Il y a actuellement 256 visiteurs
Vendredi 19 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Infection AskBarDis.Adw • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Infection AskBarDis.Adw

Message le 24 Déc 2010 13:19

Cool , peut tu refaire un derniers ZHPDiag stp ...
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 


Re: Infection AskBarDis.Adw

Message le 24 Déc 2010 13:30

paradoxal
Sous Expert(e)
Sous Expert(e)
 
Messages: 97
Inscription: 15 Juil 2010 17:29
 

Re: Infection AskBarDis.Adw

Message le 24 Déc 2010 13:36

Dans "Programmes" tu as ZHPDiag , cliques dessus pour le lancer
Lorsque la fenêtre de l'interface sera ouverte clique sur cette icône --> Image
Une nouvelle interface va se présenter (tu seras sur ZHPFix), dans celle-ci applique cette procédure :

• Dans la fenêtre d'application (blanche et vierge) copie et colle ceci dedans :
[HKCU\Software\MW]
[HKCU\Software\SAMP]
O43 - CFD: 19/11/2009 - 18:30:52 ----D- C:\Program Files\Circle Developeent




• En haut dans la barre de commandes clique sur --> H
pour activer les lignes Helpers.

Clique sur "OK", puis sur "Tous", et pour terminer le lancement sur "Nettoyer".
Tu obtiendras un rapport de nettoyage.
Poste le rapport.
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infection AskBarDis.Adw

Message le 24 Déc 2010 13:42

voici le rapport :wink:

Code: Tout sélectionner
Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-24-12-2010-13-41-42.txt
Run by dida-59 at 24/12/2010 13:41:42
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\MW  => Clé supprimée avec succès
HKCU\Software\SAMP  => Clé supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Circle Developeent  => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)


End of the scan
paradoxal
Sous Expert(e)
Sous Expert(e)
 
Messages: 97
Inscription: 15 Juil 2010 17:29
 

Re: Infection AskBarDis.Adw

Message le 24 Déc 2010 13:50

Très bien , on va faire impeut de ménage avant de continuer si tu le veut bien ;)

J'aperçois un rootkit dans ton rapport , je me renseigne au près de mes supérieurs si il ne
s'agirait pas d'un faux positif ...

Télécharge ->> DelFix <<- de Xplode

* Lance le.

* Choisit l'option "Suppression"

* Un rapport va s'ouvrir à la fin, colle le dans la réponse ...

Ensuite pour le désinstaller ; tu relances et tu passes à l'option "Désinstallation"
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infection AskBarDis.Adw

Message le 24 Déc 2010 14:20

voici le rapport delfix :wink:

Code: Tout sélectionner
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.9 - Rapport créé le 24/12/2010 à 14:19
# Mis à jour le 19/12/10 à 16h40 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : dida-59 - PC-DE-DIDA-59 (Administrateur)
# Exécuté depuis : C:\Users\dida-59\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\Lop SD
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\lopR.txt
Supprimé : C:\ZHPExportRegistry-24-12-2010-13-41-42.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\dida-59\Desktop\LopSD.exe
Supprimé : C:\Users\dida-59\Desktop\ZHPDiag.txt
Supprimé : C:\Users\dida-59\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [2005 octets] ##########
paradoxal
Sous Expert(e)
Sous Expert(e)
 
Messages: 97
Inscription: 15 Juil 2010 17:29
 

Re: Infection AskBarDis.Adw

Message le 24 Déc 2010 14:22

OK met le de coter pour l'instant , on l'utilisera en fin de désinfection ... ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infection AskBarDis.Adw

Message le 25 Déc 2010 14:02

Bonjour :)

Aller on n'y va ...

/!\ Désactive toutes protections Actives ( Antivirus ... ) /!\

_*Télécharge GMER sur ton Bureau en cliquant sur Download EXE .
_*Double-cliquer sur celui-ci pour le lancer .
_*Le programme se lance et fait un auto scan (il s'agit de l'onglet : Rootkit/Malware).
_*Les informations sur le scan s’affichent alors, les éléments détectés comme rootkit apparaissent en rouge dans chaque section.
_*Une fois le Scan Terminer, clique surr le bouton [b]Save[/b qui ]permet l’enregistrement du rapport sur votre disque au format texte.

Poste le rapport ... ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infection AskBarDis.Adw

Message le 25 Déc 2010 16:18

Bonjour Del-Crosseur ; voici le rapport GMER ;)

Code: Tout sélectionner
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit quick scan 2010-12-25 16:17:10
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1 ST9320320AS rev.0303
Running: nzs0jy6b.exe; Driver: C:\Users\dida-59\AppData\Local\Temp\kwliakod.sys


---- Devices - GMER 1.0.15 ----

Device          \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-2                   87D121F8
Device          \Driver\atapi \Device\Ide\IdePort0                            87D121F8
Device          \Driver\atapi \Device\Ide\IdePort1                            87D121F8
Device          \Driver\atapi \Device\Ide\IdePort2                            87D121F8
Device          \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-1                   87D121F8
Device          \Driver\a69if4ku \Device\Scsi\a69if4ku1Port5Path0Target0Lun0  890BC1F8
Device          \Driver\amay4zzn \Device\Scsi\amay4zzn1Port4Path0Target0Lun0  891AC1F8
Device          \Driver\amay4zzn \Device\Scsi\amay4zzn1                       891AC1F8
Device          \Driver\a69if4ku \Device\Scsi\a69if4ku1                       890BC1F8
Device          \FileSystem\Ntfs \Ntfs                                        87D111F8

