Ebook infecté
Résoluvoilà j'ai ici un Ebook depuis un bon moment et il ne va plus aussi bien qu'avant.
je pense qu'il serait infecté par 2, 3 choses ou qu'il a des problèmes de litiges entre mes logiciels je ne sais pas^^
Quelqu'un serait m'aidé svp? Merci d'avance! :/
--
Je ne suis pas de petite taille, c'est VOUS qui êtes trop grands!!
34 réponses
Un utilisateur signale qu’un eBook ancien ne se lance plus correctement et évoque une possible infection ou des conflits entre logiciels sous Windows XP et Chrome 23.0. Des conseils clés privilégient une analyse rapide et un diagnostic antivirus, la vérification des extensions et des programmes en conflit, et l’exécution d’un pré-scan pour identifier des traces malveillantes. Des conseils spécifiques incluent l’évaluation de la compatibilité avec l’OS obsolète et l’envisagement d’une réinstallation partielle ou d’une mise à jour du lecteur d’eBooks et des composants système. Pour compléter, il est utile de noter que l’indicateur le plus fiable reste l’aperçu des symptômes et des messages d’erreur, qui orientent vers une solution adaptée sans conclure sur l’état du fichier.
-
ben....{shlubudk]344?pbf54[[émlsx^^4564\_"
-
Contributeur sécuritéok c'est bon :)
tu peux faire le ménage : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
-
-
Contributeur sécuritéRe,
Non pas de soucis :)
Si tu as encore le courage cette nuit, relance OTL (que nous avons utilisé tout au début), clique seulement sur "Analyse Rapide", quand il aura fini envoie moi le nouveau rapport ainsi créé (via FEC Upload ou un autre hébergeur, comme tu veux).
-
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.12.10
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
jimmy thonon :: EMACHINE-4FA34C [administrateur]
Protection: Activé
13/01/2013 0:34:09
mbam-log-2013-01-13 (00-34-09).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 243814
Temps écoulé: 1 heure(s), 29 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoViewContextMenu (PUM.RightClick.Disabled) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Restrictions|NoBrowserContextMenu (PUM.RightClick.Disabled) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 10
C:\WINDOWS\BricoPacks\LeopardXP\PackFiles\184_utilman.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Documents and Settings_jimmy thonon_Application Data_install.exe.P_S (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153672.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153673.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153674.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP215\A0156883.exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP230\A0161250.exe (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP235\A0161772.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jimmy thonon\Bureau\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jimmy thonon\Mes documents\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
-
Contributeur sécuritéD'acc alors jimy la suite des procédures :
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
@+
-
Contributeur sécuritécoucou ^^
g3nie tu continue ou je termine ? :)
-
-
pour avancer :
desinstalle adobe reader 9
desinstalle AVG Security Toolbar
desinstalle tout Java
===
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt -
-
bien
relance l'outil , clique sur Diag et heberge le rapport pre_diag et donne le lien merci
-
Voilà enfin je suis là,
je suis désolé pour le retard, j'ai eu quelques empêchements..
Voici enfin le rapport (PreSacanDateHeure.txt) qui est très long!!
https://www.cjoint.com/c/CAmwbOesfPF
Merci a vous..++
-
Par contre ce Scan est super long!!
Je suis indépendant en toiture demain je me lève tôt
et j'ai une très longue journée.
Je vais laissé tourné le scan et allé me coucher..
*Je viendrais posté le rapport demain après ma journée, merci juju.
Bonne nuit a tous:/
-
Arf je suis désolé je ne l'avais pas vus.. c'est en cours...
-
Contributeur sécurité
-
Sorry je ne vois pas de pre scan.. ? c quoi,ou? :/
-
Contributeur sécuritémais heu t'as fait pre_scan ou non ?
-
dsl mais je n ai que les 2 lien que je t ai donné a la fin de l analyse
OTL et EXtras -
Contributeur sécuritéouais
-
je suis vraiment dsl je ne le trouve pas même en faisant une recherche..
je dois recommencé? :(
Je ne suis pas de petite taille, c'est VOUS qui êtes trop grands!!
- 1
- 2