Directitfast.com
Forum Sécurité - Virus : Directitfast.com
Bonjour, bon comme conseillé dans mon autre topic dans son/vidéo(http://www.infos-du-net.com/forum/275736-20-ipod-itunes-virus#t124222 ) , je vais d'abord m'occupé d'un probleme de virus.
En effet depuis peu, j'ai été infécté par un virus qui me redirigait tout mes liens google et autre sur divers page. Grâce a Avast, j'ai réussi a régler +/- le probleme, en effet maintenant plus de probleme mis a part qu'il me bloque toute les 5min une intrusion d'un site directitfast.com .. Les analyses ne donnent rien.
Le probleme ne me gene pas plus que cela, c'est juste que j'ai tout de même envie de le supprimer..
En vous remerciant d'avance,
Cordialement.
Message édité par loulouneee le 16-05-2009 à 12:18:41
Bonjour,
Télécharge Random's System Information Tool (RSIT) (de random/random) et sauvegarde-le sur le Bureau.
- Double-clique sur RSIT.exe afin de lancer RSIT.
- Clique Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (qui sera affiché)
ainsi que de info.txt (qui sera réduit dans la Barre des Tâches)
- NB : Les rapports sont sauvegardés dans le dossier C:\rsit
- Veille bien à me poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.
Répondre à Angeldark
Merci de l'aide!
Log.txt
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Info.txt
| Citation : info.txt logfile of random's system information tool 1.06 2009-05-17 19:37:41
|
On va commencer par un petit nettoyage.
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici!
Aide :
Répondre à Angeldark
C'est ce que j'avais fait plusieur fois avant, il m'avait détecté plusieur truk que j'ai supprimé. Je vien d'en refaire un au cas ou, et il ne détecte rien.
On attaque alors.
Télécharge OTMoveIt3 (de OldTimer). Sauvegarde-le sur ton Bureau.
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
:processes
|
Double clique sur OTMoveIt3.exe afin de le lancer.
Colle (ou Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
&
Désinstalle via Ajout/Suppression de Programmes (si présents) :
- Avast!
Télécharge et exécute le Désinstalleur d'Avast!.
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
Télécharge Ccleaner sur ton Bureau.
- Clique sur "download the latest version"
- Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
- Lance le Nettoyage
- Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.
Aide : Comment utiliser CCleaner.
&
Télécharge AntiVir sur ton Bureau.
- Double clique sur l'exécutable téléchargé pour lancer l'installation.
- A la fin de l'installation, clique sur Finish.
- Ouvre Antivir, assure-toi qu’il soit bien à jour !
- Dans l'onglet Protection Locale, choisis Contrôler.
- Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
- Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
- Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
- Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? Avast vs Antivir.
Aide : Comment installer et utiliser AntiVir.
Répondre à Angeldark
OTmoveit:
| Citation : ========== PROCESSES ==========
|
Avira:
| Citation :
|
Avira a détecté un probleme que j'ai mis en quarantaine.
Message édité par loulouneee le 18-05-2009 à 19:05:43
Apres avoir desinstallé Avast, et installé antivir, je retrouve quelque symptome d'avant: a savoir, non affichage de certaine page, redirection de quelques unes... Mais avant d'avoir installé Avast! j'avais installé ce même antivir et comme j'avais vu que ca marchais pas, j'avais installer avast...
Refais un scan RIST.
Répondre à Angeldark
RIST?
EDIT: je suis en train de refaire un scan avec Avira, ca en a déja trouver 4..
Message édité par loulouneee le 19-05-2009 à 18:08:37
RSIT pardon.
Répondre à Angeldark
Cette fois ci je n'ai que le log.txt:
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Re,
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
:processes
|
Double clique sur OTMoveIt3.exe afin de le lancer.
Colle (ou Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Répondre à Angeldark
| Citation : ========== PROCESSES ==========
|
Refais un scan RSIT
Répondre à Angeldark
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Passe un coup de CCleaner (Fichiers & Registre).
&
Fais une analyse antivirus en ligne sur Kaspersky avec Internet Explorer.
- Autorise les Active x.
