Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bien vu il n'y avait que le autorun.inf a supprimer mais aucun des autres que tu as mentionné.

 

Pour les impressions ecran, on va eviter, je vis en caledonie et jai vraiment une connection de zouave (256 KO pour 150 euros par mois)

Puis jsais pas le faire de toute facon :P

 

En support amovible j'utilise un disque dur 300GO externe pour stocker mes series et mon IPOD qui me sert a transferer des fichiers de temps en temps.

Modifié par coolhand de noumea

Posté(e)
256 KO pour 150 euros par mois
KOUA? J'hallucine!

 

Bien mais il va falloir l'analyser ce disque externe s'il n'était pas compris dans l'analyse de Kaspersky... Eh oui sinon pan, dans les gencives.

 

Il y a un plug-in dans Firefox qu'il faudrait virer: celui de Flash Player; essaie d'abord par ajout/suppression de programmes. désinstalle tout même l'active x.

 

Je regarde pour tes failles dans les programmes détectés par l'excellllent Kav 2009.

Je reviens te dire quoi mais analyse de nouveau AVEC le disque externe connecté. :P 'analyse complète en n'oubliant pas de cocher la lettre du lecteur externe dans "analyse" et "analyse complète".

 

@ toute.

Posté(e) (modifié)

ok je fini lanalyse du pc la, je vais juste en relancer une complete pour le ipod (ya un bidule autorun.inf sur le ipod) et le disque dur externe.

Je post les rapports des que je les aient.

 

Et oui, quand on vis dans le trou du fion du monde de l'internet...

 

 

Par contre vois pas trop comment virer le plugin de firefox.

Modifié par coolhand de noumea
Posté(e)

Fais gaffe avec les supports amovibles! tu dois les brancher tous avant de lancer une analyse sinon ton pc va être réinfecté! :P

Posté(e)

voila le rapport du pc.

 

Type : vulnérabilité (événements : 12)

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b f:\system volume information\_restore{9ae5d325-84fb-4471-a7f7-d3d81b0f69c7}\rp305\a0068565.vbs

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b f:\system volume information\_restore{aa0a11d2-978f-4b8b-86be-44bdd992ae36}\rp613\a0181311.vbs

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b I:\MS32DLL.dll.vbs

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b f:\system volume information\_restore{aa0a11d2-978f-4b8b-86be-44bdd992ae36}\rp612\a0181272.vbs

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b f:\system volume information\_restore{aa0a11d2-978f-4b8b-86be-44bdd992ae36}\rp597\a0179622.vbs

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b f:\system volume information\_restore{9ae5d325-84fb-4471-a7f7-d3d81b0f69c7}\rp291\a0065910.vbs

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b f:\ms32dll.dll.vbs

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b j:\ms32dll.dll.vbs

18/08/2008 19:02:30 Supprimés virus Worm.VBS.Solow.b f:\system volume information\_restore{9ae5d325-84fb-4471-a7f7-d3d81b0f69c7}\rp312\a0070448.vbs

18/08/2008 19:02:30 Supprimés virus Worm.Win32.AutoRun.aas f:\system volume information\_restore{9ae5d325-84fb-4471-a7f7-d3d81b0f69c7}\rp291\a0065873.exe

Type : vulnérabilité (événements : 12)

18/08/2008 19:02:30 Supprimés cheval de Troie Trojan.Win32.Monderc.gen C:\System Volume Information\_restore{9AE5D325-84FB-4471-A7F7-D3D81B0F69C7}\RP293\A0066292.dll

18/08/2008 19:02:30 Supprimés cheval de Troie Trojan.Win32.Monderc.gen C:\System Volume Information\_restore{9AE5D325-84FB-4471-A7F7-D3D81B0F69C7}\RP293\A0066291.dll

Type : vulnérabilité (événements : 12)

20/08/2008 07:29:09 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/18522 c:\program files\bitcomet\bitcomet.exe Moyennement dangereux

20/08/2008 07:29:18 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31371 c:\program files\winamp\winamp.exe Moyennement dangereux

20/08/2008 07:30:42 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 c:\windows\system32\java.exe Très dangereux

20/08/2008 07:47:34 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/28083 C:\Documents and Settings\rémi coolhand\Local Settings\Temp\43gcjvgahnu44.ths Très dangereux

20/08/2008 08:01:05 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/29434 C:\Program Files\7-Zip\7z.exe Moyennement dangereux

20/08/2008 08:09:56 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.5.0_06\bin\java.exe Très dangereux

20/08/2008 08:09:56 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.5.0_06\bin\javaws.exe Très dangereux

20/08/2008 08:10:00 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.6.0_02\bin\java.exe Très dangereux

20/08/2008 08:10:07 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.6.0_03\bin\java.exe Très dangereux

20/08/2008 08:10:14 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.6.0_05\bin\java.exe Très dangereux

20/08/2008 07:27:30 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/28083 C:\Program Files\Mozilla Firefox\plugins\NPSWF32.dll Très dangereux

20/08/2008 08:36:10 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/26513 C:\Program Files\ZoneAlarm\zlclient.exe Faible risque

Type : vulnérabilité (événements : 12)

 

 

 

Jai vire adobeflash machin et le active X via ajout/suppression programme.

 

Jattaque analyse complete des disques amovibles.

Posté(e)

Qui c'est qui parlait de formater? Le vilain mot que voilà! Ca me donne de l'urticaire moi :P

 

Un p'tit' conseil amical: vire ton P2P... :P

Mais c'est toi qui voit.

 

Pendant ton analyse fais ceci:

 

1) Désinstalle 7Zip via ajout/suppression de programmes.

 

Installe la version 4.57 (pas les bétas!)

