Virus : noble search system

Virus : noble search system - Virus/Spywares - Windows & Software

Marsh Posté le 16-11-2011 à 20:47:34    

Bonjour ,  
 
Quand je suis sur internet une page s'ouvre toute seule , elle a pour adresse noble search system ...  
Et maintenant , ce n'est plus cette page qui s'ouvre mais une qui s'appelle neatdavinciserver.com ...  
 
Est-ce que ce sont des virus ? En faisant une recherche pour le premier , il s'agirait bien d'un virus , mais que fait-il exactement ?  
Quid du second ?  
Puis-je les ignorer ?  
 
Merci !

Reply

Marsh Posté le 16-11-2011 à 20:47:34   

Reply

Marsh Posté le 16-11-2011 à 22:23:42    

lance un malwarebyte

Reply

Marsh Posté le 17-11-2011 à 14:44:08    

Qu'est-ce que c'est ?  
Tu pourrais m'expliquer ce que font ces virus au juste stp ?

Reply

Marsh Posté le 25-11-2011 à 17:26:31    

up

Reply

Marsh Posté le 26-11-2011 à 00:50:01    

un logiciel de nettoyage, a télécharger ici par exemple : http://www.01net.com/telecharger/w [...] 44096.html
 
Google est ton ami dans ce genre de cas ;)


---------------
Quand on aime on ne compte pas. Quel Dilemme lorsque l'on aime compter !
Reply

Marsh Posté le 28-11-2011 à 15:17:06    

Salut ,  
 
Pourquoi vous répondez pas à mes questions ?  
Je voulais savoir si ce virus était dangereux ...  
 
La ca m'ouvre des pages de pub quand j'essaye de charger une page , du coup je dois réactualiser ...  
 
:jap:

Reply

Marsh Posté le 11-01-2012 à 13:55:51    

Bonjour,  
 
Je reviens du coup pour vous demander de l'aide , car ca s'est aggravé mon truc la ... Maintenant je peux plus charger une page en cliquant sur le lien , je dois copier coller , et quand l'url est trop long c'est pas possible.  
 
Je devrais télécharger ce que me propose Xspawn_Lpc ou y'a -t-il un autre moyen ?

Reply

Marsh Posté le 12-01-2012 à 19:34:53    

salut,
 
• C'est quoi la version de Windows 32 ou 64 bits.
Et avez vous le CD d'installation "original" de Windows ou une version de Windows pré-installée à l'achat de l'ordi.
_________________________________________
 
Utiliser l'invité de commandes.
• Dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes (Avec Vista / Win7 : par un clic-droit → Exécuter en tant qu’Adm..)
• Copier/coller(par un clic-droit) les lignes de commandes suivantes et valider pour chacune :  
Dir /a /s C:\Windows\consrv.dll > C:\RapNeat_.txt
Dir /a /s C:\mrxsmb.sy* >> C:\RapNeat_.txt

Poster le rapport : C:\RapNeat_.txt
 
 
Ouvrer le registre : Démarrer → Exécuter.., entrer regedit et valider
• Aller à HKEY_LOCAL_MACHINE\System\CurrentControlSet\..
• Dans la fenêtre de gauche, faites un clic-droit sur "CurrentControlSet" et sélectionner : Exporter
• Sauvegarder sous : CCS.reg et renommer le en CCS.Reg.txt
Ensuite.
• Aller sur le site http://www.1fichier.com/
• Cliquer sur [Parcourrir] et Rechercher le fichier, possiblement sauvegarder au préalable sur le bureau..
• ..Et après, cliquer sur [Envoyer]
► Poster/Copier l'adresse http//..... correspondant au "Lien de téléchargement" dans votre prochain message.
 
P.S.  
Copier aussi le "Lien de supression".
Que vous pourrez utiliser, après que j'ai accéder au "Lien de téléchargement" posté.
 
Localiser sur un possible CD d'installation ou de restauration, le fichier : mrxsmb.sy*

Reply

Marsh Posté le 14-01-2012 à 12:26:59    

J'ai windows XP , et j'ai aps de CD , de toute facon , il n'y a pas de fente CD dans mon pc.

