regis56
Equipe Sécurité*-
Compteur de contenus
5 351 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par regis56
-
[résolu] virus win 32
regis56 a répondu à un(e) sujet de lili68 dans Analyses et éradication malwares
Dernière chose à essayer avant une désinfetion manuelle ! Etonnant j'ai rarement vu Ewido buger ! Peut étre que Ewido a trop de chose à supprimer essai de le faire en plusieurs fois ! Arréte le scan au bout d'un moment quelques fichiers détectés et regarde si il les supprimes si oui continue comme ca et poste les rapports ! Sinon dis le moi ! A plus ! -
Pc infecté par horst-c:RESOLU PAR REGIS 56!! MERCI!!
regis56 a répondu à un(e) sujet de lionel34 dans Analyses et éradication malwares
Bonsoir lionel34 ! Je suis content que tu est résolu ton problème et merci pour tes mots gentils ! Bonne soirée à la prochaine ! -
[résolu] je suis infecté par trojan.zlob.JG
regis56 a répondu à un(e) sujet de will44 dans Analyses et éradication malwares
Bonsoir will44 ! Tu n'est pas obliger de mettre IE comme navigateur par défaut pour l'utiliser J'aimerai autant que tu fasse le scan Panda mais sinon essai celui ci -Faire un scan antivirus en ligne à titre de vérification http://housecall65.trendmicro.com/ (fire fox ou IE) Eventuellement faire celui-ci http://www.trendmicro.com/spyware-scan/ (IE avec active x seulement) A la fin du scan, sauvegarder le rapport sur le Bureau.(cliquer sur l'onglet Résultats/ puis cliquer sur Edition/tout sélectionner/copier puis ouvrir un fichier texte et coller la sélection dedans) -Poster le(s) rapport(s) trendmicro Une VM ets une machine virtuelle si tu ne sait pas ce que c'est une VM tu ne dois pas savoir ce que c'est une machine virtuelle ! Le log dont je m'occupe c'est le PC boulot ou le tien ? Si il faut on supprimera le fichier relatif à la VM si personne dans l'entourage du PC ne sait à quoi cela correspond ! A plus ! -
[résolu] virus win 32
regis56 a répondu à un(e) sujet de lili68 dans Analyses et éradication malwares
Re As tu bien fait le scan en mode sans échec ? Pourrait tu le refaire je pense que c'est un bug cette fois cela devrait marcher sinon dis le moi ! A plus ! -
[résolu] virus win 32
regis56 a répondu à un(e) sujet de lili68 dans Analyses et éradication malwares
Bonsoir lili68 ! Je te le redis le P2P n'est pas très bien vu ici pourrait tu au moins désactiver kazaa le temps de la désinfection STP ? Les rapports sont ok le système avait besoin d'un bon nettoyage merci EWIDO Bon on va voir ce que donne Panda ! A plus ! -
Rapport Hijackthis siou plait !
regis56 a répondu à un(e) sujet de jefdenantes dans Analyses et éradication malwares
Bonsoir jefdenantes ! Pour backdoor.dropper j'ai recherché sur le net et aucun cas à part le tien c'est un élément pour me dire que c'est un faux positif ! De plus le fichier est en quarantaine donc faut pas s'inquiéter antivir fais son boulot ! Pour ce fichier : C:\hp\bin\KillIt.exe C'est un fichier hewlett packard (je suppose que ton PC est un HP non ? ) C'est un fichir qui sert à tuer tout les processus lors des restaurations systèmes par hp il me semble ! donc cela pourrait étre très embétant de le supprimer ! Certains le font c'est à leur risque et péril ! Voici ce que j'ai trouvé sur ce fichier http://research.pestpatrol.com/Analyses/20...8-09_074416.asp Je pense que cela confirme un peu ! Voila Donc je pense pouvoir te dire que ton système est propre ! Bravo ! Quelques conseils : Avant tout supprimer les outils qui nous ont servit pendant la désinfection ! HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon C:\Program Files\HijackThis\ <= supprime le dossier ! EasyCleaner tu n'en as plus besoin sauf si tu veut le garder ! Ewido tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente ! -Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php ) Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés. Cliquer sur l'onglet «Restauration du système». Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquer sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui. Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé. 1/ La mise à jour du système : Je te conseille vivement de mettre à jour ton système ! (Démarrer/Windows Update) Le faite de mettre ton système à jour corrigera toutes les failles de sécuritées utilisées par les virus et autres malwares ! Pour mettre en automatique faire ceci : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Mises à jour automatiques Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer, puis dérouler le Type de Démarrage pour le modifier en Automatique Cliquer sur Appliquer puis OK 2/ Le navigateur internet : Utiliser un navigateur sécurisé tel que FIRE FOX http://telechargement.zebulon.fr/license-1-100.html Et le sécuriser encore plus en allant voir le lien ici: http://forum.zebulon.fr/index.php?showtopic=69628 Si jamais Internet Explorer est gardé Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) http://www.spywarewarrior.com/uiuc/resource.htm Un conseil important: Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX: Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php Un conseil: Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi. Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement". Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie. Un conseil: Installer Java de Sun. http://assiste.free.fr/p/internet_contre_m...s/anti_java.php Version actuelle: JRE 5.0 Update 6 http://java.sun.com/j2se/1.5.0/download.jsp 3/ Les systèmes de protections annexes : Télécharger et installer Zeb'Protect dans son répertoire (Programme fermant certains ports sensibles aux attaques venant d'Internet.) http://telechargement.zebulon.fr/license-1-123.html Un tutorial sur l’utilisation de Zeb Protect est disponible ici: http://www.zebulon.fr/articles/zebprotect.php télécharger Ad-Aware SE Personal et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-36.html télécharger Spybot - Search & Destroy et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-79.html Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy. http://www.zebulon.fr/articles/spybot_1.php 4/ Le comportement : Avoir une attitude responsable devant l'outil Internet (Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p) 5/ La maintenance : Faire la maintenance de son Pc -Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon). (En suivant les instructions données précédemment) -Une fois par mois défragmenter les Disques Durs. -Une fois par mois Scanner avec un antivirus en ligne. 6/ La prévention : Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ? Tu va sur ton premier message ici http://forum.zebulon.fr/index.php?s=&showt...ndpost&p=736527 Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre Au revoir et à bientôt sur zéb !! -
Rapport Hijack à analyser svp
regis56 a répondu à un(e) sujet de PerfectMatt dans Analyses et éradication malwares
Re Le système est infecté par un Cheval de Troie (Troj/Ikmet-A)! Suit la procédure de pré-nettoyage de Mégataupe STP moi ou quelqu'un d'autre s'occupera de toi après;) Bon courage et tiens nous au courant à plus ! -
Rapport Hijack à analyser svp
regis56 a répondu à un(e) sujet de PerfectMatt dans Analyses et éradication malwares
Bonsoir PerfectMatt et bienvenu sur le forum zeb-sécu ! analyse en cours retour dans un instant ! -
Pc infecté par horst-c:RESOLU PAR REGIS 56!! MERCI!!
regis56 a répondu à un(e) sujet de lionel34 dans Analyses et éradication malwares
Re C'est ce que je t'ai dis c'est la restauration système qui est infectée donc suit la procédure incluse dans les conseils ! Pour mémoire je te la remet ! J'espère que cela t'éclaire ! A plus ! -
Un dll manquant : on me dit de faire une désinfection
regis56 a répondu à un(e) sujet de jufi dans Analyses et éradication malwares
Bonsoir jufi ! ok les rapports sont bon ! J'aurai souhaité un scan Panda sur le net as tu la possibilité de le faire ? Si oui fais le STP ! Peux-tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial Sinon refais un scan antivir si il ne détecte rien on considérera que tout est ok ! Pour le nettoyage de C: Pas de problème applique la procédure et poste le rapport ensuite A plus ! -
Pc infecté par horst-c:RESOLU PAR REGIS 56!! MERCI!!
regis56 a répondu à un(e) sujet de lionel34 dans Analyses et éradication malwares
Bonjour lionel34 ! Le scan montre rien de méchant ! A priori la quarantaine de Spy-bot et la restauration du système infectée On va sans charger ! C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet4.zip<= supprime l'archive (le dossier zipé ) Si tu n'y arrive pas fais le en mode sans échec ! Pour la restauration la procédure est comprise dans les conseils c'est de créer un nouveau point de restauration et de supprimer les anciens ! Voilà A plus ! -
Rapport Hijackthis siou plait !