 

http://www.filehippo.com/download_7-zip/3541/ clic sur la flèche verte.

 

2)Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.

  • * Décompresse le fichier sur le bureau (clic droit > Extraire tout)
    * Double-cliquer sur le répertoire JavaRa.
    * Puis double-cliquer sur le fichier JavaRa.exe (le exe peut ne pas s'afficher)
    * Clique sur Search For Updates.
    * Sélectionner Update Using jucheck.exe puis cliquer sur Search.
    * Autorise le processus à se connecter s'il le demande, cliquer sur Install et suivre les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, revenez à l'écran de JavaRa et clique sur Remove Older Versions.
    * Clique sur Oui pour confirmer. Laisse travailler et cliquez ensuite sur Ok, puis une deuxième fois sur Ok.
    * Un rapport va s'ouvrir à copier-coller dans la prochaine réponse.
    * Fermer l'application

Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log .

 

 

 

 

3) Rends-toi ici, une fois avec Explorer comme navigateur par défaut et une autre fois avec Firefox par défaut:

 

http://www.adobe.com/fr/products/flashplayer/ installe la version pour chacun de ces navigateurs.

 

4) Désinstalle Zone Alarm Firewall, il est très mal côté pour le moment.

 

Installe COMODO à la place mais veille à bien décocher les cases qui proposent Toolbars et autres gadgets inutiles. La Toolbar est même un spyware! Un comble pour un téléchargement de Firewall :P

 

http://www.malekal.com/tutorial_COMODO_Firewall.php

 

Voilà du boulot en perspective :P

 

@++

Posté(e)

Bon en tout cas merci de m'aider appolo. Je pense qu'avec le decalage horaire tu vas aller dormir bientôt (il est 9H du mat chez moi) je vais continuer a suivre tes instructions et poster les résultats.

 

Malgré ca mon jeu fonctionne toujours pas. J'espère que ca vient pas de la carte graphie :s

Posté(e)

J'espère que non pour toi mais ce n'est malheureusement pas mon domaine, mais celui d'un autre forum.

 

T'en fais pas pour moi, je suis un noctambule :P

 

On va d'abord désinfecter tout ça, corriger les failles des programmes et on verra bien.

 

Je te donne déjà un lien où tu recevras une aide pour ton problème de jeu mais fais ça après stp.

 

Il s'agit du site de Marie très grande connaisseuse dans tous les domaines :P

http://www.vista-xp.fr/ la section problèmes de jeux: http://www.vista-xp.fr/forum/demandes-d-ai...s-jeux-f50.html

Posté(e) (modifié)

javara a pas lair de se mettre en update :s

 

Type : application potentiellement indésirable (événements : 1)

20/08/2008 09:39:13 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31371 c:\program files\winamp\winamp.exe Moyennement dangereux

20/08/2008 09:39:55 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 c:\windows\system32\java.exe Très dangereux

20/08/2008 09:27:47 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/28083 C:\Documents and Settings\rémi coolhand\Local Settings\Temp\43gcjvgahnu44.ths Très dangereux

20/08/2008 09:36:47 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.5.0_06\bin\java.exe Très dangereux

20/08/2008 09:36:47 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.5.0_06\bin\javaws.exe Très dangereux

20/08/2008 09:36:48 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.6.0_02\bin\java.exe Très dangereux

20/08/2008 09:36:49 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.6.0_03\bin\java.exe Très dangereux

20/08/2008 09:36:50 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/31010 C:\Program Files\Java\jre1.6.0_05\bin\java.exe Très dangereux

20/08/2008 09:38:34 Détectés vulnérabilité http://www.viruslist.com/fr/advisories/28083 C:\Program Files\Mozilla Firefox\plugins\NPSWF32.dll Très dangereux

Type : application potentiellement indésirable (événements : 1)

20/08/2008 09:35:18 Détectés application potentiellement indésirable Suspicious driver installation C:\PROGRAM FILES\SUPERCOPIER 2\SUPERCOPIER2.EXE

 

 

Voila ce que cela donne avec les disques durs externes.

Modifié par coolhand de noumea
Posté(e) (modifié)

Pour Java, vérifie dans ajout/suppr de programmes.

 

SEULE la 6 Update 7 doit être présente; s'il y en a d'autres, désinstalle-les toutes.

 

Pour Winamp: virer et remplacer par celui-ci: http://www.filehippo.com/download_winamp/

 

Je vais te donner un petite astuce pour savoir quelles sont les mises à jour que tu dois faire pour tes programmes embarqués.

 

Tu vas sur le site http://www.filehippo.com/ et tu installes ce tout petit utilitaire sur le bureau:

 

http://www.filehippo.com/updatechecker/ Il suffira de cliquer de temps en temps pour qu'il scanne et cherche les programmes à mettre à jour. Très pratique, je m'en sers depuis longtemps!

 

Parfois les programmes sont en anglais mais ce qui est intéressant c'est de savoir qu'il y a des mises à jour et mises à jour veut dire failles dans les applications installées.

On n'a donc plus qu'à se rendre sur le site de l'éditeur français pour télécharger la dernière version :P

 

Tu as un plug-in de Firefox très dangereux: à remplacer chez Adobe Flash Player, après désinstall; regarde dans les paramètres de Firefox pour virer le plug-in Flash qui s'y trouve.

 

Voilà un peu plus de trucs à connaître.

 

@++

 

edit: J'ajoute que le liens donnés dans Kaspersky sont cliquables.

 

Si je regarde pour Winamp par exemple, je vois ceci: http://www.viruslist.com/fr/advisories/31371 dans la Virus List.

 

Les liens vers les versions corrigées sont indiqués CQFD

Modifié par Apollo.01

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...