Re: ordi troyenné comment éjecter l'intrus?

Bonjour

voici le lien contenant les 3 .dmp de RogKiller. POur Memory, je n'ai toujours pas reussi :s

http://demo.ovh.eu/fr/8474105fddc90e5f6858ed44970415e0/  

J'ai retrouvé où j'ai vu les adresses 156.154.70.25.  c'est quand je clique sur les trafics entrants/sortants de comodo. cela m'affiche les protocoles en cours et dans le svchost.exe il y a cette adresse qui revient plusieurs fois

esp...

Re: Impossible de désinstaller DNSUnlocker

Bonjour,

Merci pour les fichiers de préférences, il vont servir à améliorer les détections de notre côté. Je me suis permis d'éditer les liens permettant d'accéder aux fichiers puisqu'ils contiennent ici certaines infos personnelles (notamment les sites visités).

Mais le problème persiste toujours au pire je vais essayer de désinstaller chrome et le réinstaller :x

Maveist, 2015-10-26 12:16:55...

Re: Impossible de désinstaller DNSUnlocker

Bonjour,

Merci pour cette réponse :)

Voici le rapport ZHPFIx : https://up2sha.re/file?f=8S9GWP3TXPT5

Le master_preferences (j'ai juste changé l'extension du fichier pour pas que Up2Share me fasse une erreur) : https://up2sha.re/file?f=CRgJvdUxxxx

Et les Preferences :)  : https://up2sha.re/file?f=sWsb1Cb7xxxx (même histoire d'extension .txt ^^)

 

Mais le problème persiste toujours au pire ...

Re: Impossible de désinstaller DNSUnlocker

Re-bonjour,

Donc, on va pouvoir supprimer quelques éléments :

 

  • Téléchargez ZHPFix ici,
  • Copiez l'intégralité du contenu ci-dessous, y compris "Script ZHPFix" :
Script ZHPFix:


C:\ProgramData\69B6DBD2-8E05-476F-B662-CF8D235FD499
O45 - LFCP:[MD5.83EF8C39DFC304793C7758A2D326E7F7] 2015/09/10 14:02:20 A -- C:\WINDOWS\Prefetch\3D BUBBLESOUND.EXE-A808106B.pf
O45 - LFCP:[MD5.4A0154FC97D2103470BCC...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Ok.

-> vous pouvez relancer AdwCleaner en mode Nettoyage et me fournir le rapport.

-> Cliquer sur le logo windows de la barre des tâches, et tapez "services.msc" dans le champ de recherche. Dans la fenêtre qui s'ouvre, repérez "Temps Windows" dans la colonne "Nom". Double-cliquez sur la ligne et assurez-vous que le mode de démarrage est en "automatique". Si ce n'est pas le cas, adap...

Re: Impossible de désinstaller DNSUnlocker

Bonjour,

Ok.

Les encarts de publicité apparaissent sur quel navigateur ?

  1. Téléchargez ZHPDiag ici : http://www.nicolascoolman.fr/download/zhpdiag/?wpdmdl=803
  2. Exécutez-le, puis cliquez sur "Scanner"
  3. Patientez durant l'analyse (quelques minutes).
  4. Cliquez enfin sur le bouton "Rapport". Un fichier devrait alors apparaître dans le bloc-note.
  5. Hébergez-le sur https://up2sha.re/ et donnez-moi le ...

Faux positif safesearch.avira.com ?

on AdwCleaner by xyz

Bonjour,

C'est apparu il y a quelques jours après une mise à jour d'Avira qui m'a demandé de redémarrer mon ordinateur. D'ailleurs, cela a changé ma page par défaut sur Internet Explorer que je n'utilise pas mais que j'ai remarqué après ce scan.

Voici le rapport complet :

# AdwCleaner v5.014 - Rapport créé le 24/10/2015 à 08:17:32
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 20...

Re: Impossible de désinstaller DNSUnlocker

Bonjour,

Voilà j'ai remarqué des popups et des pubs incessant, qui est dû à DNSUnlocker, je l'ai désinstallé via l'utilitaire de désinstallation mais rien est fait... DNSUNlocker sévit toujours.

Maveist, 2015-10-23 17:52:29 (UTC)

-> Qu'est-ce que vous avez désinstallé via quel utilitaire de désinstallation ?

-> Qu'est-ce qui vous a indiqué que DNSUnlocker est en cause ? Un antivirus ? Si ou...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Ok pour RogueKiller. Le souci a été remonté au développeur et devrait être corrigé rapidement.

Dans c:/windows/minidumps, vous devez avoir un ou des fichiers .dmp. Comme ci-dessus, pouvez-vous faire une archive .zip de ces fichiers, l'héberger sur Up2Sha.re et me fournir le lien ?

Est-ce que vous pouvez retrouver le nom du fichier ou de l'infection détectée par l'antivirus ?

Il y a...

Re: ordi troyenné comment éjecter l'intrus?

bonjour, 1000 excuses pour le  lien incomplet en recopiant sur l'autre ordi, il manquait le n au bout.  je les avais tous verifie et corrige sauf celui la evidemment ;) je m'installerai une police qui differencie les L minuscules et les i majuscules aussi...

https://up2sha.re/file?f=IvG2K3HZ2syn

voici le fichier archive des logs et debugs d'hier   

            https://up2sha.re/file?f=3YiCLn...