A voir également:
- Firefox lent depuis quelques mises à jour
- Ordinateur lent - Guide
- Mise à jour pilote - Guide
- Mise a jour airpods - Guide
- Mise a jour windows 10 - Guide
- Mise a jour xiaomi - Guide
35 réponses
Utilisateur anonyme
6 févr. 2012 à 18:43
6 févr. 2012 à 18:43
mouhahhahaahaaaaaaaaaaaaaaaaaaaaa !!!!!
c'qu'il faut pas lire !!!
=========
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
c'qu'il faut pas lire !!!
=========
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
Utilisateur anonyme
7 févr. 2012 à 11:26
7 févr. 2012 à 11:26
salut laisse tomber cacaoweb , c'est un ADWARE
========
ton pc est une poubelle numérique ( elle m'a plu celle là ^^ )
ca doit ramer grave sur internet , tu installes n"importe quoi !
========
desinstalle adobe reader 9
desinstalle SweetIM Toolbar
desinstalle Toolbar.Crawler
desinstalle crazyloader
desinstalle Ilivid
Desinstalle babylon
desinstalle Search qu mediaBar/windows search qu toolbar
desinstalle Bandoo
desinstalle offerbox
desinstalle whtiesmoke
desinstalle Fluendo
desinstalle Spybot search and destroy il vaut rien
========
un truc pour bien te faire comprendre que spybot est à la ramasse :
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb] | Cacaoweb -> "C:\Program Files\cacaoweb\Cacaoweb.exe" -noplayer => Infection PUP (PUP.CacaoWeb)
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=0x21BF5C0E5FD1D011830100AA005B438322001C000800000006000000010000000000000000000000000000004C0000000114020000000000C000000000000046810000001000000008C258F6C260CB01C2931C32C460CB0108C258F6C260CB0100000000000000000100 => Infection BT (Cram Toolbar.Adw)
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=0x3BE1C37ACA3B5841B330F66DBB03C1B5 => Infection PUP (PUP.VShareRedir)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar] => Infection PUP (Adware.Bandoo)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}] => Infection BT (Adware.SPointer)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}] | (cherche.us) -> http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7% => Infection BT (Hijacker.ChercheUS)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}] | (BndCore.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] | (ExtensionsManager.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}] | (Bandoo.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}] | (BandooUI.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKCU\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
[HKCU\Software\Grand Virtual] => Infection PUP (PUP.GrandVirtual)
[HKCU\Software\OfferBox] => Infection PUP (PUP.OfferBox)
[HKCU\Software\Spointer] => Infection BT (Adware.SPointer)
[HKCU\Software\WhiteSmoke] => Infection PUP (PUP.Whitesmoke)
[HKLM\Software\Bandoo] => Infection PUP (Adware.Bandoo)
[HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer)
[HKLM\Software\ilivid] => Infection BT (Adware.Bandoo)
[HKLM\Software\OfferBox] => Infection PUP (PUP.OfferBox)
[HKLM\Software\WhiteSmoke] => Infection PUP (PUP.Whitesmoke)
Suspect : HKCU\Software\Babylon => Infection BT (Toolbar.Babylon)
[12/08/2011|19:01:53] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Bandoo => Infection PUP (Adware.Bandoo)
[27/08/2010|23:39:48] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\cacaoweb => Infection PUP (PUP.CacaoWeb)
[10/02/2011|22:09:10] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\CrazyLoader => Infection BT (Adware.SPointer)
[25/12/2010|20:56:45] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\OfferBox => Infection PUP (PUP.OfferBox)
[14/01/2011|21:56:36] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\WhiteSmoke => Infection PUP (PUP.Whitesmoke)
[11/08/2011|21:23:24] | C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820} => Infection BT
[25/12/2010|20:59:36] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\Babylon => Infection BT (Toolbar.Babylon)
[12/07/2010|13:11:57] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\moovida Air => Infection BT (Adware.SPointer)
[24/12/2010|12:13:51] | C:\Program Files\Babylon => Infection BT (Toolbar.Babylon)
[27/08/2010|23:39:44] | C:\Program Files\cacaoweb => Infection PUP (PUP.CacaoWeb)
[06/06/2010|15:35:14] | C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
[11/08/2011|21:22:34] | C:\Program Files\iLivid => Infection BT (Adware.Bandoo)
[04/04/2010|10:40:28] | C:\Program Files\OfferBoxSearch => Infection PUP (PUP.OfferBox)
[14/01/2011|21:55:58] | C:\Program Files\WhiteSmoke => Infection PUP (PUP.Whitesmoke)
[04/04/2010|10:40:28] | C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
"C:\Program Files\CrazyLoader\crazyloader.exe"=C:\Program Files\CrazyLoader\crazyloader.exe:*:Enabled:CrazyLoader v1.2 => Infection BT (Adware.SPointer)
"C:\Program Files\cacaoweb\Cacaoweb.exe"=C:\Program Files\cacaoweb\cacaoweb.exe:*:Enabled:cacaoweb => Infection PUP (PUP.CacaoWeb)
"iLivid"=iLivid (Bandoo Media Inc.) -> "C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}\iLividSetupV1.exe" REMOVE=TRUE MODIFY=FALSE => Infection BT
"{766A55D2-E428-4B7C-B5B3-92592F6B107C}"=OfferBox (Secure Digital Services) -> MsiExec.exe /X{766A55D2-E428-4B7C-B5B3-92592F6B107C} => Infection PUP (PUP.OfferBox)