regis56 a répondu à un(e) sujet de jefdenantes dans Analyses et éradication malwares
Bonsoir jefdenantes ! Les rapports sont Ok on va voir ce que donne Panda A plus ! -
"RESOLU PAR REGIS56 " DEmande d'aide pour enlever ce vir
regis56 a répondu à un(e) sujet de sylvain06 dans Analyses et éradication malwares
re Kério n'est plus gratuit tu trouvera des liens sur kério ici http://forum.zebulon.fr/index.php?act=ST&f...t=0#entry487252 A plus et bonne soirée ! -
Re Bon ton cas est pas simple je vais demander des conseils auprès de mes collègues ! Bon première chose qui resort de la discussion (merci charles ) Essai ceci STP Méthode pour rétablir que l'assistant de recherche : -Vérifier d'avoir accès à tous les fichiers : Ensuite Tiens nous au courant ! A plus !
-
"RESOLU PAR REGIS56 " DEmande d'aide pour enlever ce vir
regis56 a répondu à un(e) sujet de sylvain06 dans Analyses et éradication malwares
Re Je n'avais pas réglé ce problème ! Ewido à du le supprimer si Panda ne trouve plus rien ? tu n'as pas de rapport ? Ton système est propre bravo tu as bien travaillé ! Quelques conseils : Avant tout supprimer les outils qui nous ont servit pendant la désinfection ! Panda ActiveScan tu n'en a plus besoin sauf si tu veut le garder ! sinon Faire démarrer/panneau de configuration/ajout-supression de programmes Regarder dans la liste si présent Panda ActiveScan (désinstaller) HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon C:\Program Files\HijackThis\ <= supprime le dossier ! EasyCleaner tu n'en as plus besoin sauf si tu veut le garder ! Ewido tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente ! Killbox tu n'en as plus besoin ! Blacklight tu n'en a plus besoin ! Brute Force Uninstaller tu n'en as plus besoin ! wow on avait sorti l'arsenal -Rétablir l'affichage : -Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php ) Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés. Cliquer sur l'onglet «Restauration du système». Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquer sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui. Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé. 1/ La mise à jour du système : Je te conseille vivement de mettre à jour ton système ! (Démarrer/Windows Update) Le faite de mettre ton système à jour corrigera toutes les failles de sécuritées utilisées par les virus et autres malwares ! Pour mettre en automatique faire ceci : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Mises à jour automatiques Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer, puis dérouler le Type de Démarrage pour le modifier en Automatique Cliquer sur Appliquer puis OK 2/ le pare-feu : Installer un firewall autre que celui proposé par XP Choisir kério avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme) -pour télécharger zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html -son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php -pour télécharger JETICO: http://www.trad-fr.com/Fiches/fiche_Jetico.htm -à parcourrir http://www.open-files.com/article0386.html -son tutorial: http://www.open-files.com/forum/index.php?showtopic=29277 3/ Le navigateur internet : Utiliser un navigateur sécurisé tel que FIRE FOX http://telechargement.zebulon.fr/license-1-100.html Et le sécuriser encore plus en allant voir le lien ici: http://forum.zebulon.fr/index.php?showtopic=69628 Si jamais Internet Explorer est gardé Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) http://www.spywarewarrior.com/uiuc/resource.htm Un conseil important: Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX: Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php Un conseil: Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi. Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement". Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie. Un conseil: Installer Java de Sun. http://assiste.free.fr/p/internet_contre_m...s/anti_java.php Version actuelle: JRE 5.0 Update 6 http://java.sun.com/j2se/1.5.0/download.jsp 4/ Les systèmes de protections annexes : Télécharger et installer Zeb'Protect dans son répertoire (Programme fermant certains ports sensibles aux attaques venant d'Internet.) http://telechargement.zebulon.fr/license-1-123.html Un tutorial sur l’utilisation de Zeb Protect est disponible ici: http://www.zebulon.fr/articles/zebprotect.php télécharger Ad-Aware SE Personal et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-36.html télécharger Spybot - Search & Destroy et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-79.html Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy. http://www.zebulon.fr/articles/spybot_1.php 5/ Le comportement : Avoir une attitude responsable devant l'outil Internet (Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p) 6/ La maintenance : Faire la maintenance de son Pc -Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon). (En suivant les instructions données précédemment) -Une fois par mois défragmenter les Disques Durs. -Une fois par mois Scanner avec un antivirus en ligne. 