|
|
|
|
Posté par
Fazer34, le jeudi 25 janvier 2007 à 19:11:11Configuration: Windows XP Internet Explorer 7.0
slt,
Télécharge Blacklight (de F-Secure): https://europe.f-secure.com/blacklight/try.shtml En bas de la page qui s'affiche clique sur "I accept". Sur la nouvelle page qui s'affiche cliques sur le lien : "Download Blacklight Beta Graphical user interface version", la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau. Quitte la fenêtre . * Maintenant l'icone blbeta.exe doit être présent sur ton bureau -> double clic dessus, coche "I accept the agreement" -> clique [next] -> clique [scan] Laisse le scanner. Lorsque le scan est fini clique sur [next] -> [exit] Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Double clic dessus et copie et colle le contenu de ce rapport STP. a+ ***** Have a good day *****
|
ok le rapport Blacklight est clean.
Tu peux jeter Blacklight et BFU. Télécharge et fais la manip indiquées avec ce log : * ccleaner Téléchargement : ccleaner Tutorial là : http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo ! Fais ceci avec ccleaner : Suppression des fichiers temporaires Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur" Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé) • Clique sur Analyse • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois. • Une fois le scan terminé, clique sur Lancer le Nettoyage Et dis moi ou en sont tes probs . a+ ***** Have a good day ***** |
Salut Séb08.
Depuis que j'ai supprimé les 4 fedccbafpo (ce matin), je n'ai plus de fenêtres publicitaires. Faut-il que je télécharge ccleaner ? |
Oui vas y .
Et profites en aussi pour installer ce log et scanné ton PC avec y'a pas de prob. Regarde bien et applique ce qui est indiqué en gras ================================== Télécharge et installe ce log : * AVG AS AVG anti spyware http://www.01net.com/... Met le a jour avant de lancer le scan. Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html ->Relance AVG AS -> "Analyse" ->"Paramètres" Sous la question "Comment réagir ?" : -> clique sur "Actions recommandées" et choisis "Quarantaines" -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système" Si un fichier est infecté en fin d'analyse ->Clique sur "Appliquer toutes les actions " ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous". ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici a+ ***** Have a good day ***** |
J'ai fais ccleaner et voici le rapport de AVG anti spyware
--------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 19:45:21 26/01/2007 + Résultat de l'analyse: C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\RP253\A0029072.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\RP253\A0029073.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine). C:\Program Files\DivX\Google\Firefox\ffinstaller.exe -> Adware.MediaTicket : Nettoyé et sauvegardé (mise en quarantaine). D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP23\A0001719.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine). D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP28\A0003892.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine). D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP29\A0004698.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-507921405-1383384898-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DC9377A2-2E8D-44A1-99DB-F8A821DF254D} -> Hijacker.Generic : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé. C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Cédric\Cookies\cédric@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. Fin du rapport |
ok le log a bien fait son boulot ...
Ou en sont tes probs ? ***** Have a good day *****
|
Rapport de BitDefender :
BitDefender Online Scanner Rapport d'analyse généré à: Fri, Jan 26, 2007 - 21:04:52 Voie d'analyse: A:\;C:\;D:\;E:\; Statistiques Temps 00:57:10 Fichiers 384479 Directoires 4960 Secteurs de boot 3 Archives 9055 Paquets programmes 50493 Résultats Virus identifiés 0 Fichiers infectés 0 Fichiers suspects 0 Avertissements 0 Désinfectés 0 Fichiers effacés 0 Info sur les moteurs Définition virus 391574 Version des moteurs AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42) Analyse des plugins 14 Archive des plugins 38 Unpack des plugins 6 E-mail plugins 6 Système plugins 1 Paramètres d'analyse Première action Désinfecté Seconde Action Supprimé Heuristique Oui Acceptez les avertissements Oui Extensions analysées *; Excludez les extensions Analyse d'emails Oui Analyse des Archives Oui Analyser paquets programmes Oui Analyse des fichiers Oui Analyse de boot Oui Fichier analysé Statut Aucun virus trouvé. |
Ok c'est clean.
cré un nouveau point de restauration Création d'un point propre : * Cliquez sur « Démarrer » => tous les programmes=> accessoires=> outils systèmes=> restauration du système=> creer un point de restauration =>nomme le créer ==> "ok" Si tu n'as pas plus de prob .... BO surf . ;-) ***** Have a good day *****
|
seb,
je te joins le rapport fait par avg - antimalware (auquel je suis abonné), tous les jours c'est la même musique, j'ai ces spyware qui apparaissent : history> <!-- 01c7995e90d51e10 --> <rec time="2007/05/17 17:11:11" user="family" source="General"> <value>@HL_TestStarted</value> <attr name="testname">@TestName_02</attr> </rec> <rec time="2007/05/17 18:18:42" user="family" source="Virus"> <value>@HL_ReportFind</value> <attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr> <attr name="type"></attr> <attr name="what">TrackingCookie.Estat</attr> </rec> <rec time="2007/05/17 18:18:42" user="family" source="Virus"> <value>@HL_ReportFind</value> <attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr> <attr name="type"></attr> <attr name="what">TrackingCookie.Weborama</attr> </rec> <rec time="2007/05/17 18:19:42" user="family" source="General"> <value>@HL_TestEnded</value> <attr name="testname">@TestName_02</attr> <attr name="infect |