Help - Search - Members
Full Version: [Résolu] Problème de rapport.
Kaspersky Lab Forum > Forum des Utilisateurs Français > Virus & Sécurité
Mikahdd
Bonjour à vous,

depuis ce matin je suis "spamé" par une alerte Kaspersky: site interdit websecure32 ...



J'aurais souhaité avoir de l'aide pour supprimer définitivement ce "websecure32" de ma base (si possible bien évidement).
Je m'excuse d'avance d'avoir posté le rapport avec le lien suspect et je vous remercie pour votre aide.

Mike.
snooky
Salut ,

poste un rapport AVZ ( vise ma signature )

A lire > http://www.threatexpert.com/report.aspx?md...b9a45da464a400f
Mikahdd
Voilà mon rapport.

Par contre je n'ai pas compris grand chose au lien que vous m'avez donné.

Merci pour votre aide.

Mike.
snooky
1/ %temp% à taper dans Exécuter , puis supprime tout ce qui se trouve dans le dossier qui s'ouvre.
Vide le cache des navigateurs .
Vide la quarantaine > clic droit > Purger la liste.

2/ AskBar est à désinstaller.

3/ Copie/colle ce texte dans AVZ , puis clique sur RUN : ( le pc va redémarrer )



begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\Users\Mikou\AppData\Roaming\sdra64.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


Recommence l'opération avec ce texte :


begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
DeleteFile('C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
snooky
1/ Désactive et réactive la restauration système.

2/ Quitte Kaspersky en barre de tâches.

3/ Télécharge ComboFix sur ton Bureau.

4/ Exécute ComboFix et laisse toi guider . Le pc va redémarrer . Un rapport va s'ouvrir en fin d'analyse .

5/ Dans ta réponse , place le rapport C:\ ComboFix.txt en fichier-joint.
Mikahdd
QUOTE(snooky @ 27.10.2009 19:33) *
1/ %temp% à taper dans Exécuter , puis supprime tout ce qui se trouve dans le dossier qui s'ouvre.
Vide le cache des navigateurs .
Vide la quarantaine > clic droit > Purger la liste.

2/ AskBar est à désinstaller.

3/ Copie/colle ce texte dans AVZ , puis clique sur RUN : ( le pc va redémarrer )



begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\Users\Mikou\AppData\Roaming\sdra64.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


Recommence l'opération avec ce texte :
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
DeleteFile('C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


Je viens de finir cette étape et il n'y a plus le fameux "spam" du site websecure32. (En plus de m'avoir effacer 7Go de chose inutile dans le dossier temporaire).

Dois-je quand même passer à l'étape suivante ?
snooky
Oui , bien sûr .
Mikahdd
Voilà le nouveau rapport.

Mike.
snooky
Dans Exécuter > combofix /u ( ceci désinstalle ComboFix )

Désactive Windows Defender > http://infomars.fr/forum/index.php?showtopic=1244


Je te conseille Autoruns > http://technet.microsoft.com/en-us/sysinte...s/bb963902.aspx
... pour désactiver / supprimer facilement des entrées qui n'ont plus rien à faire sur ton pc , par exemple.

Voili , voilou smile.gif
Mikahdd
Merci beaucoup pour toutes ses réponses, je me sens beaucoup plus en sécurité maintenant tongue.gif.

En vous souhaitant une bonne soirée et en vous remerciant une fois encore.

Mike.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.