Prob Explorateur windows Win32:ledefender-G
RaFFi0
Messages postés
17
Statut
Membre
-
fiat500 Messages postés 2681 Statut Membre -
fiat500 Messages postés 2681 Statut Membre -
Bonjour à tous et à toutes,
Il y a quelques jours, avast a détecté Win32:Gen dans mon système et j'ai pu mettre le fichier concerné en quarantaine et le supprimer.
Aujourd'hui, plus embêtant, c'est explorateur windows qui "cesse de fonctionner" puis "redémarre" dès que je veux accéder à un fichier musical ou video. Ensuite une fenêtre "critical error" suspecte s'ouvre et me dit qu'il faut que je télécharge un logitiel pour mon systeme... Je suis ensuite redirigé automatiquement vers une page internet qui ressemble à ça :
http://img155.imageshack.us/img155/1470/virusqz7.jpg
Et là avast m'alerte qu'un logiciel malveillant a été découvert (ça aurait été sympa de le détecter cette nuit quand j'ai fait un scan du PC mais bon) : nom fichier : http://getiantivirus.com/ie-av.exe et nom du logiciel malveillant : Win32:ledefender-G[Tool].
CCleaner et spybot ne peuvent apparemment plus rien pour moi.
Que puis je faire svp ?
Il y a quelques jours, avast a détecté Win32:Gen dans mon système et j'ai pu mettre le fichier concerné en quarantaine et le supprimer.
Aujourd'hui, plus embêtant, c'est explorateur windows qui "cesse de fonctionner" puis "redémarre" dès que je veux accéder à un fichier musical ou video. Ensuite une fenêtre "critical error" suspecte s'ouvre et me dit qu'il faut que je télécharge un logitiel pour mon systeme... Je suis ensuite redirigé automatiquement vers une page internet qui ressemble à ça :
http://img155.imageshack.us/img155/1470/virusqz7.jpg
Et là avast m'alerte qu'un logiciel malveillant a été découvert (ça aurait été sympa de le détecter cette nuit quand j'ai fait un scan du PC mais bon) : nom fichier : http://getiantivirus.com/ie-av.exe et nom du logiciel malveillant : Win32:ledefender-G[Tool].
CCleaner et spybot ne peuvent apparemment plus rien pour moi.
Que puis je faire svp ?
A voir également:
- Prob Explorateur windows Win32:ledefender-G
- Explorateur windows - Guide
- Clé windows 8 - Guide
- Montage video gratuit windows - Guide
- Windows ne démarre pas - Guide
- Windows movie maker - Télécharger - Montage & Édition
6 réponses
bonjour
telecharge malwarebytes mes le a jour puis lance un scan complet et supprime tous se qu'il trouve
aide:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
puis avec avast fais ca:
clic droit sur la petite boule A en ,puis, clic sur regalge du programme... ,puis,
mise a jour generale, mes tous sur automatique , puis,ok
encore clic droit sur la petite boule A , puis,gestion de la protection residente ,clic sur
bouclier peertopeer, et mes la sensibliter sur elever pareille pour les autres bouclier, et ok
puis lance un scan minutieux avec scan des archives puis a chaque virus trouver clic sur supprimer!
telecharge malwarebytes mes le a jour puis lance un scan complet et supprime tous se qu'il trouve
aide:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
puis avec avast fais ca:
clic droit sur la petite boule A en ,puis, clic sur regalge du programme... ,puis,
mise a jour generale, mes tous sur automatique , puis,ok
encore clic droit sur la petite boule A , puis,gestion de la protection residente ,clic sur
bouclier peertopeer, et mes la sensibliter sur elever pareille pour les autres bouclier, et ok
puis lance un scan minutieux avec scan des archives puis a chaque virus trouver clic sur supprimer!
Merci pour la rapidité de réponse !
Alors j'ai bien fait un scan complet avec malwarebytes et supprimé les fichiers infectés (10 en tout) voici le rapport :
Malwarebytes' Anti-Malware 1.22
Version de la base de données: 977
Windows 6.0.6000
12:55:25 22/07/2008
mbam-log-7-22-2008 (12-55-16).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 141876
Temps écoulé: 56 minute(s), 12 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f65e955e-26c0-42ff-8ee2-443a05ea286a} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f65e955e-26c0-42ff-8ee2-443a05ea286a} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) -> No action taken.
Comme indiqué ci-dessus, seul C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) n'a pas été supprimé directement, le logiciel m'a alors demandé de redémarrer le Pc (ce que je viens de faire). Je vais relancer avast et voir ce qu'il trouve cette fois-ci... En espérant que tout rentrera dans l'ordre par la suite !
Merci !
Alors j'ai bien fait un scan complet avec malwarebytes et supprimé les fichiers infectés (10 en tout) voici le rapport :
Malwarebytes' Anti-Malware 1.22
Version de la base de données: 977
Windows 6.0.6000
12:55:25 22/07/2008
mbam-log-7-22-2008 (12-55-16).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 141876
Temps écoulé: 56 minute(s), 12 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f65e955e-26c0-42ff-8ee2-443a05ea286a} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f65e955e-26c0-42ff-8ee2-443a05ea286a} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) -> No action taken.
Comme indiqué ci-dessus, seul C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) n'a pas été supprimé directement, le logiciel m'a alors demandé de redémarrer le Pc (ce que je viens de faire). Je vais relancer avast et voir ce qu'il trouve cette fois-ci... En espérant que tout rentrera dans l'ordre par la suite !
Merci !
Tiens autre chose tant que j'y suis, impossible de faire de mise à jour pour Windows defender depuis quelques temps...
Code erreur : 0x80070424.
Que puis je faire pour y remédier ?
EDIT : c'est bon j'ai trouvé tout seul pour ça...
Si quelqu'un veut commenter le rapport que j'ai posté, et me donner d'autres conseils, n'hésitez pas !
Code erreur : 0x80070424.
Que puis je faire pour y remédier ?
EDIT : c'est bon j'ai trouvé tout seul pour ça...
Si quelqu'un veut commenter le rapport que j'ai posté, et me donner d'autres conseils, n'hésitez pas !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question