probleme de virus
Forum Sécurité - Virus : probleme de virus
Bonjour a tous
je pensais avoir bien sécuriser mon pc et jusqu a y a quelque jours c était le cas....
J'ai sur mon pc, avast et spyware terminator (avec l'antivirus integrer desactivé, juste la protection spy).
Depuis quelque jours, j'ai des fenetres de pub qui s ouvre dans mon firefox
je lmance donc un scan de mon pc en ligne sur le site de f-secure et de trend micro et la y me detecte des virus dont certain dans le system 32 ....
je coupe la reto automatique, je vide le fichier de resto et je redémare en sans echec mais j'arrive pas a les virer
quand je rescan mon pc, y me dis qu il sont toujours la
Voila le rapport et 1 screen du rpport de fin de scan de f-secure en ligne.
| Citation : canning Report
|
Pourriez vous m'aidez svp
Bonne journée a tous
Logan
ps : j'espère que je me suis correctement expliqué... c est ma première sdemande d'aide.
Bonjour,
Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
Sécurité / Prévention
Répondre à Egwene
merci pour ta réponse si rapide
voila le rapport
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
merci d'avance pour vos réponses
ps : en regardant le tutos, y a un petit probleme y me semble car aucune image s'affiche. Est ce normal ou c est moi qui merde????
ps2 : dsl si y a 2 fois le meme message car j'ai l impression que le premier est pas passé
Re,
Tu es infecté(e) par "Vundo". Supprime tous les cracks de ton PC s'ils sont présents car sinon ils relanceront l'infection.
Télécharge Vundofix (par Atribune) sur ton Bureau.
- Double-clique VundoFix.exe afin de le lancer
- Clique sur le bouton Scan for Vundo
- Lorsque le scan est complété, clique sur le bouton Remove Vundo
- Une invite te demandera si tu veux supprimer les fichiers, clique YES
- Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
- Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
- Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-dessus, à partir de "clique sur le bouton Scan for Vundo".
N.B : Il se peut que vundofix ne détecte rien, dans ce cas-là pas de rapport nécessaire, dis-moi juste qu'il n'a rien trouvé.
Sécurité / Prévention
Répondre à Egwene
le scan est en cours
ilm est possible qu il trouve rien car un collegue a jeter un oeil sur mon pc a midi
en attendant le rapport, j ai une question a ^poser
en regardant sur le net j ai vu que antivir étais mieux noté que Avast et le test du forum le nconfirme mais ce qui me gene vachement c'est l absence de scan mail.
Pourriez vous m'assurer que quand je releve mes mails, si j'ai antivir, je suis quand meme proteger....
ha bah voila le scan est fini
il a rien trouvé
ban sinon voila le nouveau hijackthis
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
est ce que mon pc est propre a votre avis ?????
Re,
Non
1) Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche ---> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
2) Désactive toute protection résidente ( antivirus…) !
Déconnecte-toi d’internet, ferme tous les programmes en cours et laisse combofix travailler : ne fais donc pas autre chose en même temps !
Télécharge Combofix de sUBs
Sauvegarde le sur ton bureau et pas ailleurs !
Redémarre en mode sans échecs : aide ici >>>
http://forum.telecharger.01net.com [...] ges-1.html
/!\ Ne jamais redémarrer en mode sans échec via msconfig ! /!\
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport. Il se trouve ici : C:\Combofix.txt
3) Copie/colle un nouveau rapport HiJackThis avec.
Sécurité / Prévention
Répondre à Egwene
hello
dsl de pas avoir pu répondre + tot ....
voila le rapport combofix
| Citation : ComboFix 08-04-13.3 - Bastien 2008-04-15 13:01:36.5 - NTFSx86 MINIMAL
|
et le hijackthis que j ai fait à la suite
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Alors docteur
est ce que mon pc est de nouveau apte au travail.
Nan sans blague, j'ai refait un scan F-secure et pu rien visiblement
par contre au cours du combofix, j'ai eu 2 messages d'erreurs sous forme de bulle en bas a droite avec une icone triangle jaune avec un point d'exclamation dedans.
premier message d'erreur (j'ai pas screen celui ci)
| Citation : CF32257.exe endommagé |
2 eme message
enfin depuis que j'ai fait le combofix bah quand je lance word , bah y me met un truc de préparation de l instalation
est ce normal tout ça?
enfin, j'ai une questuion a poser
est ce que je dois changer d'antivirus ????
