saloperie dont je n'arrive pas a me debarrasser :/

saloperie dont je n'arrive pas a me debarrasser :/ - Virus/Spywares - Windows & Software

Marsh Posté le 04-06-2014 à 10:22:14    

Yop :)
 
Bon voila, j'ai telechargé un soft sur un site obscure mais il est verolé :/
 
du coup mon pc est infecté et pas moyen de m'en debarrasser :(
 
Pas moyen d'installer malwersbyte ... adaware non plus... spybot non plus ... les antivirus en ligne pas mieux ça bloque. Et le tout meme si je me mets en mode sans echec.
 
J'ai bien sur tenté de renommer ces antimalware mais au mieux j'arrive a les installer (genre spybot) mais si je les lance boom ce putain de virus s'active dans le gestionnaire des taches et me tue le process  :kaola:  :kaola:  :kaola:  
 
Je sais plus quoi faire ... j'ai tenté les versions portables de ces meme antimalware mais c'est pas mieux.
 
Help please !!!  :cry:


---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 04-06-2014 à 10:22:14   

Reply

Marsh Posté le 04-06-2014 à 10:44:31    

Essaie DrWeb Curit http://www.freedrweb.com/cureit


Message édité par OdbO le 04-06-2014 à 10:57:02
Reply

Marsh Posté le 04-06-2014 à 10:44:51    

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Complet.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

Reply

Marsh Posté le 04-06-2014 à 11:13:10    

Ok merci beaucoup de votre aide  :jap:  
 
voici donc le resultat : http://pjjoint.malekal.com/files.p [...] 15r11n14b5
 


---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 04-06-2014 à 11:26:02    

Par contre CureIt pour un usage autre que personnel nécessite une licence.


---------------
L'informatique ça évolue très vite ou pas.
Reply

Marsh Posté le 04-06-2014 à 11:32:17    

OdbO a écrit :

Par contre CureIt pour un usage autre que personnel nécessite une licence.


 
 
je suis en train de faire le scan :)
 
il a trouvé 4 menaces et les a supprimé, il refait un scan la ... j'attends de voir :)
 
et c'est perso, meme si c'est l'ordi du taff  :jap:


---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 04-06-2014 à 12:02:41    

pierre20 a écrit :

Bon voila, j'ai telechargé un soft sur un site obscure mais il est verolé :/


pierre20 a écrit :

et c'est perso, meme si c'est l'ordi du taff  :jap:

[:delarue5]

 

En général sur ce type de virus, ce sont deux résidents qui se protègent mutuellement , si tu peux accéder au gestionnaire de tache , tu répères les résidents qui mettent le boxon et tu arrètes les processus.

 

Message cité 1 fois
Message édité par Space le 04-06-2014 à 12:06:28
Reply

Marsh Posté le 04-06-2014 à 12:06:53    


 
rien de mechant, je voulais tester connectify au taff pour donner a tous le monde un petit resal pour nos smartphone ... sauf que j'ai dl le truc via les news et je suis tombé sur une version verollée.
 
C'est tout et ça m'apprendra a pas faire attention  :jap:
 

Citation :

En général sur ce type de virus, ce sont deux résidents qui se protègent mutuellement , si tu peux accéder au gestionnaire de tache , tu répères les résidents qui mettent le boxon et tu arrètes les processus.


 
biensur que je l'ai reperé, mais c'est une saloperie qui se reouvre systematiquement apres avoir ete killée lorsque je tente de faire une restauration, l'installe d'un antimalware ou equivalent.
 
J'avais jamais vu un truc aussi chiant.
 
Il semblerait que le soft de OdbO ai fonctionné. Mais j'arrive pas a piger pourquoi ce soft là a fonctionner contrairement a tous ceux que j'ai essayé ... peut-être parcqu'il est moins connu et du coup pas bloqué  [:ogmios]


Message édité par pierre20 le 04-06-2014 à 12:09:30

---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 04-06-2014 à 12:25:24    

il faut les killer en mème temps vu qu'ils se protègent mutuellement , on ne peut pas le faire avec le gestionnaire de tache de base de Windows mais via une soluce externe.
Mais bon vu que tu sembles avoir réglé le pb... :d

Reply

Marsh Posté le 04-06-2014 à 12:33:00    

Ce soft a fonctionné parce que les antivirus Dr. Web c'est ultra efficace.
 
Même si DR Web n'est pas très connu en France, il faut s'avoir que c'est l'antivirus Utilisé dans l'administration Russe et que la bas c'est un peu le pays des hackers.


Message édité par OdbO le 04-06-2014 à 12:57:54

---------------
L'informatique ça évolue très vite ou pas.
Reply

Marsh Posté le 04-06-2014 à 12:33:00   

Reply

Marsh Posté le 04-06-2014 à 12:53:16    

As-tu le rapport de Dr Web ?
 
