Antispyware 2009 et trojan
Résolu
Céline
-
Céline -
Céline -
Bonjour, Je viens vous demander de l'aide pour un nouveau souci... j'ai essayé de me débrouillé seule, mais je crois que c'est plus complexe que ça...
J'ai donc eu comme beaucoup ici, tous les signes d'un antispyware 2009, croix rouge et alertes flippantes...:(
J'ai donc vu que je pouvais télécharger Malwarebytes, j'ai fais un scan et j'ai supprimé les éléments. plus de croix, plus de buggs, plus d'alertes, mais j'ai refais un scan avec spybot, qui me trouve aussi des trucs pas terribles...
malwares et trojan toujours...
je n'ai plus accès à mes documents sur mon bureau, et je n'arrive plus à ouvrir ma boite mail.
Est-ce que quelqu'un pourrait m'aider svp?
Je sais plus vraiment comment m'y prendre...
Merci beaucoup.
J'ai donc eu comme beaucoup ici, tous les signes d'un antispyware 2009, croix rouge et alertes flippantes...:(
J'ai donc vu que je pouvais télécharger Malwarebytes, j'ai fais un scan et j'ai supprimé les éléments. plus de croix, plus de buggs, plus d'alertes, mais j'ai refais un scan avec spybot, qui me trouve aussi des trucs pas terribles...
malwares et trojan toujours...
je n'ai plus accès à mes documents sur mon bureau, et je n'arrive plus à ouvrir ma boite mail.
Est-ce que quelqu'un pourrait m'aider svp?
Je sais plus vraiment comment m'y prendre...
Merci beaucoup.
A voir également:
- Antispyware 2009 et trojan
- Telecharger splitcam ancienne version 2009 - Télécharger - Messagerie
- Télécharger virtual dj 2009 gratuit - Télécharger - DJ & Karaoké
- Msn 2009 - Télécharger - Messagerie
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Télécharger pes 2009 pc gratuit complet utorrent ✓ - Forum Jeux vidéo
28 réponses
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\gqoycmc deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\"AppInit_DLLs"|"":filesc:\documents and settings\hp_administrateur\local settings\application data\gqoycmc.exe /E : value set successfully!
OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10262008_194553
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\gqoycmc deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\"AppInit_DLLs"|"":filesc:\documents and settings\hp_administrateur\local settings\application data\gqoycmc.exe /E : value set successfully!
OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10262008_194553
Comment va ton pc ?
ton explorer n'est pas a jour :
mettre a jour explorer
https://support.microsoft.com/fr-fr/allproducts
Installe un vrai pare-feu (celui de Xp ne vaut rien !):
Onlinearmor: téléchargement:http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/
Je te conseille de virer avast (il n'est plus aussi performant!)et de le remplacer par antivir (d'avira):
Antivir : http://www.malekal.com/tutorial_antivir.php#mozTocId71944
pour désinstaller avast:https://www.avast.com/fr-fr/uninstall-utility
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
voila ,si tu n'as pas de questions met ton post en résolu .
Bon surf !
ton explorer n'est pas a jour :
mettre a jour explorer
https://support.microsoft.com/fr-fr/allproducts
Installe un vrai pare-feu (celui de Xp ne vaut rien !):
Onlinearmor: téléchargement:http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/
Je te conseille de virer avast (il n'est plus aussi performant!)et de le remplacer par antivir (d'avira):
Antivir : http://www.malekal.com/tutorial_antivir.php#mozTocId71944
pour désinstaller avast:https://www.avast.com/fr-fr/uninstall-utility
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
voila ,si tu n'as pas de questions met ton post en résolu .
Bon surf !
jfk, merci vraiment, tu es vraiment genial de m'avoir aidé comme tu l'as fait!
j'ai juste un souci, tous les programmes sur mon bureau ne répondent plus, et ça, depuis le nettoyage avec malwarbytes je pense, est-ce qu'il y'a qqchose à faire selon toi?
j'ai juste un souci, tous les programmes sur mon bureau ne répondent plus, et ça, depuis le nettoyage avec malwarbytes je pense, est-ce qu'il y'a qqchose à faire selon toi?
[ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\SDFIX: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\HP_Administrateur\Mes documents\anpe\hijack\HijackThis.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\HP_Administrateur\Mes documents\anpe\hijack\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\SDFIX: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\HP_Administrateur\Mes documents\anpe\hijack\HijackThis.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\HP_Administrateur\Mes documents\anpe\hijack\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je crois que mes programmes du genre installation mp3, google talk, xnview etc sont "morts", je ne sais pas comment qualifier ça, mais ça ne répond plus et l'icone n'est plus qu'une forme d'exe...
J'ai retéléchargé google talk et rien non plus, je ne peux plus y consulter mes mails...
si je tente de supprimer un truc du genre creative web cam (qui ne me sert à rien), ils me disent "erreur de chargement. Le module spécifié est introuvable...
de la même façon, les icones de mes fichiers musique ont changé...
désolée, je suis pas très claire, mais je fais au mieux ;)
J'ai retéléchargé google talk et rien non plus, je ne peux plus y consulter mes mails...
si je tente de supprimer un truc du genre creative web cam (qui ne me sert à rien), ils me disent "erreur de chargement. Le module spécifié est introuvable...
de la même façon, les icones de mes fichiers musique ont changé...
désolée, je suis pas très claire, mais je fais au mieux ;)
bonsoir ;
1) télécharge hijackthis ici:hijackthis
ceci est un outil pour diagnostiquer ton pc .
*.Enregistre HJTInstall.exe sur ton bureau
*. Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la license en cliquant sur le bouton "I Accept"
*. Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
*. Colle le rapport que tu viens de copier sur ce forum
*. Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
tutoriel générer un rapport
1) télécharge hijackthis ici:hijackthis
ceci est un outil pour diagnostiquer ton pc .
*.Enregistre HJTInstall.exe sur ton bureau
*. Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la license en cliquant sur le bouton "I Accept"
*. Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
*. Colle le rapport que tu viens de copier sur ce forum
*. Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
tutoriel générer un rapport
pas grave pour le double ;)
OK ,on commence alors :
Télécharge smitfraudfix
Utilitaire de S!Ri: Moe et balltrap34
Installe le à la racine de C : tuto d'utilisation
Double clique sur l'exe pour le décompresser et lancer le fix.
Utilisation option 1 Recherche :
Double clique sur smitfraudfix.cmd
Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
Ne fais rien d'autre sans notre avis
Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
aide en images
OK ,on commence alors :
Télécharge smitfraudfix
Utilitaire de S!Ri: Moe et balltrap34
Installe le à la racine de C : tuto d'utilisation
Double clique sur l'exe pour le décompresser et lancer le fix.
Utilisation option 1 Recherche :
Double clique sur smitfraudfix.cmd
Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
Ne fais rien d'autre sans notre avis
Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
aide en images