Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Ok,

 

Désinstalle antivirus et firewall, ils ont été zigouillés par Bagle.

 

Télécharge ces deux-là pour terminer le travail et rebranche chaque fois tes supports amovibles avant de lancer les analyses.

 

1. MalwareBytes pour commencer.

2. Une version d'essai de 30 jours de Kaspersky Internet Security.

 

http://www.kaspersky.com/fr/trials

 

MBAM sera à garder; pour l'antivirus, c'est toi qui décideras après.

 

 

Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Provisoirement: avant d'enregistrer l'exécutable, renommer mbam-setup.exe en musico-mb.exe. Par exemple, je l'ai renommé comme ceci:

 

img-092417adf1i.jpg

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à être redémarré, redémarre le pc.

 

Poste un nouveau log Hijackthis après le redémarrage de la machine stp.

 

Ne fais pas l'installation de Kasper pendant le scan de MBAM ni lancer d'analyse avec K avant que je ne te le dise.

 

@++ :P

Posté(e)

Ca va? Tu en es où là?

 

Est-ce que le pc a retrouvé sa connexionau net?

 

++

Posté(e)

je ne parviens pas à installer kaperski il me dit chaque fois de supprimmer les autres anti virus mais je vais sur le panneau de config et il n'y en a aucun

D'autre part tu sais je suis un peu "bleu"j'ai 57 balais, je sais ce que c'est qu'un crack mais un P2P?Comme mon pseudo l'indique je suis un vieux musico et c'est la 1ère fois que je voulais passer par e.mule pour télécharger Midi converter MP3 et j'ai chopé cette merde

pour le moment je suis tanké sur l'installde Kaperski

J'attends ta réponse

Encore merci et excuse moi pour le mal que je te donne

Posté(e)

Il n'y a pas de mal :P

 

As-tu lancé l'analyse avec MBAM?

 

Kaspersky bute parce qu'il y a des restes de l'autre installation de sécurité et c'est normal.

 

C'est FSecure? ou un autre? Je chercherai un désinstallateur dès que je saurais ce que c'est dans ta réponse.

 

Les p2P ce sont Emule, Kazaa et tous ces machins qui t'ont amené ici avec le copain Bagle.

 

57 balais? Et alors? J'en ai 53 je ne suis plus un gamin non plus :P

 

Dis-moi si c'est un antivirus/firewall que Orange ou autre fornisseur t'a procuré... avec le plus d'exactitude possible stp afin que je trouve le nettoyeur approprié pour pouvoir installer Kaspersky.

 

On peu aussi mettre un autre mais il vaut mieux virer l'ancien.

 

@ toute.

Posté(e)

Pour désinstaller ton antivirus firewall lis cette page, cela se désinstalle tout bêtement par ajouter /supprimer des programmes comme n'importe lequel des programmes:

 

http://astucexp.over-blog.fr/article-12198933.html

 

Une fois ça fait, tu me donneras un log Hijackthis;

 

Télécharge HijackThisV2 sur ton bureau.

  • Double-clique sur HJTInstall.exe et suis les instructions d'installation.
  • Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici
  • Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile.
  • A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite.
  • Poste le rapport généré sur le forum.

 

@++

Posté(e) (modifié)

N'hésite pas à poser des questions! Je suis là pour y répondre.

 

Bien j'ai trouvé l'outil si ta solution est antivirus firewall securitoo proposé par orange.

 

Soit tu le réinstalleras après puisque tu paies un abonnement (très cher) à orange soit tu pourras en changer et te désabonner de ce machin qui ne vaut rien par ton portail orange.

 

Mais il faut le virer pour pouvoir installer la démo de Kaspersky et faire une analyse avec.

 

Donc, si c'est bien de securitoo dont il s'agit voici deux manières de virer les restes de la destruction par Bagle:

 

Nous vous recommandons de suivre la procédure ci-dessous pour désinstaller Securitoo AntiVirus Firewall de manière "propre" :

 

Désinstallez Securitoo AntiVirus Firewall : cliquez sur le menu "Démarrer" puis sur "Programmes" (ou "Tous les programmes").

