Virus : noble search system - Virus/Spywares - Windows & Software
Marsh Posté le 17-11-2011 à 14:44:08
Qu'est-ce que c'est ?
Tu pourrais m'expliquer ce que font ces virus au juste stp ?
Marsh Posté le 26-11-2011 à 00:50:01
un logiciel de nettoyage, a télécharger ici par exemple : http://www.01net.com/telecharger/w [...] 44096.html
Google est ton ami dans ce genre de cas
Marsh Posté le 28-11-2011 à 15:17:06
Salut ,
Pourquoi vous répondez pas à mes questions ?
Je voulais savoir si ce virus était dangereux ...
La ca m'ouvre des pages de pub quand j'essaye de charger une page , du coup je dois réactualiser ...
Marsh Posté le 11-01-2012 à 13:55:51
Bonjour,
Je reviens du coup pour vous demander de l'aide , car ca s'est aggravé mon truc la ... Maintenant je peux plus charger une page en cliquant sur le lien , je dois copier coller , et quand l'url est trop long c'est pas possible.
Je devrais télécharger ce que me propose Xspawn_Lpc ou y'a -t-il un autre moyen ?
Marsh Posté le 12-01-2012 à 19:34:53
salut,
• C'est quoi la version de Windows 32 ou 64 bits.
Et avez vous le CD d'installation "original" de Windows ou une version de Windows pré-installée à l'achat de l'ordi.
_________________________________________
Utiliser l'invité de commandes.
• Dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes (Avec Vista / Win7 : par un clic-droit → Exécuter en tant qu’Adm..)
• Copier/coller(par un clic-droit) les lignes de commandes suivantes et valider pour chacune :
Dir /a /s C:\Windows\consrv.dll > C:\RapNeat_.txt
Dir /a /s C:\mrxsmb.sy* >> C:\RapNeat_.txt
► Poster le rapport : C:\RapNeat_.txt
Ouvrer le registre : Démarrer → Exécuter.., entrer regedit et valider
• Aller à HKEY_LOCAL_MACHINE\System\CurrentControlSet\..
• Dans la fenêtre de gauche, faites un clic-droit sur "CurrentControlSet" et sélectionner : Exporter
• Sauvegarder sous : CCS.reg et renommer le en CCS.Reg.txt
Ensuite.
• Aller sur le site http://www.1fichier.com/
• Cliquer sur [Parcourrir] et Rechercher le fichier, possiblement sauvegarder au préalable sur le bureau..
• ..Et après, cliquer sur [Envoyer]
► Poster/Copier l'adresse http//..... correspondant au "Lien de téléchargement" dans votre prochain message.
P.S.
Copier aussi le "Lien de supression".
Que vous pourrez utiliser, après que j'ai accéder au "Lien de téléchargement" posté.
Localiser sur un possible CD d'installation ou de restauration, le fichier : mrxsmb.sy*
Marsh Posté le 14-01-2012 à 12:26:59
J'ai windows XP , et j'ai aps de CD , de toute facon , il n'y a pas de fente CD dans mon pc.
Je devrais télécharger le logiciel de nettoyage ou suivre ces étapes ? Télécharger le logiciel me parait plus simple.
On m'écrit "accès refusé" lorsque je copie colle :
Dir /a /s C:\Windows\consrv.dll > C:\RapNeat_.txt
Dir /a /s C:\mrxsmb.sy* >> C:\RapNeat_.txt
Marsh Posté le 14-01-2012 à 13:28:35
Essayer le logiciel si c'est pas fait.
XP ou XP Pro.
Essayer les lignes de commande avec l'antivirus Désactivé temporairement
Marsh Posté le 14-01-2012 à 15:11:49
J'ai essayé le logiciel mais ca ne marche pas , je l'ai installé , mais je n'arrive pas à accéder aux liens ...
En plus ce truc n'arrete pas de bloquer des adresses...
Marsh Posté le 14-01-2012 à 20:40:28
Vous avez télécharger et installer le logiciel.
Alors de quels liens non-accessibles faites vous allusion.
Après avoir installer le logiciel (et fait sa mise à jours), lancer un scan.
mrxsmb.sys = Microsoft Windows SMB network file
Pour ça que vous avez des difficultés avec internet.
___________________________________________
Si le logiciel ne supprime pas l'infection.
Télécharger et décompresser > ce fichier <
- Lancer SearchNeat.bat par un clic-droit → Exécuter en tant qu'adm.
.. La fenêtre de l'invité de commandes va s'ouvrir pour la recherche .....laissez aller
- Après. Poster le rapport qui va s'ouvrir (C:\RapNeat_.txt)
Marsh Posté le 15-01-2012 à 11:27:27
J'ai lancé le scan , il n'a pas fini de scanner mais il a trouvé 18 infections , dont la majorité sont des trojans...