"{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}"=iLivid (Bandoo Media Inc.) -> C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}\iLividSetupV1.exe => Infection BT
Malware (42)
======================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSConfig]
[-HKEY_CLASSES_ROOT\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=-
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[-HKEY_CLASSES_ROOT\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[-HKEY_CLASSES_ROOT\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\3BEF1AFDE8303306594E2ADA27520E6E700820AE]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Babylon]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iLivid]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7402}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7402}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{A7CB518A-3231-4965-A6FF-704655A3BEFD}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}]
[-HKCU\Software\Babylon]
[-HKCU\Software\cacaoweb]
[-HKCU\Software\Grand Virtual]
[-HKCU\Software\OfferBox]
[-HKCU\Software\Spointer]
[-HKCU\Software\WhiteSmoke]
[-HKLM\Software\Bandoo]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\Crazyloader]
[-HKLM\Software\ilivid]
[-HKLM\Software\OfferBox]
[-HKLM\Software\SweetIM]
[-HKLM\Software\WhiteSmoke]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CrazyLoader\crazyloader.exe"=-
"C:\Program Files\cacaoweb\Cacaoweb.exe"=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"65533:TCP"=-
"52344:TCP"=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]
"65533:TCP"=-
"52344:TCP"=-
file::
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\_1_
folder::
C:\Program Files\cacaoweb
C:\Program Files\Bandoo
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Mozilla\Firefox\Profiles\5dgs69ee.default\extensions\cacaoweb@cacaoweb.org
C:\WINDOWS\assembly\tmp\KSZ6CJQW
C:\3b7ddbbee8c0b18cc44012df
C:\a19c5da03d9dfe8ab629
C:\a5b11ef115b915384b3a21a563bc
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Bandoo
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\cacaoweb
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\CrazyLoader
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\OfferBox
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\WhiteSmoke
C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\Babylon
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\moovida Air
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\_1_
C:\Program Files\Babylon
C:\Program Files\Fluendo
C:\Program Files\iLivid
C:\Program Files\OfferBoxSearch
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\WhiteSmoke
C:\Program Files\Widestream6
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
=================================
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
========
ton pc est une poubelle numérique ( elle m'a plu celle là ^^ )
ca doit ramer grave sur internet , tu installes n"importe quoi !
========
desinstalle adobe reader 9
desinstalle SweetIM Toolbar
desinstalle Toolbar.Crawler
desinstalle crazyloader
desinstalle Ilivid
Desinstalle babylon
desinstalle Search qu mediaBar/windows search qu toolbar
desinstalle Bandoo
desinstalle offerbox
desinstalle whtiesmoke
desinstalle Fluendo
desinstalle Spybot search and destroy il vaut rien
========
un truc pour bien te faire comprendre que spybot est à la ramasse :
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb] | Cacaoweb -> "C:\Program Files\cacaoweb\Cacaoweb.exe" -noplayer => Infection PUP (PUP.CacaoWeb)
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=0x21BF5C0E5FD1D011830100AA005B438322001C000800000006000000010000000000000000000000000000004C0000000114020000000000C000000000000046810000001000000008C258F6C260CB01C2931C32C460CB0108C258F6C260CB0100000000000000000100 => Infection BT (Cram Toolbar.Adw)
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=0x3BE1C37ACA3B5841B330F66DBB03C1B5 => Infection PUP (PUP.VShareRedir)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar] => Infection PUP (Adware.Bandoo)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}] => Infection BT (Adware.SPointer)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}] | (cherche.us) -> http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7% => Infection BT (Hijacker.ChercheUS)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}] | (BndCore.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] | (ExtensionsManager.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}] | (Bandoo.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}] | (BandooUI.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKCU\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
[HKCU\Software\Grand Virtual] => Infection PUP (PUP.GrandVirtual)
[HKCU\Software\OfferBox] => Infection PUP (PUP.OfferBox)
[HKCU\Software\Spointer] => Infection BT (Adware.SPointer)
[HKCU\Software\WhiteSmoke] => Infection PUP (PUP.Whitesmoke)
[HKLM\Software\Bandoo] => Infection PUP (Adware.Bandoo)
[HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer)
[HKLM\Software\ilivid] => Infection BT (Adware.Bandoo)
[HKLM\Software\OfferBox] => Infection PUP (PUP.OfferBox)
[HKLM\Software\WhiteSmoke] => Infection PUP (PUP.Whitesmoke)
