Pc envahit par spyware secure
Résolu
fraggle559
-
fraggle559 -
fraggle559 -
Bonjour,
Depuis une semaine environ, je perds le contrôle de mon ordi : pubs qui s'ouvrent seules,(Quelle, Casino en ligne, Poker et bien sur XXX, super avec les enfants devant!! Sur le forum, vous décrivez bien mon problème, aidez-moi à le résoudre. Mais expliquez-moi pas à pas car je suis plutôt néofite. J'ai essayé en faisant une recherche des dossiers contenants spywware secure dans les fichiers cachés, il y en avait 9 et je les ai supprimés mais ça ne marche pas bien sûr. Spyboot ne le trouve pas non plus. Et en plus, mon ordi, vient ce matin de faire une mise à jour et m'a annoncé qu'il avait téléchargé un fichier important jour la sécurité de l'ordi. Peut il avoir finit de chargez spyware que je refuse systématiquement à mon insu ?
L'ordi rame aussi à la mise en route. J'ai trois fenêtres ouvertes depuis que je vous écris, je crois que ça empire.
Aidez-moi SVP
Merci.
Depuis une semaine environ, je perds le contrôle de mon ordi : pubs qui s'ouvrent seules,(Quelle, Casino en ligne, Poker et bien sur XXX, super avec les enfants devant!! Sur le forum, vous décrivez bien mon problème, aidez-moi à le résoudre. Mais expliquez-moi pas à pas car je suis plutôt néofite. J'ai essayé en faisant une recherche des dossiers contenants spywware secure dans les fichiers cachés, il y en avait 9 et je les ai supprimés mais ça ne marche pas bien sûr. Spyboot ne le trouve pas non plus. Et en plus, mon ordi, vient ce matin de faire une mise à jour et m'a annoncé qu'il avait téléchargé un fichier important jour la sécurité de l'ordi. Peut il avoir finit de chargez spyware que je refuse systématiquement à mon insu ?
L'ordi rame aussi à la mise en route. J'ai trois fenêtres ouvertes depuis que je vous écris, je crois que ça empire.
Aidez-moi SVP
Merci.
A voir également:
- Pc envahit par spyware secure
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Télécharger instagram pc - Télécharger - Divers Communication
175 réponses
T´as franchement un problème sherred, arrête la désinfection même avant d´avoir commencer, vaut mieux pour les personnes que tu croiseras en face de toi...
salut,
y faut arrêter de dire des conneries, ça ne sert a rien de répondre dans ce cas la, je parle pour toi assforlife et sherred...
il y a un fix concu pour cette infection; y faudrait peut être s´informer avant de dire, (je reitere) > des conneries...
fraggle559,
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Post le rapport généré ici stp
@+
y faut arrêter de dire des conneries, ça ne sert a rien de répondre dans ce cas la, je parle pour toi assforlife et sherred...
il y a un fix concu pour cette infection; y faudrait peut être s´informer avant de dire, (je reitere) > des conneries...
fraggle559,
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Post le rapport généré ici stp
@+
Merci pour ta réponse rapide et pour tes explications. Dommage que certains soient peu sérieux dans leurs réponses.
J'aimerais savoir si ce virus sert à voler les références bancaires ou autre car j'ai fait une commande hier sur internet. Les sites sécurisés le sont-ils contre ces virus ?
Que dois-je faire maintenant pour me débarrasser de tout ça ??
Merci.
Search Navipromo version 3.6.0 commencé le 10/07/2008 à 9:21:42,58
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "oki"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\oki\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\oki\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\oki\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers trouvés :
cwmweye.exe trouvé !
* Recherche dans "C:\Documents and Settings\oki\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
cwmweye.dat trouvé !
hhculvkh.dat trouvé !
* Dans "C:\Documents and Settings\oki\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 10/07/2008 à 9:31:38,23 ***
J'aimerais savoir si ce virus sert à voler les références bancaires ou autre car j'ai fait une commande hier sur internet. Les sites sécurisés le sont-ils contre ces virus ?
Que dois-je faire maintenant pour me débarrasser de tout ça ??
Merci.
Search Navipromo version 3.6.0 commencé le 10/07/2008 à 9:21:42,58
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "oki"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\oki\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\oki\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\oki\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers trouvés :
cwmweye.exe trouvé !
* Recherche dans "C:\Documents and Settings\oki\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
cwmweye.dat trouvé !
hhculvkh.dat trouvé !
* Dans "C:\Documents and Settings\oki\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 10/07/2008 à 9:31:38,23 ***
OK, très bien fraggle559,
Non spyware secure veut seulement que tu l´achète, il ne va pas aller fouiner tes codes bancaire...
