

MAB38
Membres-
Compteur de contenus
40 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par MAB38
-
Agence-Exclusive & co squattent mon PC
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Hello, voilà le rapport de ESET : C:\Windows\Installer\6405f.msi Win32/Adware.Toolbar.Dealio application deleted - quarantined I:\IZArc4.1.2.exe Win32/OpenCandy application deleted - quarantined I:\VDownloaderSetup-3.0.752.exe Win32/OpenCandy application deleted - quarantined Et maintenant ??? Au fait si avas n'est pas top, tu en conseilles un qui soit mieux ? Ce n'est pas du tout évident de choisir les meilleurs programmes de protection et Avast m'avait été conseillé !! -
Agence-Exclusive & co squattent mon PC
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Bon, j'ai un petit problème et besoin d'une confirmation avant d'aller plus loin. Lors de l'installation, ESET indique qu'il a détecté un autre antivirus et que cela peut affecter la qualité du scan ; en fait il a détecté Windows defender ... sachant que j'ai installé Avast free J'ai continué et pendant la mise à jour de la base, ça s'arrête sur ce message : "Can not get update? Is proxy configured ?" La seule chose que je peux faire est le retour à l'écran précédent. Est ce que je dois désactiver windows defender (et il faut que je vois comment car je ne savais même pas que j'avais ce windows defender) et/ou le pare feu de seven (je précise que mon PC dispose de seven 64b) ? Ca me fait flipper alors je préfère demander. PS pour désactiver wdefender il suffit de décocher la case Utiliser ce programme dans les options d'administrateur ? -
Agence-Exclusive & co squattent mon PC
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Bonjour Apollo, voilà le rapport de ZHPFix : Rapport de ZHPFix 1.12.3291 par Nicolas Coolman, Update du 31/05/2011 Fichier d'export Registre : C:\ZHPExportRegistry-03-06-2011-11-42-49.txt Run by JPB at 03/06/2011 11:42:49 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Web site : ZHPFix Fix de rapport ========== Logiciel(s) ========== ABSENT: O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM][64Bits] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847} ABSENT: O42 - Logiciel: PcTuto 1.1 - (.Agence-Exclusive.) [HKLM][64Bits] -- PcTuto_is1 ABSENT: O42 - Logiciel: Tuto Avast1.0.0.0 - (.PCTuto.) [HKLM][64Bits] -- Tuto Avast_is1 ========== Clé(s) du Registre ========== SUPPRIME: HKCU\Software\Agence-Exclusive SUPPRIME: HKLM\Software\Agence-Exclusive SUPPRIME: HKCR\PCTutoBHO.PCTBHO SUPPRIME: HKCR\PCTutoBHO.PCTBHO.1 ERREUR suppression: HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} ERREUR suppression: HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} SUPPRIME: HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF SUPPRIME: HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF SUPPRIME: HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF SUPPRIME: HKLM\Software\Wow6432Node\Agence-Exclusive SUPPRIME: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1 SUPPRIME: O23 - Service: (JetDrive WindowsClosingService) - Clé orpheline SUPPRIME: HKLM\Software\Amazon ========== Valeur(s) du Registre ========== SUPPRIME: O4 - HKLM\..\Run: [Logitech Download Assistant] C:\Windows\System32\LogiLDA.dll (.not file.) SUPPRIME: {2C830084-F6D4-4A8F-84F4-4D57B7339A5F} ========== Dossier(s) ========== SUPPRIME: c:\programdata\microsoft\windows\start menu\programs\freecompressor SUPPRIME: C:\ProgramData\Partner SUPPRIME: C:\Program Files (x86)\Amazon Dossiers temporaires Windows supprimés : 72 Dossiers Flash Cookies supprimés : 2 ========== Fichier(s) ========== SUPPRIME: c:\program files (x86)\mozilla firefox\extensions\wtxpcom@mybrowserbar.com SUPPRIME: c:\windows\system32\logilda.dll Fichiers temporaires Windows supprimés : 15 Fichiers Flash Cookies supprimés : 0 ========== Tache planifiée ========== SUPPRIME: MyDefrag v4.3.1 Daily SUPPRIME: {484C0DEE-6A93-405D-9D2C-D907C9B60C8A} SUPPRIME: {E67A9088-10C2-4AD6-9997-143E146A7AA5} ========== Récapitulatif ========== 13 : Clé(s) du Registre 2 : Valeur(s) du Registre 5 : Dossier(s) 4 : Fichier(s) 3 : Logiciel(s) 3 : Tache planifiée End of the scan -