Cliquez ensuite sur "Securitoo / Securitoo Antivirus Firewal / Désinstaller Securitoo Antivirus Firewall"

Pour finir, redémarrez votre PC.

 

1/ Téléchargez le fichier Uninstallation_Tool.exe et enregistrez-le sur le bureau

 

2/ Executez le fichier "UNINSTALATION_TOOL.exe" que vous avez enregistré.

 

3/ Redémarrez normalement votre ordinateur.

 

 

Tu pourras alors installer Kaspersky.

 

@++

Modifié par Apollo
Posté(e)

Voilà j'espère que je n'ai pas de conneries

Je te poste les 2 rapports

pour info l'anti virus fire wall m'a été fourni par Orange pour lequel je paie un abonnement de 5e par mois les caractéristiques : anti-virus firewall PC Version 4.14 version 5.12 je n'ai pas trouvé autre choses

Merci pour tout

Posté(e)

Voilà j'espère que je n'ai pas fait de conneries

Je te poste les 2 rapports

pour info l'anti virus fire wall m'a été fourni par Orange pour lequel je paie un abonnement de 5e par mois les caractéristiques : anti-virus firewall PC Version 4.14 version 5.12 je n'ai pas trouvé autre choses

Merci pour tout

Malwarebytes' Anti-Malware 1.30

Version de la base de données: 1316

Windows 5.1.2600 Service Pack 2

 

25/10/2008 01:21:20

mbam-log-2008-10-25 (01-21-20).txt

 

Type de recherche: Examen complet (C:\|D:\|)

Eléments examinés: 139232

Temps écoulé: 17 minute(s), 32 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 3

Valeur(s) du Registre infectée(s): 4

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\SystemInit (Trojan.FakeAlert) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\Software\xdsfass (Trojan.FakeAlert) -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

D:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 01:27:38, on 25/10/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

D:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe

D:\Program Files\Microsoft Office\Office\OSA.EXE

D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

D:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

D:\WINDOWS\system32\svchost.exe

D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe

D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe

D:\WINDOWS\system32\wuauclt.exe

D:\Program Files\Mozilla Firefox\firefox.exe

D:\WINDOWS\system32\NOTEPAD.EXE

D:\Documents and Settings\Admin.XPSP2-8246C1C43\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash

O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW

O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [AnyDVD] D:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')

O4 - Global Startup: Microsoft Recherche accélérée.lnk = D:\Program Files\Microsoft Office\Office\FINDFAST.EXE

O4 - Global Startup: Démarrage d'Office.lnk = D:\Program Files\Microsoft Office\Office\OSA.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O15 - Trusted Zone: http://www.orange.fr

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1193861332750

O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - D:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe

 

--

End of file - 5051 bytes

 

Excuse moi j'avais oublié les rapports

merci

Posté(e) (modifié)

C'est bon tu peux installer Kaspersky Internet Security au plus vite pour ne pas rester sans protection.

 

Securitoo d'orange ne vaut rien, tu peux me croire et 5€ par mois pour cette daube c'est du vol.

 

Désabonne-toi via ton portail orange et remplace donc ça par la solution de Kaspersky après la période de 30 jours.

1ère année 70€ mais les renouvellements de 12 mois apeès=55€, donc tu y gagneras encore avec une solution impeccable.

 

Voilà, fais ça maintenant pour avoir un pc protégé.

 

Quand tu as installé Kaper et mis à jour dis-le moi var on devra virer ComboFix proprement avant.

 

Je vais analyser ton rapport pendant ce temps :P

 

@++

Modifié par Apollo
Posté(e)

Lance Hiajckthis avec "do a system scan only" et coche ces deux cases:

 

O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash

O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW

 

Ferme les applications et le navigateur puis clique sur "Fix Checked".

 

Fais l'install de kaspersky et dis-moi quand il est prêt et à jour.

Ne lance pas encore d'analyse.

 

++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...