Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1783 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  saloperie dont je n'arrive pas a me debarrasser :/

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

saloperie dont je n'arrive pas a me debarrasser :/

n°3129307
pierre20
Posté le 04-06-2014 à 10:22:14  profilanswer
 

Yop :)
 
Bon voila, j'ai telechargé un soft sur un site obscure mais il est verolé :/
 
du coup mon pc est infecté et pas moyen de m'en debarrasser :(
 
Pas moyen d'installer malwersbyte ... adaware non plus... spybot non plus ... les antivirus en ligne pas mieux ça bloque. Et le tout meme si je me mets en mode sans echec.
 
J'ai bien sur tenté de renommer ces antimalware mais au mieux j'arrive a les installer (genre spybot) mais si je les lance boom ce putain de virus s'active dans le gestionnaire des taches et me tue le process  :kaola:  :kaola:  :kaola:  
 
Je sais plus quoi faire ... j'ai tenté les versions portables de ces meme antimalware mais c'est pas mieux.
 
Help please !!!  :cry:


---------------
Feedback    l'ascenseur social
mood
Publicité
Posté le 04-06-2014 à 10:22:14  profilanswer
 

n°3129312
OdbO
ROC c'est pour les NooBs !!!
Posté le 04-06-2014 à 10:44:31  profilanswer
 

Essaie DrWeb Curit http://www.freedrweb.com/cureit


Message édité par OdbO le 04-06-2014 à 10:57:02
n°3129313
Destrio5
Posté le 04-06-2014 à 10:44:51  profilanswer
 

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Complet.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

n°3129319
pierre20
Posté le 04-06-2014 à 11:13:10  profilanswer
 

Ok merci beaucoup de votre aide  :jap:  
 
voici donc le resultat : http://pjjoint.malekal.com/files.p [...] 15r11n14b5
 


---------------
Feedback    l'ascenseur social
n°3129320
OdbO
ROC c'est pour les NooBs !!!
Posté le 04-06-2014 à 11:26:02  profilanswer
 

Par contre CureIt pour un usage autre que personnel nécessite une licence.


---------------
L'informatique ça évolue très vite ou pas.
n°3129321
pierre20
Posté le 04-06-2014 à 11:32:17  profilanswer
 

OdbO a écrit :

Par contre CureIt pour un usage autre que personnel nécessite une licence.


 
 
je suis en train de faire le scan :)
 
il a trouvé 4 menaces et les a supprimé, il refait un scan la ... j'attends de voir :)
 
et c'est perso, meme si c'est l'ordi du taff  :jap:


---------------
Feedback    l'ascenseur social
n°3129324
Space
Profil: Maux des rateurs
Posté le 04-06-2014 à 12:02:41  profilanswer
 

pierre20 a écrit :

Bon voila, j'ai telechargé un soft sur un site obscure mais il est verolé :/


pierre20 a écrit :

et c'est perso, meme si c'est l'ordi du taff  :jap:

[:delarue5]

 

En général sur ce type de virus, ce sont deux résidents qui se protègent mutuellement , si tu peux accéder au gestionnaire de tache , tu répères les résidents qui mettent le boxon et tu arrètes les processus.

 

Message cité 1 fois
Message édité par Space le 04-06-2014 à 12:06:28
n°3129325
pierre20
Posté le 04-06-2014 à 12:06:53  profilanswer
 


 
rien de mechant, je voulais tester connectify au taff pour donner a tous le monde un petit resal pour nos smartphone ... sauf que j'ai dl le truc via les news et je suis tombé sur une version verollée.
 
C'est tout et ça m'apprendra a pas faire attention  :jap:
 

Citation :

En général sur ce type de virus, ce sont deux résidents qui se protègent mutuellement , si tu peux accéder au gestionnaire de tache , tu répères les résidents qui mettent le boxon et tu arrètes les processus.


 
biensur que je l'ai reperé, mais c'est une saloperie qui se reouvre systematiquement apres avoir ete killée lorsque je tente de faire une restauration, l'installe d'un antimalware ou equivalent.
 
