rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Fenêtres publicitaires intempestives

Posté par Fazer34, le jeudi 25 janvier 2007 à 19:11:11
Bonjour,
J'ai cliqué sur un message "votre pc est-il bien sécurisé" et depuis j'ai pleins de fenêtres publicitaires intempestives (pop-up).
J'ai la barre d'état Google où les fenêtres pop-up sont bloquées, j'ai utilisé Ad-Aware, Spybot, Norton antivirus 2006 et je n'arrive pas à me débarasser de ces fenêtres.
Avec Norton, j'ai une couverture limitée lorsque je navigue sur le web. Peut-être faut-il que j'achète la version la plus chère pour bloquer les fenêtres publicitaires ou bien alors réinitialiser dans sa totalité mon disque dur ?
Merci des renseignements
Configuration: Windows XP
Internet Explorer 7.0
Répondre à Fazer34  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le jeudi 25 janvier 2007 à 19:11:52
slt,

Télécharge Blacklight (de F-Secure):
https://europe.f-secure.com/blacklight/try.shtml


En bas de la page qui s'affiche clique sur "I accept".
Sur la nouvelle page qui s'affiche cliques sur le lien :
"Download Blacklight Beta Graphical user interface version",
la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

Quitte la fenêtre .

* Maintenant l'icone blbeta.exe doit être présent sur ton bureau
-> double clic dessus, coche "I accept the agreement"
-> clique [next] -> clique [scan]

Laisse le scanner.

Lorsque le scan est fini clique sur [next] -> [exit]

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Double clic dessus et copie et colle le contenu de ce rapport STP.

a+ ***** Have a good day *****
Répondre à Séb08

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fazer34, le jeudi 25 janvier 2007 à 19:58:01
Merci Seb08. J'ai téléchargé Blacklight et voici le rapport :

01/25/07 19:16:56 [Info]: BlackLight Engine 1.0.55 initialized
01/25/07 19:16:56 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/25/07 19:16:56 [Note]: 7019 4
01/25/07 19:16:56 [Note]: 7005 0
01/25/07 19:17:02 [Note]: 7006 0
01/25/07 19:17:02 [Note]: 7011 1156
01/25/07 19:17:02 [Note]: 7026 0
01/25/07 19:17:03 [Note]: 7026 0
01/25/07 19:17:03 [Note]: 7024 3
01/25/07 19:17:03 [Info]: Hidden process: C:\windows\system32\fedccbafpo.exe
01/25/07 19:17:06 [Note]: FSRAW library version 1.7.1021
01/25/07 19:23:11 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo.dat
01/25/07 19:23:11 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: C:\windows\system32\fedccbafpo.exe
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo_nav.dat
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo_navps.dat
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:24:01 [Note]: 2000 1012
01/25/07 19:25:09 [Note]: 7007 0
Répondre à Fazer34

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le jeudi 25 janvier 2007 à 20:20:45
ok bien il est positif;

ne tinquiète pas ca a l'air compliqué mais ce n'est qu'une impression lis et bien et execute la manip.

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse (clic droit dessus et « extraire tout ») le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\fedccbafpo.exe
c:\WINDOWS\system32\fedccbafpo.dat
c:\WINDOWS\system32\fedccbafpo_nav.dat
c:\WINDOWS\system32\fedccbafpo_navps.dat

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

Va dans C:\windows\system32\ et recherches et effaces:

fedccbafpo.exe.ren
fedccbafpo.dat.ren
fedccbafpo_nav.dat.ren
fedccbafpo_navps.dat .ren


Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

a+
***** Have a good day *****
Répondre à Séb08

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fazer34, le jeudi 25 janvier 2007 à 21:12:06
Merci Seb08 pour toutes les informations que tu m'apporte.
J'ai un problème à partir de : --------------------- "Lance Brute Force Uninstaller" dans les explications que tu me donne.
En gros je m'en sors pas.
Je reprendrai l'application dès demain à partir de toutes tes explications.
Merci de ta bonne volonté.
Répondre à Fazer34

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le jeudi 25 janvier 2007 à 21:14:55
pas de prob vois ça demain a tête reposée ...

