Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2938 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  desinfection "vista anti-virus 2011"

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

desinfection "vista anti-virus 2011"

n°2989087
nono2b
Posté le 28-03-2011 à 21:52:45  profilanswer
 

Bonjour a tous,
aujourd'hui jai été infecté par un malware: "vista anti-virus 2011", impossible de se connecter au net, a chaque fois on me pousse a acheter la licence vista antivirus.  
Apres avoir reussi a installer malwarebyte anti malware, et l'avoir mis a jour, j'ai lancé une inspection minutueuse de l'ordi. Ca m'a trouvé 5 problemes, que j'ai supprimé via malwarebyte.
Depuis plus de probleme, tout refonctionne comme avant, mais j'aurai voulu savoir si j'etais vraiment "completement desinfecté", j'ai donc fait une analyse avec RSIT, et j'aimerai savoir si quelqu'un parmis vous sait l'analyser?
http://www.cijoint.fr/cjlink.php?f [...] nAQ1u4.txt
http://www.cijoint.fr/cjlink.php?f [...] sPIFIk.txt
 
 :hello:  
merci


Message édité par nono2b le 28-03-2011 à 22:36:23
mood
Publicité
Posté le 28-03-2011 à 21:52:45  profilanswer
 

n°2989139
Profil sup​primé
Posté le 29-03-2011 à 10:24:24  answer
 

Salut :)
 
Apparemment, d'après le rapport, plus trace de ton Rogue ;) Peux-tu poster le rapport MBAM stp ? Tu peux le retrouver en lançant MBAM, dans l'onglet "Rapports/Logs".  
 
Ensuite, fais ceci :  
 
Ad-Remover
 
 
• Télécharge AD-Remover (de C_XX) sur ton Bureau.
   
:!: Déconnecte toi et ferme toutes les applications en cours :!:
 
   • Double-clique sur l'icône AD-Remover
   • Au menu principal, clique sur "Nettoyer"
   • Confirme le lancement de l'analyse et laisse l'outil travailler
   • Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
 
++
 

n°2989202
nono2b
Posté le 29-03-2011 à 16:44:27  profilanswer
 

merci pour ta reponse, voici le rapport mbam :
http://www.cijoint.fr/cjlink.php?f [...] 8Ly66E.txt
Par contre je ne sais pas comment me deconnecter et fermer toutes les applications en cours... j'ai une freebox, et a part la debrancher je ne sais pas comment faire!

n°2989203
nono2b
Posté le 29-03-2011 à 16:45:14  profilanswer
 

le lien vers ad-remover ne fonctionne pas...

n°2989204
Tortue-Gen​iale
Posté le 29-03-2011 à 16:49:50  profilanswer
 
n°2989205
nono2b
Posté le 29-03-2011 à 16:54:17  profilanswer
 

le lien vers ad-remover ne fonctionne pas...

n°2989206
nono2b
Posté le 29-03-2011 à 16:55:39  profilanswer
 
n°2989218
Profil sup​primé
Posté le 29-03-2011 à 18:22:58  answer
 

Bonsoir.
 
Ok pour MBAM.
 
Désolé pour le lien Ad-R et mersi à Tortue Géniale d'être passé ;)
 
Peux-tu relancer MBAM, le mettre à jour (via l'onglet "mise à jour" ) et refaire un examen dit "Rapide".  
 
Poste le rapport.
 
=================
 
Fais suivre par un nouveau ZHPDiag tout frais et précise-moi si tu rencontres encore des soucis sur ton pc ?  
 
++

n°2989221
nono2b
Posté le 29-03-2011 à 18:45:59  profilanswer
 

c'est quoi ZHPDiag?
Un programme qu'il faut telecharger?

n°2989222
nono2b
Posté le 29-03-2011 à 18:52:31  profilanswer
 

ok j'ai telechargé zhpdiag, et mbam est en pleine analyse rapide.
je poste le resultat des 2 tests des que c'est fini.
merci!

mood
Publicité
Posté le 29-03-2011 à 18:52:31  profilanswer
 

n°2989224
nono2b
Posté le 29-03-2011 à 19:10:53  profilanswer
 

voila le rapport MBAM rapide:
http://www.cijoint.fr/cjlink.php?f [...] pNkRM7.txt
par contre ZHPDiag, je l'ai installé, mais il ne veux pas se lancer...  
 
"create process a echoué, code 740
l'operation demandé necessite une élévation"
 
???

n°2989225
Profil sup​primé
Posté le 29-03-2011 à 19:15:20  answer
 

Re
 
J'ai trop de sujets en cours sur les forums, je mélange, désolé :)
 
Désinstalle ZHPDiag.
 
Utilise ce logiciel de diagnostic :
 
   
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
 
++

n°2989228
nono2b
Posté le 29-03-2011 à 19:19:58  profilanswer
 
n°2989229
Profil sup​primé
Posté le 29-03-2011 à 19:20:57  answer
 

Encore désolé.
 
Par contre, tu m'as renvoyé une nouvelle fois MBAM :D

n°2989230
nono2b
Posté le 29-03-2011 à 19:28:40  profilanswer
 
n°2989232
Profil sup​primé
Posté le 29-03-2011 à 19:38:29  answer
 

Ok nickel ;)
 
    • Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
     
    • Copie les lignes suivantes :
 
    ----------------------------------------------------------
 
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar      
[HKCR\bittorrent]      
[HKLM\Software\Classes\bittorrent]  
MBRFix
 
    ----------------------------------------------------------
 
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
 
    • Clique sur le bouton « GO » pour lancer le nettoyage,
 
    • Copie/colle la totalité du rapport dans ta prochaine réponse
 
=====================
 
Comment va le pc ?
 
++

n°2989233
nono2b
Posté le 29-03-2011 à 19:45:40  profilanswer
 

Rapport de ZHPFix 1.12.3268 par Nicolas Coolman, Update du 29/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-29-03-2011-19-43-41.txt
Run by cocoetnono at 29/03/2011 19:43:41
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-h [...] hpfix.html
 
========== Clé(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]  => Clé supprimée avec succès
HKCR\bittorrent  => Clé non supprimée
HKLM\Software\Classes\bittorrent  => Clé supprimée avec succès
 
========== Logiciel(s) ==========
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar  => Logiciel supprimé avec succès
 
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 6.0.6001 Disk: WDC_WD6400AAKS-75A7B0 rev.01.03B01 -> \Device\Ide\IdeDeviceP0T0L0-0
 
device: opened successfully
user: MBR read successfully
 
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x865CA1F8]<<  
1 ntkrnlpa!IofCallDriver[0x82EFDFEF] -> \Device\Harddisk0\DR0[0x868064F8]
3 CLASSPNP[0x8BBA0745] -> ntkrnlpa!IofCallDriver[0x82EFDFEF] -> [0x8575CA78]
5 acpi[0x805AB6A0] -> ntkrnlpa!IofCallDriver[0x82EFDFEF] -> \Device\Ide\IdeDeviceP0T0L0-0[0x86638BA0]
\Driver\atapi[0x86610300] -> IRP_MJ_CREATE -> 0x865CA1F8
kernel: MBR read successfully
detected hooks:
\Driver\atapi -> 0x865ca1f8
user & kernel MBR OK  
Warning: possible MBR rootkit infection !
 
Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 6.0.6001 Disk: WDC_WD6400AAKS-75A7B0 rev.01.03B01 -> \Device\Ide\IdeDeviceP0T0L0-0
 
device: opened successfully
user: MBR read successfully
 
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x865CA1F8]<<  
1 ntkrnlpa!IofCallDriver[0x82EFDFEF] -> \Device\Harddisk0\DR0[0x868064F8]
3 CLASSPNP[0x8BBA0745] -> ntkrnlpa!IofCallDriver[0x82EFDFEF] -> [0x8575CA78]
5 acpi[0x805AB6A0] -> ntkrnlpa!IofCallDriver[0x82EFDFEF] -> \Device\Ide\IdeDeviceP0T0L0-0[0x86638BA0]
\Driver\atapi[0x86610300] -> IRP_MJ_CREATE -> 0x865CA1F8
kernel: MBR read successfully
detected hooks:
\Driver\atapi -> 0x865ca1f8
user & kernel MBR OK  
Warning: possible MBR rootkit infection !
 
 
========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Logiciel(s)
                          1 : Master Boot Record
 
 
End of the scan

n°2989234
nono2b
Posté le 29-03-2011 à 19:47:08  profilanswer
 

l'ordi va tres bien, plus de problemes apparent.  a part qu'a chaque demarrage windows bitdefender me dit "programme de demarrage bloqués". Ce qui ne change rien au bon fonctionnement de l'ordi

n°2989239
Profil sup​primé
Posté le 29-03-2011 à 20:21:30  answer
 

Pour ce soucis, il faudrait voir tes programmes lancés au démarrage :) Tu pourrais me faire une capture d'écran de ton MSCONFIG >> Onglet Démarrage.
 
================
 
Lance Internet Explorer.
Clique sur "Sécurité" puis "Windows Update".
Lance la recherche des mises à jour en cliquant sur "Rapide"
 
Télécharge et installe tes mises à jour en retard.  
 
++

n°2989452
nono2b
Posté le 30-03-2011 à 20:17:05  profilanswer
 

http://img10.hostingpics.net/pics/260314msconfig1.jpg
http://img10.hostingpics.net/pics/119062msconfig2.jpg
http://img10.hostingpics.net/pics/845684msconfig3.jpg
 
voila pour msconfig (en 3 fois...)
 
et ca y est j'ai mis a jour vista.
qu'en pense tu? je n'ai plus de problemes?

n°2989462
Profil sup​primé
Posté le 30-03-2011 à 21:23:26  answer
 

Bonsoir ;)
 
Relance MSConfig. Décoche tout ! Sauf Avast et Java.  
 
Redémarre ton pc comme demandé.  
 
Au reboot, coche la case "ne plus afficher ce message". Puis clique sur OK.
 
Dis-moi si tu as toujours un message de la part de Windows defender.  
 
A part ça, non, je pense que tu n'as plus de soucis ;)

n°2989466
nono2b
Posté le 30-03-2011 à 21:44:50  profilanswer
 

ok, plus de msg de windows defender, par contre je n'ai pas eu a cocher la case "ne plus afficher ce message".  
Merci beaucoup pour ton aide ric025, ca fait plaisir de se sentir aidé quand on ne gere plus rien! Bonne continuation a toi, et a bientot!
bruno

n°2989468
Profil sup​primé
Posté le 30-03-2011 à 21:49:24  answer
 

Pas de soucis :)
 
Tu peux finir ainsi :  
 
!! TRES IMPORTANT !!:
 
Supprimer les anciens points de restauration:
 
&#x25B6; Procédure sous Vista: /!\Désactive la restauration puis réactive-la /!\ Cela purgera la restauration du système.
http://www.commentcamarche.net/faq [...] e-de-vista
 
Les points sont supprimés.
 
Création d'un nouveau point:
 
&#x25B6; Procédure de création d'un point de restauration "sain" sous Vista: http://www.pcentraide.com/index.php?showtopic=86401
 
Nomme-le par exemple: "Après désinfection ..." pour te rappeler.
 
========================  
 
Pour une navigation plus sûre :
 
Navigue avec Firefox par défaut : http://www.mozilla-europe.org/fr/
 
Addon à ajouter à firefox pour le sécuriser:
 
▶ Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/3456
▶ Explications/Demo ici : http://www.mywot.com/fr/demo
 
+ ceux-ci: http://www.malekal.com/securiser_Firefox.php  
 
========================
 
Utile, à lire absolument, quelques minutes de prévention : http://www.malekal.com/fichiers/pr [...] alware.pdf
 
Si tu n'as plus de soucis et/ou question, pour moi, c'est ok.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  desinfection "vista anti-virus 2011"

 

Sujets relatifs
Virus inexistantIndémélable ce virus personne n'y arrive
signature dans WLM 2011 ?Windows diagnostic, help ! Virus !
changement HDD réactivation de vista oem possible ?Google Virus
Quel anti-virus pour un serveur de virtualisationVirus qui empèche MalwareBytes de fonctionner
Changement de mot de passe à chaque changement de session ??? Virus? 
Plus de sujets relatifs à : desinfection "vista anti-virus 2011"


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR