NSIS:Adware-EO [PUP]

Résolu/Fermé
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014 - 9 oct. 2012 à 17:02
 Utilisateur anonyme - 15 oct. 2012 à 19:14
Bonjour a tous,
Je viens ici solliciter votre aide car lors de mon analyse antivirus avec avast, celui si a trouvé un certain NSIS:Adware-EO [PUP] et a réussi a le mettre en quarantaine.
Je voulais donc savoir si vous pouviez m'aider a voir si j'en ai totalement fini avec lui... ou non.
Merci d'avance pour vos réponses :)

18 réponses

Utilisateur anonyme
9 oct. 2012 à 18:01
Bonjour,

Oui, on va le supprimer :-)

Cependant, peux-tu me donner le chemin d'accès du logiciel en quarantaine ?


0
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
Modifié par altheri le 9/10/2012 à 18:40
L'emplacement d'origine c'etait :

C:\System Volume Information\_restore{16A78E7F-3FDA-4361-A87E-6D05ABBD878D}\RP417

et le nom du fichier :

A1059105.exe

Et si tu veux le chemin de la zone de quarantaine d'avast, perso pas moyen de trouver ou elle est :/

(Merci de ton aide :) )
0
Utilisateur anonyme
9 oct. 2012 à 18:48
Pas de soucis ;-)

Fais ceci :

http://www.security-helpzone.com/Thread-Pre-Scan-Mode-nettoyage
0
Utilisateur anonyme
9 oct. 2012 à 19:52
Tu n'as pas hébergé le rapport !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
9 oct. 2012 à 20:01
Excuse moi voici le lien :)
http://cjoint.com/12oc/BJjuaCEzzbe.htm
0
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
14 oct. 2012 à 22:28
Bonsoir !
Cela fait quelques jours maintenant que j'ai posté le rapport, je voudrais donc savoir si vous aviez d'autres instructions a me donner :)
0
Utilisateur anonyme
15 oct. 2012 à 11:45
Bonjour,

Désolé... le sujet n'est pas remonté.

Toujours ton soucis ?
0
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
15 oct. 2012 à 12:07
Pas grave :)
Avast ne le detecte plus et le pc ne semble pas reagir bisarement donc ca doit etre bon :)
Du coté du rapport a tu pu y voir quelque choses de particulier? ( a par le fait qu'il lui fallais s'emble t'il un bon nettoyage vu tout ce que ca a supprimé. Bon malgré ca, mon pc rame toujours autant mais ca, c'est un autre probleme ^^')
0
Utilisateur anonyme
15 oct. 2012 à 14:30
Le logiciel a vraisemblablement fait le ménage...

On va optimiser le pc.

▶ Télécharge et lance Slowin' Cleaner.

Ferme et enregistre tout ce qu'il y a d'ouvert, le logiciel devra couper tous les processus actifs.

▶ Dans l'onglet "Nettoyer", clique sur Nettoyer.

▶ Une fois le nettoyage terminé, ferme le logiciel, l'ordinateur redémarrera.

Copie/colle le contenu du rapport "Slowin_Cleaner_[S][x]" sur le forum.
0
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
15 oct. 2012 à 17:11
Voici le rapport :)

http://cjoint.com/data/0JprjvigTJV.htm
0
Utilisateur anonyme
15 oct. 2012 à 17:15
Cool ! Tu as gagné un film d'espace disque !

C:\Documents and Settings\Jérémie\Bureau\Nouveau dossier (5)\interface_utilisateur_ecb_v4_20110221155415\Installation-e-cartebl

Qu'est-ce ?

Ferme et enregistre tout ce qu'il y a d'ouvert sur le pc.