AttachedDevice  \FileSystem\Ntfs \Ntfs                                        AsDsm.sys (Data Security Manager Driver/Windows (R) Codename Longhorn DDK provider)

Device          \FileSystem\fastfat \Fat                                      A627B1F8

AttachedDevice  \FileSystem\fastfat \Fat                                      fltmgr.sys (Gestionnaire de filtres de système de fichiers Microsoft/Microsoft Corporation)
AttachedDevice  \Driver\tdx \Device\Ip                                        kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice  \Driver\tdx \Device\Tcp                                       kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice  \Driver\tdx \Device\Udp                                       kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice  \Driver\tdx \Device\RawIp                                     kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                       Wdf01000.sys (WDF dynamique/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                       Wdf01000.sys (WDF dynamique/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
paradoxal
Sous Expert(e)
Sous Expert(e)
 
Messages: 97
Inscription: 15 Juil 2010 17:29
 

Re: Infection AskBarDis.Adw

Message le 26 Déc 2010 16:29

Bonjours !!

*** Télécharger MBR de GMER sur votre bureau .
/!\ Désactivez vos protections antivirus ... et coupez votre connexion internet /!\

*** Sous Windows XP :

-> Double-cliquez sur mbr.exe

Sous Windows Vista ou Seven:

-> Faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"

**Un rapport sera généré : mbr.log **

Poste moi le rapport stp ...
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infection AskBarDis.Adw

Message le 26 Déc 2010 16:33

Par oublie de ma part j'ai été sans antivirus pendant 2jours, le premier jours j'ai eu 3fois la meme pub

voici le rapport mbr:
Code: Tout sélectionner
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: ST9320320AS rev.0303 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
paradoxal
Sous Expert(e)
Sous Expert(e)
 
Messages: 97
Inscription: 15 Juil 2010 17:29
 

Re: Infection AskBarDis.Adw

Message le 26 Déc 2010 17:13

Pas très concluant , fais ceci ...


Rend toi sur -> VirusTotal
Clique sur choisir un fichier et choisi ce dossier :

C:\Users\dida-59\AppData\Local\Temp\kwliakod.sys

Poste moi le rapport obtenu ...
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infection AskBarDis.Adw

Message le 26 Déc 2010 23:04

salut, je n'ais pas trouver ce fichier
paradoxal
Sous Expert(e)
Sous Expert(e)
 
Messages: 97
Inscription: 15 Juil 2010 17:29
 

Re: Infection AskBarDis.Adw

Message le 26 Déc 2010 23:14

Ok , autant pour moi ; se fichier(driver) est inoffensive , il fais partit de MBR ..
Je te donne le reste de la procédure demain ...

Bonne nuit ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infection AskBarDis.Adw

Message le 27 Déc 2010 14:20

Hello

Moi et l'equipe Helper avons conclue que se n'étais juste un faux positif comme beaucoup nous trompe ... ;)

Si tous roule bien pour toi le sujet et Réglé/Résolu ...
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Précédente


Sujets similaires

Message Suspicion d'infection
Bonjour,Il y a peu mon PC m'a paru ralenti et répondant bizarrement.Voici les rapports FRST.Merci d'avance.JF
Réponses: 3

Message [Réglé] infection probable
Bonjour à tousalors voila, je pense être infecter par virus et ou malware, ou quelqu'un, depuis un bon moment j'ai des bannières qui viennent ce glisser et entrer sur mon écran en bas à droite, dans la journée elles apparaissent par 3 l'une sur l'autre, je peut les fermer, mais sitôt que je quitte ...
Réponses: 12

Message [Réglé] vérification possible infection ou autres
bonjour a tous, j'ai mon PC qui ralenti fort en ce moment, un disque qui est a 100% d'activité alors qu'il est a 50% sur le processus et une impossibilité de désinstaller CCLEANER et MALWARmerci de votre aide
Réponses: 28

Message [Réglé] infection ou pas pc
ci joint le rapport zhp
Réponses: 14

Message Infection
Bonjour, Je suis nouveau sur votre Forum, à vrai dire c'est la 1er fois que je m'inscris puisque je trouve facilement mes réponses sur d'autres topics en général. Mais là, c'est un peu trop compliqué pour moi. Je suis débrouillard en informatique mais pas expert ! Voilà mes problèmes, dans mes appli ...
Réponses: 7

Message Infection Netutils2016
Bonjour à tous !Voilà, mon souci est l'infection du PC via netutils2016(il me semble).Je joint les rapports générés via FRST64.Je sèche donc si vous avez des solutions...Merci d'avance.
Réponses: 1

Message [Résolu] soucis d'infection
bonsoir, j'ai d'énormes soucis à désinfecter complètement ce portable, pouvez vous m'aider svpmerci
Réponses: 68


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 16 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.