Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • Modérateurs
Posté(e)

Bonjour chahine92 :P

 

Nombre de virus trouvés: 2

Nombre d'objets infectés: 3 / 0

Quelques éléments encore de présents, notamment dans tes points de restauration. Tant que l'on ne restaure pas, pas de soucis avec ces derniers. Je te les ferais supprimer par la suite.

 

Supprime les fichiers suivants :

  • C:\WINDOWS\system32\ksgwm.exe
    C:\WINDOWS\system32\drivers\etc\hosts.20070831-211005.backup

Il te sera peut être nécessaire d'activer l'affichage des fichiers et dossiers cachés pour pouvoir les trouver, en ce cas la manipulation est la suivante :

Pour afficher les fichiers et dossiers cachés du systéme :
  • Démarrer, Poste de travail ou autre dossier, Menu Outils -> Option des dossiers -> onglet Affichage :
  • Cocher la case : Afficher les fichiers et dossiers cachés
  • Décocher la case : Masquer les extensions des fichiers dont le type est connu
  • Décocher la case : Masquer les fichiers protégés du système d'exploitation
    ---> Répondre OUI à la demande de confirmation
  • Cliquer Appliquer puis OK

Indique moi si tu les as trouvés ou non, supprimés ou non, si tu as du modifier tes options d'affichage.

 

Vide ta corbeille. Renouvelle une analyse en ligne si tu as pu supprimer les deux fichiers. Profites en pour m'indiquer comment va le pc ?

Posté(e)

bonjour GOF, voici ci bas le rapport demandé. en ce qui concerne le comportemant de la machine, c très bien, aucun souci, c'est nettement mieux qu'avant. merci bien (quels moyen de protection et de prévention tu me conseilles)

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Sunday, September 23, 2007 5:53:02 PM

Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 23/09/2007

Enregistrements dans la base antivirus Kaspersky : 396843

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

C:\

D:\

F:\

G:\

H:\

I:\

 

Statistiques de l'analyse:

Total d'objets analysés: 70348

Nombre de virus trouvés: 1

Nombre d'objets infectés: 2 / 0

Nombre d'objets suspects: 0

Durée de l'analyse: 01:41:33

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Adobe\Acrobat\7.0\ma-75e72qfnww4u.err L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Adobe\Acrobat\7.0\organizer70\files.MYD L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Adobe\Acrobat\7.0\organizer70\files.MYI L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\cert8.db L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\formhistory.dat L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\GoogleToolbarData\googlesafebrowsing.db L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\history.dat L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\key3.db L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\parent.lock L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\search.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\urlclassifier2.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Bureau\rachid gholam\Plan_de_charge_Transfert.xls L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_219.wmdb L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Messenger\h.bel@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Messenger\h.bel@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Messenger\h.bel@hotmail.com\SharingMetadata\Working\database_8CB0_DC7C_B0DC_6DE8\dfsr.db L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Messenger\h.bel@hotmail.com\SharingMetadata\Working\database_8CB0_DC7C_B0DC_6DE8\fsr.log L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Messenger\h.bel@hotmail.com\SharingMetadata\Working\database_8CB0_DC7C_B0DC_6DE8\fsrtmp.log L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Messenger\h.bel@hotmail.com\SharingMetadata\Working\database_8CB0_DC7C_B0DC_6DE8\tmp.edb L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Windows Live Contacts\h.bel@hotmail.com\real\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Windows Live Contacts\h.bel@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Microsoft\Windows Media\11.0\WMSDKNSD.XML L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Application Data\Mozilla\Firefox\Profiles\d352maeo.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Historique\History.IE5\MSHist012007092320070924\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\Acr27.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\Adobelm_Cleanup.0001.dir.0000\~efe2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\Adobelm_Cleanup.0001.dir.0002\~efe2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\~DF3C5F.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\~DFB22E.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\~DFC3D3.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\~DFEF7C.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\~DFF58A.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temp\~DFF64E.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\Mes documents\synthèse.xls L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\H.B\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP393\A0172444.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP393\A0172446.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP393\A0172450.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP393\A0172455.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP393\A0172456.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP397\A0177063.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP397\A0177093.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP398\A0177118.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP398\A0178135.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP398\A0178146.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP399\A0179146.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP402\A0180256.exe Infecté : Trojan.Win32.DNSChanger.hd ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP414\A0190323.exe Infecté : Trojan.Win32.DNSChanger.hd ignoré

C:\System Volume Information\_restore{6469CD8E-1612-4DE3-B6C1-2C154945342F}\RP414\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

Analyse terminée.

  • Modérateurs
Posté(e)

Bonjour chahine92 :P

 

Bien, tu ne m'as pas indiqué si tu avais pu supprimer les deux fichiers demandés. Je suppose que oui, car ils n'apparaissent pas dans ton dernier rapport. Confirme le moi tout de même dans ton prochain post.

 

Puisque tout va bien sur le pc, je vais te faire supprimer tes points de restauration infectés. Ne t'inquiète pas, en la réactivant, Windows recréera automatiquement un point de restauration qui sera, lui, propre. Procède comme ceci :

-clic droit sur Poste de travail / Propriétés / onglet Système de restauration

- coche la case "Désactiver le système de restauration..."

- clique sur "Appliquer" puis "oui"

- décoche la case "Désactiver le système de restauration..." pour remettre les choses en place.

- clique sur "Appliquer" puis "Ok"

Pour une aide visuelle, tu peux consulter ce lien de Bruce lee.

