suppression malwares lost.st, EoRezo, ...
Répondre à la discussion
Affichage des résultats 1 à 21 sur 21

suppression malwares lost.st, EoRezo, ...



  1. #1
    invite75ed0dfb

    suppression malwares lost.st, EoRezo, ...


    ------

    Bonjour,
    Des pages intempestives s'affichent malgré moi depuis plusieurs semaines, du type lost.st en page de démarrage, les 3 suisses, entre autres.
    J'ai suivi la procédure que vous indiquez en ligne et poste les 2 fichiers ici même.
    Merci de m'indiquer la suite de la procédure
    Cyan

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invite75ed0dfb

    Re : Rapports pour suppression malwares lost.st, EoRezo, ...

    Bonjour,

    J'ai suivi la procédure et vous adresse les rapports suite à l'analyse de Ad-Remover et MalwareBytes-Antimalwalre.

    Merci de m'aider !

    Cyan
    Fichiers attachés Fichiers attachés

  3. #3
    invite4c6c2965

    Re : suppression malwares lost.st, EoRezo, ...

    Salut,
    Tu as deux antivrus, Bitdefender et AntiVir. c'est la version gratuite de Bitdef ?

  4. #4
    invite75ed0dfb

    Thumbs up Re : suppression malwares lost.st, EoRezo, ...

    En fait ma version payante de bitdef est périmée depuis peu. Mais j'ai un message systématique quand je démarre l'ordi pour me dire qu'elle est périmée. j'ai l'impression que certaines fonctionnalités sont encore actives.
    Faut-il que je désinstalle ce qui la concerne ? je passe par le poste de travail?

    J'utilise également Ad-Aware et Spybot.

    Merci pour votre aide.

  5. A voir en vidéo sur Futura
  6. #5
    invite4c6c2965

    Re : suppression malwares lost.st, EoRezo, ...

    supprime-le par ajout-suppr des programmes, si tu as des difficultés
    http://www.bitdefender.com/files/Kno...stall_Tool.exe

  7. #6
    invite75ed0dfb

    Re : suppression malwares lost.st, EoRezo, ...

    ok c'est fait b marlow.

    Suite du programme pour me débarrasser de mes malwares??

    merci pour la suite des conseils, et encore bravo d'être disponible ainsi.

    Cyan

  8. #7
    invite4c6c2965

    Re : suppression malwares lost.st, EoRezo, ...

    relance RSIT puis poste le nouveau rapport log.txt

  9. #8
    invite75ed0dfb

    Re : suppression malwares lost.st, EoRezo, ...

    ok, voici le nouveau rapport RSIT.

    Merci
    Fichiers attachés Fichiers attachés

  10. #9
    invite4c6c2965

    Re : suppression malwares lost.st, EoRezo, ...

    cherche ce programme C:\Program Files\trend micro\Caroline.exe
    double-clique dessus, clique sur Do a system scan only
    coche ces lignes, ferme les fenêtres actives puis clique sur Fixchecked:

    O2 - BHO: (no name) - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck. exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex e"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: e-Carte Bleue Caisse d'Epargne.lnk = C:\Program Files\e-Carte Bleue Caisse d'Epargne\ecbl-cnce.exe
    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O4 - Global Startup: McAfee Security Scan Plus.lnk = ?


    Fais un scan en ligne >< coche toutes les cases qui se présenteront à la fin poste
    le rapport se situant en C:\Program Files\EsetOnlineScanner\****_****.txt
    Aide en images

  11. #10
    invite75ed0dfb

    Re : suppression malwares lost.st, EoRezo, ...

    Salut b marlow

    Bon, j'ai fait comme tu as dit.

    La 1ère fois, avec Mozilla firefox, Eset s'est stoppé à 12% en me trouvant un cheval de troie. Ad Aware m'a affiché plusieurs messages d'erreur à propos d'un fichier autorun.

    J'ai donc téléchargé ie8, puis relancé Eset. Idem : arrêt à 12% (toujours sur un fichier relatif à Thunderbird). Ad Aware m'a indiqué qu'il trouvait 7 virus.
    J'ai laissé tourné la machine un bon moment.

    Je ne trouve que ce fichier joint "log" au niveau du rapport Eset, à part des .dll et .ocx. Mais rapport qui concerne 12% du scan si j'ai tout suivi!

    Cyan
    Fichiers attachés Fichiers attachés

  12. #11
    invite75ed0dfb

    Re : suppression malwares lost.st, EoRezo, ...

    Au fait, en lisant tous les posts "sécurité" de toi et des autres admin du forum (fort instructifs que je vais d'ailleurs diffuser auprès de mes proches car ils en ont aussi besoin ) j'ai donc créé un compte limité.

    Je voulais savoir si ce compte possédait les mêmes ressources logiciels, ... que le compte administrateur. Faut-il faire des manip de protection supplémentaire (remettre un antivirus par ex, autre...?).

    Merci!