Cela étant dit il serait prudent de faire les mises a jour de ton explorateur pour effectuer des transactions sur le net...
On fera ça après s´être débarrassé de ta saleté...
La suite :
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Post le rapport généré
Puis
Télécharge HijackThis ici :
-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
Donc post les deux rapports stp
ps : post les rapports à la suite de la conversation; n´appuie pas sur le bouton répondre a g!rly, sinon on va finir dans la marge...
@+
Non spyware secure veut seulement que tu l´achète, il ne va pas aller fouiner tes codes bancaire...
Cela étant dit il serait prudent de faire les mises a jour de ton explorateur pour effectuer des transactions sur le net...
On fera ça après s´être débarrassé de ta saleté...
La suite :
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Post le rapport généré
Puis
Télécharge HijackThis ici :
-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
Donc post les deux rapports stp
ps : post les rapports à la suite de la conversation; n´appuie pas sur le bouton répondre a g!rly, sinon on va finir dans la marge...
@+
Slt
28 ans d´informatique
Et moi 30 dans la cuisine ;;))
avec la Reine d'Angleterre
Trollesque ce topik...
fraggle559, je te plainds ;;))
Si tu veux être vite soulagé je te conseille fortement de faire ce que g!rly te dis.... poste 6
28 ans d´informatique
Et moi 30 dans la cuisine ;;))
avec la Reine d'Angleterre
Trollesque ce topik...
fraggle559, je te plainds ;;))
Si tu veux être vite soulagé je te conseille fortement de faire ce que g!rly te dis.... poste 6
ohlaaa faut pas s´énerver...
moi j´voie la désinfection plutôt dans ce sens > on enlève d´abord l´infection qui pose problème a l´internaute en suite on avise...
28 ans d´informatique ? très bien je te laisse continuer alors...
bon courage`
moi j´voie la désinfection plutôt dans ce sens > on enlève d´abord l´infection qui pose problème a l´internaute en suite on avise...
28 ans d´informatique ? très bien je te laisse continuer alors...
bon courage`
bien, on peut avoir des façons différentes, sans proférer des insultes
mais n'oublions notre sujet
je suis d'accord bien sur avec le patch que tu propose , a executer absolument
mais j'aimerais savoir quelle sont ses moyen de protection "anti virus,spyware, ect.."
pour ceux qui ne connaissent pas Spyware Secure un "logiciel escroc" a qui il ne faut surtout pas donner suite aux messages qu'il envoie
je conseille de charger https://www.clubic.com/telecharger-fiche34515-avg-anti-rootkit.html
mais n'oublions notre sujet
je suis d'accord bien sur avec le patch que tu propose , a executer absolument
mais j'aimerais savoir quelle sont ses moyen de protection "anti virus,spyware, ect.."
pour ceux qui ne connaissent pas Spyware Secure un "logiciel escroc" a qui il ne faut surtout pas donner suite aux messages qu'il envoie
je conseille de charger https://www.clubic.com/telecharger-fiche34515-avg-anti-rootkit.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut jlpjlp fraggle559,
fraggle,
n´installe pas la console de récupération, ce n´est pas dramatique...
passe combofix comme indiqué sur mon message
post le rapport stp
@+
fraggle,
n´installe pas la console de récupération, ce n´est pas dramatique...
passe combofix comme indiqué sur mon message
post le rapport stp
@+
oui bien joué,
tu es conscient que surfer sans protection c´est mortel ?
instale cet antivirus :
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
Reglages :
une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
ceux qui ne voie pas root kit search : clcik sur le parapluie dans ta barre des tache > dans la fenetre d´antivir click sur local protection click en suite sur scanner
dans la fenetre de droite : tu a rootkit search vers le bas > tu developpe en appuyant sur le petit +
et coche tes disques...
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
puis
tu as une autre infection visible dans le rapport :
Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
[*]Double-clique sur Lop S&D.exe pour lancer l'installation,
[*]Puis double-clique sur le raccourci Lop S&D présent sur le Bureau.
[*]Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
[*]A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
[*]Enregistre le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt
@+
tu es conscient que surfer sans protection c´est mortel ?
instale cet antivirus :
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
Reglages :
une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
ceux qui ne voie pas root kit search : clcik sur le parapluie dans ta barre des tache > dans la fenetre d´antivir click sur local protection click en suite sur scanner
dans la fenetre de droite : tu a rootkit search vers le bas > tu developpe en appuyant sur le petit +
et coche tes disques...
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
puis
tu as une autre infection visible dans le rapport :
Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
[*]Double-clique sur Lop S&D.exe pour lancer l'installation,
[*]Puis double-clique sur le raccourci Lop S&D présent sur le Bureau.
