Prob Explorateur windows Win32:ledefender-G

Fermé
RaFFi0 Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 23 octobre 2008 - 22 juil. 2008 à 11:38
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 - 22 juil. 2008 à 19:41
Bonjour à tous et à toutes,

Il y a quelques jours, avast a détecté Win32:Gen dans mon système et j'ai pu mettre le fichier concerné en quarantaine et le supprimer.
Aujourd'hui, plus embêtant, c'est explorateur windows qui "cesse de fonctionner" puis "redémarre" dès que je veux accéder à un fichier musical ou video. Ensuite une fenêtre "critical error" suspecte s'ouvre et me dit qu'il faut que je télécharge un logitiel pour mon systeme... Je suis ensuite redirigé automatiquement vers une page internet qui ressemble à ça :

http://img155.imageshack.us/img155/1470/virusqz7.jpg

Et là avast m'alerte qu'un logiciel malveillant a été découvert (ça aurait été sympa de le détecter cette nuit quand j'ai fait un scan du PC mais bon) : nom fichier : http://getiantivirus.com/ie-av.exe et nom du logiciel malveillant : Win32:ledefender-G[Tool].

CCleaner et spybot ne peuvent apparemment plus rien pour moi.

Que puis je faire svp ?
A voir également:

6 réponses

fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
22 juil. 2008 à 11:47
bonjour

telecharge malwarebytes mes le a jour puis lance un scan complet et supprime tous se qu'il trouve

aide:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

puis avec avast fais ca:

clic droit sur la petite boule A en ,puis, clic sur regalge du programme... ,puis,
mise a jour generale, mes tous sur automatique , puis,ok
encore clic droit sur la petite boule A , puis,gestion de la protection residente ,clic sur
bouclier peertopeer, et mes la sensibliter sur elever pareille pour les autres bouclier, et ok


puis lance un scan minutieux avec scan des archives puis a chaque virus trouver clic sur supprimer!
0
RaFFi0 Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 23 octobre 2008
22 juil. 2008 à 13:01
Merci pour la rapidité de réponse !

Alors j'ai bien fait un scan complet avec malwarebytes et supprimé les fichiers infectés (10 en tout) voici le rapport :

Malwarebytes' Anti-Malware 1.22
Version de la base de données: 977
Windows 6.0.6000

12:55:25 22/07/2008
mbam-log-7-22-2008 (12-55-16).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 141876
Temps écoulé: 56 minute(s), 12 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f65e955e-26c0-42ff-8ee2-443a05ea286a} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f65e955e-26c0-42ff-8ee2-443a05ea286a} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) -> No action taken.

Comme indiqué ci-dessus, seul C:\Windows\System32\IE_filter.dll (Trojan.FakeAlert) n'a pas été supprimé directement, le logiciel m'a alors demandé de redémarrer le Pc (ce que je viens de faire). Je vais relancer avast et voir ce qu'il trouve cette fois-ci... En espérant que tout rentrera dans l'ordre par la suite !

Merci !
0
RaFFi0 Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 23 octobre 2008
22 juil. 2008 à 13:07
Tiens autre chose tant que j'y suis, impossible de faire de mise à jour pour Windows defender depuis quelques temps...
Code erreur : 0x80070424.

Que puis je faire pour y remédier ?

EDIT : c'est bon j'ai trouvé tout seul pour ça...

Si quelqu'un veut commenter le rapport que j'ai posté, et me donner d'autres conseils, n'hésitez pas !
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
22 juil. 2008 à 15:32
re ok ta fais supprimer la selection avec malwarebytes? alors le scan avec avast?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
RaFFi0 Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 23 octobre 2008
22 juil. 2008 à 16:52
Le scan d'avast est en cours.

Depuis la suppression des fichiers infectés avec malwarebytes, plus de prob avec l'explorateur déjà...
Merci beaucoup !
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
22 juil. 2008 à 19:41
ok de rien
0