- Clique sur Démarrer Online Scanner.
- Sélectionne le poste de travail comme analyse. Enregistres sous le rapport en format .txt.
- Colle son rapport ici.
- Poste un nouveau rapport Hijackthis.
Répondre à Angeldark
!!! J'avais laisser mon pc tourner, et en revenant j'ai vu qu'il avait installer un log qui s'avere etre un virus "Malware Doctor" Depuis j'ai sans cesse des scan , et des petites bulles qui n'arrête pas de mes rappeler que j'utilise une version non enregistrer de Malware Doctor... Aussi mon fond d'écran a changer avec un msg "Warning" en fond qui clignote...
J'ai de plus en plus de mal a utiliser l'ordinateur...
Je peux pas faire le scan sur Kaspersky avec ie.. il me manque Java que je n'arrive pas a telecharger a cause des redirection...
Refais un scan RSIT pour voir.
Répondre à Angeldark
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Re,
Télécharge ComboFix (de sUBs) sur ton Bureau.
- Désactive temporairement toute protection résidente ! (Antivirus, antispywares..)
- Double clique sur ComboFix.exe.
- Accepte la licence en cliquant sur Oui.
- Le programme va te demander si tu souhaites installer la Console de Récupération. C'est une précaution, au cas où l'ordinateur tomberait en panne. Je te conseille donc de l'installer, ça ne coûte rien, et ça pourrait potentiellement servir !
- Lorsque l'opération sera terminée, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.
Le rapport se trouve ici : %SystemDrive%\ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C:\ en général)
Aide : Comment utiliser ComboFix.
Répondre à Angeldark
Donc j'ai fait ce que tu as dit, cependant il ma demandé de redemarré, ce que je fais (pas le choix), au redemarage windows a fait une verification des disque dur, puis ensuite au démarage avant d'arriver sur le bureau avira a détecté pas mal de truk, et le combotfix a effectué des taches. Au démarage je n'ai plus le message doctors malware et j'ai retrouvé mon fond d'écran.
| Citation : ComboFix 09-05-24.07 - Alain 25/05/2009 19:08.1 - [color=red]FAT32[/color]x86
|
Maintenant je sais pas encore sur les symptome ont disparus.
Re,
Fais une analyse antivirus en ligne sur Kaspersky avec Internet Explorer.
- Autorise les Active x.
- Clique sur Démarrer Online Scanner.
- Sélectionne le poste de travail comme analyse. Enregistres sous le rapport en format .txt.
- Colle son rapport ici.
- Poste un nouveau rapport Hijackthis.
Répondre à Angeldark
Kaspersky
| Citation : --------------------------------------------------------------------------------
|
RSIT
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
On termine normalement
Télécharge Hijackthis (de Trend Micro) sur ton Bureau.
- Double clique sur HJTInstall.exe pour lancer l'installation.
- Clique sur Install.
- Double clique sur le raccourci d'HijackThis qui vient d'être créé pour le lancer. (Clique droit -> lancer en tant qu'admin si sous Vista)
- Accepte la licence en cliquant sur Yes.
&
Choisis do a system scan only, coche ces lignes (si toujours présentes) :
O4 - S-1-5-18 Startup: ChkDisk.lnk = ? (User 'SYSTEM')
|
Ferme toutes les applications en cours (particulièrement ton navigateur Internet).
Puis Fix Checked !
Répondre à Angeldark
Voila, c'est fait, y a t-il quelque chose que je puisse faire pour vérifier si tout est en ordre ?
Refais un dernier scan RSIT.
Répondre à Angeldark
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Et bin sa en fait du blabla ^^"
Agent de sécurité du FLCCF
Répondre à ridick91
Tu as encore des soucis ?
Répondre à Angeldark
Aucun merci beaucoup ,
=D
Agent de sécurité du FLCCF
Répondre à ridick91
non sa a l'air ok! Par la même occasion mon pb avec itunes s'est aussi réparé =)
Merci a toi !
Bonne continuation
Répondre à Angeldark
Il y a 326 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Par Destrio5 il y a 5 jours :