| | [Résolu] XP Internet Security 2010 | |
|
| Auteur | Message |
|---|
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | Sujet: [Résolu] XP Internet Security 2010 Sam 20 Fév 2010, 12:34 | |
| salut, sur le portable, j'ai cette merde qui m'annonce plein de saleté, et qui me dit que mon pare-feu est désactivé et que lui même est désactivé ! pas de trace de ça dans "ajout/suppression de programmes" rien cliqué, tout fermé
redémarré en "sans échec" et lancé un scan avec NOD32 résultats en attente
on a déjà parlé de ce truc ?? _________________ atchao les djeuns
Dernière édition par mOmO le Lun 15 Mar 2010, 10:04, édité 1 fois |
|
 | |
Petit Denis Administrateur

 Nombre de messages: 4802 Localisation: Quétigny
Date d'inscription: 02/07/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Sam 20 Fév 2010, 12:47 | |
| C'est un rogue security : il faut le supprimer. http://forum.malekal.com/internet-security-2010-t22303.html Il semblerait que mbam soit suffisant pour supprimer cette vermine ! _________________ Petit DenisLe groupe Mary-Lou a aussi besoin d'un peu de pub !  Pensez à voter Comscripts et Annu-Forum |
|
 | |
migau Administrateur

 Nombre de messages: 7717 Age: 58 Localisation: maine et loire
Date d'inscription: 14/08/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Sam 20 Fév 2010, 13:51 | |
| | mOmO a écrit: | salut, sur le portable, j'ai cette merde qui m'annonce plein de saleté, et qui me dit que mon pare-feu est désactivé et que lui même est désactivé ! pas de trace de ça dans "ajout/suppression de programmes" rien cliqué, tout fermé redémarré en "sans échec" et lancé un scan avec NOD32 résultats en attente on a déjà parlé de ce truc ?? |
hello
ce ne serait pas
antivirus 2010 pro ?
comme te l'as dit petit denis
Mbam est suffisant
mais avant tu passes ATF:
Télécharge ATFcleaner sur ton Bureau.
- Double-clique sur ATFcleaner.exe (Clique droit -> "lancer en tant qu'administrateur" si sous Vista).
- Dans l'onglet Main, coche simplement la case Select All (toutes les cases vont se cocher) puis sur le bouton Empty Selected.
- Si tu possèdes Firefox ou Opera comme navigateur, pense à choisir ton navigateur en haut a gauche avant de sélectionner Select All puis Empty Selected.
- Puis réponds Non au message qui s'affiche, si tu ne souhaites pas perdre tes mots de passe.
Aide : Comment utiliser ATFCleaner.
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
- Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
- Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
ensuite
tu supprimes tes points de restauration
Pour supprimer les points de restauration :
- Aller dans Accessoires puis Outils système
- Choisir Nettoyage de disque
- Choisir le premier disque dur (C)
- Attendre un moment (le temps de la vérification de ce qui peut être supprimé)
- Aller sur l'onglet Autres options
- Aller dans la rubrique du bas "Restauration du système" pour cliquer sur Nettoyer
- Valider.
et tu en crées un autre aussitôt après
- Aller dans le Menu Démarrer
- puis dans Programmes
- Ensuite dans Accessoires
- dans Outils système
- Choisir Restauration du système
- Sélectionner Créer un point de restauration
- Cliquer sur Suivant
- Entrer un nom pour le point de restauration : ce nom doit être assez évocateur
- Cliquer sur Créer et le point de restauration se créé automatiquement.
tu rebootes ton pc après MBAM et tu rebootes après la suppresssion de points de restauration et après avoir créé un point_________________ A bientôt  |
|
 | |
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | Sujet: XP Internet Security 2010 Sam 20 Fév 2010, 14:21 | |
| | Petit Denis a écrit: | C'est un rogue security : il faut le supprimer. http://forum.malekal.com/internet-security-2010-t22303.html Il semblerait que mbam soit suffisant pour supprimer cette vermine ! |
merci pour les infos,
bon c'est en cours, mais je pense que je suis passé au travers de l'infection : le fiston a réagi de suite en ne cliquant sur rien; le truc n'a pas eu la possibilité de s'installer démarré en "sans échec" lancé un scan avec NOD32, qui dans ce cas scanne en mode "command" : rien trouvé
téléchargé ComboFix, il fini de tourner 50 étapes de passées en moins d'une minute là, il annonce "suppression de fichiers" : - windows\system32\set-up.ini - D:\install.exe et ça continue de chercher je vous tiens au courant_________________ atchao les djeuns
Dernière édition par mOmO le Sam 20 Fév 2010, 15:06, édité 1 fois |
|
 | |
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Sam 20 Fév 2010, 14:23 | |
| | migau a écrit: |
hello
ce ne serait pas
antivirus 2010 pro ?
comme te l'as dit petit denis
Mbam est suffisant
mais avant tu passes ATF:
............
|
nan, nan, c'est bien XP Internet Security 2010 nettoyage en cours par précaution merci migau_________________ atchao les djeuns |
|
 | |
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | |
 | |
lucbor Modérateur

 Nombre de messages: 1340 Age: 69 Localisation: Clermont Ferrand
Date d'inscription: 22/10/2006
 | |
 | |
lucbor Modérateur