Agence-Exclusive & co squattent mon PC
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Bon alors : - pas de Free Download Manager - software informer : j'ai trouvé le dossier et désinstallé le programme - merci de l'info pour l'hébergeur d'images , je l'ai mis dans mes marque pages - et le rapport de ZHPDiag : Cijoint.fr - Service gratuit de dépôt de fichiers j'ai l'impression qu'il en reste encore c'est pire que des tiques sur un chien ces trucs !! -
Agence-Exclusive & co squattent mon PC
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Me revoilà J'ai fait le 1 (TFC) Pour le 2 j'ai mis à jour MAM dont voici le rapport : Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 02/06/2011 19:51:51 mbam-log-2011-06-02 (19-51-51).txt Scan type: Full scan (C:\|D:\|I:\|) Objects scanned: 348401 Time elapsed: 35 minute(s), 29 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Pour le tuto c'est parce que j'avais la flemme de faire un petit topo sur avast à ma belle soeur et que j'avais vu à l'occasion qu'il y avait un tuto sur 01 donc je me suis dit pourquoi ne pas essayer ? De façon générale, je fais attention et décoche les cases d'installation non désirée mais je ne peux pas jurer que je n'ai rien laissé passer ... et je n'ai pas envie de recommencer juste pour en être certaine (il faudrait que je revienne te mettre à contribution). Est ce que je dois refaire un ZHPDiag ? et encore un truc : comment puis je me débarrasser de cette fenêtre qui s'ouvre de temps en temps : Chaque fois je choisis cancel mais ça me casse les pieds. @ ++ et encore merci -
Agence-Exclusive & co squattent mon PC
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Bonjour Apollo "C'est plein de saletés sur ta machine." c'est bien ce qui me navre car j'essaie de faire attention. Si je comprends bien il vaut mieux que j'oublie le site en question. Voilà le rapport de scan : Cijoint.fr - Service gratuit de dépôt de fichiers et le rapport après nettoyage : Cijoint.fr - Service gratuit de dépôt de fichiers @ bientôt -
Bonjour Je suis verte ... ce matin sur mon poste principal, je vois le navigateur qui se lance sans que je lui ai rien demandé et bien entendu sur une page de pub. J'avais déjà eu ce problème, il y a peu, sur un portable acheté d'occaz et Bernard53 m'avait donné toutes les indications pour m'en débarrasser avec succès. Mais ce matin je me suis chopée cette m.... sur MON PC. J'ai fait un ZPHDiag que voici : Cijoint.fr - Service gratuit de dépôt de fichiers Le comble, c'est qu'à priori, c'est en téléchargeant un tuto sur avast (sur le site 01net) que mon PC a été infecté. Je dis bien à priori car c'est le seul truc que j'ai téléchargé ce matin avant ces ouvertures intempestives de pub. Jusqu'à présent je faisais confiance à ce site et là, je suis dégoutée En tout cas merci d'avance de m'aider dans cette chasse aux squatters
-
Ordinateur ralenti et nettoyage incomplet
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Bonjour, Comme je dois redonner ce PC à son propriétaire demain, je me suis décidée ce matin à arrêter ZPHFix ce matin. A priori, cela n'a pas posé problème. Pour autant, le PC n'est pas nickel si j'en crois le dernier rapport de ZHPDiag : © CJoint.com, 2010 alors si vous pouvez me donner la formule magique à entrer dans THDFix pour débarrasser le PC avant que je le rende, je vous en serais reconnaissante. PS : pour info, dans la journée j'ai mis Vista à jour (pack 2 installé) et partitionné le disque dur. -
Ordinateur ralenti et nettoyage incomplet
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Bonjour Pear Je n'avais pas activé Teatimer (j'ai quand même vérifié par sécurité) J'ai lancé Zhpfix et copié les lignes vertes ... mais le hic c'est que ça reste bloqué depuis un bon moment sur ZHPFix Fix de rapport J'envoie ce message d'un autre ordi et pour l'instant je ne touche plus le PC en cours de traitement avant d'avoir vos conseils. -