Re,
Poste-moi le premier rapport de combofix
Pourquoi l'as-tu lancé 4 fois ?
Sécurité / Prévention
Répondre à Egwene
heu ..... en fait, j'ai été interrompu 3 fois et mon pc ayant rebooté a chaque fois, bah je savais pas si le truc s étais executer correctement
heu le premier rapoort, je sais pas si je l ai ....
je regarde
| Citation : ComboFix 08-04-13.3 - Bastien 2008-04-14 12:47:08.2 - NTFSx86
|
et y a ça aussi
| Citation : 2008-02-22 12:03 22 --a------ C:\Qoobox\Quarantine\C\WINDOWS\system32\nvs2.inf.vir
|
est ce que c'est ça dont tu avait besoin
Re,
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
AIDE : Tuto en images sur MBAM
Sécurité / Prévention
Répondre à Egwene
alors voila le rapport
| Citation : Malwarebytes' Anti-Malware 1.11
|
Re,
Désinstalle avast, redémarre et supprime ~~>C:\Program Files\Alwil Software
Télécharge ccleaner (>>tuto à lire !<<), tu download «the latest version » puis installe le en décochant - Ajouter la Barre d'Outils Yahoo! CCleaner
Puis lance le nettoyage, puis fais chercher des erreurs et sauvegardes si tu le souhaites.
Télécharge et installe Antivir. (tuto)
Pourquoi changer ? : Avast! vs Antivir
mais aussi:
14 antivirus au banc d'essai
| Citation : Antivir : le plus efficace des gratuits |
Vérifie qu’il soit bien à jour ! Fais une analyse complète en mode sans échec, sauvegarde le rapport et poste le moi.
Sécurité / Prévention
Répondre à Egwene
mais concernant le scan des mail ...... du coup, les virus y passe ??? nan???
moi, je releve en permanece mes mail via thunderbird..... est ce que je serais quand meme proteger si je met antivir ????
Re,
Bah pour les mails... suffit de faire attention !
Sécurité / Prévention
Répondre à Egwene
hummmm......
je veux bien faire atant attention que je peux mais si j ai un ami ou un collegue qu'est infecté.....
Re,
Normalement tu peux enregistrer la pièce jointe sur ton bureau sans l'ouvrir. Donc avant de l'ouvrir tu l'analyses avec antivir.
Sécurité / Prévention
Répondre à Egwene
ok bah merci pour ton aide
@+ peut etre
logan
C’est OK, tu n’es plus infecté(e)
1) Télécharge ToolsCleaner sur ton bureau.
http://www.commentcamarche.net/tel [...] nions.php3
Ce programme va te faire désinstaller tous les outils que je t’ai faits utiliser.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2) Télécharge et installe Ccleaner :
http://www.01net.com/telecharger/w [...] 32599.html
- Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
- Ensuite clique sur l'onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l'opération autant de fois qu'il le faut jusqu'à qu'il ne trouve plus d'erreurs.
- Tutorial ici : http://www.infos-du-net.com/forum/ [...] nstruction
3)
- Désactive ta restauration systeme
- Réactive ta restauration systeme
- Tutorial ici : http://www.infos-du-net.com/forum/ [...] on-systeme
********************************************************************************
Ajoute maintenant [Résolu] au titre. Pour cela :
* Clique, dans ton premier message, sur le bouton "Editer"
* Rajoute la mention [Résolu] au titre
* Clique ensuite sur "Valider votre message"
Ce serait sympa de rapporter ton infection sur > Malware-Complaints < pour faire condamner ses auteurs
- Règles du forum <- ici
- Poster un message <- ici ( par Malekal )
Pour t'enregistrer clique sur le bouton register ( en haut )
Si tu as plus de 13 ans choisis " I Agree to these terms and am over or exactly 13 years of age "
Si tu as moins de 13 ans choisis " I Agree to these terms and am under 13 years of age "
Tu auras une liste par type d'infection
Si ton infection n'est pas dans la liste crée un message dans Autres infections
a+ et bon surf
Quelques liens intéressants :
http://mickael.barroux.free.fr/securite/
http://www.malekal.com/
http://www.infos-du-net.com/forum/ [...] protection
Sécurité / Prévention
Répondre à Egwene
Il y a 2534 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