Si t'as des question n'hésite pas .

Mais n'oublie de décompresser le dossier comme indiqué normalement tout est bien expliqué , tu devrais t'en sortir.... ;)

a+ ***** Have a good day *****
Répondre à Séb08

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fazer34, le vendredi 26 janvier 2007 à 07:29:36
Salut Séb08.
J'ai réussi à effectuer toute ton explication.
Alors voici :

- le rapport de BFU

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 06:49:25, on 26/01/2007

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|M­C (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trus­t providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\hpodvd09.log (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF4D4A.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF4DBB.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF832C.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DFE5BD.tmp (operation failed)
Script completed.

- le nouveau rapport de blacklight (après avoir supprimé les 4 fedccbafpo et refait un Scan)

01/26/07 07:18:35 [Info]: BlackLight Engine 1.0.55 initialized
01/26/07 07:18:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/26/07 07:18:35 [Note]: 7019 4
01/26/07 07:18:35 [Note]: 7005 0
01/26/07 07:18:37 [Note]: 7006 0
01/26/07 07:18:37 [Note]: 7011 1260
01/26/07 07:18:37 [Note]: 7026 0
01/26/07 07:18:37 [Note]: 7026 0
01/26/07 07:18:38 [Note]: FSRAW library version 1.7.1021
01/26/07 07:25:19 [Note]: 2000 1012
01/26/07 07:25:37 [Note]: 7007 0

Y'a-t-il d'autres opérations à effectuer pour supprimer les fenêtres publicitaires intempestives ?
Merci pour les renseignements que tu m'as donné, c'est très sympa de ta part et ça permet de se former à l'informatique.
Répondre à Fazer34

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le vendredi 26 janvier 2007 à 12:05:08
ok le rapport Blacklight est clean.

Tu peux jeter Blacklight et BFU.

Télécharge et fais la manip indiquées avec ce log :

* ccleaner

Téléchargement :
ccleaner
Tutorial là :
http://www.vulgarisation-informatique.com/nettoyer-windows-c­cleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

Fais ceci avec ccleaner :

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage


Et dis moi ou en sont tes probs .

a+ ***** Have a good day *****
Répondre à Séb08

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fazer34, le vendredi 26 janvier 2007 à 18:42:02
Salut Séb08.
Depuis que j'ai supprimé les 4 fedccbafpo (ce matin), je n'ai plus de fenêtres publicitaires.
Faut-il que je télécharge ccleaner ?
Répondre à Fazer34

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le vendredi 26 janvier 2007 à 18:43:55
Oui vas y .

Et profites en aussi pour installer ce log et scanné ton PC avec y'a pas de prob.

Regarde bien et applique ce qui est indiqué en gras

==================================

Télécharge et installe ce log :

* AVG AS

AVG anti spyware
http://www.01net.com/...
Met le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-po­ur-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

a+ ***** Have a good day *****
Répondre à Séb08

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fazer34, le vendredi 26 janvier 2007 à 19:50:43
J'ai fais ccleaner et voici le rapport de AVG anti spyware

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:45:21 26/01/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\R­P253\A0029072.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\R­P253\A0029073.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\DivX\Google\Firefox\ffinstaller.exe -> Adware.MediaTicket : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\R­P23\A0001719.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\R­P28\A0003892.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\R­P29\A0004698.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-507921405-1383384898-725345543-1004\Software\Mi­crosoft\Windows\CurrentVersion\Ext\Stats\{DC9377A2-2E8D-44A1­-99DB-F8A821DF254D} -> Hijacker.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Cédric\Cookies\cédric@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
Répondre à Fazer34

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le vendredi 26 janvier 2007 à 19:58:10
ok le log a bien fait son boulot ...

Ou en sont tes probs ?