[*]Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
[*]A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
[*]Enregistre le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt
@+
salut,
moi j´suis encore la ;-)
oui fais click droit exécuter...
le tutorial date de l´ancienne version...
@+
moi j´suis encore la ;-)
oui fais click droit exécuter...
le tutorial date de l´ancienne version...
@+
re,
t´inkiete pas pour lop, t´es pas infecté par lui en tout cas...
on va faire analyser l´exe du programme :
C:\Program Files\FreeAngel\FreeAngel.exe
fais le analyser ici :
https://www.virustotal.com/gui/
tu upoload le fichier et post le resultat ici stp
puis tu as d´autres infections...
tu en plusieurs...
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
@+
Donc post le rapport de virus total et le rapport de combofix
t´inkiete pas pour lop, t´es pas infecté par lui en tout cas...
on va faire analyser l´exe du programme :
C:\Program Files\FreeAngel\FreeAngel.exe
fais le analyser ici :
https://www.virustotal.com/gui/
tu upoload le fichier et post le resultat ici stp
puis tu as d´autres infections...
tu en plusieurs...
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
@+
Donc post le rapport de virus total et le rapport de combofix
Salut TLM,
Tu n'as pas fais ce que G!rly te demande ici : http://www.commentcamarche.net/forum/affich 7332316 pc envahit par spyware secure?page=2#49
Je te le remets :
> Rends toi sur ce site virustotal et fais analyser le fichier suivant stp : (copie/colle la ligne dans le cadre "envoyé un fichier")
Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm
C:\Program Files\FreeAngel\FreeAngel.exe
et poste le résultat par copier/coller stp (ou le lien http, c'est plus rapide et plus simple).
Ensuite,
> Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
- Double clique combofix.exe
- Tape sur la touche 1 (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer la machine.
A+
Tu n'as pas fais ce que G!rly te demande ici : http://www.commentcamarche.net/forum/affich 7332316 pc envahit par spyware secure?page=2#49
Je te le remets :
> Rends toi sur ce site virustotal et fais analyser le fichier suivant stp : (copie/colle la ligne dans le cadre "envoyé un fichier")
Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm
C:\Program Files\FreeAngel\FreeAngel.exe
et poste le résultat par copier/coller stp (ou le lien http, c'est plus rapide et plus simple).
Ensuite,
> Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
- Double clique combofix.exe
- Tape sur la touche 1 (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer la machine.
A+
il doit etre près de l'horloge: sinon clique sur la fleche < pres de l'horloge pour le faire apparaitre
si absent redemarre l'ordi pour voir si present
si absent redemarre l'ordi pour voir si present
Fraggle,
regarde le message de jrmlpz concernant zone alarm
peut être devrais tu essayer ;)
Salut, pour ZONE ALARM, l'editeur a reglé le probleme ici :
https://www.zonealarm.com/
@+
regarde le message de jrmlpz concernant zone alarm
peut être devrais tu essayer ;)
Salut, pour ZONE ALARM, l'editeur a reglé le probleme ici :
https://www.zonealarm.com/
@+
Salut,
Télécharge AVG Antispyware.
Installe le.
A la fin de l'installation, le programme se lance.
Mets à jour la base virale: Dans la fenêtre principale, clique sur le lien Mise à jour.
Une fois la mise à jour terminée, va dans le menu Analyse, choisis l'onglet Paramètres. Sous Comment réagir, clique sur Actions recommandées et choisis Quarantaine. <-- Important sous peine d'être obligé de relancer le scan)
Dans le menu Analyse/Onglet Analyser, choisis Analyse complète du système.
A la fin du scan, clique sur le bouton Appliquer toutes les actions (<-- Important sous peine d'être obligé de recommencer le scan) pour mettre en quarantaine les objets trouvés par l'analyse.
Clique enfin sur Enregistrer le rapport puis, sur Enregistrer le rapport sous.
Enregistre le rapport de scan dans le répertoire Mes Documents de façon à le retrouver facilement et poste le dans ta prochaine réponse.
Télécharge AVG Antispyware.
Installe le.
A la fin de l'installation, le programme se lance.
Mets à jour la base virale: Dans la fenêtre principale, clique sur le lien Mise à jour.
Une fois la mise à jour terminée, va dans le menu Analyse, choisis l'onglet Paramètres. Sous Comment réagir, clique sur Actions recommandées et choisis Quarantaine. <-- Important sous peine d'être obligé de relancer le scan)
Dans le menu Analyse/Onglet Analyser, choisis Analyse complète du système.
A la fin du scan, clique sur le bouton Appliquer toutes les actions (<-- Important sous peine d'être obligé de recommencer le scan) pour mettre en quarantaine les objets trouvés par l'analyse.
Clique enfin sur Enregistrer le rapport puis, sur Enregistrer le rapport sous.
