Malware , grayware ?

Résolu/Fermé
callie - 1 mars 2008 à 16:31
g!rly Messages postés 18206 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 26 mars 2008 à 05:29
Bonjour,

j'ai scanner avec housecall et il me detecte plusieurs grayware malware alors que quand je scann avec d'autre logiciel aucun de son detecter y a t'il vraiment des malware et grayware sur mon pc ? et comment me débarasser de ca par exemple voici ce que housecall donne résultat
ADW_NEED2FIND.B ... 2 infections
ADW_AGENT.FMG ... 1 infection
ADW_ALTNET.C ... 2 infections
ADW_ALTNET.E ... 1 infection
SPYW_PPNETWORK.B .... 2 infections
TOPSEARCH.E ...1 infection
TOPSEARCH.A....1 infection
ADW_RXBAR.B ... 1 infection

j'ai fait un rapport hijackthis mais comme je ne m'y connais pas trop que dois-je faire ?

merci!
A voir également:

103 réponses

Re g!rly , pour le ad-fix je viens d'essayer j'ai un message d'erreur qui me dis ne peut ouvrir le fichier ad-fix ne semble pas être un fichier zip valide .

pour housecall j'ai les chemins , mais aucun moyen de faire un copier/coller ou une sauvegarde des logs de plus apres l'essaie de désinfection il efface tout .

p.s. pour outlook possible de le supprimer sans probleme?
0
g!rly Messages postés 18206 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 407
19 mars 2008 à 19:53
ad fix, tant pis...
outlook tu ne peux pas le supprimer, il fait partie integrante de microsoft...
refais un scan house of call pour voir si les infections sont bien parties ? !
@+
0
Les infections sont toujours là ! même apres 2 tentatives de suppression il y en avait dans le windows et fichier/cabs ou je ne sais plus un peu partout en sommes je vais refaire le scan et te donner les chemins pour être sur je voudrais pas gaffer , mais il faut compter entre 5h -6h pour le scan complet :( du moins c'est à peu pres le temps qu'il a prit hier .
0
g!rly Messages postés 18206 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 407
19 mars 2008 à 20:09
Ok callie,

J´espere que l´on va y arriver un jour...

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut g!rly ,

voici les chemins donner dans le scan a peu pres tous le même

C:/_restore/archive/FS166.cab
C:/_restore/archive/FS1.175.cab
C:/_restore/archive/fs1.151.cab
C:/_restore/archive/FS1.152.CAB
C:/_restore/archive/FS68.CAB
C:/_restore/archive/FS71.CAB
C:/_restore/archive/fs91.cab

et pour ceux la ci-dessous il disait systeme affecter windows 98, 2000, me, et xp

ADW_ALTNET.C ... 2 infections
ADW_ALTNET.E ... 1 infection
SPYW_PPNETWORK.B .... 2 infections

j'espere que ça t'aidera et que ce sont les bons chemins car c'est tout ce qu'il y avait comme information
0
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 042
21 mars 2008 à 14:19
slt, g!rly etant indispo je reprends passagèrement le post


dis moi tu as windows me? donc tu dois avoir une restauration syteme,


les infections si je comprends bien sont de ce type?

C:/_restore/archive/FS166.cab
C:/_restore/archive/FS1.175.cab
C:/_restore/archive/fs1.151.cab
C:/_restore/archive/FS1.152.CAB
C:/_restore/archive/FS68.CAB
C:/_restore/archive/FS71.CAB
C:/_restore/archive/fs91.cab


___________

si c'est le cas voyons si cela ne correspond pas a ta restauration système:


désactive ta restauration systeme, puis redemarre ton ordi puis réactive la:
regarde ici:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830091903924

______________

scan avec spybot: et vire ce qui est trouvé https://www.safer-networking.org/products/
______________


ensuite refais un scan et dis moi si les infections sont encore presentes
0
Salut jlpjlp ,

il demande d'imprimer la page j'ai pas d'imprimante sinon je dois être sur que wordpad veuille bien s'ouvrir la derniere restauration systeme j'ai du la faire de force si je peut dire mon pc ne repondais plus du tout j'avait fait la restauration systeme et du redemarrer en mode sans echec j'ai peur que si je remet un point ou il y avait encore plus de probleme il ne fonctionne plus donc j'aimerais savoir les risques car toute ces manip ne sont pas évidente pour moi .

merci
0
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 042
21 mars 2008 à 16:21
je n'ai pas dis de restaurer a une heure anterieure mais de désactiver la restauration systeme pour purger les infections qui sont dedans! lis bien


a plus
0
Ha oui tu as raison j'ai tellement peur de gaffer je suis pas tres douer désolé je vais essayer .
0
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 042
21 mars 2008 à 18:37
ok
0
Re , une derniere question avant d'essayer pour la désactivation systeme .
quand je vais ou tu as dis je vois que la case désactiver la restauration systeme étais déja cocher c'est normal ? dans ce cas je devrais la décocher pour désactiver la premiere fois ?
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
22 mars 2008 à 07:39
Bonjour

En attendant jlpjlp

Pour désactiver / réactiver la restauration :

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

Salut.
0
Bonsoir , voila le résultat j'ai fait désactiver et réactiver la restauration ensuite scan avec spybot il n'y avait rien ensuite j'ai refait le scan avec housecall et les même choses sont présente .
0
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 042
23 mars 2008 à 10:20
entre la desactivation et activation, tu as redemarré ton ordi?
0
g!rly Messages postés 18206 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 407
23 mars 2008 à 15:42
Bonjour jpljpl, et callie,

incroyable ce windows me !

@ bientot`
0
Bonjour, il dois surement y avoir un moyen pour supprimer ces bestioles .

oui j'ai re démarrer mon ordi entre la désactivation et l'activation et comme je suis pas tres douer je suis bien a la lettre les recommandations si seulement j'arrivais a faire un scan complet avec hijackthis .
je crois que j'ai essayer tout les scan en ligne ,( enfin tout ce qui est possible pour mon pc capricieux) mais soi on ne trouve pas soi on trouve mais ne supprime pas .
0
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 042
23 mars 2008 à 19:30
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :
C:/_restore/archive/FS166.cab
C:/_restore/archive/FS1.175.cab
C:/_restore/archive/fs1.151.cab
C:/_restore/archive/FS1.152.CAB
C:/_restore/archive/FS68.CAB
C:/_restore/archive/FS71.CAB
C:/_restore/archive/fs91.cab

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
Re, bon c'est bien dans le premier cadre du haut a gauche ? parce que g!tly me l'avait déja fait télécharger sauf que la il ne fonctionne plus de la meme façon c'est a dire qu'il ne me demande plus de redemarrer voici le résultat que je n'y comprend rien d'ailleur.

File/Folder C:/_restore/archive/FS166.cab not found.
File/Folder C:/_restore/archive/FS1.175.cab not found.
File/Folder C:/_restore/archive/fs1.151.cab not found.
File/Folder C:/_restore/archive/FS1.152.CAB not found.
File/Folder C:/_restore/archive/FS68.CAB not found.
File/Folder C:/_restore/archive/FS71.CAB not found.
File/Folder C:/_restore/archive/fs91.cab not found.

OTMoveIt2 v1.0.20 log created on 03232008_194406
0
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 042
24 mars 2008 à 09:35
ok apparement les fichiers en question n'ont pas été trouvé dans ton ordi

encore des soucis?
0
Bonjour, désolé d'avoir mis autant de temps a répondre probleme de connexion donc j'ai re scanner avec housecall et spybot et apparement tout est clean waouh .
une petite question sans rapport j'ai remarqué que mon DD est assez pleins malgré avoir defragmenter et nettoyer le disque dur dans nettoyage + d'option j'ai vu qu'on pouvait liberer plus d'espace de 3 façon différente est-ce risquer de le faire ?

merci!
0