Security-X
Forum Security-X => Désinfections => Discussion démarrée par: SOUDEUR95 le avril 12, 2013, 18:41:48
-
Bonjour à tous,
système d'exploitation Windows 8, 7 version 32 bit
antivirus bitdefender windows 8 security
symptômes :
fenêtres publicitaires et redirection lorsque je surf.
Je me suis permis de passer un coup de zhpdiag si quelqu'un peux me donner son avis sur le rapport: http://cjoint.com/?3DmsOtf0j0p
merci
-
Bonjour et bienvenue sur Security-X,
Qu'est-ce qui a déjà été fait sur ce système ?
Tu as passé AdwCleaner le 09/04 en mode suppression, tu peux poster le rapport C:\AdwCleaner[S1].txt en l'hébergeant sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques le lien fourni dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
symptômes :
fenêtres publicitaires et redirection lorsque je surf.
Quel type de fenêtres publicitaires ?
Quel type de redirection ? sur quel site ?
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) TDSSKiller :
- Télécharge TDSSKiller (http://support.kaspersky.com/downloads/utils/tdsskiller.exe) de Kaspersky et enregistre-le sur ton Bureau
- Double-clique sur TDSSKiller.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Change parameters et coche la case Loaded modules. Le message Reboot is required s'affiche.
Il faut le valider en cliquant sur Reboot now.
- Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
L'outil TDSSKiller se relance.
- Clique de nouveau sur Change parameters et coche dans Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system. Valide par OK
- Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
- En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées par l'outil pour l'action à effectuer :
- Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut
- Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée
- Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée
- Si Suspicious object est indiqué, l'option Skip soit cochée
- Clique ensuite sur Continue, puis clique sur Reboot computer (si l'option est proposée)
- Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta réponse sur le forum
Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt
Tutoriel d'utilisation TDSSKiller en images (http://forum.security-x.fr/tutoriels-317/tutoriel-tdsskiller-nouvelle-version/)
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
- AdwCleaner(S).txt
- TDSSKiller.Version_Date_Heure_log.txt
@+
-
bonsoir chantal11 et merci d'avance,
tout dabord je t'ai envoyer un message privée en rapport avec le fichier envoyer.
http://security-x.fr/up/file.php?h=R056917e460701a646eedfb2551de34c7
a tout a l'heure pour tdskiller
-
Clique sur Change parameters et coche la case Loaded modules. Le message Reboot is required s'affiche.
Il faut le valider en cliquant sur Reboot now. : après redémarrage j'ai étais obliger de relancer TDSSKiller.
Clique ensuite sur Continue, puis clique sur Reboot computer (si l'option est proposée) : pareil obliger de redémarrer manuellement.
[Fichier joint supprimé par l'administrateur]
-
Re,
Il est inutile de mettre un mot de passe pour le site d'hébergement.
Il n'y a aucune donnée sensible sur les rapports.
OK pour les rapports.
Tu as été obligé de redémarrer manuellement parce que TDSSKiller n'a pas trouvé d'éléments néfastes, et c'est une bonne chose.
Tu peux répondre aussi aux questions posées dans mon précédent message s'il te plaît ?
Quel type de fenêtres publicitaires ?
Quel type de redirection ? sur quel site ?
Avec quel navigateur ?
@+
Edit : Pourquoi avoir lancé AdwCleaner en mode sans échec ?