> Tous les forums > Forum Sécurité
 comment supprimer un programme malveillant???????Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
alpha222
  Posté le 19/04/2011 @ 19:20 
Aller en bas de la page 
Petit astucien

Bonsoir

mon kis2011 detecte un programme malveillant, je n arrive pas à le supprimer avec kis, je cherche de l aide pour le supprimer

merci pour votre aide

je vous transmets ci joint le rapport zdhp

Publicité
alpha222
 Posté le 19/04/2011 à 19:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.Txt

Evasion60
 Posté le 19/04/2011 à 19:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Groupe Sécurité

Bonsoir

  • Télécharge Ad Remover d'El Desaparecido , C_XX & Chimay8 sur ton Bureau. Autre lien de téléchargement possible.

  • Double-clique sur Ad Remover pour exécuter l'outil (ou clic droit>Exécuter en tant qu'administrateur sous Vista et windows 7),
  • Lance le nettoyage et édite le rapport généré par l'outil dans ta prochaine réponse.

Poste son rapport / STP
A te lire

alpha222
 Posté le 19/04/2011 à 19:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

merci

je vais le faire tout de suite

alpha222
 Posté le 19/04/2011 à 19:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Ad-Report-CLEAN[1].txt

Evasion60
 Posté le 19/04/2011 à 20:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Groupe Sécurité

Re

Ok, bien joué avec AD-Remover

Aide toi de ce tuto =>
http://forum.pcastuces.com/eset_online_scanner___tutoriel-f31s56.htm

Poste son rapport / STP
A te lire

Publicité
alpha222
 Posté le 20/04/2011 à 20:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonsoir

voici le rapport

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=b39cd22317157047a505d96401d838fa
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-04-20 06:09:30
# local_time=2011-04-20 07:09:30 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=6.1.7600 NT
# compatibility_mode=1280 16777215 100 0 5202695 5202695 0 0
# compatibility_mode=5893 16776573 100 94 101173 55781271 0 0
# compatibility_mode=8192 67108863 100 0 428 428 0 0
# scanned=89828
# found=5
# cleaned=0
# scan_time=8091
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Uninstall Ask Toolbar.dll.vir Win32/Toolbar.AskSBar application (impossible de nettoyer) 00000000000000000000000000000000 I
G:\PROG tcharg2\convertisseur et decripteur\Setup_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application (impossible de nettoyer) 00000000000000000000000000000000 I
G:\PROG tcharg2\log internet\MsgPlusLive-482.exe une variante de Win32/Adware.CiDHelp application (impossible de nettoyer) 00000000000000000000000000000000 I
G:\PROG tcharg2\Nero 8.0.3.0\Toolbar.exe Win32/Toolbar.AskSBar application (impossible de nettoyer) 00000000000000000000000000000000 I
G:\PROG tcharg2\Nero 8.0.3.0\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe Win32/Toolbar.AskSBar application (impossible de nettoyer) 00000000000000000000000000000000 I

Evasion60
 Posté le 21/04/2011 à 12:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Groupe Sécurité

Bonjour

En installant certains programmes, tu as oublié de décocher " AskBar "

Via "ajout/suppression de programmes", désinstalle :
- AD-Remover
- Nero 8.0.3.0

Supprime :
- Setup_FreeFlvConverter.exe
- MsgPlusLive-482.exe
Vide ta corbeille

C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Uninstall Ask Toolbar.dll.vir Win32/Toolbar.AskSBar application (impossible de nettoyer)
G:\PROG tcharg2\convertisseur et decripteur\Setup_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application (impossible de nettoyer)
G:\PROG tcharg2\log internet\MsgPlusLive-482.exe une variante de Win32/Adware.CiDHelp application (impossible de nettoyer)
G:\PROG tcharg2\Nero 8.0.3.0\Toolbar.exe Win32/Toolbar.AskSBar application (impossible de nettoyer)
G:\PROG tcharg2\Nero 8.0.3.0\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe Win32/Toolbar.AskSBar application (impossible de nettoyer)

Comment fonctionne ta machine ?

A te lire

alpha222
 Posté le 21/04/2011 à 14:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

BOnJOUR et Merci encore pour ton aide

J AI FAIT ce qui tu m as demandé

je n arrive toujours pas à supprimer le programme malveillant que kis a decouvert.dans le rapport de Kis j ai:

Détectés (23)
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\DECONTACT.HTM Elevées
21/04/2011 13:01:55 Détectés virus Virus.VBS.Saraci E:\demoCD\DEdemos.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\DELICENCE.HTM Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\FRCONTACT.HTM Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\FRdemos.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\FRLICENCE.HTM Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\chem.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\contact.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers1.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers2.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers3.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers4.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers5.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\demos.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\demosDE.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\ict.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\index.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\math.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\phys.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\start.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\tech.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\videos.htm Elevées

la date change quand j essaye de supprimer le programme malveillant

. E : lecteur cd /dv

je n ai aucun cd mis dans le compartiment

Evasion60
 Posté le 21/04/2011 à 18:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Groupe Sécurité

Salut

Dans ta configuration mise en ligne, je vois =>
- Lecteur optique ELBY ClonerDrive ( Virtual CD-ROM )
- Lecteur optique HL-DT-ST DVDRam GT10N

E:\demoCD

Avec des pages htm ripoux vu par Kaspersky => Regarde de ce côté
De plus tu indiques =>
je n ai aucun cd mis dans le compartiment

A te lire

alpha222
 Posté le 21/04/2011 à 20:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut

Dans ta configuration mise en ligne, je vois =>
- Lecteur optique ELBY ClonerDrive ( Virtual CD-ROM )
- Lecteur optique HL-DT-ST DVDRam GT10N

E:\demoCD

Avec des pages htm ripoux vu par Kaspersky => Regarde de ce côté
De plus tu indiques =>
je n ai aucun cd mis dans le compartiment


bonsoir

faut il supprimer les 2 lecteures???

comment supprimer les pages htm ripoux

demo cd est un ancien cd que j avais utilisé .

merci beaucouppour ton aide

Publicité
Evasion60
 Posté le 22/04/2011 à 11:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Groupe Sécurité

Bonjour

- Lecteur optique ELBY ClonerDrive ( Virtual CD-ROM )

Non, juste le virturel
Tu supprimes =>
E:\demoCD

Vide ta corbeille

A te lire

alpha222
 Posté le 22/04/2011 à 17:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour

comment faire pour supprimer le lecteur cd E?????

Merci

Evasion60
 Posté le 22/04/2011 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Groupe Sécurité

alpha222 a écrit :

bonjour
comment faire pour supprimer le lecteur cd E?????

Re

Le Volume E:\ est une partition de ton système
Je ne puis être plus clair

Bonne réception

alpha222
 Posté le 22/04/2011 à 19:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

RE

ok ,merci encore pour ton aide peut etre à la prochaine

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !

 > Tous les forums > Forum Sécurité