 

Je devrais télécharger le logiciel de nettoyage ou suivre ces étapes ? Télécharger le logiciel me parait plus simple.
On m'écrit "accès refusé" lorsque je copie colle :
Dir /a /s C:\Windows\consrv.dll > C:\RapNeat_.txt
Dir /a /s C:\mrxsmb.sy* >> C:\RapNeat_.txt


Message édité par Reyleigh le 14-01-2012 à 12:29:24
Reply

Marsh Posté le 14-01-2012 à 13:28:35    

Essayer le logiciel si c'est pas fait.
 
XP ou XP Pro.  
Essayer les lignes de commande avec l'antivirus Désactivé temporairement

Reply

Marsh Posté le 14-01-2012 à 13:28:35   

Reply

Marsh Posté le 14-01-2012 à 15:07:40    

Les lignes de commande ? Qu'est-ce que c'est ?

Reply

Marsh Posté le 14-01-2012 à 15:11:49    

J'ai essayé le logiciel mais ca ne marche pas , je l'ai installé , mais je n'arrive pas à accéder aux liens ...  
En plus ce truc n'arrete pas de bloquer des adresses...

Reply

Marsh Posté le 14-01-2012 à 20:40:28    

Vous avez télécharger et installer le logiciel.
Alors de quels liens non-accessibles faites vous allusion.
 
Après avoir installer le logiciel (et fait sa mise à jours), lancer  un scan.
 
 
mrxsmb.sys = Microsoft Windows SMB network file
Pour ça que vous avez des difficultés avec internet.
___________________________________________
 
Si le logiciel ne supprime pas l'infection.
Télécharger et décompresser > ce fichier <
- Lancer SearchNeat.bat par un clic-droit → Exécuter en tant qu'adm.
.. La fenêtre de l'invité de commandes va s'ouvrir pour la recherche .....laissez aller  
- Après. Poster le rapport qui va s'ouvrir (C:\RapNeat_.txt)

Reply

Marsh Posté le 15-01-2012 à 11:27:27    

J'ai lancé le scan , il n'a pas fini de scanner mais il a trouvé 18 infections , dont la majorité sont des trojans...  
 
De quels liens je parle ? Par exemple lorsque je tape qqc sur google, et que je clique sur un lien , ca me redirige vers ceci :  
 
http://95p.com/?search=one%20piece [...] 9695c0ebd8
Alors que le lien initial était celui ci : http://www.google.fr/url?sa=t&rct= [...] Kw&cad=rja
 
J'ai essayé de supprimer l'infection , puis j'ai redémarré , je ne sais pas si cela à supprimé l'infection mais le problème que j'ai cité au dessus est toujours présent.
Je vais vérifier si l'infection est toujours la.

Reply

Marsh Posté le 15-01-2012 à 14:08:45    

J'ai laissé le scan jusqu'au bout , il a trouvé 8 autres infections , je les ai supprimées , mais j'ai toujours mon problème...

Reply

Marsh Posté le 15-01-2012 à 22:08:33    

Reyleigh a écrit :

J'ai lancé le scan , il n'a pas fini de scanner mais il a trouvé 18 infections , dont la majorité sont des trojans..

Reyleigh a écrit :

J'ai laissé le scan jusqu'au bout , il a trouvé 8 autres infections , je les ai supprimées , mais j'ai toujours mon problème...

Est-ce avec le scanner qui vous a été proposé plutôt.
Poster les rapports de détections/suppressions  
 
P.S. Si c'est celui proposé plutôt, les rapports sont dans : Rapport/Log
_____________________________________
 
Avez vous téléchargé(  > ce fichier < )  dans mon message le plus récent.
Poster le rapport C:\RapNeat_.txt.

Reply

Marsh Posté le 16-01-2012 à 13:31:18    

Je ne comprends pas vos messages , qu'est-ce que ca veut dire poster le rapport ?  
J'ai rescan , et il a encore trouvé des infections ...