7/ La prévention : Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ? Tu va sur ton premier message ici http://forum.zebulon.fr/index.php?s=&showt...ndpost&p=737074 Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre Au revoir et à bientôt sur zéb !! -
"RESOLU PAR REGIS56 " DEmande d'aide pour enlever ce vir
regis56 a répondu à un(e) sujet de sylvain06 dans Analyses et éradication malwares
Re Analyse en cours retour dans un instant ! -
"RESOLU PAR REGIS56 " DEmande d'aide pour enlever ce vir
regis56 a répondu à un(e) sujet de sylvain06 dans Analyses et éradication malwares
Re Voici ce que tu vas devoir faire STP -Vérifier d'avoir accès à tous les fichiers : Démarrer/Exécuter / taper NotePad et cliquer sur OK pour lancer le bloc-notes / copier-coller le texte suivant : regedit /a /e %systemdrive%\regkey.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" notepad %systemdrive%\regkey.txt del /q %systemdrive%\regkey.txt Fichier/Enregistrer sous... / Enregistrer dans : Bureau ; Nom de fichier : RegKey.bat ; Type : Tous les fichiers / Enregistrer Double-cliquer sur RegKey.bat (sur le bureau), une fenêtre bloc-notes s'ouvre / poster le contenu Quand on ferme le bloc-notes, la fenêtre CMD se ferme et le fichier texte est effacé. Ensuite Au vu de la longueur de la procédure, je te conseille de l'imprimer, ou d'en sélectionner toutes les lignes et de copier cette sélection dans un fichier texte sur ton PC. Il faut exécuter toutes les étapes, dans l'ordre exact indiqué ci-dessous. Si un élément te paraît obscur, demande des explications avant de commencer la désinfection. Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur" et en ayant désactivé les protections résidentes si il y en a ! (ex:Spybot S&D, Ad-Watch, Microsoft AntiSpyware ) -Redémarrer en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924 Faire démarrer/panneau de configuration/ajout-supression de programmes Regarder dans la liste si présent NavExcel (désinstaller) WinAntiVirus Pro 2006(désinstaller) Companion Wizard(désinstaller) -Vérifier d'avoir accès à tous les fichiers : Maintenant on va supprimer manuellement les fichiers infectieux ! Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge C:\Program Files\Common Files\Companion Wizard\ Le dossier va s'ouvrir Supprime le fichier indiqué en gras: WapCHK.dll(clique droit /supprimer) Répète l'opération pour celui là C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\ WapCHK.dll Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge c:\program files\NavExcel Le dossier va s'ouvrir Reviens dessus(clique droit /supprimer) DE même pour c:\program files\fichiers communs\WinAntiVirus Pro 2006 Vider la poubelle ! -Exécuter EasyCleaner (Utiliser le raccourci sur le bureau): (Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre) Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons". *Remarque: -Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find". Lorsque le scan est terminé,clique sur "Delete all". Relancer Ewido et cliquer sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. -Redémarrer en mode normal : -Poster une réponse dans le même sujet (Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!) -Mettre un nouveau rapport HijackThis -Poster le rapport Ewido -Indiquer si le Pc présente encore des dysfonctionnements Après avoir posté ta réponse : -Faire un scan Panda A plus et bon courage ! -
"RESOLU PAR REGIS56 " DEmande d'aide pour enlever ce vir
regis56 a répondu à un(e) sujet de sylvain06 dans Analyses et éradication malwares
Bonsoir sylvain06 ! analyse en cours retour dans un instant ! -
Bonsoir nelfox5 ! Bon avant de continuer essai de suivre ce lien et rééssai de faire un scan en ligne STP ! http://www.mon-ordi.com/activex.htm Si cela ne fonctionne toujours pas on va essayer ceci mais tu perdera ta page de démarrage il me semble ! Télécharge Zeb-restore ici http://telechargement.zebulon.fr/license-1-233.html Lance le programme en cliquant sur Zeb-Restore.exe Ensuite coche réparation IE puis restaurer ! Ensuite rééssai de faire un scan chez panda pour voir STP ! Si cela n'a pas marché dis le moi ! A plus !
