![]() |
| |||
| Maya04 | Posté le 12/02/2011 @ 23:05 | ||
| Petite astucienne 25 Messages | Bonsoir, Je cherche, depuis plusieurs heures, une solution pour supprimer le virus "Dowloadware", qui se cache dans mon registre (Hklm\software\microsoft\windows\currentversion\runonce::launcher) et le spyware cookie "Atlas DMT" qui revient sans cesse lors de mes analyses avec SpyHunter 4. Je suis une vraie taupe en informatique, si quelqu'un peut me donner quelques explications claires ou, du moins, m'aider à trouver un programme capable de les virer, je lui en serais grandement reconnaissante... ^^ Si vous avez besoin d'informations, n'hésitez pas, je ferai mon possible pour vous les fournir. Merci, en avance | ||
| Publicité | |||
| Evasion60 | Posté le 12/02/2011 à 23:10 | ||
Groupe Sécurité23899 Messages |
... Pour une meilleure réponse clique dans ma signature " Aide au diag d'un PC infecté " Bonne réception, et à te lire | ||
| |||
| Maya04 | Posté le 12/02/2011 à 23:22 | ||
| Petite astucienne 25 Messages | Fichier joint : ZHPDiag.txt | ||
| |||
| Evasion60 | Posté le 12/02/2011 à 23:38 | ||
Groupe Sécurité23899 Messages |
... J'ai bien ton rapport ZHPDiag sur mon bureau ( il y a infection ) J'attends pour demain le second rapport demandé MalwareBytes ( tu peux le poster directement sur le forum ) Bonne réception, et à te lire demain Modifié par Evasion60 le 12/02/2011 23:39 | ||
| |||
| Maya04 | Posté le 13/02/2011 à 02:51 | ||
| Petite astucienne 25 Messages | Re bonsoir Voici le rapport de MalwareBytes demandé : Malwarebytes' Anti-Malware 1.50.1.1100 Modifié par Maya04 le 13/02/2011 02:59 | ||
| |||
| Evasion60 | Posté le 13/02/2011 à 12:38 | ||
Groupe Sécurité23899 Messages |
1/ 2/
Nettoyage :
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
3/
Procédure permettant d'établir un correctif :
A te lire avec les deux rapports demandés | ||
| |||
| Publicité | |||
| Maya04 | Posté le 13/02/2011 à 15:16 | ||
| Petite astucienne 25 Messages | Bonsoir, Merci pour votre réponse rapide. 1. Oui, je connais ce programme ;) 2. C'est fait, je vous le poste dans quelques instants. 3. Je bloque au moment où il faut enregistrer le fichier sous le nom ZHPDiag. Ça me demande bel et bien d'écraser l'ancien rapport mais ensuite j'ai le message "Accès Refusé" :/ | ||
| |||
| Maya04 | Posté le 13/02/2011 à 15:17 | ||
| Petite astucienne 25 Messages | Fichier joint : UsbFix.txt | ||
| |||
| Evasion60 | Posté le 13/02/2011 à 18:21 | ||
Groupe Sécurité23899 Messages |
... Oui sous Vista et Win7, c'est clic droit et exécuter en tant qu'administrateur Je regarde, ton rapport USBFix ############################## | UsbFix 7.039 | [Suppression] Utilisateur: Vaness (Administrateur) # VANESSA-PC [Dell Inc. Inspiron N5010] CPU: Intel(R) Pentium(R) CPU P6000 @ 1.87GHz Pare-feu Windows: Désactivé /!\ ################## | Éléments infectieux |
################## | Registre |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3fa71f23-bacc-11df-8364-806e6f6e6963} ################## | Listing | [13/02/2011 - 08:49:21 | SHD ] C:\$Recycle.Bin ################## | Vaccin | C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_VANESSA-PC.zip ################## | E.O.F |
Nickel avec USBFix ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_VANESSA-PC.zip @+ Modifié par Evasion60 le 13/02/2011 18:29 | ||
| |||
| Maya04 | Posté le 13/02/2011 à 18:39 | ||
| Petite astucienne 25 Messages | Re bonjour :) Oui, désolée, je devais être encore endormie ce matin ! Voici le deuxième rapport demandé : Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011 Modifié par Maya04 le 13/02/2011 18:43 | ||
| |||
| Evasion60 | Posté le 13/02/2011 à 18:51 | ||
Groupe Sécurité23899 Messages |
Tu arrêtes/Redémarre la machine Télécharge : Tu le laisses dans sa configuration d'origine Dis moi, ensuite comment la machine fonctionne | ||
| |||
| Publicité | |||
| Maya04 | Posté le 13/02/2011 à 19:31 | ||
| Petite astucienne 25 Messages | Re, La machine fonctionne bien, elle est un peu plus rapide. Merci grandement pour ton aide, Evasion60 ! | ||
| |||
| Evasion60 | Posté le 13/02/2011 à 19:39 | ||
Groupe Sécurité23899 Messages | Maya04 a écrit : N°1 Poste moi son rapport / STP
| ||
| |||
| Maya04 | Posté le 13/02/2011 à 20:54 | ||
| Petite astucienne 25 Messages | Oops Voici le rapport ! | ||
| |||
| Maya04 | Posté le 13/02/2011 à 20:56 | ||
| Petite astucienne 25 Messages | Fichier joint : log.txt | ||
| |||
| Evasion60 | Posté le 13/02/2011 à 22:11 | ||
Groupe Sécurité23899 Messages |
... Nickel pour le scan en ligne N°2
* Ferme toutes les applications en cours, puis télécharge ToolsCleaner (de A.Rothstein et Dj Quiou) sur ton Bureau :
.
.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Cela permet d'éviter un certain nombre d'infections utilisant ce moyen pour se propager. Tu peux lire cet article et télécharger l'application pour vacciner tes supports USB LÀ . Il faut placer le vaccin sur le support et exécuter le programme. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Celà englobe les mises à jour de Windows, du navigateur, de Java, des lecteurs PDF, et notamment AdobeReader. Pour Java, il est possible d'utiliser Javara. Cela permet d'installer la dernière version de Java et d'effacer les anciennes versions. Pour le lecteur pdf, on peut utiliser des lecteurs alternatifs plus légers, comme Sumatra pdf, à la place de Reader. Pour tester les vulnérabilités et les logiciels non à jour, il est possible de se rendre sur le site de Secunia et de faire une analyse de la machine. * Pour suivre l'évolution des mises à jour de quelques logiciels de protection, ainsi que de Java : http://forum.pcastuces.com/sujet.asp?f=25&s=25842
Pour désactiver ou activer la Restauration du système, tu dois ouvrir une session Administrateur sous Windows XP. Désactivation : Ré-activation :
.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Défragmenter tous ses disques durs en un clic - Windows Vista Procédure de défragmentation de vos disques durs dans Windows XP
Sécuriser son PC +WIFI (versions "hot" & "light") : http://forum.pcastuces.com/sujet.asp?f=25&s=25892 Prévention et protection - Comment vous prémunir : http://forum.pcastuces.com/sujet.asp?f=25&s=36131 Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html Pourquoi éviter le P2P ? Point législatif et dangers : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793 LE CRACK dans toute sa splendeur : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=65
.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. S'il te plait, note ton sujet [Résolu] en cliquant sur dans la barre de titre de ton sujet. Merci !
Prudence sur Internet et parle de PC Astuces autour de toi!
| ||
| |||
| Publicité | |||
| Maya04 | Posté le 13/02/2011 à 23:15 | ||
| Petite astucienne 25 Messages | Bonsoir, Tout d'abord, merci pour ton aide et les nombreuses informations, je vais aller lire tout ça ! Mais avant que tu me quittes, j'ai un petit problème avec ToolsCleaner, le scan se fait bien mais lorsque je fais la suppression j'obtiens "Erreur de suppression" pour tout et aucun rapport n'est créé (j'imagine que c'est normal comme il ne supprime rien mais bon). Saurais-tu d'où ça peut venir ? | ||
| |||
| Evasion60 | Posté le 13/02/2011 à 23:37 | ||
Groupe Sécurité23899 Messages |
... Oui, il est incompatible avec les Windows 64bits Désolé de cette erreur de ma part | ||
| |||
| Maya04 | Posté le 14/02/2011 à 01:36 | ||
| Petite astucienne 25 Messages | Re, Pas de soucis pour l'erreur Je désinstalle tout ça, merci encore pour ta précieuse aide ! | ||
| |||
| Haut de la page | |||
|
|
| Forum PC Astuces | © 1997-2013 Webastuces |