FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#62430
Bonjour suite a une analyse demandé par l ordinateur ,3 programmes malveillants ont été detectés ,TrackingCookies/ Suspicious /Trojan Generic,je ne sais pas quoi faire ,et en plus j ai supprimé  microsoft World et je n arrive plus a le retrouver  .Merci d avance Thierry
Avatar du membre
par thierry 25
#62480
Bonjour ,pour l antivirus ,je pense que c est microsoft security essential ,,pour les fichiers ,C/TECH/ROUBEZ/APPDATA/LOCAL/ZYLOMGAMES/HEAVY WEAPON DELUXE /HEAVYWEAPON.DLLCA c est pour Suspicous ,pour Trojan c est C/TECH/ROUBEZ/DESKOP/OFF ROAD ARENA/OFF ROAD ARENA EXE .Merci
Avatar du membre
par thierry 25
#62971
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3363
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865

15.12.2009 13:53:19
mbam-log-2009-12-15 (13-53-19).txt

Type de recherche: Examen rapide
Eléments examinés: 122850
Temps écoulé: 11 minute(s), 41 second(s)

Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 15
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 6
Fichier(s) infecté(s): 18

Processus mémoire infecté(s):
C:\Users\Roubez\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) - Unloaded process successfully.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) - Unloaded process successfully.
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) - Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) - Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) - Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8d4161c6-8d33-415b-9b74-62ed9c05492d} (Adware.Mirar) - Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8d4161c6-8d33-415b-9b74-62ed9c05492d} (Adware.Mirar) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8d4161c6-8d33-415b-9b74-62ed9c05492d} (Adware.Mirar) - Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8d4161c7-8d33-415b-9b74-62ed9c05492d} (Adware.Mirar) - Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8d4161c7-8d33-415b-9b74-62ed9c05492d} (Adware.Mirar) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8d4161c7-8d33-415b-9b74-62ed9c05492d} (Adware.Mirar) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer (Adware.EGDAccess) - Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) - Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\OOO (Malware.Trace) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\OOO (Rogue.LivePlayer) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) - Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ljouk (Trojan.Agent.H) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) - Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) - Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{8d4161c6-8d33-415b-9b74-62ed9c05492d} (Adware.Mirar) - Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{8d4161c6-8d33-415b-9b74-62ed9c05492d} (Adware.Mirar) - Quarantined and deleted successfully.
Re, voici le rapport j espere .Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Users\Roubez\AppData\Roaming\DealAssistant (Trojan.Agent) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\Winsudate (Adware.Gibmedia) - Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\Roubez\Local Settings\Application Data\ljouk_navps.dat (Adware.Navipromo.H) - Delete on reboot.
C:\Users\Roubez\Local Settings\Application Data\ljouk_nav.dat (Adware.Navipromo.H) - Quarantined and deleted successfully.
C:\Users\Roubez\Local Settings\Application Data\ljouk.dat (Adware.Navipromo.H) - Quarantined and deleted successfully.
C:\Users\Roubez\Local Settings\Application Data\ljouk.exe (Adware.Navipromo.H) - Delete on reboot.
c:\Users\Roubez\AppData\Local\ljouk.exe (Trojan.Agent.H) - Delete on reboot.
C:\Users\Roubez\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) - Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) - Quarantined and deleted successfully.Thierry
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) - Quarantined and deleted successfully.
C:\WINDOWS\System32\1d78.dll (Adware.Mirar) - Quarantined and deleted successfully.
C:\Users\Roubez\AppData\Local\Temp\93.exe (Adware.Mirar) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\uninst.exe (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\wmp_translation_file.xml (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) - Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) - Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) - Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) - Quarantined and deleted successfully.
Avatar du membre
par thierry 25
#63022
Re desolé pour l erreur celui ci doit etre le bon? ThierryMalwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.09.19.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Roubez :: PC-DE-ROUBEZ [administrateur]

19.09.2013 21:40:05
mbam-log-2013-09-19 (21-40-05).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|I:\|J:\|K:\|L:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466419
Temps écoulé: 1 heure(s), 35 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\AdwCleaner\Quarantine\C\Users\Roubez\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Windows\System32\roboot.exe.vir (PUP.Optional.PCPerformer.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\Uninstall Information\Ib\34\4019\ib_uninstall.exe (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.
C:\Users\Roubez\Downloads\applianflv.exe (PUP.Optional.InstallIQ.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Roubez\Downloads\installer_pdf_reader_French.exe (PUP.Optional.VIT) - Mis en quarantaine et supprimé avec succès.
C:\Users\Roubez\Downloads\RocketPDFSetup.exe (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.

(fin)
Avatar du membre
par thierry 25
#63651
Bonsoir Gabriel quand je veux controler le disque C voici le message qui s ouvre ,Windows ne peut pas vérifier le disque pendant qu il est utilisé ,,,comment je dois faire pour executer cette fonction merci .Thierry
Avatar du membre
par thierry 25
#63660
Re,justement il me le propose mais quand je clic dessus la fenetre ce ferme ,est ce que le fait d avoir supprimer Windows en effectuant une maladresse peut empecher l analyse ? Thierry
Avatar du membre
par thierry 25
#63782
Bonsoir Gabriel ,j ai redemarré l ordi ce matin et l analyse est partie jusqu a midi ,donc  ca a marché ,pour windows c est parce que je n ai plus world que j ai pensé que j avais supprimé windows ,je ne connais pas grand chose comme tu as pu le voir .Merci Thierry
Problème de téléchargement

Bonjour Suivez les indications de KAV, si vous n'[…]

Présentation

Hello :hello: , Merci pour l'accueil

New crash game Plinko

Oh, great. Crash games are a good choice if you wa[…]

Site officiel du casino Vavada

C'est un vieux casino, ce n'est pas du tout int&ea[…]