Reply

Marsh Posté le 16-01-2012 à 13:37:09    

un petit effort ;)
poster le rapport, c'est le mettre ici si il n'est pas trop grand ou sur cijoint.fr si il est trop grand, afin que blue puisse voir les resultats


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 16-01-2012 à 16:37:04    

Ok comment utiliser cijoint ? Quand je tape cijoint.fr ca me sort un écran blanc.
J'ai fait un scan complet cette fois-ci , ca m'a sorti 259 infections , ce sont des virus ?

 


Message édité par Reyleigh le 16-01-2012 à 17:20:33
Reply

Marsh Posté le 16-01-2012 à 16:57:41    

passe par http://cjoint.com/ alors
mais ne poste pas des rapports aussi longs ton topic vas être ferme par un admin
edite et poste tes rapports sur le lien donne ci dessus


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 16-01-2012 à 17:20:39    

Reply

Marsh Posté le 16-01-2012 à 18:38:20    

Téléchargez sur le bureau RogueKiller (par tigzy)
 
/|\ Quitter tous les programmes en cours. /|\
 
• Double-cliquer sur RogueKiller.exe.
• Lorsque proposé, sélectionner > 2. Suppression < et valider,
 
.. Le rapport "RKreport.txt"va être créé sur le bureau,
Poster ce rapport.
___________________________________
 
• Et profitez en pour purger tout les points de la restauration du système - tuto.

Reply

Marsh Posté le 16-01-2012 à 18:55:01    

Purger la restauration du système ? C'est-à-dire ? Reformater ? Je risque de perdre des données ?
Pourquoi est-ce que malwarebyte ne peut pas supprimer ces virus ?


Message édité par Reyleigh le 16-01-2012 à 18:55:23
Reply

Marsh Posté le 16-01-2012 à 18:59:16    

Citation :

Pourquoi est-ce que malwarebyte ne peut pas supprimer ces virus ?

Parce que vous avez pas appuyer sur [Supprimer] après le scan.
Ouvrez le, aller dans [Quarantaine], sélectionner tout et appuyer sur [Supprimer..]
 
 

Citation :

Purger la restauration du système ? C'est-à-dire ? Reformater ? Je risque de perdre des données ?

La restauration du système = les point de restauration du système, qui sont dans le répertoire : \System Volume Information\.., qui est représenté en très grand nombre, dans votre rapport posté.

Reply

Marsh Posté le 16-01-2012 à 19:10:31    

Si j'ai bien appuyé sur supprimer la selection et j'ai redémarré... Mais pas dans l'onglet quarantaine.
Donc je ne perdrais aucune donnée ? A quoi ca sert de restaurer le système ?  
 
J'ai aps bien compris ce que je devais supprimer avec RogueKiller

Reply

Marsh Posté le 16-01-2012 à 19:52:04    

restauration du système description : http://www.libellules.ch/restauration_system_vista.php
 
RogueKiller plus pointu que Mbam, va s'occuper de l'infection sur votre ordi.
Suivez la procédure et poster le rapport.
 
Et après ça, on poursuivra l'investigation de votre ordi, avec un autre diagnostique.

Reply

Marsh Posté le 16-01-2012 à 20:06:06    

Je viens d'aller dans quarantaine , et effectivement la liste était encore la. J'ai appuyé sur tout supprimer , mais mon problème persiste, je vais suivre ce que vous dite.
Je crois que c'est quelqu'un sur ce topic qui avait mentionné quelque chose (le post a été supprimé visiblement) comme quoi j'ai sans doute télécharger une barre personnelle qui me balance pleins de pubs. Et effectivement j'ai téléchargé un truc qui s'appelle SweetIM Search. Je pense que c'est depuis ce moment que mon problème à commencé.

 

Il y'a aussi régulièrement , un onglet qui s'ouvre tout seul (en m'affichant erreur de chargement de la page) avec comme url : mediashifting un truc du genre.


Message édité par Reyleigh le 16-01-2012 à 20:09:09
Reply

Marsh Posté le 16-01-2012 à 20:30:59    

Reyleigh, le rapport de mbam montre qu'il y a pire sur votre ordi, qu'une ou des p'tite toolbar "non-recommandée" ou "+-du même acabit", qu'un adware ou redirection de page web etc.
 