Suspect : HKCU\Software\Babylon => Infection BT (Toolbar.Babylon)
[12/08/2011|19:01:53] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Bandoo => Infection PUP (Adware.Bandoo)
[27/08/2010|23:39:48] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\cacaoweb => Infection PUP (PUP.CacaoWeb)
[10/02/2011|22:09:10] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\CrazyLoader => Infection BT (Adware.SPointer)
[25/12/2010|20:56:45] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\OfferBox => Infection PUP (PUP.OfferBox)
[14/01/2011|21:56:36] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\WhiteSmoke => Infection PUP (PUP.Whitesmoke)
[11/08/2011|21:23:24] | C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820} => Infection BT
[25/12/2010|20:59:36] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\Babylon => Infection BT (Toolbar.Babylon)
[12/07/2010|13:11:57] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\moovida Air => Infection BT (Adware.SPointer)
[24/12/2010|12:13:51] | C:\Program Files\Babylon => Infection BT (Toolbar.Babylon)
[27/08/2010|23:39:44] | C:\Program Files\cacaoweb => Infection PUP (PUP.CacaoWeb)
[06/06/2010|15:35:14] | C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
[11/08/2011|21:22:34] | C:\Program Files\iLivid => Infection BT (Adware.Bandoo)
[04/04/2010|10:40:28] | C:\Program Files\OfferBoxSearch => Infection PUP (PUP.OfferBox)
[14/01/2011|21:55:58] | C:\Program Files\WhiteSmoke => Infection PUP (PUP.Whitesmoke)
[04/04/2010|10:40:28] | C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
"C:\Program Files\CrazyLoader\crazyloader.exe"=C:\Program Files\CrazyLoader\crazyloader.exe:*:Enabled:CrazyLoader v1.2 => Infection BT (Adware.SPointer)
"C:\Program Files\cacaoweb\Cacaoweb.exe"=C:\Program Files\cacaoweb\cacaoweb.exe:*:Enabled:cacaoweb => Infection PUP (PUP.CacaoWeb)
"iLivid"=iLivid (Bandoo Media Inc.) -> "C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}\iLividSetupV1.exe" REMOVE=TRUE MODIFY=FALSE => Infection BT
"{766A55D2-E428-4B7C-B5B3-92592F6B107C}"=OfferBox (Secure Digital Services) -> MsiExec.exe /X{766A55D2-E428-4B7C-B5B3-92592F6B107C} => Infection PUP (PUP.OfferBox)
"{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}"=iLivid (Bandoo Media Inc.) -> C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}\iLividSetupV1.exe => Infection BT
Malware (42)
======================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSConfig]
[-HKEY_CLASSES_ROOT\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=-
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[-HKEY_CLASSES_ROOT\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[-HKEY_CLASSES_ROOT\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\3BEF1AFDE8303306594E2ADA27520E6E700820AE]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Babylon]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iLivid]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7402}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7402}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{A7CB518A-3231-4965-A6FF-704655A3BEFD}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}]
[-HKCU\Software\Babylon]
[-HKCU\Software\cacaoweb]
[-HKCU\Software\Grand Virtual]
[-HKCU\Software\OfferBox]
[-HKCU\Software\Spointer]
[-HKCU\Software\WhiteSmoke]
[-HKLM\Software\Bandoo]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\Crazyloader]
[-HKLM\Software\ilivid]
[-HKLM\Software\OfferBox]
[-HKLM\Software\SweetIM]
[-HKLM\Software\WhiteSmoke]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CrazyLoader\crazyloader.exe"=-
"C:\Program Files\cacaoweb\Cacaoweb.exe"=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"65533:TCP"=-
"52344:TCP"=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]
"65533:TCP"=-
"52344:TCP"=-
file::
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\_1_
folder::
C:\Program Files\cacaoweb
C:\Program Files\Bandoo
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Mozilla\Firefox\Profiles\5dgs69ee.default\extensions\cacaoweb@cacaoweb.org
C:\WINDOWS\assembly\tmp\KSZ6CJQW
C:\3b7ddbbee8c0b18cc44012df
C:\a19c5da03d9dfe8ab629
C:\a5b11ef115b915384b3a21a563bc
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Bandoo
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\cacaoweb
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\CrazyLoader
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\OfferBox
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\WhiteSmoke
C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\Babylon
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\moovida Air
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\_1_
C:\Program Files\Babylon
C:\Program Files\Fluendo
C:\Program Files\iLivid
C:\Program Files\OfferBoxSearch
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\WhiteSmoke
C:\Program Files\Widestream6
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
=================================
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
Avant les scans j'ai essayé de supprimer les logiciels que tu m'a dit. Pas évident puisqu'ils sont introuvables dans C:/Program Files, alors j'ai essayé un truc avec Revo, bref tu me dira si ils ont bien disparu.