***** Have a good day *****
Répondre à Séb08

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fazer34, le vendredi 26 janvier 2007 à 20:01:07
Actuellement je n'ai plus de problèmes concernant les fenêtres publicitaires intempestives. Tout marche comme avant.
Répondre à Fazer34

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le vendredi 26 janvier 2007 à 20:02:53
Ok bien :)

- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Démo (merci à balltrap pour cette démo) :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

Et colle le rapport.

a+ ***** Have a good day *****
Répondre à Séb08

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fazer34, le vendredi 26 janvier 2007 à 21:07:56
Rapport de BitDefender :

BitDefender Online Scanner



Rapport d'analyse généré à: Fri, Jan 26, 2007 - 21:04:52





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:57:10

Fichiers
384479

Directoires
4960

Secteurs de boot
3

Archives
9055

Paquets programmes
50493




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
391574

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.
Répondre à Fazer34

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le samedi 27 janvier 2007 à 16:35:58
Ok c'est clean.

cré un nouveau point de restauration

Création d'un point propre :

* Cliquez sur « Démarrer » => tous les programmes=> accessoires=> outils systèmes=> restauration du système=> creer un point de restauration =>nomme le
créer ==> "ok"


Si tu n'as pas plus de prob ....

BO surf . ;-) ***** Have a good day *****
Répondre à Séb08

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fazer34, le samedi 27 janvier 2007 à 17:17:26
J'ai créé mon point de restauration et à présent tout est OK.

Merci pour toutes ces informations, ainsi que pour le temps que tu as bien voulu me consacrer afin que je résolve mon problème car au début je voulais réinitialiser le disque dur.
Répondre à Fazer34

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le samedi 27 janvier 2007 à 17:20:53
de rien :-)

Bon surf.

***** Have a good day *****
Répondre à Séb08

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Zorg, le mardi 24 avril 2007 à 19:34:28
Salut Séb08,

J'ai été victime de ces fenetres publicitaires très génantes.
J'ai suivi toutes tes instructions à la lettre, j'ai enfin réussi à me débarrasser de ces parasites.
J'ai parcouru plusieurs forum (sans succes) au désespoir de devoir refaire une installation complete.
Grace à toi, j'ai gagné du temps précieux. (informaticien je sais de quoi je parle).
Je te félicite pour le temps passé et le partage de tes informations.
Tu peux etre fier de ton geste. Merci
Répondre à Zorg

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlouis11, le jeudi 17 mai 2007 à 17:27:53
Merci seb08

j'ai moi aussi été infecté par ces cochonneries, j'ai suivi tout le déroulement de tes explications et ça a réussi. Je tiens à te remercier pour la clarté et la précision de tes explications qui seront, je pense, utile à beaucoup de monde.
Chapeau bas !
merci pour tout
Répondre à jlouis11

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le jeudi 17 mai 2007 à 17:40:01
Content d'avoir pu t'aider jlouis11 .

Bonne initiative que de se servir d'un post et de suivre les indications au lieu de demander .

Félicitation ! ;-)

Bon surf.
Tout est bon dans l'sanglier !  :o)                         ­         
                                                            ­  *****Have a good day*****
Répondre à Séb08

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlouis11, le vendredi 18 mai 2007 à 12:44:44
seb08,
je te joins ci-dessous le rapport de bitdefender de ce jour, dis moi si je dois faire d'autres manips concernant les virus trouvés :
BitDefender Online Scanner



Scan report generated at: Fri, May 18, 2007 - 12:36:43





Scan path: A:\;C:\;D:\;E:\;F:\;G:\;J:\;







Statistics

Time
01:09:35

Files
312329

Folders
5118

Boot Sectors
3

Archives
1811

Packed Files
53405




Results

Identified Viruses
7

Infected Files
9

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
9




Engines Info

Virus Definitions
506929

Engine build
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\MemoryWatcher_b.exe
Infected with: Trojan.Sandbox.A

C:\MemoryWatcher_b.exe
Disinfection failed

C:\MemoryWatcher_b.exe
Deleted

C:\Program Files\simaquarium\setup_incredifind_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0001
Infected with: Trojan.Downloader.Keenval.K

C:\Program Files\simaquarium\setup_incredifind_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0001
Disinfection failed

C:\Program Files\simaquarium\setup_incredifind_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0001
Deleted

