Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Alors utilise le Kaspersky virus removal toool (voir ma signature).

 

Je conseille de faire ça pendant que tu dodotes car l'analyse est souvent longue.

 

@++

Posté(e)

Bonjour

 

Après un ultime essau, ESET Online Scanner a fini par fonctionner.

 

Voici le log :

 

 

C:\Documents and Settings\Administrateur\Bureau\GridinSoft Trojan Killer\trojankiller.exe a variant of Win32/1AntiVirus application cleaned by deleting - quarantined

C:\Documents and Settings\Administrateur\Bureau\nettoyage\trojankiller2114-setup.exe a variant of Win32/1AntiVirus application deleted - quarantined

C:\System Volume Information\_restore{364E3DA4-FDF5-488E-83D4-E92A718FCD7D}\RP475\A0074541.exe a variant of Win32/1AntiVirus application deleted - quarantined

C:\System Volume Information\_restore{364E3DA4-FDF5-488E-83D4-E92A718FCD7D}\RP476\A0074671.exe a variant of Win32/Casino application cleaned by deleting - quarantined

C:\System Volume Information\_restore{364E3DA4-FDF5-488E-83D4-E92A718FCD7D}\RP477\A0074742.exe a variant of Win32/1AntiVirus application cleaned by deleting - quarantined

C:\System Volume Information\_restore{364E3DA4-FDF5-488E-83D4-E92A718FCD7D}\RP477\A0074743.exe a variant of Win32/1AntiVirus application deleted - quarantined

C:\ZHP\Quarantine\Everest Poker.DIR\cstart.exe a variant of Win32/Casino application cleaned by deleting - quarantined

Posté(e)

Bonjour,

 

Comment va l'ordi?

 

Fais ces vérifications de sécurité stp: f_olive.gif

 

Apollo Et Compagnie :: A vérifier de temps en temps, important!

 

Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications.

 

@++

Posté(e)

Beaucoup mieux, merci :super:

 

Par contre, une question : durant la désinfection, nous avons virer la barre ask.com qui est intégrée à l'antivirus Avira Antivir.

Du coup, l'antivirus me sort des alertes comme quoi quelque chose (je me rappelle plus quoi exactement) est inactif car la barre n'est pas correctement ou pas du tout installée.

 

Connaitrais-tu un moyen de virer ces alertes et de faire fonctionner correctement Antivir sans cette barre ?

Posté(e)
Connaitrais-tu un moyen de virer ces alertes et de faire fonctionner correctement Antivir sans cette barre ?

 

Eh non, malheureusement; c'est le chantage d'Avira depuis quelques mois: si tu veux le web guard, il faut leur acheter une licence sinon ils te collent un MALWARE! (scandaleux pour un antivirus). Je l'exprime d'ailleurs dans ma signature.

 

Et s'il faut payer une licence, autant acheter une meilleure solution, tels Kaspersky ou DrWeb, voire Trend ou Bitdefender Internet security.

 

Ils proposent tous une version d'évaluation au cas où:

 

Tableau comparatif des solutions Trend Micro Titanium

 

Dr.Web Antivirus / Té©charger

 

Versions d'évaluation

Bitdefender Internet Security 2012

 

Tu as d'autres antivirus gratuits comme AVG 2012 ou Microsoft Security Essentials.

 

---------------------

Télécharge DelFix sur ton bureau. Les Téléchargements - Outils de Xplode - DelFix

Lance-le et appuie sur le bouton [Recherche]

Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse.

 

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

 

------------------------

 

Relance Delfix et appuie sur le bouton [suppression]

Copie tout le contenu du fichier texte qui s'ouvre et colle-le dans ta réponse.

 

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

 

Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation.