 
Procédons étape par étape.
Suivez d'abord la procédure et poster le rapport, ça urge.
Et après on vérifiera le système avec un diagnostique complet de l'ordi, pour ramasser les p'tites toolbar/adware.
 
 
P.S. avant d'appuyer sur [supprimer] dans la quarantaine. Vous devez sélectionner/cocher toutes les lignes,  dans la fenêtre.

Reply

Marsh Posté le 17-01-2012 à 11:48:39    

Quand est-il de la suppression des points de restauration.
 
 
Téléchargez sur votre bureau Adw-Cleaner (de XPlode)
• Lancez Adw-Cleaner.exe,
• Sélectionner l'option [Suppression]
 
.. Après le scan le rapport s’ouvrira.
Postez le rapport  (C:\AdwCleaner[S1].txt)
 
 

Reply

Marsh Posté le 19-01-2012 à 09:32:48    

J'aurais besoin d'aide svp !

Reply

Marsh Posté le 19-01-2012 à 15:50:31    

Aller sur ce message-ci.
• Suivez la procédure où il y a > ce fichier < à télécharger avec SearchNeat.bat à lancer.
Et poster le rapport.
 
Après ça.
 
• Téléchargez sur votre bureau → ZHPDiag.exe ← (de Coolman).
• Installer ZHPDiag.exe par un double-clique (avec Vista /Seven ; Autoriser le).
• Ouvrer ZHPDiag en cliquant sur http://img10.imageshack.us/img10/5475/zhpdiagicne.png,
• Lancer le diagnostique, en cliquant "en haut à gauche" sur la Loupe http://desmond.imageshack.us/Himg821/scaled.php?server=821&filename=zhpdiagloupe.png&res=medium
.. Lorsque le diagnostique sera complété, à ...................100%
.. Une copie du rapport "ZHPDiag.txt" sera disponible sur le bureau (et dans C:\ZHP\..).
 
Au lieu de poster ce rapport "trop volumineux" directement sur le forum.
• Convertissez les rapports en page Web, sur le site → Cjoint
• Cliquez sur [Parcourir] et aller chercher le rapport {procédure Cjoint en images}
Postez l'adresse http//...... du rapport.
 
P.S.
À l’installation, les raccourci de ZHPFix.exe et MBRCheck.exe, devraient aussi avoir été créés sur le bureau

Reply

Marsh Posté le 19-01-2012 à 18:10:32    

J'ai un problème avec SearchNeat.bat , quand je clique droit je ne trouve pas exécuter en tant qu'admin (c'est en anglais et j'ai pas trouvé d'equivalent) quand je double clique dessus y'a l'invite de commande qui sort mais je suppose que c'est pas comme ca qu'il faut procéder...

Reply

Marsh Posté le 19-01-2012 à 19:28:46    

Ok.., alors faites ZHPDiag.exe qui va peut-être intégré l'info recherché avec SearchNeat.bat.

 

ET vérifier pour un MP.


Message édité par bLue_2 le 19-01-2012 à 19:40:34
Reply

Marsh Posté le 24-01-2012 à 14:52:18    

Hello,
Je suis toujours à la recherche de solutions. :/

Reply

Marsh Posté le 24-01-2012 à 16:09:15    

tu as fait ce que blue a demandé ?


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 25-01-2012 à 15:27:46    

Je lui ai envoyé le rapport de ZHP mais il ne répond plus.
http://cjoint.com/?3AumaN46oyd


Message édité par Reyleigh le 25-01-2012 à 15:36:33
Reply

Marsh Posté le 27-01-2012 à 16:04:15    

Ca commence vraiment a m'empecher d'utiliser internet , help. :(


Message édité par Reyleigh le 27-01-2012 à 16:04:29
Reply

Marsh Posté le 04-02-2012 à 12:20:52    

Bonjour,  
 
Je ne sais pas si cela à quelque chose à voir avec le virus, mais j'ai beaucoup de mal à me connecter sur des sites qui me demandent une authentification (gmail, facebook ...) c'est vraiment enervant, je peut pas reformater mon pc. Qu'est-ce que je devrais faire ?

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed