longs dossiers contenant MPSigStub - Sécurité - Windows & Software
Marsh Posté le 23-12-2014 à 19:19:50
Bonjour michelbo et bienvenue sur Hardware.fr,
Pour MPSigStub, c'est un fichier légitime : vérification
Je te propose dans un premier temps de faire un diagnostic de ton PC pour mesurer l'ampleur de l'infection et pour appliquer ensuite une solution adaptée.
Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 24-12-2014 à 11:28:11
Bonjour Monk521
J'ai lancé ZHPDiag
A 4% il m'a dit "violation de l'adresse ..." (n'étant pas bien réveillé je n'ai pas noté le message complet)
j'ai laissé l'appli continuer et suis allé faire des courses, je reviens et toujours bloqué à 4%
J'en suis sorti
Que puis-je faire ?
Merci
Michel
Marsh Posté le 24-12-2014 à 13:03:33
Utiliser cet autre outil.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 24-12-2014 à 13:24:11
Re bonjour monk521
Voici les liens
http://cjoint.com/?DLynzJbZEqS
http://cjoint.com/?DLynFPXaGSd
Mais je n'ai pas bien copier les liens (j'ai cliqué sur "copier le lien" et rien ne s'est passé ?)
Je m'absente 2 petites heures
Merci encore
Michel
Marsh Posté le 24-12-2014 à 13:51:49
Utilise ces programmes et passe au suivant s'il y en un qui teste bloqué.
==> ZHPCleaner - Outil de nettoyage des navigateurs
==> AdwCleaner - Mode nettoyage
note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Marsh Posté le 24-12-2014 à 17:41:41
Re
le lien ZHPCleaner
http://cjoint.com/?DLyrQ4nmlay
Mais pour adwcleaner j'ai un peu peur
on me l'a déjà conseillé et j'ai perdu msoe.dll pour windows mail
Mais à ce moment là il me disait qu'il était aussi dans système32 de windows et la je ne le vois pas ???
Marsh Posté le 25-12-2014 à 10:39:44
Appliquer au moins Malwarebytes, il n' y a aucun risque de supprimer des fichiers légitimes.
Marsh Posté le 25-12-2014 à 13:41:26
bonjour et joyeux Noël monk521
voici le rapport
http://cjoint.com/?DLznWgVeD6z
Bonne journée
Michel
Marsh Posté le 25-12-2014 à 15:14:49
Selon les pages, j'ai toujours des pubs qui se mettent en bas
Il y a une croix pour supprimer, mais il y a la main et non la flèche sur la croix donc je pense que c'est une fausse croix et que cela risque d'ouvrir quelque chose de non désiré ?
Marsh Posté le 25-12-2014 à 16:46:41
Re,
Bonnes à fête à toi aussi.
On va essayer de bien commencer l'année et de remettre ce PC en état.
Peux-tu appliquer ZHPDiag maintenant ?
Marsh Posté le 25-12-2014 à 18:08:35
Désolé
même réponse :
"violation d'accès à l'adresse 77759826 dans le module 'ntdll.dll' Ecriture de l'adresse 00407700"
???
Michel
Marsh Posté le 25-12-2014 à 19:02:54
Ok, avec quel navigateur as-tu des problèmes (Internet Explorer, Mozilla ,Chrome ? essaies-les tous.
Marsh Posté le 25-12-2014 à 21:02:15
Je les ai essayé tous
ça vient, ça vient pas
ça vient sur tous
Marsh Posté le 26-12-2014 à 09:36:09
==> Junkware Removal Tool - Outil de nettoyage
==> OTL :
Ces deux rapports sont sauvegardés au même endroit d'où OTL a été lancé.