J'avais jamais vu un truc aussi chiant.
 
Il semblerait que le soft de OdbO ai fonctionné. Mais j'arrive pas a piger pourquoi ce soft là a fonctionner contrairement a tous ceux que j'ai essayé ... peut-être parcqu'il est moins connu et du coup pas bloqué  [:ogmios]


Message édité par pierre20 le 04-06-2014 à 12:09:30

---------------
Feedback    l'ascenseur social
n°3129327
Space
Profil: Maux des rateurs
Posté le 04-06-2014 à 12:25:24  profilanswer
 

il faut les killer en mème temps vu qu'ils se protègent mutuellement , on ne peut pas le faire avec le gestionnaire de tache de base de Windows mais via une soluce externe.
Mais bon vu que tu sembles avoir réglé le pb... :d

n°3129330
OdbO
ROC c'est pour les NooBs !!!
Posté le 04-06-2014 à 12:33:00  profilanswer
 

Ce soft a fonctionné parce que les antivirus Dr. Web c'est ultra efficace.
 
Même si DR Web n'est pas très connu en France, il faut s'avoir que c'est l'antivirus Utilisé dans l'administration Russe et que la bas c'est un peu le pays des hackers.


Message édité par OdbO le 04-06-2014 à 12:57:54

---------------
L'informatique ça évolue très vite ou pas.
mood
Publicité
Posté le 04-06-2014 à 12:33:00  profilanswer
 

n°3129334
Destrio5
Posté le 04-06-2014 à 12:53:16  profilanswer
 

As-tu le rapport de Dr Web ?
 
Je voudrais un nouveau rapport ZHPDiag (en mode normal) ;)

n°3129355
pierre20
Posté le 04-06-2014 à 14:10:48  profilanswer
 

En tout les cas, efficace il semblerait bien que ce soit le cas :d
 
Destrio : je n'ai pas gardé le log de Dr web ... mais je ne comprends pas trop tu veux que je refasse un test avec zhp ? :)


---------------
Feedback    l'ascenseur social
n°3129365
Destrio5
Posté le 04-06-2014 à 14:29:05  profilanswer
 

Oui pour comparer avec le premier (tu as utilisé Dr Web entre temps).

n°3129402
jerem9211
Ta seule limite c'est toi-même
Posté le 04-06-2014 à 16:30:15  profilanswer
 

Bonjour,
 
Adwcleaner [:tekways], c'est le meilleur
 
Jérémy


---------------
Projet de chaîne YouTube en cours de construction : Egg Tech Channel
n°3129409
pierre20
Posté le 04-06-2014 à 17:33:25  profilanswer
 

Destrio5 a écrit :

Oui pour comparer avec le premier (tu as utilisé Dr Web entre temps).

 

ok tres bien je te fais ça demain matin, je suis deja parti du taff :)


Message édité par pierre20 le 04-06-2014 à 17:33:40

---------------
Feedback    l'ascenseur social
n°3129434
Destrio5
Posté le 04-06-2014 à 19:07:09  profilanswer
 

Par contre, j'ai une mauvaise nouvelle :
http://www.nicolascoolman.fr/trojan-msil/
 

Citation :

Il doit être immédiatement supprimé car il présente un risque pour votre système et vos données personnelles.

n°3129439
pierre20
Posté le 04-06-2014 à 19:23:22  profilanswer
 

Donc en gros, la mauvaise nouvelle, c'est quoi ? :/  :(  
 
Je veux dire, quels sont les risques ? sachant qu'il est resté environs 24h sur mon pc ...


---------------
Feedback    l'ascenseur social
n°3129513
pierre20
Posté le 05-06-2014 à 14:41:03  profilanswer
 
n°3129525
Destrio5
Posté le 05-06-2014 à 15:47:58  profilanswer
 

Je ne sais pas exactement, peut-être devrais-tu changer les mots de passe.
 
Dr Web a bien nettoyé.
 

