Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Fixe également celle-là

 

O4 - Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe

 

Mets ta console Java à jour.

 

Reboote le pc et vois si tu as encore ces fenêtres "bloc-notes", (pas très catho...)

 

@++ :P

Posté(e)

re

 

Chouette :P

 

Ben pour ta radio, fixer la ligne 04 ne veut pas dire supprimer le programme, mais tu peux la laisser puisque tu sais ce que c'est.

 

On faire un dernier topo.

 

Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version.

 

TUTO: http://www.vista-xp.fr/forum/topic109.html

 

  • Fais un scan en ligne Kaspersky
  • Clique sur Accept
  • Patiente le temps d'installation du Webscanner.
  • Les bases de mises à jour vont s'installer, patiente un moment
  • Clique sur Next.
  • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

 

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

 

Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

 

Colle ce rapport dans ta réponse sur le forum.

 

à++ :P

Posté(e)

Re,

 

il y a des programmes qui contiennent des failles de sécurité.

Pour les corriger, installer ceci, faire un scan et tu obtiendras les infos et liens pour mettre à jour ces programmes.

 

Pour être tenu au courant de l'évolution de certaines applications et être dirigé vers des liens de mises à jour de ces programmes: installe le PSI de Secunia.

Une analyse par semaine suffit amplement.

 

Si tu ne veux pas que ce programme boote avec Windows reviens avec un log après tes mises à jour et je ferai en sorte qu'il ne démarre plus automatiquement.

Ca se lance facilement, manuellement.

 

@++

Posté(e)

Ok,

 

vérifie dans ajouter/suppr de programmes si elle est bien la seule.

S'il s'en trouvait d'autres, vire-les pour supprimer les failles et gagner en espace disque.

 

@ + tard. :P

Posté(e)

pfiouuu il était temps xD

 

--------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER 7 REPORT

Wednesday, October 15, 2008

Operating System: Microsoft Windows XP Professional Service Pack 1 (build 2600)

Kaspersky Online Scanner 7 version: 7.0.25.0

Program database last update: Wednesday, October 15, 2008 12:24:39

Records in database: 1313232

--------------------------------------------------------------------------------

 

Scan settings:

Scan using the following database: extended

Scan archives: yes

Scan mail databases: yes

 

Scan area - My Computer:

A:\

C:\

D:\

E:\

F:\

 

Scan statistics:

Files scanned: 57669

Threat name: 3

Infected objects: 4

Suspicious objects: 0

Duration of the scan: 05:18:48

 

 

File name / Threat name / Threats count

C:\Documents and Settings\Van Cappellen Julie\Local Settings\Application Data\Microsoft\CD Burning\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.621 1

C:\Documents and Settings\Van Cappellen Julie\Mes documents\docier non classer\ENJOYStaff.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.617 1

C:\Documents and Settings\Van Cappellen Julie\Application Data\Thunderbird\Profiles\drmr148u.default\Mail\Local Folders\Inbox Infected: Email-Worm.Win32.Warezov.fh 1

C:\BSmaxScripT[7.0]\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.621 1

 

The selected area was scanned.

 

dans la liste je connait enjoystaff, thunderbird et bsmaxscript, j'ai besoin de sa pour travaillée mais le premier aucune idée, on vois qu'il vient de mirc mais duquel et ce que c'est.. aucune idée :/

Posté(e)

Bonsoir,

 

Pas très puissant ce pc: + de 5 heures d'analyse!

Mais la pêche est bonne mais mauvaise nouvelle, un troyen s'est installé dans les fichiers de Thunderbird parce qu'on a ouvert malencontreusement un email piégé.

 

Il va falloir passer un autre scanner antivirus, qui désinfectera.

 

Celui de BitDefender: http://www.bitdefender.fr/scan_fr/scan8/ie.html

 

Ou celui de Secuser: cocher toutes les cases + AutoClean

 

http://www.secuser.com/outils/antivirus_installation.htm

 

Il faudra faire ce scan (dès que tu pourras) uniquement avec le navigateur Explorer.

 

Auparavant passe cet outil

 

 

Télécharge MSNFix.zip (de !aur3n7) sur le bureau:

Aide en images: http://www.malekal.com/tutorial_MSNFix.php

 

http://sosvirus.changelog.fr/MSNFix.zip

 

Adresse secondaire: http://cfasi.fr/MSNFix/MSNFix.zip

Décompresse-le (clic droit : Extraire ici).

 

Ouvre-le et double clique sur le fichier MSNFix.bat c

---> Sous Vista: Clic droit/exécuter en temps qu'administrateur!

.

- Exécutez l'option R.

- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.

- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

 

NB:

Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

 

Poste le rapport stp.

 

Il est conseillé de prévenir tous tes contacts afin qu'ils procédent à la même opération car cette infection s'envoie toute seule avec ton adresse à tout ton carnet d'adresses et ainsi de suite par eux vers des autres internautes.

 

@++

Posté(e) (modifié)

voilà se que sa donne pour msnfix :s

 

read file error: C:\DOCUME~1\VANCAP~1\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.

read file error: C:\DOCUME~1\VANCAP~1\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.

read file error: C:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.

 

edit: je vient d'en refaire un il ne trouve plus rien.

Modifié par poutoupoute

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...