Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[RESOLU] Antivirus xp 2008


Messages recommandés

:P pour Beclean ,tu es doué maintenant :P , il a bien fait ce que j'escomptais ;o)

 

• configure le de cette maniere desormais, il videra l'inutile à chaque demarrage du pc:

 

» relance le , onglet settings et coche comme sur la capture dans l'onglet "general":

 

94981.jpeg

http://imagik.fr/view-rl/94981

 

ça aura pour effet de rajouter une clé tout à fait légitime run au demarrage du pc pour qu'il perform les actions,c'est de la prévention :P :

O4 - HKLM\..\Run: [beClean Start-Up Clean] C:\Program Files\BeClean\BeClean.exe /s

 

et celle ci dans l'onglet backup:

94984.jpeg

http://imagik.fr/view-rl/94984

 

• ad-aware 2007 et son resident ad-watch 2007, cureit exe,tu vires ,pas de spyware terminator , tu as MBAM qui est tres bon en scan ponctuel(il ne te protege pas en temps réel certes mais antivir le fera, il est tres bon contre les droppers), donc tu installes antivir si ce n'est deja fait , voir le tuto pour maj+configuration et poste le rapport de scan , y'a une merde non active au boot qui est toujours là :P

 

nb: pas besoin de faire langue supperieure pour comprendre antivir ^^

Lien vers le commentaire
Partager sur d’autres sites

et je t'en remet une couche car tu fais parti de la secte des emuleriens:

 

Ce qui suit n'est pas pour faire la morale, mais vise plutôt à te faire prendre conscience des risques liés à l'utilisation de ce type de programmes.

Fais gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection avec les craks/keygens etc...! Pour t'en convaincre, lis ces deux topics très clairs:

le premier est de Malekal et concerne les cracks => http://forum.malekal.com/viewtopic.php?f=33&t=893

le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/prevention-le-p2p-...ces-t85544.html

Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/

Maintenant que tu sais, c'est à toi de voir... est ce que ca vaut le coup de risquer une grosse infection(et mettre tes données en peril)?

 

 

poste le rapport antivir :P

Lien vers le commentaire
Partager sur d’autres sites

:P pour Beclean ,tu es doué maintenant :P , il a bien fait ce que j'escomptais ;o)

 

• configure le de cette maniere desormais, il videra l'inutile à chaque demarrage du pc:

 

» relance le , onglet settings et coche comme sur la capture dans l'onglet "general":

 

94981.jpeg

http://imagik.fr/view-rl/94981

 

ça aura pour effet de rajouter une clé tout à fait légitime run au demarrage du pc pour qu'il perform les actions,c'est de la prévention :P :

O4 - HKLM\..\Run: [beClean Start-Up Clean] C:\Program Files\BeClean\BeClean.exe /s

 

et celle ci dans l'onglet backup:

94984.jpeg

http://imagik.fr/view-rl/94984

 

• ad-aware 2007 et son resident ad-watch 2007, cureit exe,tu vires ,pas de spyware terminator , tu as MBAM qui est tres bon en scan ponctuel(il ne te protege pas en temps réel certes mais antivir le fera, il est tres bon contre les droppers), donc tu installes antivir si ce n'est deja fait , voir le tuto pour maj+configuration et poste le rapport de scan , y'a une merde non active au boot qui est toujours là :P

 

nb: pas besoin de faire langue supperieure pour comprendre antivir ^^

 

 

merci pour tous ces coneils !

 

j'ai tout viré, tu m'as pas dit pour spybot ? logiquement lui aussi ...

 

il est installé antivir mais le tuto : c'est quoi ou qui ? elles ne sont pas automatiques les maj ? scan à partir de antivir c'est bien ça ?

Lien vers le commentaire
Partager sur d’autres sites

garde spybot , pas de soucis si tu veux, pas d'interactions !!

 

pour antivir , je t'ai donnée le lien de dl , configuration , utilisation:

 

http://www.malekal.com/tutorial_antivir.php

 

http://www.libellules.ch/tuto_antivir.php

 

Tu as toutes les infos pour bien faire!!! oui je ne te mache pas le boulot, ça te permet d'apprendre :P

 

oui sacn antivir une fois updaté et configuré!!! Poste le rapport antivir

Lien vers le commentaire
Partager sur d’autres sites

et je t'en remet une couche car tu fais parti de la secte des emuleriens:

 

Ce qui suit n'est pas pour faire la morale, mais vise plutôt à te faire prendre conscience des risques liés à l'utilisation de ce type de programmes.

Fais gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection avec les craks/keygens etc...! Pour t'en convaincre, lis ces deux topics très clairs:

le premier est de Malekal et concerne les cracks => http://forum.malekal.com/viewtopic.php?f=33&t=893

le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/prevention-le-p2p-...ces-t85544.html

Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/

Maintenant que tu sais, c'est à toi de voir... est ce que ca vaut le coup de risquer une grosse infection(et mettre tes données en peril)?

 

 

poste le rapport antivir :P

 

 

à ma connaissance je n'utilise pas le P2P ? ou alors peux-tu m'en citer un ou deux ? peut-etre veux-tu parler de shareaza et emule ? j'y vais rarement et jusqu'ici à part effectivement sur shareaza quelques fichiers de musiques (c'est ça le P2P ?) je ne vois pas sinon... car les vidéos je ne le fais pas : souvent je ne sais pas comment les lire ! donc je n'ai, par exemple, jamais télécharger le moindre film... et si je télécharge une vidéo de youtube ou dailymotion, les seuls vidéos que je vois sans problème et j'en ai stocker là aussi quelques unes aussi : c'est pas bon ça ?

je ne suis pas peut-être très clair là...

Lien vers le commentaire
Partager sur d’autres sites

tous les fichiers logs : on peut les supprimer ensuite (ceux qui sont restés sur le bureau) ?

 

tu as raison de ne pas me mâcher tout même si je crois quand même que ju'ici tu l'as fait ! et je t'en suis reconnaissant car tu as été très patiente avec moi et à l'écoute quand tu voyais que parfois j'avais du mal à bien saisir en me proposant des alternatives ! très sympa en tout cas !

 

le scan antivir va arriver...

Lien vers le commentaire
Partager sur d’autres sites

tu quarantaine , et je te lirais demain désormais :P ton rapport antivir

 

 

voici le rapport après 2 heures 20 de scan (faut dire que j'étais pas tjrs devant l'ordinateur et comme il y avait des quarantaines) !

 

Avira AntiVir Personal

Report file date: samedi 23 août 2008 19:51

 

Scanning for 1568528 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Boot mode: Normally booted

Username: SYSTEM

Computer name: Scheyder

 

Version information:

BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00

AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56

AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37

LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23

LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40

ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34

ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 16:08:55

ANTIVIR2.VDF : 7.0.6.10 2587136 Bytes 14/08/2008 16:09:05

ANTIVIR3.VDF : 7.0.6.59 242688 Bytes 23/08/2008 16:09:07

Engineversion : 8.1.1.23

AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21

AESCRIPT.DLL : 8.1.0.68 315770 Bytes 23/08/2008 16:09:20

AESCN.DLL : 8.1.0.23 119156 Bytes 23/08/2008 16:09:18

AERDL.DLL : 8.1.0.20 418165 Bytes 23/08/2008 16:09:18

AEPACK.DLL : 8.1.2.1 364917 Bytes 23/08/2008 16:09:16

AEOFFICE.DLL : 8.1.0.22 192890 Bytes 23/08/2008 16:09:15

AEHEUR.DLL : 8.1.0.50 1388918 Bytes 23/08/2008 16:09:14

AEHELP.DLL : 8.1.0.15 115063 Bytes 23/08/2008 16:09:11

AEGEN.DLL : 8.1.0.36 315764 Bytes 23/08/2008 16:09:10

AEEMU.DLL : 8.1.0.7 430452 Bytes 23/08/2008 16:09:09

AECORE.DLL : 8.1.1.8 172406 Bytes 23/08/2008 16:09:08

AEBB.DLL : 8.1.0.1 53617 Bytes 23/08/2008 16:09:08

AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53

AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50

AVREP.DLL : 8.0.0.2 98344 Bytes 23/08/2008 16:09:07

AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49

AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23

AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31

SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02

SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39

NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10

RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25

RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

 

Configuration settings for the scan:

Jobname..........................: Complete system scan

Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: on

Scan boot sector.................: on

Boot sectors.....................: C:, D:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: off

Scan all files...................: Intelligent file selection

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Macro heuristic..................: on

File heuristic...................: medium

 

Start of the scan: samedi 23 août 2008 19:51

 

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'wuauclt.exe' - '1' Module(s) have been scanned

Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned

Scan process 'iexplore.exe' - '1' Module(s) have been scanned

Scan process 'Ymsgr_tray.exe' - '1' Module(s) have been scanned

Scan process 'iPodService.exe' - '1' Module(s) have been scanned

Scan process 'soffice.bin' - '1' Module(s) have been scanned

Scan process 'soffice.exe' - '1' Module(s) have been scanned

Scan process 'soffice.exe' - '1' Module(s) have been scanned

Scan process 'LastFMHelper.exe' - '1' Module(s) have been scanned

Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned

Scan process 'oonotesv65.exe' - '1' Module(s) have been scanned

Scan process 'ooneclockv65.exe' - '1' Module(s) have been scanned

Scan process 'ctfmon.exe' - '1' Module(s) have been scanned

Scan process 'SMPSYS.EXE' - '1' Module(s) have been scanned

Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned

Scan process 'QTTask.exe' - '1' Module(s) have been scanned

Scan process 'jusched.exe' - '1' Module(s) have been scanned

Scan process 'realsched.exe' - '1' Module(s) have been scanned

Scan process 'alg.exe' - '1' Module(s) have been scanned

Scan process 'CLSched.exe' - '1' Module(s) have been scanned

Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'RichVideo.exe' - '1' Module(s) have been scanned

Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned

Scan process 'CLMLService.exe' - '1' Module(s) have been scanned

Scan process 'CLMLServer.exe' - '1' Module(s) have been scanned

Scan process 'CLCapSvc.exe' - '1' Module(s) have been scanned

Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned

Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned

Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned

Scan process 'aawservice.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

50 processes with 50 modules were scanned

 

Starting master boot sector scan:

Master boot sector HD0

[iNFO] No virus was found!

Master boot sector HD1

[iNFO] No virus was found!

[WARNING] Le périphérique n'est pas prêt.

Master boot sector HD2

[iNFO] No virus was found!

[WARNING] Le périphérique n'est pas prêt.

Master boot sector HD3

[iNFO] No virus was found!

[WARNING] Le périphérique n'est pas prêt.

Master boot sector HD4

[iNFO] No virus was found!

[WARNING] Le périphérique n'est pas prêt.

 

Start scanning boot sectors:

Boot sector 'C:\'

[iNFO] No virus was found!

Boot sector 'D:\'

[iNFO] No virus was found!

 

Starting to scan the registry.

The registry was scanned ( '27' files ).

 

 

Starting the file scan:

 

Begin scan in 'C:\' <HDD>

C:\hiberfil.sys

[WARNING] The file could not be opened!

C:\pagefile.sys

[WARNING] The file could not be opened!

Begin scan in 'D:\' <DATA>

D:\Documents and Settings\Alain\Application Data\Sun\Java\Deployment\cache\6.0\32\7836d960-141ca78a

[0] Archive type: ZIP

--> Dnnny.class

[DETECTION] Contains detection pattern of the Java virus JAVA/Exploit.Bytverify.5

--> Den.class

[DETECTION] Is the Trojan horse TR/Exploit.Bytverify

[NOTE] The file was moved to '48e358e0.qua'!

D:\Documents and Settings\Alain\Mes documents\Downloads\(DivXfacTory) estella warren mp 3 (working) Special.zip

[0] Archive type: ZIP

--> Setup.exe

[1] Archive type: RSRC

--> Object

[DETECTION] Contains detection pattern of the dropper DR/Dldr.Agent.fwr.1

--> Object

[DETECTION] Is the Trojan horse TR/Dldr.IstBar.32000

[NOTE] The file was moved to '49195cd8.qua'!

D:\Documents and Settings\Alain\Mes documents\Downloads\(Release) estella warren mp 3 by DOD (Original).zip

[0] Archive type: ZIP

--> Setup.exe

[1] Archive type: RSRC

--> Object

[DETECTION] Contains detection pattern of the dropper DR/Dldr.Agent.fwr.1

--> Object

[DETECTION] Is the Trojan horse TR/Dldr.IstBar.32000

[NOTE] The file was moved to '49155ce8.qua'!

D:\Documents and Settings\Alain\Mes documents\Downloads\--- estella warren --- [Dirty].zip

[0] Archive type: ZIP

--> Setup.exe

[1] Archive type: RSRC

--> Object

[DETECTION] Contains detection pattern of the dropper DR/Dldr.Agent.fwr.1

--> Object

[DETECTION] Is the Trojan horse TR/Dldr.IstBar.32000

[NOTE] The file was moved to '48dd5cc5.qua'!

D:\Documents and Settings\Alain\Mes documents\Downloads\Setup.exe

[0] Archive type: RSRC

--> Object

[DETECTION] Contains detection pattern of the dropper DR/Dldr.Agent.fwr

[NOTE] The file was moved to '49245d03.qua'!

