Rapport maleware byte antimalware

Fermé
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 - 9 avril 2011 à 11:00
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 19 avril 2011 à 18:23
Bonjour à tous,
Pour dépanner un copain, j'ai installer spybot sur son pc (xp familial), il a découvert160 fichiers infectés, ensuite j'ai lancé maleware byte anti malewar quià découverts 65 infections. Puis-je les mettre en quanrantaine ou les supprimer ?.
D'avance merci pour les réponses.
Kev




18 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 11:02
Salut Kev,

Spybot ==> poubelle ça sert à rien.

MBAM ==> clique sur tous, supprimer la sélection.
Redémarre le pc et poste le rapport ici.
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
9 avril 2011 à 11:07
Bonjour juju,
merci pour ta réponse, je viens de relancer maleware et tiendrais au courant,
Kev.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 11:23
ça marche...
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
9 avril 2011 à 15:51
re bonjour juju,
voici le lien pour le rapport de désinfection avec maleware.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijOp5PpBW.txt
Si nécessaire j'ai un rapport de ZHP après désinfection.
Merci pour ton coup de main
Kev
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 17:50
re,

pas besoin du zhpdiag pour le moment

Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
12 avril 2011 à 11:01
Bonjour Juju,
Excuse pour le retard des réponses, mais je n'ai pas le pc du copain avec moi donc c'est par épisode que j'essaie de l'aider.
Puis-je te demander sur quel(s) critère(s) du rapport de malware tu proposes le nettoyage avec ad-remover?
J'essaie depuis quelque temps de comprendre le principe de désinfection en lisant pas mal de rapports sur le site.

Merci et bonne journée.
Kev.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 avril 2011 à 11:13
Salut Kev, pas de soucis.

c:\program files\windows live\messenger\msimg32.dll (PUP.FunWebProducts)

Je suis certain qu'il n'a pas tout supprimé... Il a du louper des morceaux, et donc la machine n'est pas désinfectée entièrement. C'est un outil généraliste à large champ d'action, il ne peut pas tout faire. C'est pas l'outil miracle... Sinon, nous n'aurions plus lieu d'être ;-)

AD-Remover est, lui, concentré uniquement sur ce type d'infections (les adwares, en français publiciels) et donc terminera le travail.

En principe je passe malwarebytes à la fin pour supprimer les traces... donc pour fignoler quoi.

ZHPDiag est un outil de diagnostic qui permet de révéler les infections.

A+
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
12 avril 2011 à 13:11
re bonjour,
Je viens de lancer ad-remover et une fenêtre s' ouvre à 23 % avec les fichiers $ntuninstall.
Je dois cliquer sur ok pour qu'il passe au fichier suivant.( Ntuninstall suivant)
Est-ce normal ?
Et ce, aussi bien en mode scan que nettoyage.
Bonne après midi à toi.
Kev
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 avril 2011 à 13:19
Non, c est pas normal, je préviens l'auteur ;-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 avril 2011 à 13:27
voilà c est fait.

Pourrais tu en attendant stp :

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 avril 2011 à 13:52
Voilà, le bug d'ad-remover est corrigé.

Tu peux faire ça :

Ouvre AD-Remover
Clique sur désinstaller.

Retélécharge le depuis son lien officiel, voir https://forums.commentcamarche.net/forum/affich-21777293-rapport-maleware-byte-antimalware#5
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
12 avril 2011 à 17:05
re bonjour,
voici le lien pour le rapport de zhp

https://www.cjoint.com/?ADmrdPfsUzx
Je vais recharger ad-remover et te tenir au courant
a+ Merci beaucoup
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
12 avril 2011 à 17:16
et voici le lien pour le rapport de ad-remover dernière version

http://www.cijoint.fr/cjlink.php?file=cj201104/cijslA3PiI.txt.
merci pour la suite
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 avril 2011 à 17:20
eh bien voilà :-))))))

repasse ZHPDiag pour contrôler et on finalise :-)
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
18 avril 2011 à 12:59
re bonjour juju,
excuse pour le retard mais quelques jours de vacances ça fait du bien.
Tu trouveras ci-joint le lien pour le rapport de zhp diag demandé.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijD2Kw6NF.txt.

Merci pour la lecture de ce rapport.
a+
Kev
Il est plus difficile de désintégrer un préjugé qu'un atome (Einstein)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 avril 2011 à 15:40
salut =)

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\SudoPlanet]   
[HKLM\Software\ImInstaller]    
[HKLM\Software\ReparateurDeSysteme]  
[HKLM\Software\SudoPlanet]   
O43 - CFD: 23/07/2008 - 19:17:12 - [513] ----D- C:\Program Files\BitTorrent Fastest Tool  
O43 - CFD: 17/10/2007 - 20:39:02 - [6847] ----D- C:\Documents and Settings\HP_Propriétaire\Application Data\MonContenuassistant  
O64 - Services: CurCS - (.not file.) - My Web Search Service (MyWebSearchService)  .(...) - LEGACY_MYWEBSEARCHSERVICE
O64 - Services: CurCS - (.not file.) - ndisrd (ndisrd)  .(...) - LEGACY_NDISRD   
[HKLM\Software\ImInstaller]    
M2 - MFEP: prefs.js [HP_Propriétaire - 4ed2bf6j.default\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] [] uTorrentBar Community Toolbar v3.2.3.3 (.Conduit Ltd..)    
EmptyTemp
EmptyFlash
FirewallRAZ


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport


=======================

Y'a une clé du registre louche sur ton pc. J'aimerai en avoir l'export.

Télécharge RegExport (Xplode)
Dans la fenêtre colle çà:

[HKCU\Software\HKEY_LOCAL_MACHINE]

Et clique sur exporter.
Un fichier reg va apparaitre sur le bureau; transmet le moi via cijoint.fr

======================

A+
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
19 avril 2011 à 15:34
Bonjour juju,
La clef proposée :HKCU\Software\HKEY_LOCAL_MACHINE,
ne semble pas correcte.
Pourrais-tu vérifier et je pourrais ainsi te l'exporter, merci d'avance.
a+
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
19 avril 2011 à 17:52
Salut,
voici le lien pour le rapport de zhpfix.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijxKSkc9z.txt
Merci pour le temps que tu passes à nous aider
a+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 avril 2011 à 18:23
refais zhpdiag ?
0