

Laurelyn
Membres-
Compteur de contenus
46 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Laurelyn
-
[je ne vais jamais m'en sortir] Tenga.a ou Stanit
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Voila, le scan de kaspersky est terminé voici son log: Voila, donc comme tu me l'as dis je n'ai rien fais. J'attend que tu me dises quelque chose Un truc, je ne comprend vraiment pas pourquoi il me trouve des trucs dans System Volume Information alors que j'ai désactivé les restaurations système... Le pc tourne depuis ce matin et pas d'alertes concernant tenga. Msn n'a pas été rouvert non plus...paranoia quand tu nous tiens Ca a l'air ok ? -
[je ne vais jamais m'en sortir] Tenga.a ou Stanit
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Bon, Je ne suis pas en mesure de postes le rapport de kaspersky que j'avais annoncé dans le post précédent parceque pendant le scan j'ai eu une avalanches d'alertes d'avast me trouvant Tenga dans beaucoup d'exe. A chaque fois que je cliquais sur réparer il allait au suivant, j'ai donc décidé de programmer un nouveau scan au demarrage et j'ai redémarré mon pc, Avast m'a trouvé des tenga et un autre "Win32:Adware-gen" qui se trouvait dans incoming. Le plus curieux c'est que c'est un fichier que je n'ai jamais téléchargé (ca fait un bon moment que je n'ai pas lancé la mule), j'en suis sure, donc je ne comprend pas trop comment il est arrivé là-bas. Enfin bon le fait est que lui et les .exe infectés sont en quarantaine. Je n'ai pas eu de nouvelles alertes d'avast depuis le redémarrage. J'ai fais un scan avec Housecall Trendmicro qui m'a lui aussi trouvé "eicar" dans mes "temporary internet files" alors que j'avais vidé le dossier juste avant, mais il me les a mis en quarantaine à la fin du scan. J'ai fais le début d'un scan kasersky pour voir si il me le retrouvait, il les a trouvé dans le dossier de quarantaine donc c'est bon. Je les ai effacé manuellement après. Demain je ferais un nouveau scan avec Kaspersky, là je ne m'en sens pas la force Je n'ai pas relancé msn apres mon redémarrage, je deviens parano je pense , j'ai peur que ce soit msn qui provoque la prolifération de tenga... C'est possible ? A plus tard. -
[je ne vais jamais m'en sortir] Tenga.a ou Stanit
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Coucou, Bon alors voila le topo: - Kaspersky m'a trouvé tenga dans pleins de fichiers qui faisaient parti de l'installation du nouvel antivirus qu'on m'avait donné. Je l'ai donc désinstallé, j'ai nettoyé ma base de registre, j'ai retéléchargé Avast et je l'ai réinstallé, j'ai fais le scan avant le démarrage de windows il m'a juste trouvé deux .exe qui etaient dans mon dossier de téléchargement sur mon disque D: puis rien de plus. Je viens de relancer un nouveau scan avec KAspersky pour voir si il y a encore des soucis et je pense que ca ira mieux. J'ai meme pas fais attention a voir si j'avais encore cette satanée erreur à la fermeture de windows, je redemarrerais avant de poster le dernier rapport de kaspersky qui est en train de se faire (j'vais encore en avoir pour une plombe je pense ) Je join le rapport de kaspersky avec les virus parcequ'il y a un truc qui me chiffone. C'est ce que j'ai mis en couleur qui me tracasse...c'est quoi ? J'ai l'impression que c'est ce que le "test de l'antivirus" du site de kaspersky proposait de tanter de télécharger pour savoir si notre antivirus etait fiable, et je crois que ce sont ceux que Avast avait pas détecté...je ne suis pas sure. En plus kaspersky n'a pas l'air d'effacer les virus...c'est moi qui n'ai pas tout bien fait ou c'est juste un scan qui permet de savoir si on est ou pas infecté ? -
[je ne vais jamais m'en sortir] Tenga.a ou Stanit
