker\Shared\paint.png
    c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
    c:\Program Files\Movie Maker\Shared\Sample1.jpg
    c:\Program Files\Movie Maker\Shared\Sample2.jpg
    c:\Program Files\Yahoo!\Shared
    c:\Program Files\Skype\toolbars\Shared\SPhoneParser.dll

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre Results.
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Yes.

    relance elibaggla, puis blacklight et poste les rapports obtenus avec un rapport hijack this

    et dis moi si tu peux aller en mode sans échec,
    si tu n'y arrives pas, pas grave, n'insiste pas,
    on trouveras un solution ..
    à demain pour la suite
    0
  2. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    elibagla a eu une mise à jour qui concerne cette nouvelle variante de baggle
    je te conseille de supprimer ta version et de le télécharger à nouveau afin de finir le nettoyage
    Rends toi sur ce site :
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    tout en bas de cette page tu trouveras un outil
    à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
    installe ce fichier sur le bureau.
    ensuite double-clic sur Elibagla.exe
    >laisse la case "eliminar ficheros automaticamente" coché
    >clique sur"explorar"
    >laisse-le travailler
    >poste le rapport final qui sera dans c:\infosat.txt

    Si, dans le rapport, tu vois un texte semblable à celui-ci

    Por favor, envienos una muestra del fichero
    C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
    a "virus@satinfo.es". Gracias;

    envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

    L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer. Dans 24 heures environ, sur le site, la version de déchargement (v10.24 dans l'exemple) aura changé par rapport à celle actuelle. Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.
    0
  3. helptris
     
    bonjour,

    voici le rapport eliblaga

    Tue Sep 11 17:27:01 2007
    EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    Por favor, envienos una muestra del fichero
    C:\Muestras\HIDR.EXE.Muestra EliBagle v10.51
    a "virus@satinfo.es". Gracias.
    C:\WINDOWS\SYSTEM32\DRIVERS\HIDR.EXE --> Eliminado Bagle

    Tue Sep 11 17:27:58 2007
    EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\

    Tue Sep 11 17:35:54 2007
    EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\

    Wed Sep 12 08:33:08 2007
    EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):

    Wed Sep 12 08:33:19 2007
    EliBagle v10.51 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\

    rapport blacklight

    9/12/07 08:41:24 [Info]: BlackLight Engine 1.0.64 initialized
    09/12/07 08:41:24 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    09/12/07 08:41:24 [Note]: 7019 4
    09/12/07 08:41:24 [Note]: 7005 0
    09/12/07 08:41:26 [Note]: 7006 0
    09/12/07 08:41:26 [Note]: 7011 152
    09/12/07 08:41:26 [Note]: 7026 0
    09/12/07 08:41:27 [Note]: 7026 0
    09/12/07 08:41:28 [Note]: FSRAW library version 1.7.1022
    09/12/07 09:09:15 [Note]: 2000 1012
    09/12/07 09:09:15 [Note]: 2000 1012
    09/12/07 09:09:15 [Note]: 2000 1012
    09/12/07 09:14:43 [Note]: 7007 0

    j'essaye de suite pour le mode sans echec
    0
  4. helptris
     
    re

    mode sans echec marche pas ......
    en tout cas j'ai pu reinstaller avg antivirus

    mille fois merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    essaie ceci
    Réparation mode sans échec
    Essaye ceci :
    Fais un clic droit ici
    http://www.malekal.com/download/SafeBoot.reg
    et choisis " enregistrer la cible sous" afin de télécharger SafeBoot.reg sur ton bureau.
    Double clique dessus et accepte la fusion avec le registre.
    retente le mode sans échec..avec F5 ou F8
    Tiens au courant

    tu ne m'as pas posté le rapport OTMoveIT...
    0
  7. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    te sauve pas comme cela!!!!
    il faut s'assurer que tout est bien propre et nickel!!!
    fais un scan en ligne sur l'un de ces sites et poste le rapport obtenu

    faire un scan antivirus en ligne avec internet explorer et accepter l'activex
    poster le rapport ici ensuite
    http://pandasoftware.fr
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=fr&venid=sym

    merci pour l'invitation en tout cas
    supprime vite ton adresse mail==>spam
    0
  8. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    essaie aussi de me dire quel est le message avec vax347b.sys...
    as tu alcohol 120?
    0
  9. helptris
     
    mode sans echec marche nickel sauf peut etre message que j'avais pas (de memoire) avant
    vax347b.sys faut appuyer sur esc pour abandonner

    merci mille fois Papyber.