Je voudrais un nouveau rapport ZHPDiag (en mode normal) ;)

Reply

Marsh Posté le 04-06-2014 à 14:10:48    

En tout les cas, efficace il semblerait bien que ce soit le cas :d
 
Destrio : je n'ai pas gardé le log de Dr web ... mais je ne comprends pas trop tu veux que je refasse un test avec zhp ? :)


---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 04-06-2014 à 14:29:05    

Oui pour comparer avec le premier (tu as utilisé Dr Web entre temps).

Reply

Marsh Posté le 04-06-2014 à 16:30:15    

Bonjour,
 
Adwcleaner [:tekways], c'est le meilleur
 
Jérémy


---------------
Projet de chaîne YouTube en cours de construction : Egg Tech Channel
Reply

Marsh Posté le 04-06-2014 à 17:33:25    

Destrio5 a écrit :

Oui pour comparer avec le premier (tu as utilisé Dr Web entre temps).

 

ok tres bien je te fais ça demain matin, je suis deja parti du taff :)


Message édité par pierre20 le 04-06-2014 à 17:33:40

---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 04-06-2014 à 19:07:09    

Par contre, j'ai une mauvaise nouvelle :
http://www.nicolascoolman.fr/trojan-msil/
 

Citation :

Il doit être immédiatement supprimé car il présente un risque pour votre système et vos données personnelles.

Reply

Marsh Posté le 04-06-2014 à 19:23:22    

Donc en gros, la mauvaise nouvelle, c'est quoi ? :/  :(  
 
Je veux dire, quels sont les risques ? sachant qu'il est resté environs 24h sur mon pc ...


---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 05-06-2014 à 14:41:03    

Reply

Marsh Posté le 05-06-2014 à 15:47:58    

Je ne sais pas exactement, peut-être devrais-tu changer les mots de passe.
 
Dr Web a bien nettoyé.
 

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).


Script ZHPFix
SysRestore
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline  
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe  
O9 - Extra button: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline    
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 04/06/2014 - 09:39:44 - [] ----D C:\Program Files\Spybot - Search & Destroy  
O43 - CFD: 04/06/2014 - 09:40:01 - [] -SH-D C:\Program Files\Windows Manager    
O43 - CFD: 04/06/2014 - 09:40:07 - [] ----D C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[HKLM\Software\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}]   =>Toolbar.Agent  
[HKLM\Software\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]   =>PUP.Whitesmoke  
[HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]   =>PUP.Whitesmoke  
[HKLM\Software\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}]   =>PUP.Babylon  
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]   =>PUP.Babylon  
[HKLM\Software\InstallIQ]   =>Toolbar.Agent  
[HKLM\Software\Classes\AppID\secman.DLL]   =>PUP.Babylon  
C:\Program Files\DAEMON Tools Toolbar   =>Toolbar.Agent  
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.


Message édité par Destrio5 le 05-06-2014 à 15:53:59
Reply

Marsh Posté le 06-06-2014 à 08:13:30    

voila c'est tout bon : http://pjjoint.malekal.com/files.p [...] 0v10o8v6z8
 
Merci beaucoup a toi  :jap:


---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 06-06-2014 à 13:02:08    

Pour finir :
 
 
1/  
 
---> Télécharge et installe CCleaner.      
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.      
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==      
 
Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).    
 
Mets à jour Adobe Flash Player version Internet Explorer (décoche aussi McAfee Security Scan Plus).
 
Désinstalle Java(TM) 6 Update 5 et Java 7 Update 17 puis installe la dernière version (si Ask est proposé, refuse / décoche la case) :
http://www.java.com/fr/download/    
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

Reply

Marsh Posté le 06-06-2014 à 15:23:15    

Purée mais tu es super calé !  :ouch:  
 
c'est ton job ?  :??:  
 
Merci en tout les cas, je vais regarder le dossier tranquillement ce we et faire cles manips que tu decris lundi car je suis deja en we :)
 
MERCI


---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 06-06-2014 à 17:44:35    

Citation :

c'est ton job ?


--> Non  :p  
 
Bon week-end !

Reply

Marsh Posté le 17-07-2014 à 13:45:48    

[/url][/url]

Destrio5 a écrit :

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Complet.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.


 
Bonjour,
Mon ordi est infesté par des pubs en russe et, peu expérimenté, je n'arrive pas à oter ce logiciel. J'ai suivi vos conseils (pour un autre cas ) en copiant/collant le rapport de zagdiag sur Malekal, dont voici le lien.
 
http://pjjoint.malekal.com/files.p [...] 2b15g13e13
 
Cela peut il vous servir pour me venir en aide ?
Je crains que ce logiciel malveillant continue de saboter mon ordi.
Je vous remercie par avance du temps que vous voudrez bien consacrer à mon problème.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed