Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Oui oui, c'était bien panda, mais j'ai juste fait un copier/coller de l'écran de résultat. (pas pensé à sauver le log).

 

Sinon, le log bitdefender :

 

BitDefender Online Scanner

 

 

 

Scan report generated at: Sun, Jun 17, 2007 - 20:15:48

 

 

 

 

 

Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;Z:\;

 

 

 

 

 

 

 

Statistics

 

Time

00:45:54

 

Files

280840

 

Folders

7258

 

Boot Sectors

3

 

Archives

3099

 

Packed Files

41672

 

 

 

 

Results

 

Identified Viruses

2

 

Infected Files

2

 

Suspect Files

0

 

Warnings

0

 

Disinfected

0

 

Deleted Files

2

 

 

 

 

Engines Info

 

Virus Definitions

514020

 

Engine build

AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

 

Scan plugins

14

 

Archive plugins

38

 

Unpack plugins

6

 

E-mail plugins

6

 

System plugins

1

 

 

 

 

Scan Settings

 

First Action

Disinfect

 

Second Action

Delete

 

Heuristics

Yes

 

Enable Warnings

Yes

 

Scanned Extensions

*;

 

Exclude Extensions

 

 

Scan Emails

Yes

 

Scan Archives

Yes

 

Scan Packed

Yes

 

Scan Files

Yes

 

Scan Boot

Yes

 

 

 

 

Scanned File

Status

 

C:\Documents and Settings\ft\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[subject: Mail a garder][From: JOURNAUD Laurent DSGC /GCF]=>kcarc.rar=>Collectorzcom_Crack_MP3Collector.exe

Infected with: Backdoor.Pcclient.GV

 

C:\Documents and Settings\ft\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[subject: Mail a garder][From: JOURNAUD Laurent DSGC /GCF]=>kcarc.rar=>Collectorzcom_Crack_MP3Collector.exe

Disinfection failed

 

C:\Documents and Settings\ft\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[subject: Mail a garder][From: JOURNAUD Laurent DSGC /GCF]=>kcarc.rar=>Collectorzcom_Crack_MP3Collector.exe

Deleted

 

C:\Documents and Settings\ft\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[subject: Mail a garder][From: JOURNAUD Laurent DSGC /GCF]=>kcarc.rar

Update failed

 

Z:\Mes Programmes\Video\Dvd2Svcd122B3.zip=>D2S122B3.exe=>(Instyler o)=>(Instyler Module 59)=>(bz2_data)

Infected with: Trojan.Peed.Gen

 

Z:\Mes Programmes\Video\Dvd2Svcd122B3.zip=>D2S122B3.exe=>(Instyler o)=>(Instyler Module 59)=>(bz2_data)

Disinfection failed

 

Z:\Mes Programmes\Video\Dvd2Svcd122B3.zip=>D2S122B3.exe=>(Instyler o)=>(Instyler Module 59)=>(bz2_data)

Deleted

 

Z:\Mes Programmes\Video\Dvd2Svcd122B3.zip=>D2S122B3.exe=>(Instyler o)=>(Instyler Module 59)

Updated

 

Z:\Mes Programmes\Video\Dvd2Svcd122B3.zip=>D2S122B3.exe=>(Instyler o)

Update failed

Posté(e)

Pas mal de changement effectivement :

Il s'arrete vite (5 sec max, comme neuf), et démarrage beaucoup plus vite (on va dire un 15aine de seconde après l'écran "Bienvenu").

Ca me parait donc tout à fait normal.

 

Qu'en pense-tu ?

 

Sinon, l'étape finale dont tu parlais, elle consistait en quoi ? Pas un format c:, au moins ? :P

Posté(e)

SAlut !

 

non pas de format puisque de tout va bien :

 

Quelques conseils :

 

Avant tout supprimer les outils qui nous ont servit pendant la désinfection !

HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon lance hijackthis puis open the misc tools section/misc tools,en bas y'a l'onglet uninstal hijackthis & exit

AVG tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente !

Blacklight tu n'en a plus besoin !

SpySweeper tu n'en as plus besoin sauf si tu veut le garder en version d'essai !

Killbox tu n'en as plus besoin !

 

-Rétablir l'affichage :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :

Activer l'option : Ne pas afficher les fichiers et dossiers cachés

Activer l'option : Masquer les fichiers protégés du système d'exploitation

Laisser désactivé : Masquer les extensions des fichiers dont le type est connu

 

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/comment_a...stauration.html )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

1/ La mise à jour du système :

Je te conseille vivement de mettre à jour ton système !

(Démarrer/Windows Update)

Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares !

Pour mettre en automatique faire ceci :

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

Mises à jour automatiques

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,

puis dérouler le Type de Démarrage pour le modifier en Automatique

Cliquer sur Appliquer puis OK

 

 

2/ L'antivirus :

Installer un antivirus plus efficace que morton tel que AVAST ou Antivir

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

 

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.