De quels liens je parle ? Par exemple lorsque je tape qqc sur google, et que je clique sur un lien , ca me redirige vers ceci :
http://95p.com/?search=one%20piece [...] 9695c0ebd8
Alors que le lien initial était celui ci : http://www.google.fr/url?sa=t&rct= [...] Kw&cad=rja
J'ai essayé de supprimer l'infection , puis j'ai redémarré , je ne sais pas si cela à supprimé l'infection mais le problème que j'ai cité au dessus est toujours présent.
Je vais vérifier si l'infection est toujours la.
Marsh Posté le 15-01-2012 à 14:08:45
J'ai laissé le scan jusqu'au bout , il a trouvé 8 autres infections , je les ai supprimées , mais j'ai toujours mon problème...
Marsh Posté le 15-01-2012 à 22:08:33
Reyleigh a écrit : J'ai lancé le scan , il n'a pas fini de scanner mais il a trouvé 18 infections , dont la majorité sont des trojans.. |
Reyleigh a écrit : J'ai laissé le scan jusqu'au bout , il a trouvé 8 autres infections , je les ai supprimées , mais j'ai toujours mon problème... |
Est-ce avec le scanner qui vous a été proposé plutôt.
► Poster les rapports de détections/suppressions
P.S. Si c'est celui proposé plutôt, les rapports sont dans : Rapport/Log
_____________________________________
Avez vous téléchargé( > ce fichier < ) dans mon message le plus récent.
► Poster le rapport C:\RapNeat_.txt.
Marsh Posté le 16-01-2012 à 13:31:18
Je ne comprends pas vos messages , qu'est-ce que ca veut dire poster le rapport ?
J'ai rescan , et il a encore trouvé des infections ...
Marsh Posté le 16-01-2012 à 13:37:09
un petit effort
poster le rapport, c'est le mettre ici si il n'est pas trop grand ou sur cijoint.fr si il est trop grand, afin que blue puisse voir les resultats
Marsh Posté le 16-01-2012 à 16:37:04
Ok comment utiliser cijoint ? Quand je tape cijoint.fr ca me sort un écran blanc.
J'ai fait un scan complet cette fois-ci , ca m'a sorti 259 infections , ce sont des virus ?
Marsh Posté le 16-01-2012 à 16:57:41
passe par http://cjoint.com/ alors
mais ne poste pas des rapports aussi longs ton topic vas être ferme par un admin
edite et poste tes rapports sur le lien donne ci dessus
Marsh Posté le 16-01-2012 à 18:38:20
Téléchargez sur le bureau RogueKiller (par tigzy)
/|\ Quitter tous les programmes en cours. /|\
• Double-cliquer sur RogueKiller.exe.
• Lorsque proposé, sélectionner > 2. Suppression < et valider,
.. Le rapport "RKreport.txt"va être créé sur le bureau,
► Poster ce rapport.
___________________________________
• Et profitez en pour purger tout les points de la restauration du système - tuto.
Marsh Posté le 16-01-2012 à 18:55:01
Purger la restauration du système ? C'est-à-dire ? Reformater ? Je risque de perdre des données ?
Pourquoi est-ce que malwarebyte ne peut pas supprimer ces virus ?
Marsh Posté le 16-01-2012 à 18:59:16
Citation : Pourquoi est-ce que malwarebyte ne peut pas supprimer ces virus ? |
Parce que vous avez pas appuyer sur [Supprimer] après le scan.
Ouvrez le, aller dans [Quarantaine], sélectionner tout et appuyer sur [Supprimer..]
Citation : Purger la restauration du système ? C'est-à-dire ? Reformater ? Je risque de perdre des données ? |
La restauration du système = les point de restauration du système, qui sont dans le répertoire : \System Volume Information\.., qui est représenté en très grand nombre, dans votre rapport posté.
Marsh Posté le 16-01-2012 à 19:10:31
Si j'ai bien appuyé sur supprimer la selection et j'ai redémarré... Mais pas dans l'onglet quarantaine.
Donc je ne perdrais aucune donnée ? A quoi ca sert de restaurer le système ?
J'ai aps bien compris ce que je devais supprimer avec RogueKiller
Marsh Posté le 16-01-2012 à 19:52:04
restauration du système description : http://www.libellules.ch/restauration_system_vista.php
RogueKiller plus pointu que Mbam, va s'occuper de l'infection sur votre ordi.
Suivez la procédure et poster le rapport.
Et après ça, on poursuivra l'investigation de votre ordi, avec un autre diagnostique.
Marsh Posté le 16-01-2012 à 20:06:06
Je viens d'aller dans quarantaine , et effectivement la liste était encore la. J'ai appuyé sur tout supprimer , mais mon problème persiste, je vais suivre ce que vous dite.
Je crois que c'est quelqu'un sur ce topic qui avait mentionné quelque chose (le post a été supprimé visiblement) comme quoi j'ai sans doute télécharger une barre personnelle qui me balance pleins de pubs. Et effectivement j'ai téléchargé un truc qui s'appelle SweetIM Search. Je pense que c'est depuis ce moment que mon problème à commencé.
Il y'a aussi régulièrement , un onglet qui s'ouvre tout seul (en m'affichant erreur de chargement de la page) avec comme url : mediashifting un truc du genre.
Marsh Posté le 16-01-2012 à 20:30:59
Reyleigh, le rapport de mbam montre qu'il y a pire sur votre ordi, qu'une ou des p'tite toolbar "non-recommandée" ou "+-du même acabit", qu'un adware ou redirection de page web etc.
Procédons étape par étape.
Suivez d'abord la procédure et poster le rapport, ça urge.
Et après on vérifiera le système avec un diagnostique complet de l'ordi, pour ramasser les p'tites toolbar/adware.
P.S. avant d'appuyer sur [supprimer] dans la quarantaine. Vous devez sélectionner/cocher toutes les lignes, dans la fenêtre.
Marsh Posté le 17-01-2012 à 11:48:39
Quand est-il de la suppression des points de restauration.
Téléchargez sur votre bureau Adw-Cleaner (de XPlode)
• Lancez Adw-Cleaner.exe,
• Sélectionner l'option [Suppression]
.. Après le scan le rapport s’ouvrira.
► Postez le rapport (C:\AdwCleaner[S1].txt)
Marsh Posté le 19-01-2012 à 15:50:31
Aller sur ce message-ci.
• Suivez la procédure où il y a > ce fichier < à télécharger avec SearchNeat.bat à lancer.
► Et poster le rapport.
Après ça.
• Téléchargez sur votre bureau → ZHPDiag.exe ← (de Coolman).
• Installer ZHPDiag.exe par un double-clique (avec Vista /Seven ; Autoriser le).
• Ouvrer ZHPDiag en cliquant sur ,
• Lancer le diagnostique, en cliquant "en haut à gauche" sur la Loupe
.. Lorsque le diagnostique sera complété, à ...................100%
.. Une copie du rapport "ZHPDiag.txt" sera disponible sur le bureau (et dans C:\ZHP\..).
Au lieu de poster ce rapport "trop volumineux" directement sur le forum.
• Convertissez les rapports en page Web, sur le site → Cjoint ←
• Cliquez sur [Parcourir] et aller chercher le rapport {procédure Cjoint en images}
► Postez l'adresse http//...... du rapport.
P.S.
À l’installation, les raccourci de ZHPFix.exe et MBRCheck.exe, devraient aussi avoir été créés sur le bureau
Marsh Posté le 19-01-2012 à 18:10:32
J'ai un problème avec SearchNeat.bat , quand je clique droit je ne trouve pas exécuter en tant qu'admin (c'est en anglais et j'ai pas trouvé d'equivalent) quand je double clique dessus y'a l'invite de commande qui sort mais je suppose que c'est pas comme ca qu'il faut procéder...
Marsh Posté le 19-01-2012 à 19:28:46
Ok.., alors faites ZHPDiag.exe qui va peut-être intégré l'info recherché avec SearchNeat.bat.
ET vérifier pour un MP.
Marsh Posté le 24-01-2012 à 16:09:15
tu as fait ce que blue a demandé ?
Marsh Posté le 25-01-2012 à 15:27:46
Je lui ai envoyé le rapport de ZHP mais il ne répond plus.
http://cjoint.com/?3AumaN46oyd
Marsh Posté le 27-01-2012 à 16:04:15
Ca commence vraiment a m'empecher d'utiliser internet , help.
Marsh Posté le 04-02-2012 à 12:20:52
Bonjour,
Je ne sais pas si cela à quelque chose à voir avec le virus, mais j'ai beaucoup de mal à me connecter sur des sites qui me demandent une authentification (gmail, facebook ...) c'est vraiment enervant, je peut pas reformater mon pc. Qu'est-ce que je devrais faire ?
Marsh Posté le 16-11-2011 à 20:47:34
Bonjour ,
Quand je suis sur internet une page s'ouvre toute seule , elle a pour adresse noble search system ...
Et maintenant , ce n'est plus cette page qui s'ouvre mais une qui s'appelle neatdavinciserver.com ...
Est-ce que ce sont des virus ? En faisant une recherche pour le premier , il s'agirait bien d'un virus , mais que fait-il exactement ?
Quid du second ?
Puis-je les ignorer ?
Merci !