D:\Documents and Settings\Alain\Mes documents\emmanuel\arts fines\Pornoglade - Free Galleries.htm

[DETECTION] Contains detection pattern of the HTML script virus HTML/Crypted.Gen

[NOTE] The file was moved to '49225d79.qua'!

D:\Documents and Settings\Alain\Mes documents\emmanuel\arts fines\Teen Legs and Body.htm

[DETECTION] Contains suspicious code HEUR/HTML.Malware

[NOTE] The fund was classified as suspicious.

[NOTE] The file was moved to '49155d76.qua'!

D:\Documents and Settings\Alain\Mes documents\emmanuel\wonderland\b.htm

[DETECTION] Contains detection pattern of the HTML script virus HTML/Crypted.Gen

[NOTE] The file was moved to '49186971.qua'!

D:\Documents and Settings\Alain\Mes documents\emmanuel\wonderland\News Gallery.htm

[DETECTION] Contains detection pattern of the HTML script virus HTML/Crypted.Gen

[NOTE] The file was moved to '492769b0.qua'!

D:\Documents and Settings\Alain\Mes documents\emmanuel\wonderland\Angel(s)\Private-Angels Top100 - powered by Megatoplist from http--www_topcgi_de_fichiers\topdiitroya.jpg

[DETECTION] Is the Trojan horse TR/Spy.Banker.vk.1

[NOTE] The file was moved to '49206a00.qua'!

D:\Documents and Settings\Alain\Mes documents\emmanuel\wonderland\Free\Free Galleries_Com.htm

[DETECTION] Contains detection pattern of the HTML script virus HTML/Crypted.Gen

[NOTE] The file was moved to '49156a55.qua'!

D:\Documents and Settings\Alain\Mes documents\emmanuel\wonderland\New Star\New Star Lolas Top_fichiers\index.htm

[DETECTION] Contains suspicious code HEUR/HTML.Malware

[NOTE] The fund was classified as suspicious.

[NOTE] The file was moved to '49146b2b.qua'!

D:\Documents and Settings\Alain\Mes documents\emmanuel\wonderland\tiny\Tiny Models Top._fichiers\index.htm

[DETECTION] Contains suspicious code HEUR/HTML.Malware

[NOTE] The fund was classified as suspicious.

[NOTE] The file was moved to '49146bca.qua'!

D:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WhenUSearchDesktoptoolbar.zip

[DETECTION] Contains suspicious code GEN/PwdZIP

[NOTE] The fund was classified as suspicious.

[NOTE] The file was moved to '49156dd5.qua'!

D:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobVidCodec1.zip

[DETECTION] Contains suspicious code GEN/PwdZIP

[NOTE] The fund was classified as suspicious.

[NOTE] The file was moved to '491f6ddc.qua'!

D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP1\A0000143.exe

[DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.bnca.9 Backdoor server programs

[NOTE] The file was moved to '48e06edc.qua'!

 

 

End of the scan: samedi 23 août 2008 22:10

Used time: 2:19:03 min

 

The scan has been done completely.

 

14765 Scanning directories

674872 Files were scanned

18 viruses and/or unwanted programs were found

5 Files were classified as suspicious:

0 files were deleted

0 files were repaired

16 files were moved to quarantine

0 files were renamed

2 Files cannot be scanned

674854 Files not concerned

8561 Archives were scanned

6 Warnings

16 Notes

 

 

 

à ma connaissance je n'utilise pas le P2P ? ou alors peux-tu m'en citer un ou deux ? peut-etre veux-tu parler de shareaza et emule ? j'y vais rarement et jusqu'ici à part effectivement sur shareaza quelques fichiers de musiques (c'est ça le P2P ?) je ne vois pas sinon... car les vidéos je ne le fais pas : souvent je ne sais pas comment les lire ! donc je n'ai, par exemple, jamais télécharger le moindre film... et si je télécharge une vidéo de youtube ou dailymotion, les seuls vidéos que je vois sans problème et j'en ai stocké là aussi quelques unes aussi : c'est pas bon ça ?

je ne suis pas peut-être très clair là...

 

je remonte ce post pour savoir ce que tu en penses...

Lien vers le commentaire
Partager sur d’autres sites

tres bien tu vides la quarantaine d'antivir .

 

à ma connaissance je n'utilise pas le P2P ? ou alors peux-tu m'en citer un ou deux ? peut-etre veux-tu parler de shareaza et emule ? j'y vais rarement et jusqu'ici à part effectivement sur shareaza quelques fichiers de musiques (c'est ça le P2P ?)

 

oui c'est ça , et meme les mp3 sont infectés parfois.

 

reposte un dernier rapport HijackThis , sinon ça me parrait ok.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...