FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Rekk
#78503
Bonsoir,
Un soir d'octobre, alors que je flânais sur internet, le logiciel "antivirus security pro support" s'est installé en m'indiquant que j'étais infesté de plusieurs virus. Peut-être ais-je mal manipulé la chose mais après cette installation que je ne désirais pas, je n'avais plus internet. Pour me dépanner, via un autre ordi, j'ai réussi à télécharger un antivirus "Stopzilla AVM" qui me permet maintenant de retourner sur le net. Mais "Stopzilla" m'indique qu'il y a infection. Que faire ?
De plus l'ordi est sacrément en-dessous de ses performances...
Pouvez-vous m'aider ? Merci.
Avatar du membre
par 2011N2
#78572
Re,

Oui la désinfection n'est pas terminée.

Le rapport que tu m'as posté est un nouveau rapport RogueKiller et non Pre_Scan.

Gabriel.
Avatar du membre
par Rekk
#80520
J'ai refais la manip' mais le bouton "suppression" reste inaccessible (grisé)... et toujours pas de rapport.... Fiable le RogueKiller ?
Avatar du membre
par Rekk
#80524
Comprends pas...
J'ai réouvert RogueKiller et le PréScan s'est enclenché. Mais après, il n'y a pas de rapport et le bouton "suppression" n'est pas accessible...!!
Pas de possibilité de faire "Scan/Kill"
Avatar du membre
par Rekk
#80545
Ok ! Excuse moi mais j'avais pas pigé le changement de logiciel !!!!
J'ai effectué l'opération mais je ne trouve pas ce p*** de rapport !!!
Avatar du membre
par Rekk
#86461
Bonsoir,
J'ai mis beaucoup de temps à répondre du fait d'une indisponibilité parentale... 
Mais voici tout de même le rapport !!  
Merci pour votre aide et votre patience !!


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.12.21.05

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Super B.E :: SUPERBE-PC [administrateur]

Protection: Activé

21/12/2013 18:08:25
mbam-log-2013-12-21 (18-08-25).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 615294
Temps écoulé: 3 heure(s), 50 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 7
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbam.exe (Security.Hijack) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbamgui.exe (Security.Hijack) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe (Security.Hijack) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKCU\Control Panel\don't load|wscui.cpl (Hijack.SecurityCenter) - Données: No - Mis en quarantaine et supprimé avec succès.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) - Données: {D95EA2D5-FA16-4DC7-AE44-D55DBA674587} - Mis en quarantaine et supprimé avec succès.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) - Données: {D95EA2D5-FA16-4DC7-AE44-D55DBA674587} - Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Program Files\YourFileDownloader (PUP.Optional.YourfileDownloader.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\svchost0 (Trojan.Agent.Gen) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 2
C:\Program Files\SolidWorks Corp\SolidWorks\lz-solidworks12x32.exe (Riskware.Tool.CK) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\YourFileDownloader\htmlayout.dll (PUP.Optional.YourfileDownloader.A) - Mis en quarantaine et supprimé avec succès.

(fin)
par Dori@n
#91049
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !
par Dori@n
#91583
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !
par Dori@n
#96724
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !
par Dori@n
#98390
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !
désinstaller sophos

Bonjour je suis nouveau sur le forum. Jeune retrai[…]

404 non trouvé L'URL demandée n'a pa[…]

Healthcare system and drugs

The healthcare system constantly evolves, introduc[…]

Hi everyone, I’m struggling with staying pr[…]