 

Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !

http://forum.zebulon.fr/index.php?s=&s...st&p=487252

 

 

3/ le pare-feu :

Installer un firewall autre que celui proposé par XP Choisir JETICO avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme)

En informatique, un pare-feu est un dispositif logiciel ou matériel qui filtre le flux de données sur un réseau informatique. Il est parfois appelé coupe-feu ou encore firewall.

 

-pour télécharger zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

-pour télécharger Kério (version trial 30jours puis passe en free)

http://www.sunbelt-software.com/Kerio.cfm

-son tutorial:

http://www.vulgarisation-informatique.com/kerio.php

 

-pour télécharger JETICO ( utilisateur expérimenté conseillé ) :

http://www.trad-fr.com/Fiches/fiche_Jetico.htm

-à parcourrir

http://www.open-files.com/article0386.html

-son tutorial:

http://www.malekal.com/tutorial_JeticoFirewall.php

 

4/ Le navigateur internet :

Utiliser un navigateur sécurisé tel que FIRE FOX drapeaufirefox9px.gif

http://telechargement.zebulon.fr/license-1-100.html

 

Et le sécuriser encore plus en allant voir le lien ici:

http://forum.zebulon.fr/index.php?showtopic=69628

 

Si jamais Internet Explorer est gardé

 

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

http://www.spywarewarrior.com/uiuc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:

Ce qu'ils sont: http://assiste.free.fr/p/abc/a/activex_dangers.html

S'en protéger: http://assiste.free.fr/p/abc/c/anti_activex.html

 

Un conseil:

Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.

Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".

Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

 

Un conseil:

Vérifié que tout votre système est à jour en allant faire un audit ici

http://secunia.com/software_inspector/

 

5/ Les systèmes de protections annexes :

 

Télécharger et installer Zeb'Protect dans son répertoire

(Programme fermant certains ports sensibles aux attaques venant d'Internet.)

http://telechargement.zebulon.fr/license-1-123.html

Un tutorial sur lutilisation de Zeb Protect est disponible ici:

http://www.zebulon.fr/articles/zebprotect.php

 

télécharger Ad-Aware SE Personal et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-36.html

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

 

télécharger Spybot - Search & Destroy et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-79.html

Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.

http://www.zebulon.fr/articles/spybot_1.php

 

6/ Le comportement :

Avoir une attitude responsable devant l'outil Internet

(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

 

7/ La maintenance :

Faire la maintenance de son Pc

-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).

(En suivant les instructions données précédemment)

-Une fois par mois défragmenter les Disques Durs.

-Une fois par mois Scanner avec un antivirus en ligne.

 

8/ La prévention :

Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapporte ton infection :

- Voir les règles de Malware-Complaints

- Enregistre sur le forum à partir du bouton register en haut :

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4

 

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

 

Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

 

9/ Pour finir :

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

 

Tu va sur ton premier message ici

http://forum.zebulon.fr/index.php?s=&s...t&p=1022341

 

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

 

Au revoir et à bientôt sur zéb !!

Posté(e)

Oula, grosse tartine à étudier, là :P

Vais m'imprimer tout ça histoire de bien le lire (plus pratique qu'à l'écran, je trouve).

 

En attendant, je te dis un grand merci pour l'aide apportée.

 

A plus,

Tiamat

Posté(e)

Re (et oui :P )

 

Alors voilà, je bien fait d'attendre un peu pour mettre "résolu".

Suivant les conseils au dessus, j'ai viré ZA pro, pour mettre un autre fire-wall.

Un pote me conseille Outpost.

J'installe la version d'essai. Je ne suis pas du tout satisfait.

Je vire donc Outpost pour remettre ZA pro.

Mais à partir du moment où j'ai viré outpost, c'est reparti commen en 40 : plus de 2 minutes sur le fond d'écran avant affichage des icones (enfin du bureau en général).

 

Je refais tout les tests que tu m'as fait faire avant ?

 

A+

Posté(e)

SAlut !

 

C'est pas flagrant sur le rapport :P

 

Ce que tu peut essayer c'est de désinstaller le plus possible de programmes qui ne te servent pas genre :

A2 ou Adaware garde AVG qui est le plus performant

 

Ensuite Avast et ZA ont toujours eu des problèmes pour bien s'entendre.

Essai Antivir qui est plus performant au lieu d'avast.

 

Tout ceci ne sont que des suppositions.

 

Ensuite est ce que tu as nettoyé ta base de registre récemement ?

Peut etre que cela lui ferait pas de mal.

Si tu ne sait pas comment faire dis le moi.

 

Ensuite dis moi si après ca tu as toujours des soucis.

 

A plus.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...