OVH Cloud OVH Cloud

desinfection (retour pour HERSER)

24 réponses
Avatar
alsace
Bonsoir,


alsace wrote:
> Bonjour,
> Azo4 a répondu:
>
> "essaie sfc /scannow pour réparer les fichiers système...
>
> Serge CENCI
> MVP MS Windows Desktop Experience"
>
> "Herser" <Herser@nospam.org> a écrit dans le message de news:
> uESBEfugKHA.6096@TK2MSFTNGP02.phx.gbl...
>> alsace wrote:
>>> Bonsoir Serge,
>>> J'essaie dès demain et fait le retour.
>>> J'ai désinstallé avira et vais essayer de le réinstaller ainsi que
>>> MSE que j'utilise sans souci.
>>> Cordialement
>>> andré
>>>
>>>
>> Bonjour
>>
>> Complète avec MBAM
>> http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
>>
>> Ton ami se souvient-il du nom de ce rogue (=faux antivirus) ?
>> Suivant le maliciel, il faut parfois compléter manuellement.
>> La liste est impressionnante, ça doit bien rapporter :
>> http://forum.malekal.com/ftopic1836.php
>> Et ça s'arrête début 2009 !
>>
>> Herser
> sfc /scannow effectué sans erreur.
> Mais je ne peux restaurer à une date antérieure bien qu'apparente en
> gras. Le fameux rogue est Malware defense avec écusson identique au Centre
> de sécurité Windows.


>SmitFraudFix semble le détruire aussi :
http://www.assure-le.com/malware-defense


>Ca devrait le faire

>Herser

En mode sans echec ou normal impossible d'installer ou d'éxécuter,
MBAM,MSE,antivir.
J'ai lancé SmitFraudFix et suivi la procédure.
Trouvé et supprimé quelques c:\windows\system32\H8SRT.............
Relancé le PC
Antivir s'est mis en service.J'ai pu installer MSE
Analysé avec MBAM qui a encore trouvé plusieurs nuisibles.
J'ai ensuite supprimé quelques repertoires manuellement ainsi que les icônes
parasites du bureau.
re analyse avec antivir
Tout est OK.
Merci Serge et bonnes fêtes de fin d'année
Cordialement
andré

10 réponses

1 2 3
Avatar
ND
In news:,
typed:
alsace écrivait dans le message de *News*
<# :

En mode sans echec ou normal impossible d'installer ou d'éxécuter,
MBAM,MSE,antivir.



Bonne année (en avance) alsalce,
Dans ce premier constat il y a avait comme un prob... déja
On peut installer et lancer un prog.en licge de commandes

J'ai lancé SmitFraudFix et suivi la procédure.
Trouvé et supprimé quelques c:windowssystem32H8SRT.............



Débutant et déjà apprenti sorcier *fichtre*, suis les conseils de
ton/tes helper(s) !!!

[..]
Cordialement


Bonne année à toi



Heu, ton "Bonne année à toi"...

...Est rudement restrictif hein :-)

Et nous alors :-D

Allez,

Bonne année à tous !

bob
Avatar
alsace
Bonjour,



"ND" <Nodeal> a écrit dans le message de news:
e%
In news:,
typed:
alsace écrivait dans le message de *News*
<# :

En mode sans echec ou normal impossible d'installer ou d'éxécuter,
MBAM,MSE,antivir.



Bonne année (en avance) alsalce,
Dans ce premier constat il y a avait comme un prob... déja
On peut installer et lancer un prog.en licge de commandes

J'ai lancé SmitFraudFix et suivi la procédure.
Trouvé et supprimé quelques c:windowssystem32H8SRT.............



Débutant et déjà apprenti sorcier *fichtre*, suis les conseils de
ton/tes helper(s) !!!

[..]
Cordialement


Bonne année à toi



Heu, ton "Bonne année à toi"...



je répondais à un message.
Mais je ne voulais pas encombrer les news.
je souhaite bien évidemment une bonne et heureuse année à toutes et à tous
(contributeurs assidus)
Cordialement
andré


...Est rudement restrictif hein :-)

Et nous alors :-D

Allez,

Bonne année à tous !

bob






Avatar
Geo
Bonjour André

je souhaite bien évidemment une bonne et heureuse année à toutes et à tous
(contributeurs assidus)



Et les lecteurs assidus, ils y ont pas droit ?
M'enfin.

Bonne année aussi.

--
A+
Avatar
alsace
Bonjour,




"Geo" a écrit dans le message de news:

Bonjour André

je souhaite bien évidemment une bonne et heureuse année à toutes et à tous
(contributeurs assidus)



Et les lecteurs assidus, ils y ont pas droit ?
M'enfin.

Bonne année aussi.


Oups,
Bonne et heureuse année aux lecteurs évidemment,
pas de lecteurs = pas de contributeurs
pas de contributeurs = pas de lecteurs??
J'ai bon!!
Cordialement
andré

--
A+




Avatar
Geo
Bonjour

Par sécurité je scannerais avec ZHPDiag pour voir s'il ne traîne pas des nuisibles :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html



Essayé pour voir, on ne sait jamais...
La phase de diagnostic se bloque avant le premier quart.
ZhpDiag "ne répond pas"
J'ai laissé tourner 20 minutes pour voir. Dans l'onglet Application du
gestionnaire de tâches il y a deux ZHPDiag.
C'est grave Docteur ?

