Virus fenetres intempestives internet
Résolu
nath78
Messages postés
87
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Bonjour,
depuis ce matin j'ai des onglets qui s'ouvrent sur ie7 et mozilla.
j'ai installé malwarebyte's et j'ai fait un scan complet: 13 fichier infectés!!!
je les ai supprimé et un redemarrage a été necessaire pour la supression de certains d'entre eux.
j'ai vu qu'il y avait des fichiers en quarantaine et je ne sais pas quoi en faire.
je ne sais pas si mon pc est débarassé completement de l'infection et s'il faut que je fasse autre chose???? merci de votre aide
Ci joint la copie du rapport Malwarebytes:
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1054
Windows 5.1.2600 Service Pack 3
11:52:19 15/08/2008
mbam-log-8-15-2008 (11-52-19).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 121901
Temps écoulé: 2 hour(s), 5 minute(s), 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\avideo.dll (Trojan.FakeAlert) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5f49381c-f0ca-45a5-98a0-c02062a8109f} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ff542591-ddee-4e48-a972-c71088788a5f} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{47fe9cb0-bfee-4ebb-8be2-f65f8811cee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47fe9cb0-bfee-4ebb-8be2-f65f8811cee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\avideo.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Nath\Local Settings\Application Data\Mozilla\Firefox\Profiles\4gpag47q.default\Cache\628FC262d01 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Nath\Local Settings\Application Data\Mozilla\Firefox\Profiles\4gpag47q.default\Cache\65736D7Ad01 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP63\A0014758.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP63\A0014759.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\amovid.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\amovideo.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Bonjour,
depuis ce matin j'ai des onglets qui s'ouvrent sur ie7 et mozilla.
j'ai installé malwarebyte's et j'ai fait un scan complet: 13 fichier infectés!!!
je les ai supprimé et un redemarrage a été necessaire pour la supression de certains d'entre eux.
j'ai vu qu'il y avait des fichiers en quarantaine et je ne sais pas quoi en faire.
je ne sais pas si mon pc est débarassé completement de l'infection et s'il faut que je fasse autre chose???? merci de votre aide
Ci joint la copie du rapport Malwarebytes:
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1054
Windows 5.1.2600 Service Pack 3
11:52:19 15/08/2008
mbam-log-8-15-2008 (11-52-19).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 121901
Temps écoulé: 2 hour(s), 5 minute(s), 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\avideo.dll (Trojan.FakeAlert) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5f49381c-f0ca-45a5-98a0-c02062a8109f} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ff542591-ddee-4e48-a972-c71088788a5f} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{47fe9cb0-bfee-4ebb-8be2-f65f8811cee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47fe9cb0-bfee-4ebb-8be2-f65f8811cee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\avideo.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Nath\Local Settings\Application Data\Mozilla\Firefox\Profiles\4gpag47q.default\Cache\628FC262d01 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Nath\Local Settings\Application Data\Mozilla\Firefox\Profiles\4gpag47q.default\Cache\65736D7Ad01 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP63\A0014758.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP63\A0014759.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\amovid.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\amovideo.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
A voir également:
- Virus fenetres intempestives internet
- Virus mcafee - Accueil - Piratage
- Gps sans internet - Guide
- Internet explorer - Guide
- Mon pc rame sur internet - Guide
- Complete internet repair - Télécharger - Web & Internet
56 réponses
nath78
Messages postés
87
Statut
Membre
3
ca donne que ça n'a pas effacé les moteurs de recherches, y a tjrs les traces que se soit dans ie7 ou mozilla. faut pas que je redemarre l'ordi quand meme!!!
désinstal yahoo toolbar car inutile
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\dla\tfswshx.dll
C:\WINDOWS\system32\dla\
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles. et redémarer le pc et test
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\dla\tfswshx.dll
C:\WINDOWS\system32\dla\
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles. et redémarer le pc et test
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
oubli tout ces logiciels a la noix, la preuve, va voir les forum qui en parlent, ils te causent plus de pb qu'ils n'en resolvent
les seuls log a utiliser c SPYBOT et AD AWARE
les seuls log a utiliser c SPYBOT et AD AWARE
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
est ce que je peux viré clean up 40???
j'ai fait ce que tu as dit et juste apres avoir appuyé sur movelt une fenetre d'erreur est apparue:
elle disait que l'application n'avait pu etre lancé car le fichier tfswcres.dll etait introuvable et que sa réinstallation pourrait corriger le pb. j'ai cliqué ok et voila le rapport qui est apparu:
LoadLibrary failed for C:\WINDOWS\system32\dla\tfswshx.dll
C:\WINDOWS\system32\dla\tfswshx.dll NOT unregistered.
C:\WINDOWS\system32\dla\tfswshx.dll moved successfully.