  13. #12
    invite4c6c2965

    Re : suppression malwares lost.st, EoRezo, ...

    quand tu vois que ton antivirus ou le scan en ligne ne peut travailler correctement à cause
    de Spybot ou Adaware, tu les désactives pour le laisser lui travailler tranquille. idem concernant
    les scans en ligne. tu désactives les autres pour le laisser lui faire son boulot.
    un compte limité c'est bien, ton antivirus doit être visible dans la zone de notification à coté de l'horloge
    dans cette session. rien d'autre à configurer dans cette session. il faut plutôt vérifier si AntiVir
    est configuré correctement, comme sur le tuto http://b.marlow.free.fr/antivir_de_avira.html
    ensuite faire un scan et poster son rapport.

  14. #13
    invite75ed0dfb

    ok le scan s'est bien déroulé cette fois-ci sous IE8 en désactivant AntiVir.
    Apparemment aucun problème détecté.

    Voici le rapport en PJ. J'espère que c'est bien le dernier généré par le dernier de mes 3 scan.

    Merci pour la suite.

    Au fait, faut-il que je supprime IE ?

    Cyan

    avec la PJ si ça fonctionne !
    Fichiers attachés Fichiers attachés
    Dernière modification par yoda1234 ; 12/10/2010 à 20h06.

  15. #14
    invite4c6c2965

    Re : suppression malwares lost.st, EoRezo, ...

    Ceci va supprimer les outils ayant servi à la procédure:
    Télécharge ToolsCleaner (A.Rothstein et dj QUIOU)
    Enregistre-le sur ton Bureau
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter, pour que le rapport puisse se créer.
    Poste le rapport C:\TCleaner.txt

    NB: Pour Vista l'utilisation de l'outil nécessite de faire Clic-droit Exécuter en tant qu'administrateur.


    Ensuite installe>>CCleaner<<, décoche la case des maj-auto
    lors de l'installation, ensuite CCleaner>options>avancé>décoche:
    Effacer uniquement les fichiers datant de plus 24h
    retour à Nettoyeur>lancer le nettoyage>ok. 2 à 3 fois.
    coche toutes les cases de l'onglet Registre>Chercher les erreurs>Réparer les erreurs.
    ensuite tu peux le remettre avec ses paramètres par défaut.
    Tuto en images

  16. #15
    invite75ed0dfb

    Re : suppression malwares lost.st, EoRezo, ...

    Voilà, j'ai démarré la 1ère fois le processus sous le compte limité...

    Évidemment, message d'erreur à la fin.

    J'ai recommencé en tant qu'admin, et voici donc le rapport.
    J'espère ne pas avoir gâché cette étape.

    Cyan
    Fichiers attachés Fichiers attachés

  17. #16
    invite75ed0dfb

    Re : suppression malwares lost.st, EoRezo, ...

    hello.
    j'ai toujours ce fichu lost, est-ce normal?

    Cyan

  18. #17
    invite4c6c2965

    Re : suppression malwares lost.st, EoRezo, ...

    non, ce n'est pas normal. Tu as du lancé le Nettoyage avec AD-Remover avec le navigateur ouvert
    au lieu de femré comme demandé... à refaire.

    Désactive ton antivirus, car il risque de faire de fausses alertes sur le programme suivant.
    Télécharge Ad-Remover (de C_XX) sur ton Bureau.
    /!\ Ferme toutes les fenêtres actives, navigateur y compris /!\
    Double clique sur le programme d'installation , et installe le dans son emplacement par défaut: ( C:\Program files )
    Clique sur le raccourci pour le lancer
    Au menu principal choisis l'option (Nettoyer)
    Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log)

  19. #18
    invite75ed0dfb

    Re : suppression malwares lost.st, EoRezo, ...

    Désolée pour la perte de temps.

    Voici le rapport en PJ.
    Je vois que lost est supprimé.

    Dois-je reprendre la procédure que tu m'as décrite au cours de cette discussion?
    ou reprendre à partir de CCleaner?

    MERCI b marlow.
    Tu as quelle formation si je puis me permettre ?
    Fichiers attachés Fichiers attachés

  20. #19
    invite4c6c2965

    Re : suppression malwares lost.st, EoRezo, ...

    relance TopolsCleaner dans la session admin afin de supprimer le reste des outils.

  21. #20
    invite75ed0dfb

    Re : suppression malwares lost.st, EoRezo, ...

    hello

    voici le fichier tcleaner.
    ComboFix n'a pas été supprimé.
    A très vite.
    Cyan
    Fichiers attachés Fichiers attachés

  22. #21
    invite4c6c2965


Discussions similaires

  1. Malwares ou pas malwares.....pb persistants sos
    Par invite0497e3ca dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 11/04/2009, 19h01
  2. Malware (peut-être en rapport avec eorezo et lost?)
    Par Linn dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 24/03/2009, 18h00
  3. Suppression de lost
    Par invite32bee189 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 16
    Dernier message: 11/01/2009, 22h04
  4. Eorezo
    Par invitea5834ace dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 10/01/2009, 11h56
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...