--
A+
Avatar
alsace
Bonjour,


"Geo" a écrit dans le message de news:

Bonjour

Par sécurité je scannerais avec ZHPDiag pour voir s'il ne traîne pas des
nuisibles :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html



Essayé pour voir, on ne sait jamais...
La phase de diagnostic se bloque avant le premier quart.
ZhpDiag "ne répond pas"
J'ai laissé tourner 20 minutes pour voir. Dans l'onglet Application du
gestionnaire de tâches il y a deux ZHPDiag.
C'est grave Docteur ?



lancé sous XP SP2 et SP3 sans souci.
Cordialement
andré

--
A+




Avatar
Herser
Geo wrote:
Bonjour

Par sécurité je scannerais avec ZHPDiag pour voir s'il ne traîne pas
des nuisibles :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html



Essayé pour voir, on ne sait jamais...
La phase de diagnostic se bloque avant le premier quart.
ZhpDiag "ne répond pas"
J'ai laissé tourner 20 minutes pour voir. Dans l'onglet Application du
gestionnaire de tâches il y a deux ZHPDiag.
C'est grave Docteur ?



Salut Geo

Oui, j'ai eu ça aussi une fois, du moins le blocage.
J'avais réinstallé ZHPDiag

Tu peux aussi installer (ou mettre à jour) ZHP qui contient ZHPDiag
http://www.premiumorange.com/zeb-help-process/index.html

Peut-être aussi une protection trop parano.
(Le module Tea Timer de Spybot par exemple)
Ce que dit Nicolas Coolman himself sur un pb similaire :
http://forum.zebulon.fr/zhp-diag-ne-repond-pas-t165777.html
Malheureusement pas de retour

Herser
Avatar
Geo
Bonjour

Merci pour vos réponses.
La précision que j'ai omise : XP à jour.
Session administrateur.
Sur un autre Xp, ça marche.

Oui, j'ai eu ça aussi une fois, du moins le blocage.
J'avais réinstallé ZHPDiag



Re téléchargé, tu veux dire ?

Tu peux aussi installer (ou mettre à jour) ZHP qui contient ZHPDiag
http://www.premiumorange.com/zeb-help-process/index.html



J'ai essayé les deux, y compris en mode sans échec, même résultat.

Peut-être aussi une protection trop parano.
(Le module Tea Timer de Spybot par exemple)



Même chose après arrêt de TeaTimer et arrêt de l'antivirus.

Ce que dit Nicolas Coolman himself sur un pb similaire :



Ce qu'il ne faudrait pas, c'est que ce soit une cochonnerie qui ait cet
effet.

Bonne journée

--
A+
Avatar
Herser
Geo wrote:
Bonjour

Oui, j'ai eu ça aussi une fois, du moins le blocage.
J'avais réinstallé ZHPDiag



Re téléchargé, tu veux dire ?



Oui, si nouvelle mouture entre temps.
Sinon réinstaller par dessus.
Ou désinstaller / réinstaller.

Tu peux aussi installer (ou mettre à jour) ZHP qui contient ZHPDiag
http://www.premiumorange.com/zeb-help-process/index.html



J'ai essayé les deux, y compris en mode sans échec, même résultat.



Vu

Peut-être aussi une protection trop parano.
(Le module Tea Timer de Spybot par exemple)



Même chose après arrêt de TeaTimer et arrêt de l'antivirus.



Vu

Ce que dit Nicolas Coolman himself sur un pb similaire :



Ce qu'il ne faudrait pas, c'est que ce soit une cochonnerie qui ait
cet effet.



Essaie alors HiJackThis, voir s'il bloque pareil :
http://www.hijackthis.de/
En haut à droite : Téléchargement direct
C'est surtout l'analyse en ligne qui est dépassé, mais le diagnostic est
encore correct

Si HJT passe, envoie le log sur Ci-Joint.
Ou mieux analyse le toi-même avec ZHP.

Bon dimanche à toi aussi

Herser
Avatar
Herser
alsace wrote:
Bonsoir,


alsace wrote:
Bonjour,
Azo4 a répondu:

"essaie sfc /scannow pour réparer les fichiers système...

Serge CENCI
MVP MS Windows Desktop Experience"

"Herser" a écrit dans le message de news:

alsace wrote:
Bonsoir Serge,
J'essaie dès demain et fait le retour.
J'ai désinstallé avira et vais essayer de le réinstaller ainsi que
MSE que j'utilise sans souci.
Cordialement
andré




Bonjour

Complète avec MBAM
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Ton ami se souvient-il du nom de ce rogue (úux antivirus) ?
Suivant le maliciel, il faut parfois compléter manuellement.
La liste est impressionnante, ça doit bien rapporter :
http://forum.malekal.com/ftopic1836.php
Et ça s'arrête début 2009 !

Herser


sfc /scannow effectué sans erreur.
Mais je ne peux restaurer à une date antérieure bien qu'apparente en
gras. Le fameux rogue est Malware defense avec écusson identique au
Centre de sécurité Windows.




SmitFraudFix semble le détruire aussi :


http://www.assure-le.com/malware-defense


Ca devrait le faire



Herser



En mode sans echec ou normal impossible d'installer ou d'éxécuter,
MBAM,MSE,antivir.
J'ai lancé SmitFraudFix et suivi la procédure.
Trouvé et supprimé quelques c:windowssystem32H8SRT.............
Relancé le PC
Antivir s'est mis en service.J'ai pu installer MSE
Analysé avec MBAM qui a encore trouvé plusieurs nuisibles.
J'ai ensuite supprimé quelques repertoires manuellement ainsi que les
icônes parasites du bureau.
re analyse avec antivir
Tout est OK.
Merci Serge et bonnes fêtes de fin d'année
Cordialement
andré



Re !

Il y a une grosse recrudescence de Malware Defense en ce moment
Il installe un rootkit qui désactive les défenses
Et un proxy qui empêche les connexions
Plus de mises à jour Windows Update possible
Même après désactivation du proxy sur Vista :
http://forum.zebulon.fr/malware-defense-attaque-t172102.html

Herser
1 2 3