FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#148789
Bonjour,

Il y a environ 3 semaines, j'ai démarré un sujet car j'ai trouvé un virus Win32:Rootkit-gen[rtk] sur mon ordinateur.
Avec les mises à jour du site, impossible de me reconnecter sur mon sujet et de lire les messages.
Entre temps le sujet a été vérouillé et marqué résolu. Mais le virus est toujours là.
J'écris donc un nouveau sujet.

Que faire? Je redémarre une procédure?
J'ai passé Malwarebytes il n'y a rien.

Merci

Sandra
#148875
Bonsoir Sandra Frédérick,,

Pas étonnant d'apprendre que ce PC soit victime d'un "parasite" !
En effet, tant que l'utilisateur s'exercera à jouer avec "Crack et Keygen", nous perdrons notre temps.

En effet, le rapport ZHP montre :
O61 - LFC: 15/10/2014 - 21:42:13 ---A- . (...) -- D:\Documents and Settings\Frédérick.SN106931960311.006\Local Settings\Temp\CmdLineExt02.dll [36864]
O64 - Services: CurCS - 18/11/1744 - D:\DOCUME~1\FRDRIC~1.006\LOCALS~1\Temp\mbr.sys (mbr) .(...) - LEGACY_MBR
D:\Program Files\RegCure\Backup\RegCureBak_April_24_08_20_04_45\Wisbar_Advance_3.01_for_WM5__WM6_CRACKED.rar.lnk
D:\Program Files\RegCure\Backup\RegCureBak_February_10_08_09_14_22\Cecraft Pinball Young Paladin Arm Ppc Cracked-Corepda.rar.lnk

O43 - CFD: 01/01/2011 - 18:41:31 - [] ----D C:\Program Files\Boonty
O43 - CFD: 06/01/2011 - 13:44:31 - [] ----D C:\Program Files\BoontyGames
O43 - CFD: 01/01/2011 - 18:42:03 - [] ----D C:\Program Files\Fichiers communs\BOONTY Shared
O43 - CFD: 08/04/2006 - 19:26:37 - [] ----D D:\Documents and Settings\All Users\Application Data\BOONTY
SS - | Demand 01/01/2011 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

O42 - Logiciel: Windows Password Cracker 3.05 Demo - (.FDRLab, Inc..) [HKLM] -- Windows Password Cracker_is1
O43 - CFD: 15/04/2013 - 16:35:41 - [] ----D D:\Documents and Settings\Frédérick.SN106931960311.006\Application Data\.MiroiaCrack
C:\Program Files\FDRLab\Windows Password Cracker\pwservice.exe
C:\Program Files\FDRLab\Windows Password Cracker\unins000.dat
C:\Program Files\FDRLab\Windows Password Cracker\unins000.exe
C:\Program Files\FDRLab\Windows Password Cracker\wpc.DAT
C:\Program Files\FDRLab\Windows Password Cracker\wpc_demo.exe
C:\Program Files\FDRLab\Windows Password Cracker\pwservice.exe
C:\Program Files\FDRLab\Windows Password Cracker\unins000.dat
C:\Program Files\FDRLab\Windows Password Cracker\unins000.exe
C:\Program Files\FDRLab\Windows Password Cracker\wpc.DAT
C:\Program Files\FDRLab\Windows Password Cracker\wpc_demo.exe

D:\Documents and Settings\Frédérick\Mes documents\Azureus Downloads\Jeux pour ppc WM5 WM6\Curse Of The Pharaohs 1.2\keygen.exe
D:\Documents and Settings\Frédérick\Mes documents\Azureus Downloads\Jeux pour ppc WM5 WM6\Herocraft.Arcades.for.Adults.v1.3.ALL.PPC.Cracked-DVTPDA\CRACK\arcadesforadults.exe
D:\Documents and Settings\Frédérick\Mes documents\Azureus Downloads\Jeux pour ppc WM5 WM6\Herocraft.Arcades.for.Adults.v1.3.ALL.PPC.Cracked-DVTPDA\CRACK\lic.dat
D:\Documents and Settings\Frédérick\Mes documents\Azureus Downloads\Jeux pour ppc WM5 WM6\HeroCraft.Robo.v1.0.PPC.cracked\Crack\lic.dat
D:\Documents and Settings\Frédérick\Mes documents\Azureus Downloads\Jeux pour ppc WM5 WM6\HeroCraft.Robo.v1.0.PPC.cracked\Crack\Robo.exe
D:\Documents and Settings\Frédérick\Mes documents\Azureus Downloads\Jeux pour ppc WM5 WM6\HeroCraft.Robo.v1.0.PPC.cracked\InstallRoboWM.exe
D:\Documents and Settings\Frédérick\Recent\cracked_for_arm.rar.lnk
D:\Documents and Settings\Frédérick.SN106931960311\Mes documents\Téléchargements\installer_windows_password_cracker_3_01_Français_French(2).exe
D:\Program Files\AVSMedia\VideoTools\VideoConverter\avs_video_converter_5.6_keygen.exe
D:\Program Files\eMule\Incoming\(incl. keygen) driver genius professional edition 2009 serial.rar
D:\Program Files\eMule\Incoming\Driver Genius Pro 2008 v8 0 316 Keygen-HeartBug.zip
Notre charte de Helpers nous empêche de prendre en charge de tels soucis;
sauf à recommander de ne plus nous présenter de PC contenant "Crack et Keygen".
Il serait bon de mettre à jour "Internet Explorer" = > la dernière version pour XP est la version 8.
Et j'éviterais de jouer avec "BOONTY".