C:\Program Files\simaquarium\setup_incredifind_simaquarium_with_track.e­xe=>(NSIS o)
Update failed

C:\Program Files\simaquarium\setup_incredifind_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0002
Infected with: Trojan.Downloader.Keenval.C

C:\Program Files\simaquarium\setup_incredifind_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0002
Disinfection failed

C:\Program Files\simaquarium\setup_incredifind_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0002
Deleted

C:\Program Files\simaquarium\setup_incredifind_simaquarium_with_track.e­xe=>(NSIS o)
Update failed

C:\Program Files\simaquarium\setup_powersearch_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0001
Infected with: Trojan.Keenvalad.E

C:\Program Files\simaquarium\setup_powersearch_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0001
Disinfection failed

C:\Program Files\simaquarium\setup_powersearch_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0001
Deleted

C:\Program Files\simaquarium\setup_powersearch_simaquarium_with_track.e­xe=>(NSIS o)
Update failed

C:\Program Files\simaquarium\setup_powersearch_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0002
Infected with: Trojan.Downloader.Keenval.C

C:\Program Files\simaquarium\setup_powersearch_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0002
Disinfection failed

C:\Program Files\simaquarium\setup_powersearch_simaquarium_with_track.e­xe=>(NSIS o)=>zlib_nsis0002
Deleted

C:\Program Files\simaquarium\setup_powersearch_simaquarium_with_track.e­xe=>(NSIS o)
Update failed

C:\System Volume Information\_restore{FECAA943-C5C1-4060-8A5E-33E924F0E09D}\R­P1104\A0363341.exe
Infected with: Trojan.Sandbox.A

C:\System Volume Information\_restore{FECAA943-C5C1-4060-8A5E-33E924F0E09D}\R­P1104\A0363341.exe
Disinfection failed

C:\System Volume Information\_restore{FECAA943-C5C1-4060-8A5E-33E924F0E09D}\R­P1104\A0363341.exe
Deleted

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0002
Infected with: Trojan.Maddle.B.DLL

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0002
Disinfection failed

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0002
Deleted

C:\WINDOWS\fixit.exe=>(NSIS o)
Update failed

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0003
Infected with: Trojan.Spy.Middadle.A

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0003
Disinfection failed

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0003
Deleted

C:\WINDOWS\fixit.exe=>(NSIS o)
Update failed

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0004
Infected with: Trojan.Maddle.B

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0004
Disinfection failed

C:\WINDOWS\fixit.exe=>(NSIS o)=>zlib_nsis0004
Deleted

C:\WINDOWS\fixit.exe=>(NSIS o)
Update failed

merci encore de ton aide
Répondre à jlouis11

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le vendredi 18 mai 2007 à 13:00:47
Bah vire ces fichiers (si encore présents ):

C:\Program Files\simaquarium
C:\WINDOWS\fixit.exe

Ta resto système est ou était infectée ... donc fait cette manip pour effacer tous les point présents :

Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

http://www.libellules.ch/desactiver_restauration.php

vide ta corbeille.


et refait un scan avec ce log

* AVG AS

AVG anti spyware
avg antispywarelMet le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-po­ur-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici


a+


Tout est bon dans l'sanglier !  :o)                         ­         
                                                            ­  *****Have a good day*****
Répondre à Séb08

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlouis11, le vendredi 18 mai 2007 à 15:24:37
seb,
je te joins le rapport fait par avg - antimalware (auquel je suis abonné), tous les jours c'est la même musique, j'ai ces spyware qui apparaissent :
history>
<!-- 01c7995e90d51e10 -->
<rec time="2007/05/17 17:11:11" user="family" source="General">
<value>@HL_TestStarted</value>
<attr name="testname">@TestName_02</attr>
</rec>
<rec time="2007/05/17 18:18:42" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Estat</attr>
</rec>
<rec time="2007/05/17 18:18:42" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Weborama</attr>­;
</rec>
<rec time="2007/05/17 18:19:42" user="family" source="General">
<value>@HL_TestEnded</value>
<attr name="testname">@TestName_02</attr>
<attr name="infect