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Bon je poste le rapport de AVG-AS, le rapport de kaspersky online va arriver, le scan est en train de tourner il en est a 64%, et il m'a déja trouvé 2virus Rapport AVG-AS: Une question, quand je veux éteindre mon pc j'ai un message d'erreur qui me dit: (J'ai réussi à afficher l'erreur en faisant clic droit et "propriété" sur l'icone du lecteur A: qui est dans poste de travail.) Il apparait une première fois juste avant que l'ecran bleu de fermeture de windows n'apparaisse, une autre fois apres qu'il y ait eu "enregistrement de vos parametres..." et là je dois cliquer sur "continuer" et ensuite il apparait une autre fois apres "fermeture de windows..." et je dois a nouveau faire "continuer" pour que le pc s'éteigne enfin. Le hic....c'est que je n'ai pas de lecteur A: C'est un lecteur de disquette et je n'en ai pas sur mon pc, j'ai uniquement 1 lecteur DVD et un graveur de CD. Ca peut etre la faute au virus ? -
[je ne vais jamais m'en sortir] Tenga.a ou Stanit
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Re, bon voila, hier soir je pensais etre tranquile, j'avoue avoir espéré en avoir fini avec lui... mais ce matin mon copain m'a réveillée parceque l'anti-virus s'est a nouveaux affolé et a de nouveau trouvé pleins de tenga dans le disque D, le souci c'est qu'il m'a dit que ca les mettais automatiquement en quarantaine et que tu m'a dis qu'il ne fallait pas...ce qui est moins grave, c'est que comme c'est que des trucs du D ce ne sont pas des fichiers légitimes hein... Seule différence il a maintenant changé de répertoire....il s'est attaqué au répertoire dans lequel je rangeais les programmes que je réinstalle apres un formattage, comme les anti-virus et quelques autres progs. J'ai refais un scan avec eScan, mais en choisissant le disque D cette fois-ci, je me disais qu'il me le trouverait peut etre... Mais il m'a juste désinfecté quelques .exe de mon répertoire. Je ne sais pas quoi faire... => question: quand j'ai fais un scan antivirus avant de suivre la procédure, il m'a trouvé tenga.a dans "systeme volume information". J'ai donc pris la peine de désactiver les restaurations systeme, et là dans eScan je l'ai vu chercher dans le 'systeme volume information'...il ne devrait pas etre vide ?? -
Pour garder la tv sur VLC il te suffit d'enregistrer la playlist: quand tu as ouvert la tv, tu cliques sur liste de lecture puis "gérer" et "enregistrer la liste de lecture", moi je la sauve sur mon bureau ca me sert de racourci. Quand ca te l'a sauvée, tu fais "clic droit" et tu choisis "ouvrir avec..." puis "choisir le programme" et dans la liste tu choisis VLC et tu coches "toujours utiliser ce programme". Maintenant a chaque fois que tu double clic sur la liste de lecture ca t'ouvrira la tv avec VLC et plus besoin d'avoir à copier l'adresse
-
[je ne vais jamais m'en sortir] Tenga.a ou Stanit
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Bon voila c'est fait. Alors voici le log de eScan, j'ai bien copié que ce qu'il y avait dans la seconde petite fenetre qui s'appelait 'virus log information': => tite question, 'eicar' c'est pas un "faux-virus" qu'on utilise pour tester les anti-virus ? parceque j'ai fais des tests de ce genre qui utilisaient eicar aussi. Le log HijackThis: voili voilou -
[je ne vais jamais m'en sortir] Tenga.a ou Stanit
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Tu viens de me faire flipper là... Tu me dis de ne surtout pas les supprimer parceque mon antivirus me montre des fichiers sains (il m'a meme dit que mon driver nvidia que j'ai dl direct sur le site de nvidia) et que ca sert a rien de les effacer ou parceque ca risque de foutre la merde ? A la fin du scan, ca m'a dit qu'il etait dans le "systeme volume information" du disque D alors je l'ai nettoyé et j'ai desactivé la restauration du systeme pour etre sure qu'il soit viré.... Fallait pas ? j'ai fais une connerie ? Je suis en train de mettre a jours eScan Antivirus Toolkit je suis ta procédure dès que c'est fini. -
[je ne vais jamais m'en sortir] Tenga.a ou Stanit
Laurelyn a posté un sujet dans Analyses et éradication malwares