Ordinateur ralenti et nettoyage incomplet
MAB38 a posté un sujet dans Analyses et éradication malwares
Bonjour Après le nettoyage réussi grâce à votre savoir faire, mon neveu m'a confié son PC. Pas de fenêtre de pub intempestive tais un fort ralentissement de son PC d'après lui. Après avoir passé le scan d'Avast, de Malwarebytes et de SpyBoot sans résultat (ils ne trouvent pas de malveillant), j'ai lancé ZHPDiag. Il y avait un paquet de toolbar. Suivant les conseils donnés par Bernard53 pour mon ordi, j'ai téléchargé et lancé un scan puis un nettoyage par Ad-Report et ça va nettement mieux mais .... il reste des trucs (enfin je crois). Le dernier rapport de ZHPDiag : © CJoint.com, 2010 Merci par avance de prendre la peine de regarder et de me dire ce qu'il faut faire -
[RESOLU] Pub intempestives
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Dsl pour le temps de réaction mais j'étais absente hier. Tout semble bon ; plus d'ouverture de navigateur sans qu'on le lui demande ; plus de pub : le bonheur J'ai passé DelFix mais je l'ai téléchargé via commentcamarche car ton lien ne fonctionnait pas. Voilà le rapport : © CJoint.com, 2010 J'ai créé mon point de restauration et vais aller marquer que mon pb est résolu. Encore un grand merci et à très bientôt car j'ai eu mon frangin au téléphone et il a le même problème donc on va sans doute vous solliciter à nouveau. MAB -
[RESOLU] Pub intempestives
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
OK Voilà les rapports : MALWAREBYTES © CJoint.com, 2010 ZHPFix © CJoint.com, 2010 ZHDDiag © CJoint.com, 2010 Bonne soirée MAB -
[RESOLU] Pub intempestives
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Hello Je réponds depuis un autre PC car Malwarebytes est en train de tourner sur le PC en voie de guérison. Je lancerai ZHPFix avec tes nouvelles lignes dès que Malwarebytes aura fini son job. Pour Asksbar, c'est parce que j'ai vu ceci que je pensais que ce squatter s'incrustait : ---\\ Scan Additionnel (O88) Database Version : 7873 - (22/05/2011) Clés trouvées (Keys found) : 2 Valeurs trouvées (Values found) : 0 Dossiers trouvés (Folders found) : 0 Fichiers trouvés (Files found) : 0 [HKCR\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] =>Adware.AskSBar [HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] =>Adware.AskSBar qu'en est-il ? -
[RESOLU] Pub intempestives
MAB38 a répondu à un(e) sujet de MAB38 dans Analyses et éradication malwares
Bonjour Bernard et MERCI Alors, j'ai lancé ZHPFix avec les lignes copiées (c'est vrai qu'elles se collent automatiquement ). C'est hyper rapide ; je joins le rapport © CJoint.com, 2010 J'ai refait une analyse avec ZPHDiag dont voici le rapport © CJoint.com, 2010 J'ai l'impression que c'est bon ?????? je croise les doigts mais c'est pas pratique pour taper sur le clavier. Pour Malwarebytes, il est déjà installé sur mon PC et hier j'ai fait une mise à jour et le scan complet effectué ensuite n'avait rien révélé ; j'avais conservé le rapport en question : © CJoint.com, 2010 Je vais faire une nouvelle maj et relancer le scan complet .... mais c'est bien plus long que ZHPDiag. Je poste le rapport dès que ce sera fini. Je ne l'avais pas téléchargé sur le site de Malwarebytes mais je suppose que cela ne change rien ; dans le cas contraire, dis le moi pour que je désinstalle et installe la version que tu m'as indiquée. Encore merci Au fait, comment puis je me débarrasser d'Asksbar ? -
Bonsoir, Mes recherches pour me débarrasser des squatters, qui lancent le navigateur et ouvrent des fenêtres de pub, m'ont conduit à ce forum. Le PC "infecté" est un portable HP avec Vista familial premium pack 2 et j'utilise Firefox 4.01 Mon antivirus est Avast et le scan minutieux ne révèle rien ; il en est de même de Malwarebytes et de Spyboot. J'ai également tenté un scan avec HousecallLauncher et TDSskiller : nada Par contre ZHPDiag détecte : Spyware.AgenceExclusive PUP.Eorezo Adware.AskSBar Le rapport complet est la : © CJoint.com, 2010 Merci d'avance pour votre aide MAB