Page 1 sur 1

[Résolu] Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 00:15
par docteurx
Bonsoir,

Et oui encore... L'ordi de mon fils est infecté par un trojan (Nalia) et plusieurs malwares dont awesomehelp.
En lisant le forum, j'ai identifié une procédure pour virer awesomehelp (j'ai découvert le trojan après). J'ai donc téléchargée JRT.exe mais quand je le lance, je reçois le message indiquant que l'écriture sur le bureau n'est pas possinle "Accès refusé". Comment contourner cela ?
Merci d'avance et bonne soirée

Xavier

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 00:22
par 2011N2
Bonsoir,



Passe Shortcut_Module et poste le rapport hébergé : http://www.forum-entraide-informatique. ... e-tutoriel

Gabriel.

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 01:08
par docteurx
Hum... j'ai d'abord eu un blue screen puis un message me disant que shortcut_module avait eu un pb et avait du quitter.
Il y a néanmoins un fichier : http://cjoint.com/?DDnbe3iN7YM

Je précise (mais ça se voit dès le début !) que je n'ai pas pu arrêter l'AV (il me demande un mdp que je ne connais pas - soit c'est l'ingénieur système info qui en avait mis un (c'est un ancien ordi du boulot) soit c'est toutes les cochonneries (il y a au moins 300 pb !)).

Merci
Xavier

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 11:01
par 2011N2
Bonjour,

Réessaye en mode sans échec avec prise en charge réseau : http://www.forum-entraide-informatique. ... rge-reseau

Gabriel.

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 15:19
par docteurx
Bonjour,

Voici le rapport de shortmodule exécuté en mode sans échec :

http://cjoint.com/?DDnpqlIs236

J'ai l'impression que l'AV était tjs activé (pas trouvé comment l'arrêter - il n'était visible ni dans le gestionnaire ni dans la barre des tâches).

Xav

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 16:29
par 2011N2
Re,

C'est bien Kaspersky ton AV ?

Gabriel.

Re: [Résolu] Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 16:53
par docteurx
Re,

C'est bien Kaspersky ton AV ?

Gabriel.
Oui tout à fait
X

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 17:10
par 2011N2
Re,

Regarde ceci : http://support.kaspersky.com/fr/8395

Gabriel.

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 17:57
par docteurx
C'est un PC ;)mais ça ne change rien en fait je ne peux pas modifier les paramètres de l'AV à chaque fois il me demande ce foutu mdp !
Par contre bizarrement en mode sans echec, il n'y a pas de process actif (au moins apparemment ou en tout cas avec un nom évocateur !) pour l'AV.
Je peux pê le désinstaller (en tout cas essayer) de toute façon il n'est plus à jour...

Xav

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 18:31
par 2011N2
Re,

D'accord.

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... r-tutoriel

Gabriel.

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 18:56
par docteurx
Le voila : http://cjoint.com/?DDns3INuV61
Merci

Xavier

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 19:06
par 2011N2
Re,

Bien.

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 19:30
par docteurx
Le rapport ZHPDiag : http://cjoint.com/?DDntEgox4Rr

Merci
xavier

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 19:44
par 2011N2
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 20:53
par docteurx
Ca a été long, il a fallu que je réinstalle la ddl framedyn...
Le rapport ZHPFix : http://cjoint.com/?DDnuZ2ANmfW

Merci
Xavier

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 22:16
par 2011N2
Re,

D'accord.

Fais un nouveau rapport ZHPDiag.

Gabriel.

Aide pour desinfection awesomehelp

Posté : dim. 13 avr. 2014 23:40
par docteurx
Voici le second rapport zhpdiag : http://cjoint.com/?DDnxNtzqZq3

Merci
Xavier

Aide pour desinfection awesomehelp

Posté : lun. 14 avr. 2014 07:04
par 2011N2
Bonjour,

OK, comment se comporte le PC ?

Passe MBAM et poste le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

Aide pour desinfection awesomehelp

Posté : lun. 14 avr. 2014 20:09
par docteurx
Hello

Désolé le scan n'était pas fini avant que je parte au boulot ce matin...
Le rapport post scan complet : http://cjoint.com/?DDoufYFYgI4

J'ai exécuté les actions recommandées (quarantaine des 4 éléments) et refait un hyperscan : http://cjoint.com/?DDouhRd9mHE

Le PC tourne mieux et je n'ai plus les pop-ups et redirections intempestives.
J'ai quand même des bannières ajoutées par Brower Extension.

Merci

Xavier

Aide pour desinfection awesomehelp

Posté : lun. 14 avr. 2014 20:15
par 2011N2
Salut,

D'accord, sur quel(s) navigateur(s) ?

Gabriel.

Aide pour desinfection awesomehelp

Posté : lun. 14 avr. 2014 20:39
par docteurx
sur firefox (version 18.0.1)

Xavier

Aide pour desinfection awesomehelp

Posté : lun. 14 avr. 2014 22:35
par 2011N2
Re

Réinitialise-le puis donne des nouvelles : http://www.forum-entraide-informatique. ... la-firefox

Gabriel.

Aide pour desinfection awesomehelp

Posté : lun. 14 avr. 2014 22:42
par docteurx
C'est beau c'est propre
Merci pour tout !

Xavier

Aide pour desinfection awesomehelp

Posté : mar. 15 avr. 2014 08:44
par 2011N2
Bonjour,

Très bien.

Alors tu peux faire la finalisation : http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.

Gabriel.

Aide pour desinfection awesomehelp

Posté : jeu. 17 avr. 2014 00:15
par docteurx
Bonsoir Gabriel,

Et voila tout le process est terminé !
Ci-joint le rapport de Security Check : http://cjoint.com/?DDramHH5Zyp
Et dire que je viens de défragmenter le 2 partitions

Dis-moi si il y a encore quelque chose à faire ?
Sinon l'ordi tourne bien et le navigateur est propre
Grand merci

Xavier

Aide pour desinfection awesomehelp

Posté : jeu. 17 avr. 2014 07:52
par 2011N2
Bonjour,

Non c'est parfait.

Aucune remarque ou question sur la désinfection, je peux clore ce sujet ?

Gabriel.

Aide pour desinfection awesomehelp

Posté : jeu. 17 avr. 2014 08:29
par docteurx
Pas de remarque sur le résultat final.
Mais un grand merci pour tout le process clair et efficace !
Une recommandation pour l'AV (puisque Kaspersky n'est plus et ne sera plus à jour) ?
Tu peux clore le sujet (re)merci !

Xavier

Aide pour desinfection awesomehelp

Posté : jeu. 17 avr. 2014 09:08
par 2011N2
Re,

Tu peux prendre Avast (gratuit), mais pense bien à désinstaller entièrement Kaspersky avant.

Bonne continuation et à bientôt,

Gabriel.