Détection problématique....

Résolu/Fermé
internet - 5 déc. 2010 à 10:39
 Utilisateur anonyme - 5 déc. 2010 à 19:36
Bonjour,

Suite a une detection bizarre de AVG Internet Security j'ai fait expréssement un rapport Hijhackthis....

Le voici:http://pastebin.com/5n1rD9uY

Que faire?

Merci de votre aide....

11 réponses

Utilisateur anonyme
5 déc. 2010 à 10:40
bonjours, je vais m'occuper de toi:


hijackthis est dépasser et ne montre plus grand chose, pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

> Télécharge zhpdiag (de Nicolas Coolman)

> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

> Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
->tu trouveras un lien comme celui ci: http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt c'est ce lien qu'il faudra me donner.

@++
0
Ok,
je commence sa mais euh... pk desactivé UAC?
0
Utilisateur anonyme
5 déc. 2010 à 11:18
on le désactive dès le début car, il peut gêner l'utilisation de certains outils de désinfection.
ne t'inquiète pas, regarde mes autres désinfections, je les fais désactiver a chaque fois puis réactiver a la fin, pas de soucie a se faire.

;-)
0
ok ok je dois redemarrer pour confirmer la desactivation je reviens
0
5 minute que je l ai lancé 3 minutes qu il me met :Ne répond pas...
https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/
0
Utilisateur anonyme
5 déc. 2010 à 11:36
quitte et relance le sans rien faire d'autre, sans cliquer dessus etc... laisse le travailler seul.
0
Re,
voila c'est fait:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijycHlYL9.txt
Bon analyse :lol: et merci encore de ton aide !
0
ok, on y va:

tu es infecter par ASK : La ASK toolbar est une barre d'outil néfaste qui s'installe, parfois à votre insu, avec de nombreux programmes (notamment les gratuits). Elle peut espionner votre navigation et récupérer des informations personnelles, c'est pour cela qu'elle est considérée comme un spyware.

tu as aussi des adwares: Un publiciel (adware en anglais) est un logiciel qui affiche de la publicité lors de son utilisation.


POUR T'EN DÉBARRASSER:

Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

----->AD-REMOVER<-----

> Télécharge ad-remover(de C_XX) sur ton Bureau

>Déconnecte toi et ferme toutes les applications en cours

> Double-clique sur l'icône AD-Remover

> Au menu principal, clique sur "nettoyer"

> Confirme le lancement de l'analyse et laisse l'outil travailler

> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

Qualification Helper sur HELPER FORMATION.
0
oui mais avg ma detecté un cheval de troie c bizarre enfin je vais supprimer la ASK toolbar
mais euh...ask c'est pas un moteur de recherche?
et sinon a part sa i a moyen de trouver de quel logiciel a été installé cette barre?
et derniere petite question :
my web search c'est le truc de mindspark? je l'avais sur mon autre pc avant et je ne la trouvais pas vraiment trés mauvaise mais pas super utile non plus lol
0
ps:concernant navapromo sa existe plus lol vu que favorit produi plus aucun logiciel un adware de moins :) dommage qu'il n y a pas d'alternatives sans adwares....
0
Utilisateur anonyme
5 déc. 2010 à 12:04
info: navipromo existe toujours.
0
a bon.... je croyais que c etais seulement Favorit qui editait Navipromo bon on stop de parler (pour le moment lol) je m'occupe de cette barre qui sert a rien enfin ... si a prendre de la place dans le navigateur ^^
0
Utilisateur anonyme
5 déc. 2010 à 12:03
lol,

my web search ==> infection.
ask ==> infection regarde

pour le cheval de trois, on verra plus tard, chaque chose en son temps.

fais ad-remover, poste moi le rapport, je continuerais après.

++
0
mais my web search i a aucune alternative ss adware?
0
Utilisateur anonyme
5 déc. 2010 à 12:05
non, je ne crois pas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re,
http://www.cijoint.fr/cjlink.php?file=cj201012/cijp7HY2vC.txt
voila Merci 91300 et Ad Remover
mais dommage qu il y a pas d alternative a my web face....
a+
0
Utilisateur anonyme
5 déc. 2010 à 12:23
ok, on continu:

MBAM est un scanner généraliste qui detect et supprime beaucoup d'infecions:

MBAM :

> Télécharge MBAM


> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
0
C'est cool je l'ai déja sur mon pc faut juste que j attende 5ans pour l analyse lol
0
Utilisateur anonyme
5 déc. 2010 à 12:26
ca, c'est sur, il est très long. mais, très efficace surtout!
0
Ouais Malware bytes je me demande l'argent qu il gagnerait si il etait payant lol
0
re,
sa ma detecté un trojan.joke et sa a supprimer...
je fais quoi mtn?
0
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5247

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18975

05/12/2010 14:50:41
mbam-log-2010-12-05 (14-50-41).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 262151
Temps écoulé: 1 heure(s), 48 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\DartZ\Cgate\virus.exe (Trojan.Joke) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
5 déc. 2010 à 19:15
ok, refais un zhpdiag maintenant comme ceci pour faire un point sur les infections.

+++
0
ok je m en occupe lol
0
Rapport zhpdiag hebergé sur ci joint: http://www.cijoint.fr/cjlink.php?file=cj201012/cijlTmhV9T.txt
0
Utilisateur anonyme
5 déc. 2010 à 19:36
ok, peux tu me faire ceci:

scan en ligne avec nod32 online.

https://www.eset.com/

dis moi ce qui aura été trouver.

bonne soirée.
0