|
|
|
|
Bonjour,
je suis en train de détruire tous les virus présents sur mon ordinateur et j'aurais besoin de quelqu'un pour lire ( déchiffrer) le premier rapport généré par malwarebytes' anti malware ,et m'aider dans la suite des opérations (je ne sais pas comprendre les rapports hijackthis notamment) :
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2245
Windows 6.0.6001 Service Pack 1
10/06/2009 20:07:24
mbam-log-2009-06-10 (20-07-24).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 241950
Temps écoulé: 1 hour(s), 37 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\alexandre\AppData\Local\Temp\WuY9AhYo.exe.part (Adware.Navipromo) -> Quarantined and deleted successfully.
c:\Users\alexandre\AppData\Local\Temp\Hw2JkxMB.exe.part (Adware.Navipromo) -> Quarantined and deleted successfully.
c:\Users\alexandre\AppData\Local\Temp\tVQ81DKE.exe.part (Adware.Navipromo) -> Quarantined and deleted successfully.
c:\Users\alexandre\downloads\Web-MediaPlayer_setup(4).exe.part (Adware.Navipromo) -> Quarantined and deleted successfully.
c:\Users\alexandre\downloads\Web-MediaPlayer_setup(5).exe.part (Adware.Navipromo) -> Quarantined and deleted successfully.
merci d'avance ! =)
Configuration: Windows Vista Firefox 3.0.10
Salut,
|
Voila le rapport obtenu :
|
Ce rapport m'a permis de constater que plus de trace de navipromo ne sont présentes.
|
Voila le rapport :
|
Évite Eorezo, It's Label et les toolbars (comme Asks toolbar).
|
Et comment je peux enlever ces toolbars, eorezo et tout ?
|
Et voila le 2eme, avec toolbar s&d :
|
Je te conseille vivement de supprimer tes cracks (vecteurs d'infections sérieuses !)
|
Bonjour, désolé pour hier soir, je viens de faire le scan hijackthis :
|
Je vais partir en vacances donc fais ceci en attendant mon retour :
|
Relance Hijackthis par clic droit, ‘Exécuter en tant qu’administrateur’.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
Clique ensuite sur "Fix checked". Ferme Hijackthis. ************ Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques : Télécharge toolscleaner sur ton Bureau = = = =>>> En cliquant ici <<<= = = = * Clique droit sur ToolsCleaner2.exe, sélectionne «Exécuter en tant qu’administrateur« et laisse le travailler sans rien toucher ! * Clique sur Recherche et laisse le scan se terminer. * Clique sur Suppression pour finaliser. * Tu peux, si tu le souhaites, te servir des Options facultatives. * Clique sur Quitter, pour que le rapport puisse se créer. * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse. ************** Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !) Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après. *************** A chaque fois qu'Antivir se met à jour, une publicité pour acheter la version payan,te s'affiche. Tu peux l'ignorer, rien ne t'oblige à l'acheter ! Néanmoins, si tu ne veux plus qu'elle s'affiche, consultes ce lien : http://darksky1985.forumpro.fr/... *************** Installe un pare feu car celui de Windows n’est pas suffisant. ZoneAlarm : = = = = >>> En cliquant ici <<< = = = = Un tutorial pour le configurer = = = = >>> En cliquant ici <<< = = = = *************** * Télécharge Ccleaner Slim : = = = = >>> En cliquant ici <<< = = = = * Installe le. * Choisis l’onglet Nettoyeur Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui. Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant. * Choisis l’onglet Registre - Clique sur Chercher des erreurs - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça) - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format ".reg" en le nommant par la date par exemple en le mettant sur le bureau. Puis continue. - A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK - Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente). - Ferme Ccleaner. * Tutoriel en images ICI si besoin. Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-) T'as un problème ? Passe sur CCM! Il n'y a pas de problème sans solution.
|
Bonjour,
|