Fenêtres pub intempestives
vince37
-
vince37 -
vince37 -
Bonjour,
J'avais déjà eu un pb de Trojan que nous avions réglé entre autre via VundoFix. Il semble que j'ai de nouveau attrapé un virus suite à un téléchargement de logiciel pour transformer des formats vidéo.
J'ai viré tous le logiciel et les composants associés mais le mal est fait malheureusement.
Je vous joins le rapport de Hjackthis.
Merci de me tenir au courant
J'avais déjà eu un pb de Trojan que nous avions réglé entre autre via VundoFix. Il semble que j'ai de nouveau attrapé un virus suite à un téléchargement de logiciel pour transformer des formats vidéo.
J'ai viré tous le logiciel et les composants associés mais le mal est fait malheureusement.
Je vous joins le rapport de Hjackthis.
Merci de me tenir au courant
A voir également:
- Fenêtres pub intempestives
- Supprimer pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Pdf xchange viewer ouvrir plusieurs fenetres - Forum Windows 10
- Musique pub italienne lalala - Forum Musique / Radio / Clip
24 réponses
Rapport Tcleaner:
-->- Recherche:
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\ComboFix.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\vundoFix.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1\Navilog1.lnk: trouvé !
C:\Program Files\RegCure\Backup\RegCureBak_February_24_08_22_12_39\HijackThis.lnk: trouvé !
C:\QooBox\Quarantine\C\_OtMoveIt: trouvé !
C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\ComboFix.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\vundoFix.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1\Navilog1.lnk: supprimé !
C:\Program Files\RegCure\Backup\RegCureBak_February_24_08_22_12_39\HijackThis.lnk: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Point de restauration crée !
-->- Recherche:
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\ComboFix.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\vundoFix.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1\Navilog1.lnk: trouvé !
C:\Program Files\RegCure\Backup\RegCureBak_February_24_08_22_12_39\HijackThis.lnk: trouvé !
C:\QooBox\Quarantine\C\_OtMoveIt: trouvé !
C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\ComboFix.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\vundoFix.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1\Navilog1.lnk: supprimé !
C:\Program Files\RegCure\Backup\RegCureBak_February_24_08_22_12_39\HijackThis.lnk: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Point de restauration crée !
Pour hijackthis c est inutile car il ne montre plus rien pour le reste oui c une bonne idée ça affinera
@++
@++
Salut Chiquitine,
AVG n'a rien trouvé à part quelques Cookies. Rien de bien méchant.
Ci-dessous le rapport de BitDefender:
BitDefender Online Scanner
Scan report generated at: Mon, Jun 23, 2008 - 00:00:38
Scan path: C:\;D:\;E:\;F:\;G:\;H:\;
Statistics
Time
01:08:54
Files
403468
Folders
8296
Boot Sectors
4
Archives
26182
Packed Files
15423
Results
Identified Viruses
3
Infected Files
3
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
3
Engines Info
Virus Definitions
1262453
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
16
Archive plugins
42
Unpack plugins
7
E-mail plugins
6
System plugins
5
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy=>(Embedded EXE g)
Detected with: Adware.Mysearch.E
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy=>(Embedded EXE g)
Deleted
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy
Update failed
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy=>(Embedded EXE g)
Infected with: Trojan.Vundo.DZU
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy=>(Embedded EXE g)
Deleted
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy
Update failed
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Infected with: DeepScan:Generic.Virtumod.5C9374DC
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Disinfection failed
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Deleted
Je te tiens au courant si quelques fenêtres apparaissent encore ou si la MAJ Windows fait encore des siennes.
Bonne journée
AVG n'a rien trouvé à part quelques Cookies. Rien de bien méchant.
Ci-dessous le rapport de BitDefender:
BitDefender Online Scanner
Scan report generated at: Mon, Jun 23, 2008 - 00:00:38
Scan path: C:\;D:\;E:\;F:\;G:\;H:\;
Statistics
Time
01:08:54
Files
403468
Folders
8296
Boot Sectors
4
Archives
26182
Packed Files
15423
Results
Identified Viruses
3
Infected Files
3
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
3
Engines Info
Virus Definitions
1262453
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
16
Archive plugins
42
Unpack plugins
7
E-mail plugins
6
System plugins
5
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy=>(Embedded EXE g)
Detected with: Adware.Mysearch.E
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy=>(Embedded EXE g)
Deleted
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy
Update failed
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy=>(Embedded EXE g)
Infected with: Trojan.Vundo.DZU
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy=>(Embedded EXE g)
Deleted
C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy
Update failed
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Infected with: DeepScan:Generic.Virtumod.5C9374DC
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Disinfection failed
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Deleted
Je te tiens au courant si quelques fenêtres apparaissent encore ou si la MAJ Windows fait encore des siennes.
Bonne journée