 

+++

Posté(e) (modifié)

Voici le rapport de recherche :

# DelFix v8.7 - Rapport créé le 30/12/2011 à 22:23:22

# Mis à jour le 01/12/11 à 20h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : xxxxxxxxxxx - xxxxxxxxxxxxx (Administrateur)

# Exécuté depuis : C:\Documents and Settings\xxxxxxxxxxx\Bureau\delfix.exe

# Option [Recherche]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Présent : C:\Qoobox

Présent : C:\Navilog1

Présent : C:\ZHP

Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

Présent : C:\Program Files\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Présent : C:\AdwCleaner[s1].txt

Présent : C:\cleannavi.txt

Présent : C:\ComboFix.txt

Présent : C:\PhysicalDisk0_MBR.bin

Présent : C:\rkill.log

Présent : C:\Documents and Settings\xxxxxxxxxx\Bureau\adwcleaner.exe

Présent : C:\Documents and Settings\xxxxxxxxxx\Bureau\esetsmartinstaller_enu.exe

Présent : C:\Documents and Settings\xxxxxxxxxx\Bureau\Navilog1.exe

Présent : C:\Documents and Settings\xxxxxxxxxx\Bureau\ZHPDiag2.exe

Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk

Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

Présent : C:\WINDOWS\grep.exe

Présent : C:\WINDOWS\PEV.exe

Présent : C:\WINDOWS\NIRCMD.exe

Présent : C:\WINDOWS\MBR.exe

Présent : C:\WINDOWS\SED.exe

Présent : C:\WINDOWS\SWREG.exe

Présent : C:\WINDOWS\SWSC.exe

Présent : C:\WINDOWS\SWXCACLS.exe

Présent : C:\WINDOWS\Zip.exe

 

~~~~~~ Registre ~~~~~~

 

Clé Présente : HKLM\SOFTWARE\AdwCleaner

Clé Présente : HKLM\SOFTWARE\Swearware

Clé Présente : HKLM\SOFTWARE\TrendMicro\Hijackthis

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

 

~~~~~~ Autres ~~~~~~

 

Présent : BitDefender Online Scanner

 

*************************

 

DelFix[R1].txt - [2010 octets] - [30/12/2011 22:23:22]

 

########## EOF - C:\DelFix[R1].txt - [2134 octets] ##########

 

 

 

 

J'ai une erreur lors de la suppression :

AutoIT error

Line 2312 (File C:\Documents and setting\xxxxx\Bureau\delfix.exe)

Error: variable used without being declared.

Modifié par jay31
Posté(e)

Bonjour,

 

Ah, encore cette erreur, mince.

 

Utilise un autre outil alors:

 

Pour désinstaller les outils utilisés:

 

Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure.

http://pc-system.fr/TC/ToolsCleaner2.exe

* Enregistrer ToolsCleaner2.exe sur le Bureau.

Sous Vista/7, Clic-droit > Exécuter en tant qu' Administrateur

* Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés

------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !

* Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

 

Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer.

Fermez le programme en cliquant sur "Quitter ".

 

Postez le rapport qui se trouve ici >>> C:\TCleaner.txt

 

Options facultatives

 

A utiliser si vous le souhaitez :

 

Création d'un nouveau point de restauration (conseillé)

Vidage de la corbeille

Nettoyage de vos fichiers temporaires

 

Mettre ToolsCleaner2 à la corbeille.

 

+++

Posté(e)

et voilà la rapport :

 

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

 

--> Recherche:

 

C:\Documents and Settings\Administrateur\Bureau\nettoyage\ComboFix.exe: trouvé !

 

---------------------------------

--> Suppression:

 

C:\Documents and Settings\Administrateur\Bureau\nettoyage\ComboFix.exe: ERREUR DE SUPPRESSION !!

Posté(e)

Décidément!

 

Mais Combofix ne doit jamais être placé dans un répertoire mais juste sur le bureau (l'exe).

 

Si la méthode suivante ne marche pas encore, vire CF et ses dossiers à la main puis vide la corbeille.

 

Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK

 

ComboFix /Uninstall

 

Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\

Vider la corbeille.

 

++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...