-
Un dll manquant : on me dit de faire une désinfection
regis56 a répondu à un(e) sujet de jufi dans Analyses et éradication malwares
Bonsoir jufi ! Le rapport n'est pas propre alors on continu ! -Redémarrer en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924 -Maintenant on va modifier la base de registres pour éliminer les lignes liées a l'infection ! Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes: O4 - HKLM\..\Run: [w0046f02.dll] RUNDLL32.EXE w0046f02.dll,I2 0009ad8800046f02 O4 - HKCU\..\Run: [MS Domain Name Server Deamon] MSDNSD32.exe Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked -Vérifier d'avoir accès à tous les fichiers : Utiliser la fonction rechercher via "démarrer/rechercher/des fichiers ou des dossiers"(si problème voir ici http://www.hiboox.com/image.php?img=go6nc45.jpg ) Rechercher surement dans C:\WINDOWS\System32\ ou C:\WINDOWS\System\ et supprimer le(s) fichier(s) en gras suivant(s) si présent(s): w0046f02.dll MSDNSD32.exe Note : ces fichiers existent il faut les trouver et les supprimer ! Si tu ne les trouve pas rajoute cette manip au début et recommence ! -Si problème encore faire ceci pour permettre d'effectuer la recherche dans les dossiers et fichiers cachés * cliquer ici http://www.davehigham.zen.co.uk/downloads/xphidden.zip pour télécharger xphidden.zip. * cliquer xphidden.zip et extraire xphidden.reg de l'archive vers le bureau. * double-cliquer xphidden.reg, et quand demandé, autoriser la modification du registre. -Si tu les trouves mais qu'ils ne veulent pas étre supprimé donne nous le chemin du fichier ! Vider la poubelle ! -Exécuter EasyCleaner (Utiliser le raccourci sur le bureau): (Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre) Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons". *Remarque: -Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find". Lorsque le scan est terminé,clique sur "Delete all". Relancer Ewido et cliquer sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. -Redémarrer en mode normal : -Poster une réponse dans le même sujet (Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!) -Mettre un nouveau rapport HijackThis -Poster le rapport Ewido -Indiquer si le Pc présente encore des dysfonctionnements Après avoir posté ta réponse : Peux-tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial A plus et bon courage ! -
Pc infecté par horst-c:RESOLU PAR REGIS 56!! MERCI!!
regis56 a répondu à un(e) sujet de lionel34 dans Analyses et éradication malwares
Bonsoir lionel34 ! Si tu as un doute sur le scan Panda il vaut mieux le refaire ou en faire un autre comme tu veut ! As tu eu un rapport à la fin ? Si oui peut tu le poster ? autre scan en ligne http://www.kaspersky.com/virusscanner tuto d'aide http://www.malekal.com/scan_Av_en_ligne.html Je te fais confiance quand tu dis que tout vas bien et que panda n'as rien trouvé malgré les réserves citées plus haut ! Donc je peut te dire que ton système est propre !! Bravo tu as bien travaillé ! Quelques conseils : Avant tout supprimer les outils qui nous ont servit pendant la désinfection ! Panda ActiveScan tu n'en a plus besoin sauf si tu veut le garder ! sinon Faire démarrer/panneau de configuration/ajout-supression de programmes Regarder dans la liste si présent Panda ActiveScan (désinstaller) HijackThis tu n'en as plus besoin sauf si tu veut le garder ! C:\Program Files\HijackThis\<= supprime le dossier ! EasyCleaner tu n'en as plus besoin sauf si tu veut le garder ! Ewido tu n'en as plus besoin sauf si tu veut le garder ! il reste efficace même après les 14 jours il perd juste la protection résidente ! Killbox tu n'en as plus besoin sauf si tu veut le garder ! ATF-Cleaner tu n'en as plus besoin sauf si tu veut le garder ! -Rétablir l'affichage : -Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php ) Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés. Cliquer sur l'onglet «Restauration du système». Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquer sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui. Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé. 1/ La mise à jour du système : Je te conseille vivement de mettre à jour ton système ! (Démarrer/Windows Update) Le faite de mettre ton système à jour corrigera toutes les failles de sécuritées utilisées par les virus et autres malwares ! Pour mettre en automatique faire ceci : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Mises à jour automatiques Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer, puis dérouler le Type de Démarrage pour le modifier en Automatique Cliquer sur Appliquer puis OK 2/ le pare-feu : Installer un firewall autre que celui proposé par XP Choisir kério avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme) -pour télécharger zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html -son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php -pour télécharger JETICO: http://www.trad-fr.com/Fiches/fiche_Jetico.htm -à parcourrir http://www.open-files.com/article0386.html -son tutorial: http://www.open-files.com/forum/index.php?showtopic=29277 3/ Le navigateur internet : Utiliser un navigateur sécurisé tel que FIRE FOX http://telechargement.zebulon.fr/license-1-100.html Et le sécuriser encore plus en allant voir le lien ici: http://forum.zebulon.fr/index.php?showtopic=69628 Si jamais Internet Explorer est gardé Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) http://www.spywarewarrior.com/uiuc/resource.htm Un conseil important: Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX: Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php Un conseil: Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi. Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement". Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie. Un conseil: Installer Java de Sun. http://assiste.free.fr/p/internet_contre_m...s/anti_java.php Version actuelle: JRE 5.0 Update 6 http://java.sun.com/j2se/1.5.0/download.jsp 4/ Les systèmes de protections annexes : Télécharger et installer Zeb'Protect dans son répertoire (Programme fermant certains ports sensibles aux attaques venant d'Internet.) http://telechargement.zebulon.fr/license-1-123.html Un tutorial sur l’utilisation de Zeb Protect est disponible ici: http://www.zebulon.fr/articles/zebprotect.php télécharger Ad-Aware SE Personal et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-36.html télécharger Spybot - Search & Destroy et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-79.html Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy. http://www.zebulon.fr/articles/spybot_1.php 5/ Le comportement : Avoir une attitude responsable devant l'outil Internet (Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p) 6/ La maintenance : Faire la maintenance de son Pc -Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon). (En suivant les instructions données précédemment) -Une fois par mois défragmenter les Disques Durs. -Une fois par mois Scanner avec un antivirus en ligne. 7/ La prévention : Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ? Tu va sur ton premier message ici http://forum.zebulon.fr/index.php?s=&showt...ndpost&p=737136 Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre Au revoir et à bientôt sur zéb !! -
[résolu] je suis infecté par trojan.zlob.JG
regis56 a répondu à un(e) sujet de will44 dans Analyses et éradication malwares
Re As tu une VM d'installée sur ton Pc ? Si oui tout est Ok sinon dis le moi on verra quoi faire ! Peux-tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial A plus ! Edit : as tu plusieurs Pc pour avoir ouvert deux sujets avec deux log différents ? -
[résolu] je suis infecté par trojan.zlob.JG
regis56 a répondu à un(e) sujet de will44 dans Analyses et éradication malwares
Bonsoir will44 ! Humm je ne vois pas le rapport de smitfraudfix option 2 en mode sans échec ??? Si tu l'as toujours tu peut le mettre STP ? Analyse en cours retour dans un instant ! A plus ! -
Pc infecté par horst-c:RESOLU PAR REGIS 56!! MERCI!!
regis56 a répondu à un(e) sujet de lionel34 dans Analyses et éradication malwares
Bonjour lionel ! Tu as très bien fait pour killbox ! Pour Le dossier temp windows refuse de supprimer certains fichiers mais si killbox à fonctionné cela devrait aller ! A plus pour la suite ! Edit : Bien avast ne trouve plus rien c'est déjà ca ! On va voir avec Panda ! -
[résolu] je suis infecté par trojan.zlob.JG
regis56 a répondu à un(e) sujet de will44 dans Analyses et éradication malwares
Bonsoir will44 ! Le rapport montre les fichiers pas de problèmes ! tu peut continuer la procédure ! A plus !