Scan Prescan:
http://pjjoint.malekal.com/files.php?read=20120207_j10o7x9b12r10
Scan AdwCleaner:
http://pjjoint.malekal.com/files.php?read=20120207_x8w14j12f7o14
Avant les scans j'ai essayé de supprimer les logiciels que tu m'a dit. Pas évident puisqu'ils sont introuvables dans C:/Program Files, alors j'ai essayé un truc avec Revo, bref tu me dira si ils ont bien disparu.
Scan Prescan:
http://pjjoint.malekal.com/files.php?read=20120207_j10o7x9b12r10
Scan AdwCleaner:
http://pjjoint.malekal.com/files.php?read=20120207_x8w14j12f7o14
Utilisateur anonyme
8 févr. 2012 à 10:40
8 févr. 2012 à 10:40
re
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
Snake38
Messages postés
273
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
1 novembre 2023
57
9 févr. 2012 à 13:36
9 févr. 2012 à 13:36
Voilà !
Le scan a donné:
https://i.imgur.com/bf7YX.jpg
http://ww11.text-upload.com/read.php?id=281926&c=6586570
Le scan a donné:
https://i.imgur.com/bf7YX.jpg
http://ww11.text-upload.com/read.php?id=281926&c=6586570
Utilisateur anonyme
9 févr. 2012 à 13:47
9 févr. 2012 à 13:47
juste une question tu fais du streaming pendant la desinfection ?
Snake38
Messages postés
273
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
1 novembre 2023
57
9 févr. 2012 à 14:33
9 févr. 2012 à 14:33
Non je n'en fais plus depuis le hack du gendarme...
Firefox est toujours aussi lent.. :/ Et maintenant les vidéos Youtube sont très longues à charger, Mozilla ou Chrome...
Firefox est toujours aussi lent.. :/ Et maintenant les vidéos Youtube sont très longues à charger, Mozilla ou Chrome...
Utilisateur anonyme
9 févr. 2012 à 14:35
9 févr. 2012 à 14:35
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Snake38
Messages postés
273
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
1 novembre 2023
57
Modifié par Snake38 le 9/02/2012 à 15:42
Modifié par Snake38 le 9/02/2012 à 15:42
Et voilà, j'ai tout fait ce que tu m'a dit. Le scan a duré 12 minutes...
http://ww11.text-upload.com/read.php?id=282016&c=9188383
http://ww11.text-upload.com/read.php?id=282016&c=9188383
Snake38
Messages postés
273
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
1 novembre 2023
57
9 févr. 2012 à 16:48
9 févr. 2012 à 16:48
Système: https://i.imgur.com/Vvsut.jpg
Utilisateur anonyme
9 févr. 2012 à 19:46
9 févr. 2012 à 19:46
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
c:\windows\system32\drivers\xpsec.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
c:\windows\system32\drivers\xpsec.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Snake38
Messages postés
273
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
1 novembre 2023
57
9 févr. 2012 à 20:52
9 févr. 2012 à 20:52
Je n'ai pas ce fichier dans ce dossier. Nulle part d'ailleurs, j'ai fait une recherche...
Snake38
Messages postés
273
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
1 novembre 2023
57
9 févr. 2012 à 23:57
9 févr. 2012 à 23:57
Oui oui mais même, je ne l'ai pas, aucune trace d'un xpsec.sys.
Utilisateur anonyme
10 févr. 2012 à 00:06
10 févr. 2012 à 00:06
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
Snake38
Messages postés
273
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
1 novembre 2023
57
10 févr. 2012 à 13:24
10 févr. 2012 à 13:24
Aucun résultat pour le scan