> Tous les forumsSécurité

 comment supprimer un programme malveillant???????Sujet résolu
Statut du sujet : RESOLU Imprimer
 alpha222
  Posté le 19/04/2011 @ 19:20  
 Petit astucien

38 Messages

Bonsoir

mon kis2011 detecte un programme malveillant, je n arrive pas à le supprimer avec kis, je cherche de l aide pour le supprimer

merci pour votre aide

je vous transmets ci joint le rapport zdhp

 
 Aller en bas de la page  
 
Publicité
 alpha222  Posté le 19/04/2011 à 19:21  
Petit astucien

38 Messages

Fichier joint : ZHPDiag.Txt

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 19/04/2011 à 19:40  
  Groupe Sécurité


29283 Messages

Bonsoir

  • Télécharge Ad Remover d'El Desaparecido , C_XX & Chimay8 sur ton Bureau. Autre lien de téléchargement possible.

  • Double-clique sur Ad Remover pour exécuter l'outil (ou clic droit>Exécuter en tant qu'administrateur sous Vista et windows 7),
  • Lance le nettoyage et édite le rapport généré par l'outil dans ta prochaine réponse.

Poste son rapport / STP
A te lire

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 alpha222  Posté le 19/04/2011 à 19:48  
Petit astucien

38 Messages

merci

je vais le faire tout de suite

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 alpha222  Posté le 19/04/2011 à 19:58  
Petit astucien

38 Messages

Fichier joint : Ad-Report-CLEAN[1].txt

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 19/04/2011 à 20:17  
  Groupe Sécurité


29283 Messages

Re

Ok, bien joué avec AD-Remover

Aide toi de ce tuto =>
http://forum.pcastuces.com/eset_online_scanner___tutoriel-f31s56.htm

Poste son rapport / STP
A te lire

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 alpha222  Posté le 20/04/2011 à 20:14  
Petit astucien

38 Messages

bonsoir

voici le rapport

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=b39cd22317157047a505d96401d838fa
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-04-20 06:09:30
# local_time=2011-04-20 07:09:30 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=6.1.7600 NT
# compatibility_mode=1280 16777215 100 0 5202695 5202695 0 0
# compatibility_mode=5893 16776573 100 94 101173 55781271 0 0
# compatibility_mode=8192 67108863 100 0 428 428 0 0
# scanned=89828
# found=5
# cleaned=0
# scan_time=8091
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Uninstall Ask Toolbar.dll.vir Win32/Toolbar.AskSBar application (impossible de nettoyer) 00000000000000000000000000000000 I
G:\PROG tcharg2\convertisseur et decripteur\Setup_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application (impossible de nettoyer) 00000000000000000000000000000000 I
G:\PROG tcharg2\log internet\MsgPlusLive-482.exe une variante de Win32/Adware.CiDHelp application (impossible de nettoyer) 00000000000000000000000000000000 I
G:\PROG tcharg2\Nero 8.0.3.0\Toolbar.exe Win32/Toolbar.AskSBar application (impossible de nettoyer) 00000000000000000000000000000000 I
G:\PROG tcharg2\Nero 8.0.3.0\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe Win32/Toolbar.AskSBar application (impossible de nettoyer) 00000000000000000000000000000000 I

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 21/04/2011 à 12:22  
  Groupe Sécurité


29283 Messages

Bonjour

En installant certains programmes, tu as oublié de décocher " AskBar "

Via "ajout/suppression de programmes", désinstalle :
- AD-Remover
- Nero 8.0.3.0

Supprime :
- Setup_FreeFlvConverter.exe
- MsgPlusLive-482.exe
Vide ta corbeille

C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Uninstall Ask Toolbar.dll.vir Win32/Toolbar.AskSBar application (impossible de nettoyer)
G:\PROG tcharg2\convertisseur et decripteur\Setup_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application (impossible de nettoyer)
G:\PROG tcharg2\log internet\MsgPlusLive-482.exe une variante de Win32/Adware.CiDHelp application (impossible de nettoyer)
G:\PROG tcharg2\Nero 8.0.3.0\Toolbar.exe Win32/Toolbar.AskSBar application (impossible de nettoyer)
G:\PROG tcharg2\Nero 8.0.3.0\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe Win32/Toolbar.AskSBar application (impossible de nettoyer)

Comment fonctionne ta machine ?

A te lire

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 alpha222  Posté le 21/04/2011 à 14:08  
Petit astucien

38 Messages

BOnJOUR et Merci encore pour ton aide

J AI FAIT ce qui tu m as demandé

je n arrive toujours pas à supprimer le programme malveillant que kis a decouvert.dans le rapport de Kis j ai:

Détectés (23)
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\DECONTACT.HTM Elevées
21/04/2011 13:01:55 Détectés virus Virus.VBS.Saraci E:\demoCD\DEdemos.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\DELICENCE.HTM Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\FRCONTACT.HTM Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\FRdemos.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\FRLICENCE.HTM Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\chem.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\contact.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers1.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers2.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers3.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers4.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\dealers5.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\demos.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\demosDE.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\ict.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\index.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\math.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\phys.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\start.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\tech.htm Elevées
21/04/2011 12:50:19 Détectés virus Virus.VBS.Saraci E:\demoCD\videos.htm Elevées

la date change quand j essaye de supprimer le programme malveillant

. E : lecteur cd /dv

je n ai aucun cd mis dans le compartiment

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 21/04/2011 à 18:52  
  Groupe Sécurité


29283 Messages

Salut

Dans ta configuration mise en ligne, je vois =>
- Lecteur optique ELBY ClonerDrive ( Virtual CD-ROM )
- Lecteur optique HL-DT-ST DVDRam GT10N

E:\demoCD

Avec des pages htm ripoux vu par Kaspersky => Regarde de ce côté
De plus tu indiques =>
je n ai aucun cd mis dans le compartiment

A te lire

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 alpha222  Posté le 21/04/2011 à 20:27  
Petit astucien

38 Messages

Salut

Dans ta configuration mise en ligne, je vois =>
- Lecteur optique ELBY ClonerDrive ( Virtual CD-ROM )
- Lecteur optique HL-DT-ST DVDRam GT10N

E:\demoCD

Avec des pages htm ripoux vu par Kaspersky => Regarde de ce côté
De plus tu indiques =>
je n ai aucun cd mis dans le compartiment


bonsoir

faut il supprimer les 2 lecteures???

comment supprimer les pages htm ripoux

demo cd est un ancien cd que j avais utilisé .

merci beaucouppour ton aide

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 Evasion60  Posté le 22/04/2011 à 11:48  
  Groupe Sécurité


29283 Messages

Bonjour

- Lecteur optique ELBY ClonerDrive ( Virtual CD-ROM )

Non, juste le virturel
Tu supprimes =>
E:\demoCD

Vide ta corbeille

A te lire

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 alpha222  Posté le 22/04/2011 à 17:45  
Petit astucien

38 Messages

bonjour

comment faire pour supprimer le lecteur cd E?????

Merci

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 22/04/2011 à 18:51  
  Groupe Sécurité


29283 Messages
alpha222 a écrit :

bonjour
comment faire pour supprimer le lecteur cd E?????

Re

Le Volume E:\ est une partition de ton système
Je ne puis être plus clair

Bonne réception

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 alpha222  Posté le 22/04/2011 à 19:36  
Petit astucien

38 Messages

RE

ok ,merci encore pour ton aide peut etre à la prochaine

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Haut de la page 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2014 WebastucesAller en haut de la page