Marsh Posté le 26-12-2014 à 16:49:07
Bonjour monk521
Voici le 1er lien
http://cjoint.com/?DLAq3Ljv8t9
Michel
Marsh Posté le 26-12-2014 à 17:46:14
1er lien
http://cjoint.com/?DLAr0mUMulT
2ème lien
http://cjoint.com/?DLAr1voJBnx
Merci merci pour le temps que tu passes
Michel
Marsh Posté le 26-12-2014 à 20:21:39
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
start
SearchScopes: HKLM -> DefaultScope {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = http://Vosteran.com/results.php?f= [...] 053397&ir=
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = http://Vosteran.com/results.php?f= [...] 053397&ir=
SearchScopes: HKU\S-1-5-21-2261247465-1002870153-628605248-1000 -> DefaultScope {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = http://Vosteran.com/results.php?f= [...] 053397&ir=
SearchScopes: HKU\S-1-5-21-2261247465-1002870153-628605248-1000 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = http://Vosteran.com/results.php?f= [...] 053397&ir=
FF SearchPlugin: C:\Users\michel\AppData\Roaming\Mozilla\Firefox\Profiles\o9gnoakx.default\searchplugins\Vosteran.xml
FF Extension: No Name - C:\Users\michel\AppData\Roaming\Mozilla\Firefox\Profiles\o9gnoakx.default\extensions\{442ad619-2fad-4d96-9434-49e6d1c6e280}.xpi [Not Found]
R1 {442ad619-2fad-4d96-9434-49e6d1c6e280}Gt; C:\Windows\System32\drivers\{442ad619-2fad-4d96-9434-49e6d1c6e280}Gt.sys [55832 2014-12-22] (StdLib)
Note : Patienter le temps de la suppression
=> Puis installez des bloqueurs de publicité sur les navigateurs internet :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
Dites moi si les symptômes persistent et sous quel forme ?
Cordialement.
Marsh Posté le 27-12-2014 à 15:44:50
Bonjourmonk521
Je ne vois pas où télécharger FRST Correction ?
Merci
Marsh Posté le 27-12-2014 à 15:48:34
Bonjour,
C'est FRST, tu l'as dèjà téléchargé. Il est en principe sur le bureau.
Marsh Posté le 27-12-2014 à 21:26:21
Ces prochains temps je vais utiliser Firefox
Dès que j'ai quelque chose je le signale
Encore merci
Michel
Marsh Posté le 28-12-2014 à 08:08:20
2°) Finalisation :
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3-Adobe Flash Player : N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
Bon surf et bonnes fêtes.
Marsh Posté le 04-01-2015 à 12:05:58
Bonjour monk521
voici le fichier
http://cjoint.com/?EAemmsYn6vX
Merci
Marsh Posté le 04-01-2015 à 12:25:50
J'ai installé adobe
J'ai lancer delfix
J'ai eu un message "fichier txt qui disait que cela avait l'air bon
Delfix a disparu du bureau ?
Merci pour tout monk 521
Je vais suivre tes conseils
Michel
Marsh Posté le 23-12-2014 à 17:29:04
Bonjour
J'ai un Acer portable avec Vista
Depuis quelque temps quand je vais sur internet (IE ou Chrome) j'ai régulièrement des fenêtres sur le bas de l'écran, elles clignotent même de temps en temps pour me prévenir que j'ai des virus ou autre.
Mais j'ai bien l'impression que ce sont des virus.
J'ai utilisé Ccleaner, malwerbytes adwcleaner (ce dernier m'a fait un blème sur windows mail, une dll qui avait disparu).
En ayant assez, j'ai réinstallé avec les CD fournis par Acer (cela ne supprime pas les fichiers) mais j'ai dû réinstaller tous les logiciels.
Malgré cela j'ai toujours ces fenêtres intempestives.
Je cherche, je cherche
Le disque est partitionné, j'ai "Documents" sur le D:
Mais sur le D: j'ai aussi 4 dossiers bizzares : ils ont des noms biscornus et à rallonge, par exemple "5be7cae72959307b1be..."
Ils contiennent un fichier identique : MPSigStub
Comment supprimer cela ou quoi en faire ?
Merci pour votre aide
Michel