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).


Script ZHPFix
SysRestore
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline  
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe  
O9 - Extra button: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline    
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 04/06/2014 - 09:39:44 - [] ----D C:\Program Files\Spybot - Search & Destroy  
O43 - CFD: 04/06/2014 - 09:40:01 - [] -SH-D C:\Program Files\Windows Manager    
O43 - CFD: 04/06/2014 - 09:40:07 - [] ----D C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[HKLM\Software\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}]   =>Toolbar.Agent  
[HKLM\Software\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]   =>PUP.Whitesmoke  
[HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]   =>PUP.Whitesmoke  
[HKLM\Software\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}]   =>PUP.Babylon  
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]   =>PUP.Babylon  
[HKLM\Software\InstallIQ]   =>Toolbar.Agent  
[HKLM\Software\Classes\AppID\secman.DLL]   =>PUP.Babylon  
C:\Program Files\DAEMON Tools Toolbar   =>Toolbar.Agent  
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.


Message édité par Destrio5 le 05-06-2014 à 15:53:59
n°3129623
pierre20
Posté le 06-06-2014 à 08:13:30  profilanswer
 

voila c'est tout bon : http://pjjoint.malekal.com/files.p [...] 0v10o8v6z8
 
Merci beaucoup a toi  :jap:


---------------
Feedback    l'ascenseur social
n°3129636
Destrio5
Posté le 06-06-2014 à 13:02:08  profilanswer
 

Pour finir :
 
 
1/  
 
---> Télécharge et installe CCleaner.      
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.      
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==      
 
Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).    
 
Mets à jour Adobe Flash Player version Internet Explorer (décoche aussi McAfee Security Scan Plus).
 
Désinstalle Java(TM) 6 Update 5 et Java 7 Update 17 puis installe la dernière version (si Ask est proposé, refuse / décoche la case) :
http://www.java.com/fr/download/    
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

n°3129644
pierre20
Posté le 06-06-2014 à 15:23:15  profilanswer
 

Purée mais tu es super calé !  :ouch:  
 
c'est ton job ?  :??:  
 
Merci en tout les cas, je vais regarder le dossier tranquillement ce we et faire cles manips que tu decris lundi car je suis deja en we :)
 
MERCI


---------------
Feedback    l'ascenseur social
n°3129656
Destrio5
Posté le 06-06-2014 à 17:44:35  profilanswer
 

Citation :

c'est ton job ?


--> Non  :p  
 
Bon week-end !

n°3133203
bizaloe
qui prend l'aloe verra
Posté le 17-07-2014 à 13:45:48  profilanswer
 

[/url][/url]

Destrio5 a écrit :

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Complet.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.


 
Bonjour,
Mon ordi est infesté par des pubs en russe et, peu expérimenté, je n'arrive pas à oter ce logiciel. J'ai suivi vos conseils (pour un autre cas ) en copiant/collant le rapport de zagdiag sur Malekal, dont voici le lien.
 
http://pjjoint.malekal.com/files.p [...] 2b15g13e13
 
Cela peut il vous servir pour me venir en aide ?
Je crains que ce logiciel malveillant continue de saboter mon ordi.
Je vous remercie par avance du temps que vous voudrez bien consacrer à mon problème.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  saloperie dont je n'arrive pas a me debarrasser :/

 

Sujets relatifs
comment me débarrasser des pubsIl m'en arrive une bonne avec mon ordi!
J'arrive pas à booter sur ma clé USBJe n'arrive pas charger Win 8.1 avec windows store
se débarrasser de virus de type pubs intempestives?Je n'arrive pas à désinstaller les windows app
virus? malware? au démarrage un ficher 100mo arrive tout seulWindows 8 : il m'arrive une tuile !!!
Je n'arrive pas à activer le pare-feu du réseaumirosoft office est activé... mais je n'arrive pas a écrire dessus!!
Plus de sujets relatifs à : saloperie dont je n'arrive pas a me debarrasser :/


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR