Menu
Connexion Yabiladies Ramadan Radio Forum News
programmes malveillants
3
29 octobre 2011 09:58
Salam,

J'ai besoin de votre aide svp!!!

Ce matin, je sais pas ce qui m'a pris, j'ai voulu regardé la télé en streaming sur mon ordi. [www.regarder-tv.com]
on demande d'installer un logiciel. j'ai excuté et la mon avast n'a pas arrêté de dire "programme malveillant a été bloqué...."
Du coup, qu'est ce je dois faire? je suis une quiche en informatique....

Help, Llah irdi 3likom!
E
29 octobre 2011 10:12
Bonjour,

Apparemment Avast a bien fait son travail mais sait on jamais il vaut mieux vérifier s'il n'y a pas eu des failles de sécurité:

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette et renomme le avec ton pseudo. Exemple: Ton pseudoZhpdiag.txt

Avec la méthode d'hébergement qui va suivre tu vas arriver très facilement à me communiquer le rapport sans me fournir de lien...

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer sur le fichier qui est sur ton bureau Ton PseudoZHPDiag.txt

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenue sur la première page et tu cliques sur >>> Ajouter <<<

C'est tout, je m'occupe du reste Le rapport m'est transmis directement sur un espace qui m'est réservé mais il faut de tu m'avertisse dès que ce sera fait.
3
29 octobre 2011 10:56
Salam Eddy,

j'ai lancé un scan minutieux. A 84% du scan, j'ai deja 4 fichiers infectés sad smiley
3
29 octobre 2011 13:33
ça m'a marqué:

le dossier....est infecté par win32:pup-gen[PUP] ou encore win32:Hotbar-BE[PUP]

C'est quoi comme virus???
3
29 octobre 2011 13:41
Eddy, j'ai essayé de téléachrger le logiciel mais ça ne veut pas marcher sad smiley
3
29 octobre 2011 14:01
heeeeeeeelpSOS
3
29 octobre 2011 14:05
Eddy34, le telechargement de ce logiciel ne fonctionne pas. que faire???
s
29 octobre 2011 15:11
perucha

clic sur demarrer puis panneau de la configuration puis ( excution automatique ) puis sur logiciel et jeux choisi

(toujour me demander ))) puis telecharger a nouveau et autoriser par la pare feu ....


tu peux telecharger [www.microsoft.com] et faire un scan puis clic sur netoyer

pc
E
29 octobre 2011 19:34
Bonsoir Perucha,

Ne t'inquiètes pas, en ce moment je ne suis pas chez moi, je t'écris avec mon Iphone, je te prendrai en charge dès que je rentrerai lai pour avancer, cite moi le message si tu en vois un au moment du téléchargement, de toutes façons pas d'inquiétude je connais bien les infections de type PUP
E
29 octobre 2011 19:43
Re: Essaye dans mon espace personnel ICI
3
31 octobre 2011 10:43
Bonjour Eddy,

j'ai installé le logiciel mais j'arrive toujours pas à scanner. le programme avast me recommande de lancer dans espace virtualisé de la sandbox....je comprends rien!!!!
E
31 octobre 2011 11:35
Bonjour,

C'est normal pour Avast la Sandbox est un "Bac à Sable" de protection, clique sur OK (accepte)...
3
31 octobre 2011 12:03
Eddy, je trouver l'icone "lancer le scan". ya plein d'icone comme coper coller, importer....mais pas celui la
3
31 octobre 2011 12:08
c'est entrain de scanner smiling smiley
3
31 octobre 2011 12:17
une autre question:

j'ai lancé le scan et j'ai enregistré mais le fichier reste introuvable, c'est normal?
je fais un copier coller c'est mieux
3
31 octobre 2011 12:26
Re bonjour Eddy,
Je viens de te l'envoyer.
Tiens moi au courant du diagnostic. Mon ordi bug beaucoup en ce moment.

Je t'en remercie par avance smiling smiley
E
31 octobre 2011 14:49
Bonjour,

Ça ne m'étonne pas que ton PC bug, il est très infecté:

M3 - MFPP: Plugins - [ikram] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml => Infection BT (Toolbar.Babylon)
M2 - MFEP: prefs.js [ikram - yu6wpldm.default\[email protected]] [] Babylon v1.1.8 (.Babylon.) => Infection BT (Toolbar.Babylon)
M2 - MFEP: prefs.js [ikram - yu6wpldm.default\[email protected]] [] Media Plugin v3.0 (.Game Play Labs.) => Infection BT (Spyware.GamePlayLabs)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = [search.babylon.com] => Infection BT (Toolbar.Babylon)
O42 - Logiciel: ShopperReports - (.ShopperReports.) [HKLM] -- ShoppingReport2 => Infection BT (Adware.Hotbar)
[HKCU\Software\AppDataLow\Software\ShoppingReport2] => Infection BT (Adware.ShoppingReports)
[HKCU\Software\GamePlayLabs] => Infection BT (Spyware.GamePlayLabs)
[HKCU\Software\ShoppingReport2] => Infection BT (Adware.ShoppingReports)
[HKLM\Software\Babylon] => Infection BT (Toolbar.Babylon)
O43 - CFD: 29/10/2011 - 10:32:48 - [0] ----D- C:\Program Files\ShoppingReport2 => Infection BT (Adware.ShoppingReports)
O43 - CFD: 29/10/2011 - 08:42:30 - [0] ----D- C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 29/10/2011 - 08:42:30 - [2677] ----D- C:\Users\ikram\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 29/10/2011 - 08:42:30 - [3911963] ----D- C:\Users\ikram\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - [search.babylon.com] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\ShoppingReport2.HbAx] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.HbAx.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.HbInfoBand] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.HbInfoBand.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.IEButton] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.IEButton.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.IEButtonA] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.IEButtonA.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.RprtCtrl] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.RprtCtrl.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}] => Infection PUP (Adware.SmartShopper)
[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent)
[HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}] => Infection PUP (Adware.ShoppingReport2)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{258c9770-1713-4021-8d7e-1f184a2bd754}] => Infection BT (Adware.SmartShopper)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258c9770-1713-4021-8d7e-1f184a2bd754}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\CLSID\{258c9770-1713-4021-8d7e-1f184a2bd754}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}] => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\TypeLib\{b035ba6b-57cd-4f72-b545-65be465fcaf6}] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}] => Infection BT (Adware.SmartShopper)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{f244a744-534d-4a46-855f-c0c7e9f27daa}] => Infection BT (Adware.SmartShopper)
[HKCU\Software\GamePlayLabs] => Infection BT (Spyware.GamePlayLabs)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2] => Infection BT (Adware.ShopperReports)
C:\Program Files\ShoppingReport2 => Infection BT (Adware.ShoppingReports)
C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\ikram\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\ikram\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\ikram\AppData\LocalLow\ShoppingReport2 => Infection BT (Adware.ShoppingReports)
C:\Users\ikram\AppData\Roaming\Mozilla\Firefox\Profiles\yu6wpldm.default\Extensions\ffxtlbr@babylon. com => Infection BT (Toolbar.Babylon)


Donc, tu vas:

• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide puis "Rechercher"
• A la fin de l'analyse, clique sur "Afficher les résultats"
• Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
3
31 octobre 2011 19:24
Puréeeeee tous ça!!!!!ces virus sont grave??
3
31 octobre 2011 21:42
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7622

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

31/10/2011 21:20:57
mbam-log-2011-10-31 (21-20-57).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160937
Temps écoulé: 6 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 26
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F 184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184 A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButton.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButton (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{BDEA95CF-F0E6-41E0-BD3D-B0 0F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbAx.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbAx (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\shoppingreport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
c:\program files\shoppingreport2\Bin (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
c:\program files\shoppingreport2\Bin\2.7.37 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
E
1 novembre 2011 08:23
Bonjour,

Tu as pu voir que Malwarebytes a fait du ménage, donc maintenant:

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.

Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)

  • Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
  • Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
  • Au menu principal, choisis l'option >>>Nettoyer<<<.
  • En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur,>>>Accepte<<<
  • Poste le rapport qui sera généré automatiquement au redémarrage Ici stp. (Sélectionne le complètement en appuyant sur la touche CTRL et A, ensuite CTRL et C Copier et en réponse au forum CTRL et V).
(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)


P.S : Une composante de l'outil, est détectée à tord par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


Et ensuite:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Emission spécial MRE
2m Radio + Yabiladi.com
Facebook