Ebook infecté

Résolu/Fermé
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013 - 9 janv. 2013 à 08:43
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013 - 13 janv. 2013 à 17:03
Bonjour,
voilà j'ai ici un Ebook depuis un bon moment et il ne va plus aussi bien qu'avant.
je pense qu'il serait infecté par 2, 3 choses ou qu'il a des problèmes de litiges entre mes logiciels je ne sais pas^^

Quelqu'un serait m'aidé svp? Merci d'avance! :/




A voir également:

34 réponses

jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
9 janv. 2013 à 22:43
Arf je suis désolé je ne l'avais pas vus.. c'est en cours...
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
9 janv. 2013 à 23:34
Boulet ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 janv. 2013 à 23:46
x)
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
10 janv. 2013 à 00:38
Merci yoann moi aussi je t'aime!
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
10 janv. 2013 à 00:42
Et si jamais je suis trop "Noobs avec un grand N" pour quelqu'un, j'espère qu'il arrêtera les frais tout de suite ^^ pas de raison de ce faire violence, vous êtes tous volontaire.. ++
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
10 janv. 2013 à 00:45
Je suis un grand taquin juju te le confirmera :p
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
10 janv. 2013 à 00:59
Par contre ce Scan est super long!!

Je suis indépendant en toiture demain je me lève tôt
et j'ai une très longue journée.

Je vais laissé tourné le scan et allé me coucher..

*Je viendrais posté le rapport demain après ma journée, merci juju.

Bonne nuit a tous:/
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
10 janv. 2013 à 01:01
Bonne nuit
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
12 janv. 2013 à 22:07
Voilà enfin je suis là,
je suis désolé pour le retard, j'ai eu quelques empêchements..

Voici enfin le rapport (PreSacanDateHeure.txt) qui est très long!!

https://www.cjoint.com/c/CAmwbOesfPF

Merci a vous..++
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
12 janv. 2013 à 22:10
Pour info j'ai eu aussi un " Debug.txt 3Ko" ...
0
Utilisateur anonyme
12 janv. 2013 à 22:15
bien

relance l'outil , clique sur Diag et heberge le rapport pre_diag et donne le lien merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
12 janv. 2013 à 22:31
0
Utilisateur anonyme
12 janv. 2013 à 22:41
pour avancer :

desinstalle adobe reader 9
desinstalle AVG Security Toolbar
desinstalle tout Java

===

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
12 janv. 2013 à 23:08
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 janv. 2013 à 23:13
coucou ^^

g3nie tu continue ou je termine ? :)
0
fais-toi plaize je ramasse des données de sites là ^^ tu pourras lire sur un de mes topics ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 janv. 2013 à 00:01
D'acc alors jimy la suite des procédures :

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

@+
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
13 janv. 2013 à 02:20
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.12.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
jimmy thonon :: EMACHINE-4FA34C [administrateur]

Protection: Activé

13/01/2013 0:34:09
mbam-log-2013-01-13 (00-34-09).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 243814
Temps écoulé: 1 heure(s), 29 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoViewContextMenu (PUM.RightClick.Disabled) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Restrictions|NoBrowserContextMenu (PUM.RightClick.Disabled) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\WINDOWS\BricoPacks\LeopardXP\PackFiles\184_utilman.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Documents and Settings_jimmy thonon_Application Data_install.exe.P_S (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153672.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153673.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP210\A0153674.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP215\A0156883.exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP230\A0161250.exe (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{89558B47-E81D-4B25-98C7-948EB97C2554}\RP235\A0161772.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jimmy thonon\Bureau\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jimmy thonon\Mes documents\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)

0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
13 janv. 2013 à 02:22
Ca va c'est pas trop long pour le posté directement sur le forum?^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 janv. 2013 à 02:28
Re,

Non pas de soucis :)

Si tu as encore le courage cette nuit, relance OTL (que nous avons utilisé tout au début), clique seulement sur "Analyse Rapide", quand il aura fini envoie moi le nouveau rapport ainsi créé (via FEC Upload ou un autre hébergeur, comme tu veux).
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
13 janv. 2013 à 02:31
je coche tout a nouveau? enfin comme la dernière fois?

tous les utilisateurs, tous modules, pilotes..
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 janv. 2013 à 02:43
clique seulement sur "Analyse Rapide"

c'est pourtant clair :p
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
13 janv. 2013 à 03:10
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 janv. 2013 à 03:27
ok c'est bon :)

tu peux faire le ménage : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
13 janv. 2013 à 03:32
Ok, merci chef ! j'y vais.. bonne nuit ;)

Et encore un énorme merci a tous et chapeau pour tout votre boulot,
tout es réglé comme du papier a musique! Jolis travail!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 janv. 2013 à 03:33
ouais mais pas si vite hein
lis mon tuto :) t'façon je verrais si tu le lis ou pas ^^
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
13 janv. 2013 à 03:36
no-stress, je suis dedans^^ de toute façon si j'ai un problème je sais qui em.....^^

++
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 janv. 2013 à 03:37
;o
0
jiminy-cricket Messages postés 108 Date d'inscription lundi 7 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
13 janv. 2013 à 03:38
Avant je m'inscrit vite sur https://forums-fec.be^^
0
Utilisateur anonyme
13 janv. 2013 à 03:50
ben....{shlubudk]344?pbf54[[émlsx^^4564\_"
0