▶ Dans l'onglet "Script", copie-colle avec le bouton "coller le script", ce texte ci-dessous :


|$| Mozilla Firefox est apte à être optimisé
|@| Plants vs. Zombies: Game of the Year
|@| Skype Toolbars
|#| [WMPNSCFG] : [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
|#| [QuickTime Task] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
|#| [Adobe Reader Speed Launcher] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
|#| [Acrobat Assistant 8.0] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
|#| [nwiz] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
|M| Services IPSEC - (PolicyAgent)
|M| Aide et support - (helpsvc)
|M| Gestionnaire de l'Album - (ClipSrv)
|M| DDE réseau - (NetDDE)
|D| Client DNS - (Dnscache)
|D| Onduleur - (UPS)
|D| Service de la passerelle de la couche Application - (ALG)
|D| Service de rapport d'erreurs - (ERSvc)
|D| Connexion secondaire - (seclogon)
|D| Ouverture de session réseau - (Netlogon)
|D| Partage de Bureau à distance NetMeeting - (mnmsrvc)
|D| WebClient - (WebClient)
|D| QoS RSVP - (RSVP)
|D| Carte de performance WMI - (WmiApSrv)
|D| Client de suivi de lien distribué - (TrkWks)
|D| Localisateur d'appels de procédure distante (RPC) - (RpcLocator)
|D| Service de découvertes SSDP - (SSDPSRV)
|D| Carte à puce - (SCardSvr)
|D| Serveur - (LanmanServer)
Reg::


▶ Une fois l'opération terminée, tu dois avoir un rapport "Slowin_Cleaner_[Script][x].txt" sur ton bureau.

Copie/colle le contenu du rapport sur le forum.
0
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
15 oct. 2012 à 17:22
C'est le système d'e-carte bleu de ma banque... Très pratique :)
Je viens de tester un redémarrage (en enlevant la connexion de steam au démarrage tant qu'a y être ^^) et j'ai gagné pas mal de rapidité pour le coup :)
je fais de suite ce que tu m'a dit !
0
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
15 oct. 2012 à 17:28
#####| Slowin' Cleaner (TM) 1.2 © Saachaa * [Script] |#####


* Date: [15/10/2012]
* Time: [17:23:25]


Firefox: O.K
Uninstalled: Plants vs. Zombies: Game of the Year O.K
Uninstalled: Skype Toolbars O.K
Startup Key: WMPNSCFG O.K
Startup Key: QuickTime Task O.K
Startup Key: Adobe Reader Speed Launcher O.K
Startup Key: Acrobat Assistant 8.0 O.K
Startup Key: nwiz O.K
Service Set Manual: PolicyAgent O.K
Service Set Manual: helpsvc O.K
Service Set Manual: ClipSrv O.K
Service Set Manual: NetDDE O.K
Service Set Disable: Dnscache O.K
Service Set Disable: UPS O.K
Service Set Disable: ALG O.K
Service Set Disable: ERSvc O.K
Service Set Disable: seclogon O.K
Service Set Disable: Netlogon O.K
Service Set Disable: mnmsrvc O.K
Service Set Disable: WebClient O.K
Service Set Disable: RSVP O.K
Service Set Disable: WmiApSrv O.K
Service Set Disable: TrkWks O.K
Service Set Disable: RpcLocator O.K
Service Set Disable: SSDPSRV O.K
Service Set Disable: SCardSvr O.K
Service Set Disable: LanmanServer O.K
Registry: O.K


#####| E-O-F [C:\Program Files\Slowin Cleaner\Reports\Slowin_Cleaner_[Script][1].txt] |#####
0
Utilisateur anonyme
15 oct. 2012 à 17:47
Tu l'as enlevé avec Slowin' Cleaner ?

Je n'osais pas le virer même s'il ne sert à rien... :-)

Re-redémarre et dis-moi si c'est encore mieux ?
0
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
15 oct. 2012 à 18:00
Si tu parle de steam, j'ai enlevé le démarrage auto dans les options :)
(de toute façon a par me faire ramer au démarrage, ces derniers temps il me servais pas a grand choses ^^')

Mon pc démarre comme si on venais d'installer 2/3 progs gourmands au démarrage tout juste après un reformatage :)
j'ai bien du gagner quelques minutes au démarrage grâce a ton programme !
c'est vraiment nickel merci beaucoup :D

Y a t-il autre choses a faire?
Des conseils a me donner pour essayer de le garder le plus clean possible?
0
De rien ;-)

Oui, il flambée !!