Enregistre le rapport de scan dans le répertoire Mes Documents de façon à le retrouver facilement et poste le dans ta prochaine réponse.
la premiere chose a eviter, c'est les sites XXX, warez torrent et toutes ces conneries car, on le sait tous, ces merdes ne viennent pas de nulle part; ensuite, je te conseille un bon firewall; Tout ça peut sembler logique pour certain mais pour d'autres, non. Alors je le dis, koi; Sinon je ne connais rien qui nettoie vraiment bien les ordis infectés; Bon courage!
non sympa c'est amusant! tu es en forme
et puis ton deuxieme amour jrmplz est fulgurant!
et puis ton deuxieme amour jrmplz est fulgurant!
le probleme c'est qu'il yen a toujours un ki pense avoir la reponse "absolue" et qui se met a critiquer;
l'autre problème c'est qu'on est tous des humains et que quand les critiques commencent, on veut tous avoir le dernier mot
moi je dis, dans ce cas, expose tes idées et laisse les autres exposer les leurs
Meme s'ils disent des conneries, intervenir pour leur faire savoir qu'ils polluent est une pollution en soi
alors je redis : si le type n'en arrive pas a conseiller d'utiliser son pc sans ventilo, laissez le parler
l'autre problème c'est qu'on est tous des humains et que quand les critiques commencent, on veut tous avoir le dernier mot
moi je dis, dans ce cas, expose tes idées et laisse les autres exposer les leurs
Meme s'ils disent des conneries, intervenir pour leur faire savoir qu'ils polluent est une pollution en soi
alors je redis : si le type n'en arrive pas a conseiller d'utiliser son pc sans ventilo, laissez le parler
le probleme c'est qu'il yen a toujours un ki pense avoir la reponse "absolue" et qui se met a critiquer;
Quelle réponse absolue sachant les heures de travail qu'il faut pour désinfecter un PC !
Tu connais un peu les outils qui ont été crées pour la désinfection de tel virus ou autre ???
Ta méthode est le formatage ......... Tu crois que les internautes qui viennent ici, veulent s'entendre parler de formatage ???
Que préconises-tu pour la désinfection ???
Sais-tu au moins de quoi tu parles ??
Si tu rencontres Mebroot ou Virut, tu vas faire quoi ??
Par contre risque aussi que leurs potes egdaccess/navipromo/instant access/Magic.control Agent, se la ramennent, alors là .... Tu vas leur préparer quoi comme soupe ??? Un formatage aussi ???
Tu veux apprendre la désinfection ?? Pas de soucis, mais faut lire avant, et peut-être que dans 2/3 mois tu auras compris qq véroles........
moi je dis, dans ce cas, expose tes idées et laisse les autres exposer les leurs
Pas de soucis, mais faut que ""l'élève"" soit à l'écoute.... Si c'est pour répéter 36 000 fois la mm connerie, sur qu'il va se faire gicler....
Clikez sur les speudos un peu, et essayez d'être à l'écoute ...................
Faire du « pignon fixe », c’est comme faire de la marche à pied… mais sur un vélo !
Quelle réponse absolue sachant les heures de travail qu'il faut pour désinfecter un PC !
Tu connais un peu les outils qui ont été crées pour la désinfection de tel virus ou autre ???
Ta méthode est le formatage ......... Tu crois que les internautes qui viennent ici, veulent s'entendre parler de formatage ???
Que préconises-tu pour la désinfection ???
Sais-tu au moins de quoi tu parles ??
Si tu rencontres Mebroot ou Virut, tu vas faire quoi ??
Par contre risque aussi que leurs potes egdaccess/navipromo/instant access/Magic.control Agent, se la ramennent, alors là .... Tu vas leur préparer quoi comme soupe ??? Un formatage aussi ???
Tu veux apprendre la désinfection ?? Pas de soucis, mais faut lire avant, et peut-être que dans 2/3 mois tu auras compris qq véroles........
moi je dis, dans ce cas, expose tes idées et laisse les autres exposer les leurs
Pas de soucis, mais faut que ""l'élève"" soit à l'écoute.... Si c'est pour répéter 36 000 fois la mm connerie, sur qu'il va se faire gicler....
Clikez sur les speudos un peu, et essayez d'être à l'écoute ...................
Faire du « pignon fixe », c’est comme faire de la marche à pied… mais sur un vélo !
j'ai ma methode et elle fonctionne,
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives
je connais Spyware Secure mais sans doute le probleme est il plus large
quand a mon experience j'ai 28 ans d'informatique , et pas ce genre de lecon a recevoir
merci
un forum est fait pour exposer différents avis quoi
arrettez de jouer "la police des forum" car c'est vous qui polluez plus qu'autre chose!!!