Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

voici après la manip (apparemment avenger a pas pu tout retirer... j'ai essayé 2 fois!) , le résultat du log.

A noter que pour ce log, j'ai aussi inclu mes DD (3 partitions externes) de sauvegarde : P, Q et R.

 

ça commence à être mieux... je vais virer ce que kapersky pointe, c'est dans le recycler....

 

Mais je reste à votre écoute!!

 

Merci, et bonne nuit!

 

 

Avenger :

Logfile of The Avenger version 1, by Swandog46

Running from registry key:

\Registry\Machine\System\CurrentControlSet\Services\guikbwdp

 

*******************

 

Script file located at: \??\C:\Documents and Settings\nqqevpid.txt

Script file opened successfully.

 

Script file read successfully

 

Backups directory opened successfully at C:\Avenger

 

*******************

 

Beginning to process script file:

 

 

 

Registry key \Registry\Machine\System\CurrentControlSet\Services\m_hook not found!

Unload of driver m_hook failed!

 

Could not process line:

m_hook

Status: 0xc0000034

 

 

 

Registry key HKLM\System\CurrentControlSet\Services\m_hook not found!

Deletion of registry key HKLM\System\CurrentControlSet\Services\m_hook failed!

 

Could not process line:

HKLM\System\CurrentControlSet\Services\m_hook

Status: 0xc0000034

 

 

 

File C:\WINDOWS\system32\wintems.exe not found!

Deletion of file C:\WINDOWS\system32\wintems.exe failed!

 

Could not process line:

C:\WINDOWS\system32\wintems.exe

Status: 0xc0000034

 

 

 

File C:\WINDOWS\system32\hldrrr.exe not found!

Deletion of file C:\WINDOWS\system32\hldrrr.exe failed!

 

Could not process line:

C:\WINDOWS\system32\hldrrr.exe

Status: 0xc0000034

 

Folder c:\Documents and Settings\Félicie\Application Data\hidires deleted successfully.

 

 

Folder C:\WINDOWS\exefld not found!

Deletion of folder C:\WINDOWS\exefld failed!

 

Could not process line:

C:\WINDOWS\exefld

Status: 0xc0000034

 

 

Completed script processing.

 

*******************

 

Finished! Terminate.

__________________________________________________________________________

 

 

Sunday, February 18, 2007 12:34:36 AM

Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)

Kaspersky Online Scanner version: 5.0.83.0

Kaspersky Anti-Virus database last update: 17/02/2007

Kaspersky Anti-Virus database records: 254005

Scan Settings

Scan using the following antivirus database standard

Scan Archives true

Scan Mail Bases true

Scan Target My Computer

A:\

C:\

E:\

H:\

I:\

J:\

P:\

Q:\

R:\

Scan Statistics

Total number of scanned objects 165377

Number of viruses found 7

Number of infected objects 23 / 0

Number of suspicious objects 0

Duration of the scan process 04:08:25

 

Infected Object Name Virus Name Last Action

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\$_hpcst$.hpc Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\Cache\_CACHE_001_ Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\Cache\_CACHE_002_ Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\Cache\_CACHE_003_ Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\Cache\_CACHE_MAP_ Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\cert8.db Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\formhistory.dat Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\history.dat Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\key3.db Object is locked skipped

C:\Documents and Settings\Vincent d L\Application Data\Mozilla\Firefox\Profiles\default.1gn\parent.lock Object is locked skipped

C:\Documents and Settings\Vincent d L\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Copernic\DesktopSearch\Index\MainChunk\Documents.dfd Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Copernic\DesktopSearch\Index\MainChunk\Documents.did Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Copernic\DesktopSearch\Index\MainChunk\Documents.dsd Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Copernic\DesktopSearch\Index\MainChunk\Keywords.kdb Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Copernic\DesktopSearch\Index\MainChunk\Keywords.kdl Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Copernic\DesktopSearch\Index\MainChunk\Keywords.kib Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Copernic\DesktopSearch\Index\MainChunk\Keywords.kpf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Copernic\DesktopSearch\Index\MainChunk\Keywords.ksb Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx/[From ][Date Sun, 18 Nov 2001 18:47:49 EST]/UNNAMED/UNNAMED/[From "Sophie.de-LABORDERIE" ][Date Sun, 18 Nov 2001 08:45:53 EST]/better.exe Infected: Email-Worm.Win32.Magistr.b skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx/[From ][Date Sun, 18 Nov 2001 18:47:49 EST]/UNNAMED/UNNAMED Infected: Email-Worm.Win32.Magistr.b skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx/[From ][Date Sun, 18 Nov 2001 18:47:49 EST]/UNNAMED Infected: Email-Worm.Win32.Magistr.b skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx Mail MS Outlook 5: infected - 3 skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Microsoft\Outlook\outlook_vdl.pst Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Historique\History.IE5\MSHist012007021720070218\index.dat Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Temp\hpodvd09.log Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Temp\Perflib_Perfdata_8e4.dat Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Temp\WCESLog.log Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Temp\~DF4611.tmp Object is locked skipped