Regarde :

Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation ! Ces quelques règles te permettront de mieux sécuriser ton pc et de le nettoyer / optimiser.

?? Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".

? Nettoyons les outils de désinfection.

? Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:

-> Purger la restauration et créer un nouveau point

? Il faut vacciner les supports amovibles !

-> Vacciner ses supports amovibles simplement

? Tu dois absolument disposer d'un Antivirus !

-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !

? Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :

- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité

? Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

-> Antivirus payants gratuits !

Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !

? Pour désinstaller un antivirus au profit d'un autre :

-> Désinstaller tous les antivirus

? Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :

-> Attention aux adwares !

? Attention aux toolbars inutiles !

-> Supprimer les barres d'outils inutiles

? Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :

-> Gérer Windows Defender

? Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :

-> Tutoriel WOT

? Tu peux aussi utiliser des serveurs DNS sécurisés :

-> Comment changer des serveurs DNS
-> DNS Sécurisés

? Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :

->Qu'est-ce qu'un pare-feu ?

? Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :

-> Vérifier qu'un fichier ou un site n'est pas infecté

? Et pour te protéger des pubs (parfois malveillantes) :

-> Se protéger des pubs

? Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :

-> Emsisoft
-> Super Anti-Spyware
-> Malwarebytes

(logiciel à lancer en scan complet une fois par mois environ)

? Pour choisir un mot de passe correct :

-> Comment choisir un bon mot de passe ?

? Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

-> FileHippo

? Pour apprendre à désinfecter son ordinateur des virus :

-> Formation gratuite en désinfection virale

? Pour optimiser l'ordinateur :

-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows

? Tutoriel complet d'optimisation ici:

-> Booster et nettoyer son pc

? Prévention concernant le téléchargement :

-> Pourquoi ne pas télécharger illégalement ?

? Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :

-> Les failles des logiciels

? Pour comprendre pourquoi un antivirus ne protège pas de tout:

-> Le mythe des antivirus

Si tu as des questions je suis là pour y répondre, bonne continuation.

♪♪ Slowin' Cleaner development, Windows Optimizer
0
altheri Messages postés 20 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 26 décembre 2014
15 oct. 2012 à 18:38
Et bien écoute... Je te remercie énormément de ton aide, ça fait vraiment plaisir de retrouver un ordinateur aussi clean sans avoir besoin de reformater ! :D

J'ai commencé a lire les explications et a télécharger les logiciels.

Je connaissais la plus part des astuces que tu donne même si j'avoue m'être fait avoir par une pub sur un site de téléchargement que je visité pour la première fois.

La pub représentée 90% du site... et le vrais site était en bannière a la place habituelle des pubs et donc du coup j'ai téléchargé leur programme sponsorisé au lieu du pauvre petit mod de minecraft que je voulais... pour ma défense j'étais malade ! x)

(bon simple installation d'une barre de recherche... du moins en apparence. Après suppression, c'est ça qui m'a poussé a chercher un virus et c'est la que je suis tombé sur NSIS qui était peux être la depuis un bon moment)

Bref tout ça pour dire que même en sachant la plus part des choses, on peux quand même se faire avoir très bêtement a cause d'une inattention !( et d'un manque de bloqueur de pub x) )

Bref merci encore pour tout ça, je fini de renforcer mon ordinateur et on reprend le surf sur internet... en étant encore plus vigilant qu'avant :)
0
Utilisateur anonyme
15 oct. 2012 à 19:14
Eh oui... réfléchir avant d'agir :-)

Si tu as des questions tu sais où me trouver :-)
0