|
Voir le sujet précédent ::
Voir le sujet suivant
|
|
Auteur
|
Message
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
bonsoir
les scans de ad award et spybot (hors connection)ont decelé des bebettes
avec ad award j'ai tout supprimé
avec spybot un seul ne l'a pas ete
du coup j'ai fait un scan panda en ligne et voici ce qu'il m'a encore trouvé
Incident Statut Analyse
Virus:mIRC/Gen Désinfecté C:\BSmaxScripT[6.1]\aliases2.ini
Outil indésirable:Application/MotherboardMonitor.A No Désinfecté C:\BSmaxScripT[6.1]\dlls\moo.dll
Outil indésirable:Application/MotherboardMonitor.A No Désinfecté C:\BSmaxScripT[6.1]\Persojeux\moo.dll
Adware:Adware/ActiveSearch No Désinfecté C:\Documents and Settings\amand\Bureau\barre eurokidies\netdisaster.exe[netdisaster.dll]
Adware:Adware/ActiveSearch No Désinfecté C:\Documents and Settings\amand\Bureau\barre eurokidies\netdisaster.exe[tbhelper.dll]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\cindy\Application Data\Mozilla\Firefox\Profiles\dsx1gnvp.default\cookies.txt[.2o7.net/]
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\cindy\Application Data\Mozilla\Firefox\Profiles\dsx1gnvp.default\cookies.txt[.xiti.com/]
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\cindy\Application Data\Mozilla\Firefox\Profiles\dsx1gnvp.default\cookies.txt[.metriweb.be/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\cindy\Application Data\Mozilla\Firefox\Profiles\dsx1gnvp.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\cindy\Cookies\cindy@atdmt[2].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\cindy\Cookies\cindy@doubleclick[1].txt
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\cindy\Cookies\cindy@metriweb[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\cindy\Cookies\cindy@xiti[1].txt
Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\cindy\Cookies\cindy@zedo[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\romain\Application Data\Mozilla\Firefox\Profiles\j37od040.default\cookies.txt[.xiti.com/]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\romain\Application Data\Mozilla\Firefox\Profiles\j37od040.default\cookies.txt[.2o7.net/]
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\romain\Application Data\Mozilla\Firefox\Profiles\j37od040.default\cookies.txt[.metriweb.be/]
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\romain\Application Data\Mozilla\Firefox\Profiles\j37od040.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\romain\Application Data\Mozilla\Firefox\Profiles\j37od040.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\romain\Application Data\Mozilla\Firefox\Profiles\j37od040.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\romain\Application Data\Mozilla\Firefox\Profiles\j37od040.default\cookies.txt[.systemdoctor.com/]
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\romain\Application Data\Mozilla\Firefox\Profiles\j37od040.default\cookies.txt[.errorsafe.com/]
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\rosabelle\Application Data\Mozilla\Firefox\Profiles\c1xmdz46.default\cookies.txt[.metriweb.be/]
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\rosabelle\Application Data\Mozilla\Firefox\Profiles\c1xmdz46.default\cookies.txt[.overture.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\rosabelle\Application Data\Mozilla\Firefox\Profiles\c1xmdz46.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\rosabelle\Application Data\Mozilla\Firefox\Profiles\c1xmdz46.default\cookies.txt[.2o7.net/]
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@atwola[2].txt
Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@cgi-bin[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@drivecleaner[2].txt
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@errorsafe[2].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@go.drivecleaner[1].txt
Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@go.winantispyware[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@stats.drivecleaner[2].txt
Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@winantispyware[1].txt
Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@winantivirus[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@www.drivecleaner[2].txt
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@www.errorsafe[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\rosabelle\Cookies\rosabelle@xiti[1].txt
Outil indésirable:Application/SuperFast No Désinfecté C:\Documents and Settings\shereetamaé\Bureau\securité pc\Ad-Fix\restart.exe
Outil indésirable:Application/SuperFast No Désinfecté C:\Documents and Settings\shereetamaé\Bureau\securité pc\smitfraudfix\restart.exe
Outil indésirable:Application/FunWeb No Désinfecté C:\Program Files\Hijackthis Version Française\backups\backup-20060615-010929-919.inf
Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
Outil indésirable:Application/SuperFast No Désinfecté C:\WINDOWS\system32\restart.exe
Adware:Adware/PurityScan No Désinfecté C:\WINDOWS\system32\usrsdpia.dll:KAVICHS _________________
|
|
|
Revenir en haut
|
|
|
Souridouce
Légat de légion


Inscrit le: 28 Février 2007
Messages : 2101
Localisation: fr
Niveau : 37
|
|
t as pas fini de trainer n importe où aussi !
|
|
|
Revenir en haut
|
|
|
cedvet
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 720
Localisation: be
Niveau : 24
|
|
Salut,
rien d'inquiétant
télécharge ceci http://www.outerinfo.com/OiUninstaller.exe
Lance le et suit la procédure qui te sera indiquée! Une fois terminé, supprime le dossier purityscan qui se trouvera dans c:program files.