 Nombre de messages: 1340 Age: 69 Localisation: Clermont Ferrand
Date d'inscription: 22/10/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Sam 20 Fév 2010, 21:43 | |
| voici un protocole trouvé sur infomars. Comment désinfecter ?
Dès que les messages ou fenêtres apparaissent sur votre bureau, c'est que vous êtes déjà infecté. Les désinfections sont possibles mais dans bien des cas, elle nécessitent quelques efforts: peu d'outils classiques en viendront à bout.
Je vous propose ci-dessous une procédure de désinfection qui devrait venir à bout de votre rogue:
1. Désactivation de votre restauration système (vous la réactiverez quand votre PC sera sain). 2. Utilisation de SmitfraudFix de S!ri : le site officiel propose son téléchargement ainsi qu'un tutoriel en Français (même si l'utilisation est très simple): suivez la procédure 2. Supprimez tous les objets infectés que SmitfraudFix. Remarque: certains antivirus vous alerteront à tort d'un danger à utiliser SmitfraudFix: désactivez vos logiciels habituels de sécurité le temps de son utilisation. 3. Utilisation de Rogue Remover : mettez-le à jour ("Check for update") puis lancez un scan. Là encore, supprimez tous les objets infectés que Rogue Remover a trouvé. 4. Utilisation de MBAM : pour éliminer d'éventuelles traces restantes, pour contrôler également que d'autres infections n'infectent pas également votre PC (dans les cas sévères de multi-infections, d'autres procédures de désinfections complémentaires pourraient être nécessaires): de nouveau, mettez-le à jour, scannez et supprimez tout ce qu'il a trouvé d'infectieux. 5. Nettoyage du PC avec Clean By Fruit (celui-ci repasse au passage SmitfraudFix): suivez la procédure 2 dans un premier temps. 6. Vérification de la désinfection avec Hijackthis : éditez un rapport ("Log") pour contrôler que la désinfection a été complète. Si vous ne savez pas analyser un tel rapport, de l'aide vous sera apportée dans notre forum. Bien entendu, il s'agit également de vérifier qu'aucun symptômes ne demeure.
Si la désinfection s'avère complète, vous pouvez réactiver la restauration système. Profitez-en pour faire le point sur vos logiciels de sécurité. _________________  |
|
 | |
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Dim 21 Fév 2010, 00:33 | |
| | lucbor a écrit: | bonsoir Momo. c'est une variante d'antivirus 2010 pro. as-tu passé toute la batterie?Malewarebite, Spybot ect... amitiés et courage |
je n'ai pas dû être infecté: on a eu le message d'alerte bidon lors d'un surf, mais on a cliqué sur rien et fait le ménage (1 scan + ComboFix + hijackthis) à priori ya rien qui traîne, et depuis pas d'autres manifestations je vais surveiller ça quelques jours merci pour l'aide_________________ atchao les djeuns |
|
 | |
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Dim 21 Fév 2010, 11:43 | |
| | migau a écrit: | ..... mais avant tu passes ATF (c'est commode, on vide tous les tifs d'un coup)
Télécharge MalwareByte's Anti-Malware sur ton Bureau. Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
ensuite tu supprimes tes points de restauration et tu en crées un autre aussitôt après
tu rebootes ton pc après MBAM et tu rebootes après la suppresssion de points de restauration et après avoir créé un point |
bon, ce matin c'était encore là, alors j'ai appliqué la procédure résumée ci-dessus en mode "sans échec avec réseau" les logs : - mbam - ComboFix - Hi Jack à noter, j'ai pas détruit le trojan dans "Corel...", il est en quarantaine "maison" avec une extension .trojan j'ai un Nokia avec des programmes à la k.. inconnus pour Hijack si vous voyez des scories dans les logs, merci de me faire signe, je ne suis pas capable d'interpréter le log de ComboFix_________________ atchao les djeuns |
|
 | |
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Dim 21 Fév 2010, 12:05 | |
| | lucbor a écrit: | voici un protocole trouvé sur infomars. Comment désinfecter ?
.................... .............suivez la procédure 2. Supprimez tous les objets infectés que SmitfraudFix. Remarque: certains antivirus vous alerteront à tort d'un danger à utiliser |
salut passé SmitfraudFix, pas capable de comprendre le log, ya pas marqué en clair "infecté" si tu as des idées, merci_________________ atchao les djeuns |
|
 | |
lucbor Modérateur

 Nombre de messages: 1340 Age: 69 Localisation: Clermont Ferrand
Date d'inscription: 22/10/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Dim 21 Fév 2010, 20:55 | |
| Bonsoir Momo. Je te joins ci-dessous les liens vers les explications pour les clés suspectes. amitiés
http://www.spycheck.fr/genera.php?processfile=o4patch.exe&dir=o&pag=1
http://www.prevx.com/filenames/67499095757777834-X1/IEDFIX.EXE.html
http://www.threatexpert.com/files/agent.omz.fix.exe.html
http://www.prevx.com/filenames/2997757671182864650-X1/VACFIX.EXE.html
http://www.threatexpert.com/files/404fix.exe.html
http://htlogs.com/category/startup-type/sharedtaskscheduler/
http://assiste.com.free.fr/p/abc/a/appinit_dlls.html _________________  |
|
 | |
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | |
 | |
mOmO Modérateur

 Nombre de messages: 4332 Age: 65 Localisation: Montesson (78)
Date d'inscription: 11/05/2006
 | Sujet: Re: [Résolu] XP Internet Security 2010 Lun 15 Mar 2010, 10:29 | |
| salut, pour conclure ce fil : cété revenu malgré un nettoyage complet; et uniquement sur la session de Ma'am mOmO (mais je ne maîtrise pas le surf du fiston qui utilise cette session sur cet ordi) refait un nettoyage et : faut passer au moins 2 fois Mbam ! (avec redémarrage oeuf corse) il en trouve à la deuxième passe qu'il avait sauté à la première; mékelkon ce mbam note :Smitfraud envoie une alerte pour antivirus actif, même si désactivé paske la possibilité de scan (en lancement manuel) reste active; donc, vérifier dans le gestionaire de tâche que c'est bien désactivé et ça roule _________________ atchao les djeuns |
|
 | |
| | [Résolu] XP Internet Security 2010 | |
|