    pour te remercier si tu viens sur Tours(37) je t'invite au restaurant (je tiens un resto)
    0
  10. helptris
     
    je suis entrein de faire un scan...
    je sais pas comment faire pour enlever mon adresse email...je suis pas malin des fois...
    le message je vais regarder et te dire exactement.
    je dois avoir alcohol120 pourquoi ?
    0
  11. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    c'est un driver de alcohol...donc il faut savoir si l'infection te l'a endommagé...
    demande à la modération de supprimer ton message, je pense pas que tu puisses faire autrement..
    0
  12. helptris
     
    re,

    pour vax347b.sys. le message est appuyer sur esc cancel to loading vax347b.sys

    voici le rapport de panda

    Incident Statut Analyse

    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.xiti.com/]
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[ad.yieldmanager.com/]
    Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.apmebf.com/]
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.doubleclick.net/]
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.bluestreak.com/]
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.mediaplex.com/]
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.weborama.fr/]
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.adtech.de/]
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.tradedoubler.com/]
    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.smartadserver.com/]
    Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.com.com/]
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.247realmedia.com/]
    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.overture.com/]
    Spyware:Cookie/Adviva No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.adviva.net/]
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.atdmt.com/]
    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.fastclick.net/]
    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.statcounter.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.bs.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.adultfriendfinder.com/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.advertising.com/]
    Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.metriweb.be/]
    Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[.atwola.com/]
    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\9n83zcdp.default\cookies.txt[fe.lea.lycos.fr/]
    Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@888[1].txt
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[1].txt
    Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adopt.hbmediapro[2].txt
    Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cassava[1].txt
    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@xiti[1].txt
    Virus:Trj/SpaBot.AI Désinfecté C:\Documents and Settings\HP_Propriétaire\Mes documents\Butterfly.Escape.v1.0.WinALL.Incl.Keygen-ECLiPSE.zip[Butterfly.Escape.v1.0.WinALL.Incl.Keygen-ECLiPSE/Butterfly.Escape.v1.0.exe]
    Virus:Generic Malware No Désinfecté C:\Documents and Settings\HP_Propriétaire\Mes documents\Programmes\Xp style 3.0.rar[StyleXP-Keygen.rar][eclsxp30.exe]
    Virus:Generic Malware Désinfecté C:\Documents and Settings\HP_Propriétaire\Mes documents\Tumble Bugs - Full.zip[Tumblebugs_GH_crack_by_Nacho.zip][Tumblebugs_GH_crack.exe]
    Outil indésirable:Application/KillApp.B No Désinfecté C:\hp\bin\KillIt.exe
    Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-1888913018-3912416752-2045991707-1007\Dc36\MSNFix\incl\Process.exe

    j'ai tout desinfecté avec avg antivirus et avg anti spyware normalement y a plus rien...

    auitre chose a faire , chef ?
    0
  13. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    cette fois je pense que c'est tout bon

    supprime ceci car infecté
    C:\Documents and Settings\HP_Propriétaire\Mes documents\ Butterfly.Escape.v1.0.WinALL.Incl.Keygen-ECLiPSE.zip
    C:\Documents and Settings\HP_Propriétaire\Mes documents\Programmes\Xp style 3.0.rar
    C:\Documents and Settings\HP_Propriétaire\Mes documents\Tumble Bugs -
    C:\hp\bin\KillIt.exe
    C:\RECYCLER\S-1-5-21-1888913018-3912416752-2045991707-1007\Dc36\MSNFix vide ta corbeille

    si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
    conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

    installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
    AVG Antispyware
    https://www.avg.com/en-ww/free-antivirus-download

    mode d'utilisation :
    Lance AVG Anti-Spyware, mets le à jour,
    Clique sur le bouton « Analyse »
    Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
    Retour à l'onglet Analyse.
    Clique sur Analyse complète du système.
    A la fin du scan, choisis " Appliquer toutes les actions "
    Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    tu peux le coupler avec celui-ci
    spybot search and destroy
    https://www.safer-networking.org/?page=download

    défragmente

    pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

    https://forum.pcastuces.com/default.asp

    désactive ta restauration
    clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
    redémarre ton PC
    clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
    démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration

    la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

    et bon surf
    0
  14. helptris
     
    ok j'ai tout fait...

    merci pour tes conseils de securité.
    encore merci de ton aide précieuse.

    si tu viens sur Tours n'hésites a pas a me contacter. je te dois bien un resto.

    Cordialement
    Stéphane
    0
Précédent
  • 1
  • 2