Bonne continuation.
Albert
#148882
Merci.

Cet ordinateur était celui de mon mari Frederick.
Ce sont maintenant les enfants qui l'utilisent pour jouer à des jeux sur DVD et bien entendu travailler.
Ils n'utilisent pas de logiciels de crack, si j'ai bien compris de quoi il s'agit.
J'essaie juste de remettre en état ce Pc pour eux.
#148889
Re,

Bien sincèrement, si tu souhaites rendre un bon service aux enfants, vas voir un informaticien du coin.
En effet, ce PC (comme le mien d'ailleurs) n'est plus en mesure de satisfaire aux plaisirs des enfants qui ne demandent qu'à apprendre sans être arrêtés par des infections et autres dysfonctionnements.
Même Internet Explorer version 8 (la dernière version compatible avec WINDOWS XP) n'est plus compatible ou accepté par la plupart des sites de téléchargement et de sécurité.

J'ai choisi l'option d'un nouveau PC (monté maison) avec au minimum WINDOWS SEVEN, suffisamment de mémoire RAM, et un (ou deux) Disque Durde grande capacité == > c'est-à-dire tout ce que ne possède pas le PC que tu détiens.

Bien sûr, il pourrait encore servir; mais c'est rendre un mauvais service à l'épanouissement des enfants que de ne pas changer. Pour cela il faudrait à tout le moins virer toute trace de "Crack et Keygen"; voire éviter "BOONTY". Éventuellement mettre à jour AVAST et lancer une analyse complète avec rapport.

À toi de voir; mais en ce qui me concerne, tu connais mon avis sur cette dite "Désinfection".
Peut-être un collègue voudra t'aider et te conseiller du point de vue "Matériel" ?
Ce que je te souhaite; vraiment.

Bonne soirée.
Albert.
#148971
Bonjour,

Merci pour ton conseil. Mais avant d'investir dans un nouvel ordinateur, je vais aller voir un informaticien afin qu'il me le remette comme s'il sortait de l'usine. Oui, il n'a pas une grande mémoire, mais pour que les enfants utilisent un traitement de texte, fasse des recherches sur internet ou jouent à des jeux vidéo avec un CD cela devrait suffire.
En fait, c'est une question de budget.
Merci encore et bonne continuation.

Sandra
#149077
Bonsoir Sandra,

J'ajoutais intentionnellement :
Peut-être un collègue voudra t'aider et te conseiller du point de vue "Matériel" ?
Ce que je te souhaite; vraiment.
Tu tombes peut-être à un moment de pénurie d'effectifs pour te régler ça gratuitement ... et en t'apprenant à gérer ce PC.
Dommage ! :reflexion:

Albert
#149111
Ce n'est pas grave je comprends tout à fait avec le forum qui migre.
Et puis, j'ai été très gentiment aidée il y a quelques mois pour mon propre PC et j'ai vraiment apprécié.
Bonne continuation et bon courage à tous.

Sandra
Avatar du membre
par g3n-h@ckm@n
#149575
salut tu es infectée
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Télécharge AdsFix sur ton bureau.
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options
    Image
    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par g3n-h@ckm@n
#152917
ah ben c'était pas un méchant rootkit alors car un méchant rootkit t’empêche d'accéder à la partition de restauration ^^

bonne continuation , j'espère qu'il t'a pas fait payer !!!
désinstaller sophos

j'ai fait une recherche sophos avec regedit https[…]

Сайн уу. Би та бүхэнд Мелбет Монгол https://melbe[…]

Рекламно-Производственная Компания «Ресурс&r[…]

Bonjour, Oui le chabot est très utile il p[…]