 

Enfin, je te fais passer un outil qui va supprimer une partie des outils utilisés et des rapports qui se sont éparpillés un peu partout.

 

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

  • Double-clique sur ToolsCleaner2.exe
  • Clique sur Extract sans changer la destination initiale.
  • Ouvre le Poste de Travail puis le Lecteur C:\
  • Ouvre le dossier ToolsCleaner.
  • Double-clique sur ToolsCleaner2.bat (jeanchretien1-3.gif) et suis les directives.
  • Fais un copier/coller du rapport,il se trouve dans C:\TCleaner.txt
  • Note: ton bureau va disparaitre ; c'est normal. S'il n'apparaît pas a la fin de l'analyse, fais la manipulation suivante:
    • -CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      -Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      -Tape explorer.exe et valide. Cela fera re-apparaitre le Bureau

Posté(e)

bonjour GOF,

 

mauvaise nouvelle hier soir,

 

en fait avant de faire l'analyse en ligne avc kaspercky, j'ai désactivé AVG, et jai pas ouvert de site à risque à part hotmail et le présent forum, après avoir posté le rapport j'ai éteint mon PC et chui rentré chez moi (chez moi y'a pas de connexion internet), après, j'ai allumé mon PC normalement (sans etre connecté à internet) et j'ai commencé à écouter de la music sans remarquer aucun problème anormal.

 

15 min après, mon PC s'est éteint tt seul et plus rien, aucun signe de vie, meme les voyant d'alimentation ne s'allument pas, j'essaye de l'allumer et rien ne se passe, on dirait que l'alimentation ne passe pas.

 

pour moi il y'a deux explications possibles:

- soit j'ai attrapé un Virus super catastrophique qui détruit tt (hard et soft)

- soit c un fusible ou un truc de l'alimentation qui a sauté

 

je te prie de m'indiquer ce qu'il faut faire, j'ai des infos, des docs, des photos, depuis plus de 2 ans, et je vx les récuperer, le PC à la limite c pa grave, de tte façon je n'ai eu ke des PBs avec.

 

remarque: (le PB ne vient pas du chargeur, il fonctionne bien, et meme la baterie était chargée, c pas l'alimentation externe qui pose PB).

  • Modérateurs
Posté(e)

Bonjour chahine92 :P

 

Pas de panique, cela ne changera rien au souci. Dis toi que dans le pire des cas, il sera possible de récupérer les données en récupérant le disque dur si vraiment le pc ne voulait plus démarrer.

 

Depuis que tu as posté ton message, est ce que le souci persiste toujours ? Il est possible, en cas de surchauffe (pour diverses raisons, mal ou plus ventilé cause ventilateur défaillant ou poussiéreux, etc.) que le pc ne démarre pas dans la foulée. En ce cas, il faut patienter, et renouveler l'essai plus tard.

 

Je ne pense pas à une origine infectieuse pour ton souci, cela semble être un souci "hardware", c'est à dire matériel. On pourrait imaginer qu'un charge excessive d'emploi du CPU par un processus infectieux ait entraîné une surchauffe engendrant cette coupure, mais cela semble peu probable, tu t'en serais rendu compte assez vite.

 

Avant que cela ne coupe, le ventilateur tournait-il ? Est-ce que le pc était chaud/brûlant ?

Posté(e)

bonjour GOF,

 

pour la surchauffe, non, il était plutot normal. du moment que je px récupérer les données ça va, je vais comme essayer de le détacher complétement pour voir ce qui va pas, (enlever la mémoire, ....) pr voir ce que je peux faire,

 

si t'as des conseils par rapport àa ça, je suis preneur.

 

merci bien

  • Modérateurs
Posté(e)

Bonjour chahine92 :P

 

Pas drole ce qui t'arrive. Si tu as besoin de conseils Hardware ou si tu as des questions précises, n'hésite pas à les poser dans le sous-forum de Zebulon, hardware, où tu auras des réponses bien plus précises et pertinentes que les miennes ; tu y trouveras des spécialistes. :P

 

Ne t'inquiète pas pour notre sujet de désinfection, on verra par la suite, si tu arrives à redémarrer le pc.

 

Je crois comprendre, mais je ne suis pas sûr, que tu en es à la phase démontage-dépoussierrage ? Tiens moi au courant. A bientôt.

Posté(e)

bonjour GOF, ça va bien?

 

apparment l'heure de mon PC n'a pas encore sonnée lol.

en rentrant chez moi ojordui, j'ai enlevé la mémoire (256m) que je lui avait ajouté l'année dérnière, et là, il a redémaré, et ça marche. Donc grand soulagement.

 

je continue le processus de désinfection du PC, et je t'envoi le rapport de tools cleaner.

 

merci bien

  • Modérateurs
Posté(e)

Bonsoir chahine92 :P

 

Content que tu aies résolu ton souci :P

 

Le lien en direction de l'exécutable auto-extractible ne fonctionne pas en effet. Je t'indique le lien en fonction de la version compressée (ZIP).

 

Télécharge maintenant, ToolsCleaner2 de A.Rothstein qui va supprimer ce que l'on à téléchargé lors de ce post.

 

Enregistre-le sur le Bureau,Dézippe le contenu sur le bureau double-clic sur jeanchretien1-3.gif, et laisse le travailler.

Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.

Il se trouve a la racine du disque C:\TCleaner.txt

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...