C:\WINDOWS\system32\dla moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08152008_223943
J'ai refait la manip à nouveau et voila le second rapport:
File/Folder C:\WINDOWS\system32\dla\tfswshx.dll not found.
Folder C:\WINDOWS\system32\dla\ not found.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08152008_224401
j'ai fait ce que tu as dit et juste apres avoir appuyé sur movelt une fenetre d'erreur est apparue:
elle disait que l'application n'avait pu etre lancé car le fichier tfswcres.dll etait introuvable et que sa réinstallation pourrait corriger le pb. j'ai cliqué ok et voila le rapport qui est apparu:
LoadLibrary failed for C:\WINDOWS\system32\dla\tfswshx.dll
C:\WINDOWS\system32\dla\tfswshx.dll NOT unregistered.
C:\WINDOWS\system32\dla\tfswshx.dll moved successfully.
C:\WINDOWS\system32\dla moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08152008_223943
J'ai refait la manip à nouveau et voila le second rapport:
File/Folder C:\WINDOWS\system32\dla\tfswshx.dll not found.
Folder C:\WINDOWS\system32\dla\ not found.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08152008_224401
tjrs des traces!!!
por mozilla j'ai effacé a l'aide de outil et effacer mes traces...
par contre pour ie7 impossible a cause du pb "des option internet"
mais c'est pas normal que c cleaner n'efface pas tout cela surtout dans mozilla!!
qu'en penses tu???
por mozilla j'ai effacé a l'aide de outil et effacer mes traces...
par contre pour ie7 impossible a cause du pb "des option internet"
mais c'est pas normal que c cleaner n'efface pas tout cela surtout dans mozilla!!
qu'en penses tu???
voila ce que je te propose
1) désinstal mozilla
2) désinstal internet explorer 7
pour cela va dans panneau de configuration
ajouts et suppression
clic sur afficher les mises a jours
dans la liste désinstal internet explorer 7
ensuite redémarerr le pc
ensuite passe ccleaner
puis installer internet 7 :
IE 7 : ftp://ftp.telecharger.com/01net/IE7Setup.exe
puis mozilla :
http://www.mozilla-europe.org/fr/
plugins : ad block plus, no script ect...
https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org
1) désinstal mozilla
2) désinstal internet explorer 7
pour cela va dans panneau de configuration
ajouts et suppression
clic sur afficher les mises a jours
dans la liste désinstal internet explorer 7
ensuite redémarerr le pc
ensuite passe ccleaner
puis installer internet 7 :
IE 7 : ftp://ftp.telecharger.com/01net/IE7Setup.exe
puis mozilla :
http://www.mozilla-europe.org/fr/
plugins : ad block plus, no script ect...
https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org
oulala aux grands maux les grands remedes!!!
je ferais cela demain si tu veux bien car je ne me sens pas de me lancer la dedans ce soir...
En tout cas c'est gentil de prendre du temps pour regler mes "petits" problèmes...
je ferais cela demain si tu veux bien car je ne me sens pas de me lancer la dedans ce soir...
En tout cas c'est gentil de prendre du temps pour regler mes "petits" problèmes...
je suis curieuse de savoir comment tu connais tout ça....
une vraie bibliotheque informatique lol
a demain euh...chiquitine
une vraie bibliotheque informatique lol
a demain euh...chiquitine
Salut Nath, ça va merci mieux que le temps qu il fait dehors ...... smiley triste!
il m'emepeche de recevoir des fichiers par msn. des photos ou autre fichiers....
je ne pense pas que antivir est le responsable
as tu installer le scanner symantec proposé par messenger si c est non instal le et ça devrait aller
il m'emepeche de recevoir des fichiers par msn. des photos ou autre fichiers....
je ne pense pas que antivir est le responsable
as tu installer le scanner symantec proposé par messenger si c est non instal le et ça devrait aller
je viens de faire quelques reglage sur msn dans option et transfert de fichier. c'etait encore avast qui etait enregistré pour le scan.
j'ai parametré aussi antivir. j'ai trouvé un tuto dessus mais par contre cela ne conrrespond pas tout a fait a mon antivir vu les pages écran...bref
j'attends le prochain envoi lol
j'ai parametré aussi antivir. j'ai trouvé un tuto dessus mais par contre cela ne conrrespond pas tout a fait a mon antivir vu les pages écran...bref
j'attends le prochain envoi lol
qu es ce qui reste commen soucis ?? t as fait pour firefox et insternet explorer , désinstallation et réinstallation ?
non je n'ai pas encore fait. j'ai peur de planter le pc en désinstallant ie7
le souci qu'il reste c'est concernant lse options internet
http://www.commentcamarche.net/forum/affich 7913808 quot option internet quot inaccessibles#dernier
le souci qu'il reste c'est concernant lse options internet
http://www.commentcamarche.net/forum/affich 7913808 quot option internet quot inaccessibles#dernier