Bonjour Suite à mon sujet dans la section Software (le sujet)concernant des écrans bleu, angélique m'a conseillé de venir ici : Donc me revoila, j'ai mis du temps parceque avant de faire les deux scans demandé j'en avais déja lancé un avec mon antivirus parceque la protection résidente s'est affolée en me trouvant "Win32/Tenga.A" un peu partout ... Donc voila ca arrive, Le log de Blacklight : Il me dit qu'il n'a rien trouvé ca a l'air positif nan ? Un log HijackThis: Bon ben à ca j'y comprend rien Aucun des deux scans n'a été fait en mode sans échec, si c'est nécessaire je peux les refaires. Alors l'est malade le pc ou pas ? Merci d'avance pour votre analyse -
Merci beaucoup, je vais de ce pas suivre tes consignes et poster dans le forum approprié. Merci
-
Le truc c'est que j'ai déja essayé l'étape "désinstaller kerio, nettoyer avec jv16 puis le réinstallé mais le problème d'ecran bleu est revenu un peu apres. J'ai la version 4, et sur le net j'ai lu plusieurs fois des personnes qui disaient préférer et conseiller la version 2.1.5, elle serait plus légère. Mais certains disent qu'il ne faut pas la mettre parcequ'elle a des failles de sécurité que la 4 répare... Je suis un peu perdue
-
Merci j'ai parcourru la Faq il y a bien la premiere erreur que j'ai eu avant le reformatage mais je n'y ai pas vu les dernieres que j'ai eu. Je ne pense pas que ce soit un probleme de chaleur, mon pc n'est pas overcloké et quand j'ai eu des écrans bleu ce n'etait que quand le net etait ouvert, pas d'autres programmes en train de tourner. J'en ai meme déja eu un au demarrage, le pc demarre, je laisse tout se lancer puis j'appuye sur firefox pour ouvrir une page et pouf écran bleu avant que google ne finisse d'apparaitre. Et ca apres que le pc ait passé une nuit éteint donc je ne pense pas qu'il chauffe. Je me doutais que c'etait a cause de kério, mon pc est neuf et avant que j'installe kério je n'ai jamais eu ce problème, alors je pense que je vais en changer. Mais quoi prendre pour le remplacer ? Merci pour les réponses.
-
Bonjour, Je vous explique mon souci... J'ai eu un premier écran bleu un jour, juste en essayant d'ouvrir une page internet (j'utilise firefox). Le message ce résumait à ceci: Et le pc redémarrait apres la fin du compte à rebours. Cet écran se faisant de plus en plus fréquant j'ai reformaté...tout allait bien jusqu'au jours où j'ai eu un autre écran bleu mais cette fois-ci il y avait écrit: J'ai mis à jours mes drivers graphiques, fait des tas de tests anti-virus qui me disent que tout va bien, je suis resté tranquile un bon petit moment et je viens d'en avoir un autre...un nouveau: Rien de plus... Je vous met un lien vers la photo du dernier écran bleu au cas où vous voudriez le lire en entier, mais je suis désolée la photo est floue. Celui-là s'est produit quand mon copain a voulu effacer des messages dans sa boite mail (il était sur outlook). C'est pas non plus super fréquent comme plantage, alors a chaque fois que je bidouille quelque chose, comme une mise a jour de driver graphique, ou une réinstall de kerio, je crois que c'est résolu, jusqu'à ce que ca recommence plus tard. Quelques infos supplémentaires: - pare-feu : Kerio 4.2.3.912 - antivirus : Avast J'ai fais des recherches sur google sans rien trouver pour m'aider et j'ai aussi regardé dans la fac du forum sur "Windows se bloque sur un écran bleu !" et je n'y ai pas trouvé de réponses. J'ai aussi lu les sujets du forum parlant de "driver_irql_not_less_or_equal" et rien ne semblait correspondre et rien ne m'aidait non plus... Vous pensez que ca peut etre quoi ? C'est quoi "IRQL" ? fwdrv c'est quoi ? c'est pas en rapport avec le pare-feu ? il peut y avoir un conflit entre kerio et avast ? A aussi, a deux reprises après un écran bleu, Kério m'a affiché ce message : Je n'y comprend rien, je l'ai désinstallé proprement, j'ai nettoyé la base de registre, j'ai redémarré et l'ai réinstallé et ca me le refait toujours... Ce message s'est affiché apres l'ecran bleu ou etait ecrit "fwdrv...mais y a des drivers pour les parefeu ??? Alors voila... Si quelqu'un a une idée de ce que ca peut etre, ou de comment trouver d'où ca vient ou de comment résoudre ce souci je suis preneuse D'avance merci.
