Malware , grayware ?

Résolu
callie -  
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

j'ai scanner avec housecall et il me detecte plusieurs grayware malware alors que quand je scann avec d'autre logiciel aucun de son detecter y a t'il vraiment des malware et grayware sur mon pc ? et comment me débarasser de ca par exemple voici ce que housecall donne résultat
ADW_NEED2FIND.B ... 2 infections
ADW_AGENT.FMG ... 1 infection
ADW_ALTNET.C ... 2 infections
ADW_ALTNET.E ... 1 infection
SPYW_PPNETWORK.B .... 2 infections
TOPSEARCH.E ...1 infection
TOPSEARCH.A....1 infection
ADW_RXBAR.B ... 1 infection

j'ai fait un rapport hijackthis mais comme je ne m'y connais pas trop que dois-je faire ?

merci!
A voir également:

103 réponses

callie
 
Re g!rly , pour le ad-fix je viens d'essayer j'ai un message d'erreur qui me dis ne peut ouvrir le fichier ad-fix ne semble pas être un fichier zip valide .

pour housecall j'ai les chemins , mais aucun moyen de faire un copier/coller ou une sauvegarde des logs de plus apres l'essaie de désinfection il efface tout .

p.s. pour outlook possible de le supprimer sans probleme?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
ad fix, tant pis...
outlook tu ne peux pas le supprimer, il fait partie integrante de microsoft...
refais un scan house of call pour voir si les infections sont bien parties ? !
@+
0
callie
 
Les infections sont toujours là ! même apres 2 tentatives de suppression il y en avait dans le windows et fichier/cabs ou je ne sais plus un peu partout en sommes je vais refaire le scan et te donner les chemins pour être sur je voudrais pas gaffer , mais il faut compter entre 5h -6h pour le scan complet :( du moins c'est à peu pres le temps qu'il a prit hier .
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Ok callie,

J´espere que l´on va y arriver un jour...

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
callie
 
salut g!rly ,

voici les chemins donner dans le scan a peu pres tous le même

C:/_restore/archive/FS166.cab
C:/_restore/archive/FS1.175.cab
C:/_restore/archive/fs1.151.cab
C:/_restore/archive/FS1.152.CAB
C:/_restore/archive/FS68.CAB
C:/_restore/archive/FS71.CAB
C:/_restore/archive/fs91.cab

et pour ceux la ci-dessous il disait systeme affecter windows 98, 2000, me, et xp

ADW_ALTNET.C ... 2 infections
ADW_ALTNET.E ... 1 infection
SPYW_PPNETWORK.B .... 2 infections

j'espere que ça t'aidera et que ce sont les bons chemins car c'est tout ce qu'il y avait comme information
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
slt, g!rly etant indispo je reprends passagèrement le post


dis moi tu as windows me? donc tu dois avoir une restauration syteme,


les infections si je comprends bien sont de ce type?

C:/_restore/archive/FS166.cab
C:/_restore/archive/FS1.175.cab
C:/_restore/archive/fs1.151.cab
C:/_restore/archive/FS1.152.CAB
C:/_restore/archive/FS68.CAB
C:/_restore/archive/FS71.CAB
C:/_restore/archive/fs91.cab


___________

si c'est le cas voyons si cela ne correspond pas a ta restauration système:


désactive ta restauration systeme, puis redemarre ton ordi puis réactive la:
regarde ici:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830091903924

______________

scan avec spybot: et vire ce qui est trouvé https://www.safer-networking.org/products/
______________


ensuite refais un scan et dis moi si les infections sont encore presentes
0
callie
 
Salut jlpjlp ,

il demande d'imprimer la page j'ai pas d'imprimante sinon je dois être sur que wordpad veuille bien s'ouvrir la derniere restauration systeme j'ai du la faire de force si je peut dire mon pc ne repondais plus du tout j'avait fait la restauration systeme et du redemarrer en mode sans echec j'ai peur que si je remet un point ou il y avait encore plus de probleme il ne fonctionne plus donc j'aimerais savoir les risques car toute ces manip ne sont pas évidente pour moi .

merci
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
je n'ai pas dis de restaurer a une heure anterieure mais de désactiver la restauration systeme pour purger les infections qui sont dedans! lis bien


a plus
0
callie
 
Ha oui tu as raison j'ai tellement peur de gaffer je suis pas tres douer désolé je vais essayer .
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok
0
callie
 
Re , une derniere question avant d'essayer pour la désactivation systeme .
quand je vais ou tu as dis je vois que la case désactiver la restauration systeme étais déja cocher c'est normal ? dans ce cas je devrais la décocher pour désactiver la premiere fois ?
0
Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Bonjour

En attendant jlpjlp

Pour désactiver / réactiver la restauration :

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

Salut.
0
callie
 
Bonsoir , voila le résultat j'ai fait désactiver et réactiver la restauration ensuite scan avec spybot il n'y avait rien ensuite j'ai refait le scan avec housecall et les même choses sont présente .
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
entre la desactivation et activation, tu as redemarré ton ordi?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Bonjour jpljpl, et callie,

incroyable ce windows me !

@ bientot`
0
callie
 
Bonjour, il dois surement y avoir un moyen pour supprimer ces bestioles .

oui j'ai re démarrer mon ordi entre la désactivation et l'activation et comme je suis pas tres douer je suis bien a la lettre les recommandations si seulement j'arrivais a faire un scan complet avec hijackthis .
je crois que j'ai essayer tout les scan en ligne ,( enfin tout ce qui est possible pour mon pc capricieux) mais soi on ne trouve pas soi on trouve mais ne supprime pas .
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :
C:/_restore/archive/FS166.cab
C:/_restore/archive/FS1.175.cab
C:/_restore/archive/fs1.151.cab
C:/_restore/archive/FS1.152.CAB
C:/_restore/archive/FS68.CAB
C:/_restore/archive/FS71.CAB
C:/_restore/archive/fs91.cab

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
callie
 
Re, bon c'est bien dans le premier cadre du haut a gauche ? parce que g!tly me l'avait déja fait télécharger sauf que la il ne fonctionne plus de la meme façon c'est a dire qu'il ne me demande plus de redemarrer voici le résultat que je n'y comprend rien d'ailleur.

File/Folder C:/_restore/archive/FS166.cab not found.
File/Folder C:/_restore/archive/FS1.175.cab not found.
File/Folder C:/_restore/archive/fs1.151.cab not found.
File/Folder C:/_restore/archive/FS1.152.CAB not found.
File/Folder C:/_restore/archive/FS68.CAB not found.
File/Folder C:/_restore/archive/FS71.CAB not found.
File/Folder C:/_restore/archive/fs91.cab not found.

OTMoveIt2 v1.0.20 log created on 03232008_194406
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok apparement les fichiers en question n'ont pas été trouvé dans ton ordi

encore des soucis?
0
callie
 
Bonjour, désolé d'avoir mis autant de temps a répondre probleme de connexion donc j'ai re scanner avec housecall et spybot et apparement tout est clean waouh .
une petite question sans rapport j'ai remarqué que mon DD est assez pleins malgré avoir defragmenter et nettoyer le disque dur dans nettoyage + d'option j'ai vu qu'on pouvait liberer plus d'espace de 3 façon différente est-ce risquer de le faire ?

merci!
0