Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • Modérateurs
Posté(e)

Bonsoir tous les 2 :P

 

Merci Angélique d'avoir pris le temps de répondre :P

 

Qu'est ce que ça donne Bugsy10 en suivant les recommandations d'Angelique et en procédant à une nouvelle analyse en ligne ?

Posté(e) (modifié)

Bonsoir

 

J'ai suivi les recommandations et compacté les dossiers Indésirables.

Il reste un dossier "Junk" récalcitrant qui refuse de se vider.

Par ailleurs, l'arborescence du répertoire Thunderbird\Profiles\ me semble bien compliquée. J'ai comme l'impression qu'il y a des doublons dans les comptes de messagerie !

 

On a tout de même progressé. L'analyse en ligne ne répertorie plus que 3 virus (au lieu de 5) et 61 objets infectés (au lieu de 172) !

On va peut-être y arriver ?

 

Je colle le rapport Kaspersky :

 

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Friday, October 05, 2007 6:20:15 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 5/10/2007

Enregistrements dans la base antivirus Kaspersky : 401623

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

A:\

C:\

D:\

E:\

F:\

G:\

H:\

 

Statistiques de l'analyse:

Total d'objets analysés: 74680

Nombre de virus trouvés: 3

Nombre d'objets infectés: 61 / 0

Nombre d'objets suspects: 5

Durée de l'analyse: 02:26:51

 

[...]

 

 

Analyse terminée.

Modifié par Bugsy10
  • Modérateurs
Posté(e)

Bonjour Bugsy10 :P

 

Voici un tutoriel qui explique comment compacter :

Le compactage dans Mozilla Thunderbird

Que faut-il retenir surtout ? Que le compactage n'est pas une suppression. Compacter signifie effacer réellement les mails supprimés.

 

Donc, il te faut te déconnecter, supprimer/vider ton dossier Messages Indésirables sur chacun des comptes définis dans Thunderbird, puis compacter ensuite chacun de ces dossiers Messages Indésirables sur chacun des comptes définis. Il y a également une subtilité suivant la configuration des comptes (POP/IMAP).

 

Consulte le tutoriel que je t'ai indiqué si souci :P

 

L'extension CompactAllFolders pourrait peut etre t'être utile si tu as beaucoup de comptes définis.

CompactAllFolders ajoute un bouton à la barre d'outils de Thunderbird qui permet de compacter tous les dossiers de tous les comptes en un seul clique.
Posté(e)

Bonjour

 

Après un sérieux coup de balai dans les comptes de messagerie, OUF !!! Tout semble propre.

L'analyse Kaspersky en ligne est OK !

 

Merci encore pour vos conseils et votre aide.

  • Modérateurs
Posté(e)

Bonsoir Bugsy10 :P

 

Pour moi tout semble tout bon. Tu me le confirmes et on désinstalle ensemble les outils utilisés et je te laisse filer :P

  • Modérateurs
Posté(e)

Bonsoir Bugsy10 :P

 

Cet utilitaire va automatiser la suppression des outils utilisés, et supprimera les points de restauration afin d'en recréer un, propre.

 

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

  • Double clique sur ToolsCleaner2.exe > clique sur Extract sans changer la destination initiale.
  • Ouvre le Poste de Travail > ouvre le Lecteur C:\
  • Ouvre le dossier ToolsCleaner.
  • Double clique sur ToolsCleaner2.batjeanchretien1-3.gif et suis les directives.
  • Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt
  • Note : ton bureau va disparaître, c'est normal. S'il n'apparait pas à la fin du scan, fais la manip suivante :

  • CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
    Puis rends toi à l'onglet "Processus".
    Clique en haut à gauche sur Fichier et choisis "Exécuter"
    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.

Posté(e)

Bonsoir

 

C'est fait !

 

Voici le rapport :

 

********ToolsCleaner2 (A.Rothstein)********

 

 

 

Debut le 09/10/2007 a 23:03:40,95

 

///////////////////

 

-Navilog = Trouve!

 

-Navilog = Suppression effectuee!

 

 

********Fin de Scan principal********

Programme(s) supprime(s) avec succes!

 

 

 

** Module de recherche complementaire ** (Beta Test 1)

 

 

C:\Documents and Settings\RE\Bureau\HijackThis.exe

///////////////////

 

Fin le 09/10/2007 a 23:05:28,39

 

- Points de Restauration Ok!

- Vidage de la corbeille Ok!

- Fichiers temporaires Ok!

 

 

Merci d'avoir utilise ToolsCleaner2

  • Modérateurs
Posté(e)

Bonsoir Bugsy10 :P

 

Tu peux conserver si tu le souhaites HijackThis, sinon tu peux le désinstaller via ton panneau Ajout/Suppression de programmes.

 

Je te serais reconnaissant de rapporter ton infection sur Malware complaints si tu le veux bien.

Malware Complaints est une coopération entre beaucoup d’assistants anti-malware et d’experts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.
Dénonce ton infection pour faire condamner les auteurs.

Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être le plus nombreux possibles, alors rends compte de ton infection :

- Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5

- Après t'être enregistré à l'aide du bouton en haut register

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clique sur : I Agree to these terms and am under 13 years of age

 

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections conforme au règle du forum (age, ville, département etc..)

---> http://www.malwarecomplaints.info/viewforum.php?f=10

 

Plus d'info sur MalwareComplaints ici : http://forum.zebulon.fr/index.php?showtopic=88688

canned de Malekal_morte : http://www.malekal.com/

Dans ton cas tu as été infecté par une infection de type Navipromo, le sujet NaviPromo / Magic.Control / EgdAccess sera donc le plus approprié. Merci par avance.

 

Si tu as des questions, pose les, sinon je t'invite à basculer ton sujet en résolu comme ceci : clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu".

 

Enfin, je t'invite aussi à consulter cette page où tu trouveras une concentration de divers liens d'articles de prévention, de téléchargements d'utilitaires et de tutoriels associés.

 

A bientôt, bon surf.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...