-
Ecrans bleu, problème de matériel ou virus ?
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Salut, merci d'avoir répondu Bon depuis mon message j'ai reformatté vu que sur le net, certaines personnes avec un probleme identique l'ont vu disparaitre apres un reformattage. Donc pour moi ca a merdé j'en ai eu de nouveau un, en essayant d'ouvrir une page internet. Alors pour répondre a tes questions: - je n'ai pas vu de nom de fichier dans l'ecran bleu, j'avais bien regardé la fois où j'ai pris les notes et j'ai noté tout ce qui pouvait etre pertinant. - Les cartes réseaux sont sur ma carte mère je les ai installées avec le Cd de la carte mère. - Je viens de télécharger les drivers nvidia et de les installer maintenant. - Je n'ai pas réinstallé word ni office depuis le reformattage parceque j'utiliserais Open office à l'avenir. - non le log hijack n'était pas en mode sans échec, je l'avais fais juste avant de poster. => Est-ce-que ca peut etre du à un probleme avec Kerio 4 ? Parceque apres mon reformattage j'ai installé avast et kerio 4 avant de mettre le net, puis j'ai redemarré le pc pour brancher la freebox, tout allait bien mais depuis Kerio ne se lance plus au demarrage, pourtant j'ai regardé avec executer "SERVICES.MSC" et dans la liste Kerio est bien sur "automatique", mais dans "msconfi" dans l'onglet "service" je le trouve dans la liste mais il met "inconnu" pour ce qui est du fabriquant et dans l'onglet "demarrage" il n'y est pas. Je vais peut etre le désinstaller et le réinstaller... => Ca peut etre la mémoire qui est défectueuse ? -
Ecrans bleu, problème de matériel ou virus ?
Laurelyn a posté un sujet dans Analyses et éradication malwares
Bonjour, Je suis de retour pour un petit soucis, j'aurais préféré ne plus avoir a vous dérranger Ses derniers temps je trouve que le net est lent, les pages mettent un temps fou à se charger, et comme je passe beaucoup de temps a farfouiller dans des forums de graphisme, j'ai du mal a voir s'afficher les images. C'est surtout là que je remarque que ca rame. Ensuite il m'arrive ses derniers temps d'avoir des écrans bleu, l'avant dernier en date, ce matin, est apparu quand on a ouvert une page internet, il n'y avait rien d'autre sur le pc. Après avoir fait quelques recherches on a vu que les causes pouvaient etre multiples, ca va du probleme avec un matériel du pc, un probleme avec un firewall ou l'attaque d'un virus... J'ai fais des scans en ligne (kaspersky), qui n'ont rien trouvé du tout a chaque fois, et des scans d'anti-spyware (AVG-Anti-spyware et ad-aware) qui n'ont rien trouvé eux non plus si ce n'est 4 coockies. Du coup, je ne sais pas trop comment touver d'où vient le probleme, donc je vous donne toutes les infos que j'ai. Je pensais reformatter, mais si jamais je pouvais savoir d'où sa vient ce serait cool aussi. - Sur l'écran bleu il y avait écrit: Là une fois arrivé à 100 le pc redémarre. - Mon pare-feu: Kerio 4, depuis ma dernière intervention sur le forum, et je pense en changer, il ne me convient pas des masses, j'ai surement pas su le configurer, mais il me bloque tout, sans jamais me demander mon avis, je ne peux pas accéder a pleins de pages internet, meme si j'y vais volontairement et que ce ne sont pas des sites de cul. - Ma config pc: AMD Athlon 64 x2 4600+ ASUS A8N sli premium Nvidia Geforce 7900GS 1Go de ram - Un log de HijackThis histoire de voir si il y a un souci sur le pc que les anti-virus n'auraient pas vu: Voila, merci beaucoup d'avance encore une fois. Je ne sais pas trop si mon post est à sa place, j'ai eu du mal à choisir une section...le fait de poster le log de hijack m'a convaincue. Excusez-moi si j'aurais du le mettre ailleur. Edit: ah aussi j'y repense maintenant, il m'est arrivé un truc bisarre quand j'ai voulu désinstaller Word du pc pour mettre a la place OpenOffice. dans ajouter/supprimer programme, quand j'ai voulu le desinstaller ca m'a désactivé ma carte réseau, donc plus de net et apres un redemarrage j'avais toujours word et j'ai du réinstaller le pilote de ma carte réseau. Et à la suite d'un écran bleu ma carte réseau s'est aussi désactivée, mais cette fois-ci un redémarrage a arrangé le problème...voila, je crois que tout est dit cette fois. -