C:\Documents and Settings\Vincent d L\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Vincent d L\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Vincent d L\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Vincent d L\UserData\index.dat Object is locked skipped

C:\Program Files\Avast4\DATA\aswResp.dat Object is locked skipped

C:\Program Files\Avast4\DATA\Avast4.db Object is locked skipped

C:\Program Files\Avast4\DATA\integ\avast.int Object is locked skipped

C:\Program Files\Avast4\DATA\log\nshield.log Object is locked skipped

C:\Program Files\Avast4\DATA\report\Protection résidente.txt Object is locked skipped

C:\System Volume Information\_restore{5A8A586B-8B55-4456-8168-C42F0091DCE3}\RP55\A0161968.exe Infected: Email-Worm.Win32.Bagle.hz skipped

C:\System Volume Information\_restore{5A8A586B-8B55-4456-8168-C42F0091DCE3}\RP55\A0161969.sys Infected: Email-Worm.Win32.Bagle.hj skipped

C:\System Volume Information\_restore{5A8A586B-8B55-4456-8168-C42F0091DCE3}\RP55\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\MsDtc\MSDTC.LOG Object is locked skipped

C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log Object is locked skipped

C:\WINDOWS\system32\msmq\storage\QMLog Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_420.dat Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_524.dat Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

R:\Backup_regulier\Documents and Settings\Vincent d L\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-43f71009.zip/javainstaller/InstallerApplet.class Infected: Trojan-Downloader.Java.OpenStream.w skipped

R:\Backup_regulier\Documents and Settings\Vincent d L\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-43f71009.zip ZIP: infected - 1 skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr18.IE5\U1W9IXW5\pwn[1].exe Infected: Trojan.Win32.Pakes skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr4\Identities\{A03881C0-82DB-4122-8D3D-22009889D9F6}\Microsoft\Outlook Express\Boîte de réception.dbx/[From "postmaster@aerotechnic-france.com" ][Date Wed, 29 Nov 2006 08:39:48 +0100]/UNNAMED/UNNAMED/[From felicie.de-laborderie@wanadoo.fr][Date Wed, 29 Nov 2006 08:27:48 +0100]/.xx.pif Infected: Email-Worm.Win32.NetSky.y skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr4\Identities\{A03881C0-82DB-4122-8D3D-22009889D9F6}\Microsoft\Outlook Express\Boîte de réception.dbx/[From "postmaster@aerotechnic-france.com" ][Date Wed, 29 Nov 2006 08:39:48 +0100]/UNNAMED/UNNAMED Infected: Email-Worm.Win32.NetSky.y skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr4\Identities\{A03881C0-82DB-4122-8D3D-22009889D9F6}\Microsoft\Outlook Express\Boîte de réception.dbx/[From "postmaster@aerotechnic-france.com" ][Date Wed, 29 Nov 2006 08:39:48 +0100]/UNNAMED Infected: Email-Worm.Win32.NetSky.y skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr4\Identities\{A03881C0-82DB-4122-8D3D-22009889D9F6}\Microsoft\Outlook Express\Boîte de réception.dbx Mail MS Outlook 5: infected - 3 skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr4\Identities\{A03881C0-82DB-4122-8D3D-22009889D9F6}\Microsoft\Outlook Express\Éléments supprimés.dbx/[From 4@mailflip13.edt02.net][Date Mon, 23 Oct 2006 08:14:14 +0200]/UNNAMED/document.zip/your_details.scr Infected: Email-Worm.Win32.NetSky.o skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr4\Identities\{A03881C0-82DB-4122-8D3D-22009889D9F6}\Microsoft\Outlook Express\Éléments supprimés.dbx/[From 4@mailflip13.edt02.net][Date Mon, 23 Oct 2006 08:14:14 +0200]/UNNAMED/document.zip Infected: Email-Worm.Win32.NetSky.o skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr4\Identities\{A03881C0-82DB-4122-8D3D-22009889D9F6}\Microsoft\Outlook Express\Éléments supprimés.dbx/[From 4@mailflip13.edt02.net][Date Mon, 23 Oct 2006 08:14:14 +0200]/UNNAMED Infected: Email-Worm.Win32.NetSky.o skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr4\Identities\{A03881C0-82DB-4122-8D3D-22009889D9F6}\Microsoft\Outlook Express\Éléments supprimés.dbx Mail MS Outlook 5: infected - 3 skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr9\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx/[From ][Date Sun, 18 Nov 2001 18:47:49 EST]/UNNAMED/UNNAMED/[From "Sophie.de-LABORDERIE" ][Date Sun, 18 Nov 2001 08:45:53 EST]/better.exe Infected: Email-Worm.Win32.Magistr.b skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr9\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx/[From ][Date Sun, 18 Nov 2001 18:47:49 EST]/UNNAMED/UNNAMED Infected: Email-Worm.Win32.Magistr.b skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr9\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx/[From ][Date Sun, 18 Nov 2001 18:47:49 EST]/UNNAMED Infected: Email-Worm.Win32.Magistr.b skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr9\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx Mail MS Outlook 5: infected - 3 skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr9\Microsoft\Outlook\outlook_vdl.pst/Dossiers personnels/Perso Vincent/France/copains/18 Nov 2001 23:47 from DragonsSurf@aol.com:Trans. : I probably h/18 Nov 2001 13:45 to undisclosed-recipients::I probably have bee/better.exe Infected: Email-Worm.Win32.Magistr.b skipped