Tu peux également supprimer smirthfraud ansi que Sdfix, ces logiciels étant mis a jours régulièrement, il est conseillé de ne les télécharger que quand le besoin s'en fait sentir.
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
merci de ton aide cedvet
pour souris
je traine ou je veux d'abord
puis si tu regardes bien , c'est pas dans ma session toutes les bebetes  _________________
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
re
bon voila j'ai telecharger le lien et voici ce que j'ai eu en le telechargeant
quand j'ai cliker sur "remove all" tout a disparu
j'ai recommencé le telechargement et cliker sur "ignoré"
voici ce que j'ai ensuite
si je clik sur "suprimer le message" toute la ligne en surbrillance disparait et rien dans c: program files
si je clik sur "fermer la fenêtre" j'ai rien non plus dans c: program files
voici mon c:program files
pas de dossier purityscan
ou je les trouve ces deux la? smirthfraud et Sdfix  _________________
|
|
|
Revenir en haut
|
|
|
cedvet
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 720
Localisation: be
Niveau : 24
|
|
| paorolo a écrit: | smirthfraud et Sdfix  |
ici C:\Documents and Settings\shereetamaé\Bureau\securité pc <===
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
| cedvet a écrit: | | paorolo a écrit: | smirthfraud et Sdfix  |
ici C:\Documents and Settings\shereetamaé\Bureau\securité pc <===  |
c'est fait , merci
et pour c:program files /dossier purityscan ? _________________
|
|
|
Revenir en haut
|
|
|
cedvet
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 720
Localisation: be
Niveau : 24
|
|
| paorolo a écrit: |
et pour c:program files /dossier purityscan ? |
Etant donné que tu n'as pas pu lancer ce logiciel a cause de ton antivirus, il est normal qu'aucun dossier ne se soit créé
Peut tu refaire un scan panda
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
bonjour cedvet
voila un nouveau scan panda
j'ai reussi a enlever une bonne partie
pour le reste je ne sais pas
Incident Statut Analyse
Adware:adware/outerinfo No Désinfecté Registre Windows
Outil indésirable:Application/MotherboardMonitor.A No Désinfecté C:\BSmaxScripT[6.1]\dlls\moo.dll
Outil indésirable:Application/MotherboardMonitor.A No Désinfecté C:\BSmaxScripT[6.1]\Persojeux\moo.dll
Adware:Adware/ActiveSearch No Désinfecté C:\Documents and Settings\amand\Bureau\barre eurokidies\netdisaster.exe[netdisaster.dll]
Adware:Adware/ActiveSearch No Désinfecté C:\Documents and Settings\amand\Bureau\barre eurokidies\netdisaster.exe[tbhelper.dll]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\shereetamaé\Cookies\shereetamaé@247realmedia[2].txt
Spyware:Cookie/onestat.com No Désinfecté C:\Documents and Settings\shereetamaé\Cookies\shereetamaé@stat.onestat[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\shereetamaé\Cookies\shereetamaé@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\shereetamaé\Cookies\shereetamaé@xiti[1].txt
Outil indésirable:Application/FunWeb No Désinfecté C:\Program Files\Hijackthis Version Française\backups\backup-20060615-010929-919.inf
Outil indésirable:Application/SuperFast No Désinfecté C:\WINDOWS\system32\restart.exe
Adware:Adware/PurityScan No Désinfecté C:\WINDOWS\system32\usrsdpia.dll:KAVICHS
merci  _________________
|
|
|
Revenir en haut
|
|
|
cedvet
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 720
Localisation: be
Niveau : 24
|
|
Bon, je m'y suis mal pris, on va faire plus simple
Telecharge AVGanti-spy
Avant tout: Mise à jour ( via l'onglet & connexion internet): si la maj ne fonctionne pas fais le scan qd même
ensuite paramètre le ainsi
image AVG anti-spy Options à sélectionner avant Scan
puis lance un scan complet
à la fin du scan , supprime les objets trouvés selon ceci
image AVG anti-spy Action Suppression
poste le rapport AVG
--------------------------
télécharge Pocket KillBox
Ensuite, tu le dézippes sur ton bureau.
Ouvre Pocket Killbox
clic droit ==> Copie cette ligne
***********
C:\WINDOWS\system32\usrsdpia.dll:KAVICHS
***********
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur le menu fichier -> Logq -> Actions History Log
Poste le rapport ici
|
|
|
Revenir en haut
|
|
|
|
|
|
|