[résolu] Virus "project1" mes rapports
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Vraiment merci, Demain je prendrais le temps de tout décortiquer tranquilement, c'est très sympa de m'avoir donné toutes ses infos. Merci merci pour ton aide. -
[résolu] Virus "project1" mes rapports
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Merci mon pc a l'air d'aller bien. J'ai mis kerio un peu après avoir posté, j'ai farfouillé dans le forum et j'ai vu qu'il était conseillé. Merci pour ton avis sur les anti-virus. Et surtout un grand merci pour ton aide, je ne m'en serais pas sortie sinon -
[résolu] Virus "project1" mes rapports
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
voila, ca a pris son temps Donc voici la rapport Kaspersky: Ca a l'air ok. Je voulais en profiter pour te demander, j'ai un pote qui me disait qu'Avast etait nul comme anti-virus, que BitDefender était gratuit et mieux. Avec pour preuve le fait que moi j'ai avast et des virus et lui bitdefender et pas de virus... Tu en penses quoi ? Il a raison ? Et comme pare-feu je devrais prendre quoi ? j'ai cru voir que le pare-feu windows etait tout pourri et moi j'ai que ca. -
[résolu] Virus "project1" mes rapports
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Re-bonjour, J'ai réussi à faire tout ce que tu m'a dis de faire sans problèmes et voila le rapport de scan d'AVG anti spyware : Et un de Hijack-This : Et une petite question, j'ai remarqué pendant le scan d'avg as que j'avais des merdes dans 'systeme volume information\restore' mais j'ai désactivés hier la restauration des deux partitions vu que Avast me trouvait des trojan dans les 'systeme volume information' des deux partitions. Et après les avoir désactivé Avast ne m'avait plus rien trouvé là-dedans. Comment ais-je à nouveaux des trojan dedans ? Merci déja -
[résolu] Virus "project1" mes rapports
Laurelyn a répondu à un(e) sujet de Laurelyn dans Analyses et éradication malwares
Bonjour bruce lee Merci pour ton aide, voila le rapport de comboFix Et ici le rapport de HijackThis : Alors ? ca donne quoi ? Au redemarrage je n'ai pas eu "Project1" dans le gestionnaire des taches Merci déja pour ce progrès. -
[résolu] Virus "project1" mes rapports
Laurelyn a posté un sujet dans Analyses et éradication malwares
Bonjours, Après avoir cherché des infos sur le net pour me débarasser de mon virus je suis tombée sur votre forum et jj'ai étée positivement impressionée par vos interventions sur les problemes de ce genre, alors je me permet de vous demander de l'aide. Je suis un peu paumée, je ne sais pas quoi faire, j'ai un virus qui se lance a chaque demarrage du pc, je le sait uniquement parceque je le vois dans mon gestionnaire des taches. Il se lance de deux à 4 fois en meme temps, et quand je le ferme il semble ne pas se rouvrir. Parfois une barre de recherche apparait sur ma barre des taches aussi, meme si j'ai supprimé le prog qui l'installe dans 'ajout et suppression de programme'. Les deux semblent aller ensemble, ils sont apparu en meme temps...tout comme des pop ups chelou qui me proposent de scanner mon pc. Après plusieurs scans de Avast avant le demarrage de windows j'ai viré pas mal de trojans, j'ai du arreter les restaurations systeme pour les virer, et aussi effacer mes temporary internet files, mais "project1" lui persiste. Ewido plante dès que j'essaye de supprimer ou de mettre en quarantaire ce qu'il trouve, c'est quand il essaye de s'occuper de "Trojan.Agent.xu" qu'il plante. Mais j'ai fais un rapport Ewido avant toute action...je ne sais pas si ca peut vous aider. J'ai le rapport d'un scan en ligne de kaspersky Et je vous joins le rapport de Hijack-This que j'ai fais apres ce scan Voila si quelqu'un pouvait me dire ce qui ne va pas et comment arranger la situation ca m'aiderais beaucoup. Merci d'avance.