R:\RECYCLER\S-1-5-21-682003330-412668190-725345543-1009\Dr9\Microsoft\Outlook\outlook_vdl.pst Mail MS Mail: infected - 1 skipped

Scan process completed.

Posté(e) (modifié)

Bonjour !

 

Je vois ces deux fichiers à virer !

 

R:\Backup_regulier\Documents and Settings\Vincent d L\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-43f71009.zip

 

C:\Documents and Settings\Vincent d L\Local Settings\Application Data\Identities\{EC70994C-C96C-4F3E-B309-A321C4B8916E}\Microsoft\Outlook Express\copains.dbx

 

Sinon Avanger à bien fait son travail pas de problème !

 

Donc en résumé vire les deux fichiers au dessus et vide la poubelle puis fais ceci :

 

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/comment_a...stauration.html )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

Refais un scan kapersky il doit etre nickel !!

 

A plus.

Modifié par regis56
Posté(e)

Bonsoir....

 

ça y est... j'ai tout fait et tout semble OK.

Kpaersky et Avast donne un résultat avec 0 virus etc....

On dirait qu'on est arrivé au bout...

Une dernière question...

losrque je veut vider la corbeille, il me dit :

" impossible de supprimer le dossier Dr7 : le répertoire n'est pas vide"

qu'est ce que cela veut dire???

Je' pense que ça n'a rien a voir avec une infection, mais ça m'empèche de vider proprement ma corbeille.

CCleaner et Easyclean n'y arrive pas non plus!

 

Mais bon... c'est moins grave.

 

Bonne soirée!

 

Vincent

Posté(e)

Bonsoir,

 

depuis, je l'ai laissé sur le DD externe, il est vide et ne me gène pas... j'essayerai en mode sans échec.

 

Sinon, plus de pb de virus... mais depuis, j'ai pas mal d'écrans bleus au démarrage (après le login+password), où il dit que WINDOWS a détecter un pb et a préférer tout couper et commence à vider la mémoire physique.

 

La seule indication technique est assez obscure :

**** Stop : 0x0000008E (0xC0000005, 0x8060AB13, 0xF6ACB9EC, 0x00000000 )

 

n'aurais je pas retiré qq chose d'important???

Bon, je poste un demande à un autre endroit de zebulon car ce n'est pas l'objet de ce forum.

En tout cas merci pour les éradications ...

VdL

Posté(e)

Bonsoir !

 

Ok effectivement tu aura de meilleur réponse sur les autres forums.

 

 

Quelques conseils :

 

Avant tout supprimer les outils qui nous ont servit pendant la désinfection !

The Avenger tu n'en a plus besoin !

HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon lance hijackthis puis open the misc tools section/misc tools,en bas y'a l'onglet uninstal hijackthis & exit

Blacklight tu n'en a plus besoin !

ATF-Cleaner tu n'en as plus besoin sauf si tu veut le garder !

EasyCleaner tu n'en as plus besoin sauf si tu veut le garder !

 

-Rétablir l'affichage :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :

Activer l'option : Ne pas afficher les fichiers et dossiers cachés

Activer l'option : Masquer les fichiers protégés du système d'exploitation

Laisser désactivé : Masquer les extensions des fichiers dont le type est connu

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/comment_a...stauration.html )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

1/ La mise à jour du système :

Je te conseille vivement de mettre à jour ton système !

(Démarrer/Windows Update)

Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares !

Pour mettre en automatique faire ceci :

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

Mises à jour automatiques

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,

puis dérouler le Type de Démarrage pour le modifier en Automatique

Cliquer sur Appliquer puis OK

 

 

2/ L'antivirus :

Installer un antivirus plus efficace que morton tel que AVAST ou Antivir

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

 

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.

 

Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !

http://forum.zebulon.fr/index.php?s=&s...st&p=487252

 

 

3/ le pare-feu :

Installer un firewall autre que celui proposé par XP Choisir JETICO avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme)

En informatique, un pare-feu est un dispositif logiciel ou matériel qui filtre le flux de données sur un réseau informatique. Il est parfois appelé coupe-feu ou encore firewall.

 

-pour télécharger zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

-pour télécharger Kério (version trial 30jours puis passe en free)

http://www.sunbelt-software.com/Kerio.cfm

-son tutorial:

http://www.vulgarisation-informatique.com/kerio.php

 

-pour télécharger JETICO ( utilisateur expérimenté conseillé ) :

http://www.trad-fr.com/Fiches/fiche_Jetico.htm

-à parcourrir

http://www.open-files.com/article0386.html

-son tutorial:

http://www.malekal.com/tutorial_JeticoFirewall.php

 

4/ Le navigateur internet :

Utiliser un navigateur sécurisé tel que FIRE FOX drapeaufirefox9px.gif

http://telechargement.zebulon.fr/license-1-100.html

 

Et le sécuriser encore plus en allant voir le lien ici:

http://forum.zebulon.fr/index.php?showtopic=69628

 

Si jamais Internet Explorer est gardé

 

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

http://www.spywarewarrior.com/uiuc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:

Ce qu'ils sont: http://assiste.free.fr/p/abc/a/activex_dangers.html

S'en protéger: http://assiste.free.fr/p/abc/c/anti_activex.html

 

Un conseil:

Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.

Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".

Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

 

Un conseil:

Vérifié que tout votre système est à jour en allant faire un audit ici

http://secunia.com/software_inspector/

 

5/ Les systèmes de protections annexes :

 

Télécharger et installer Zeb'Protect dans son répertoire

(Programme fermant certains ports sensibles aux attaques venant d'Internet.)

http://telechargement.zebulon.fr/license-1-123.html

Un tutorial sur lutilisation de Zeb Protect est disponible ici:

http://www.zebulon.fr/articles/zebprotect.php

 

télécharger Ad-Aware SE Personal et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-36.html

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

 

télécharger Spybot - Search & Destroy et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-79.html

Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.

http://www.zebulon.fr/articles/spybot_1.php

 

6/ Le comportement :

Avoir une attitude responsable devant l'outil Internet

(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

 

7/ La maintenance :

Faire la maintenance de son Pc

-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).

(En suivant les instructions données précédemment)

-Une fois par mois défragmenter les Disques Durs.

-Une fois par mois Scanner avec un antivirus en ligne.

 

8/ La prévention :

Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapporte ton infection :

- Voir les règles de Malware-Complaints

- Enregistre sur le forum à partir du bouton register en haut :

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4

 

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

 

Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

 

9/ Pour finir :

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

 

Tu va sur ton premier message ici

http://forum.zebulon.fr/index.php?s=&s...st&p=934924

 

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

 

Au revoir et à bientôt sur zéb !!

Posté(e)

Bonjour, ce fameux spyware a été vraiment problématique.

Grace à vous j'ai pu m'en défaire.

Il me devait donc de vous remercier et de vous faire part de ce que j'ai fait.

 

J'ai l'antivirus bit defender pro 10 (bon conseil de leur hotline en passant)

 

J'ai donc utiliser le fameux script couplé au soft Avenger.

 

J'ai aussi remarqué qu'au démarrage j'avais encore des traces de ce hldrr donc j'ai fait démarrer/executer/msconfig pour décocher tous les raccourcis concernant ce spyware.

 

Merci encore

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...