Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • Modérateurs
Posté(e)

Bon.

 

Tu sais ce que je pense d'Incredimail, je t'ai indiqué un lien à consulter. Je te recommande de t'en séparer. Le rapport donne la sensation de softs crackés, d'applications censées te fournir un anonymat tout relatif lors de tes surfs, de téléchargements en pagaille, etc. Pas glop. Protowall, Spycatcher Express, tu utilises tout ça ? Il y a aussi la présence d'une infection (ou d'un reste) se propageant par supports amovibles. Je suis très surpris que tu n'ais pas plus de disfonctionnements d'applications ou système sur ton PC. Le fait de posséder des répertoires personnalisés n'ait pas en soi une gêne, mais compliquer la tâche en insérant des caractères très particuliers comme @AVG, etc, me paraît très imprudent.

 

Tu m'annonces qu'aucun élément n'a été relevé par ces analyses ?

çà recommence ... ah oui // spybot /malwarebyte /avg 8.5 ne trouve rien d alarmant... même un scan en ligne sur kaspersky ne donne aucun fichier suspect...le tout a jour d 'aujourd'hui...

 

Bon, je vais te faire effectuer deux analyses en ligne. L'une sur un fichier spécifique, l'autre généraliste. Le tout entrecoupé d'une analyse MBAM.

 

Assure toi d'avoir l'accès aux fichiers et dossiers cachés.

Pour afficher les fichiers et dossiers cachés du systéme :
  • Démarrer, Poste de travail ou autre dossier, Menu Outils -> Option des dossiers -> onglet Affichage :
  • Cocher la case : Afficher les fichiers et dossiers cachés
  • Décocher la case : Masquer les extensions des fichiers dont le type est connu
  • Décocher la case : Masquer les fichiers protégés du système d'exploitation
    ---> Répondre OUI à la demande de confirmation
  • Cliquer Appliquer puis OK

 

Rends toi sur ce lien : Virus Total

  • Clique sur Parcourir
  • Rends toi jusque sur ce fichier si tu le trouves :

  • C:\Windows\System32\interceptor.dll

  • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître
  • Clique alors sur cette image : txtvt.jpg
  • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
  • Enfin colle le résultat dans ta prochaine réponse.
    Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.

Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.

 

Exécute Malwarebytes' Anti-Malware (MBAM)

  • Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir.
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

 

Puis, fais un scan en ligne Kaspersky avec Internet explorer impérativement.

  • Clique sur Accept
  • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
  • clique une nouvelle fois sur "Accept"
  • Les bases de mises à jour vont s'installer, patiente un moment
  • Clique sur Next.
  • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

 

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum.

 

Nous aviserons ensuite en fonction de ces trois rapports.

Posté(e)

===> merci grandement : Gof

 

j ai été obligé de fermer la bête ... c 'est une vieille config qui fonctionne tant bien que mal ....

 

oki doki ...je va faire tout çà ...

 

mais je confirme avoir fait un scan complet avec kaspersky en ligne et il n a rien trouvé..

après de faire un scan de tout le disque // fo que vire plus de 200 gigs qui servent pas a grand chose puisque en définitive c est plein de jeux qui sont la pour que les gamins ((( j ai 52 balais ))) jouent quand ils viennent ici en week end..( suis campagnard)

donc le scan complet du hd en ligne je l ai remis a plus tard ...(ligne 512/64 ko)

 

je vais faire le ménage car effectivement je ne me sers perso de pas grand chose...

ce qui me gênai le plus c est ce scan en ligne chez http://check.sdv.fr:3658/cgi/scan qui me dit...

 

http-proxy ouvert 8080/tcp Common HTTP proxy/second web server port

 

alors que rien ici n'est fait pour ...mais suis rouillé et tu as ( Vous avez ) parfaitement raison .C'est le SOUK

 

Je te remercie encore beaucoup pour ton oeil averti.j allege la partition et suit tes recommandations A LA LETTRE ..a bientot frank

Posté(e)

de plus ...

après une pt'ite ballade avé le toutou ...

je me suis rappelé/// que ce qui m'empêchait de tout refaire a neuf ( car c'était enfin une bonne occasion ) ///c est que cela se trouvait intéressant de savoir comment j avais été pouillé ... voir aussi le gus de chez avg qui m a dit en substance et en définitive qu'il pouvait s agir d un truc nouveau..!!

 

je pense plus pour une "" cagade "" maison....

 

bref je vais faire déjà comme j ai dit !!:P

 

encore merci et bon courage et tout et tout..

 

frank

  • Modérateurs
Posté(e)

Il y a de l'infection clairement dans l'air. Mais il est impératif de faire un grand coup de ménage en effet.

 

Fais ton ménage, puis génère les rapports comme demandés, on poursuivra ensuite. :P

  • 4 semaines après...
Posté(e)

Re - SaluT ,

Bon j 'ai fait un gros ménage gagner 200 gigs sur mon hd - boot .. & la quasi totalité des softs ont sauté...

 

==> Cher GOF , il y a belle lurette que je ne cherche plus à me rendre invisible sur le net... à part se connecter chez le voisin et changer d adresse tout les 2 mois ,je ne vois pas ! :P& encore c'est l ancienne méthode ...( 10-15 ans):P

 

non, depuis HADOPI je regardai ce qu'il y avait de neuf...Mais je n ai rien trouvé de bien concret ...

j ai écrit cela en ligne sur le nouvel obs... ///

hello hello , il suffit de regarder une carte de France de ""dégroupage"" pour se rendre compte de l'inégalité flagrante entre le réseau en ville et a la campagne....ICI dans mon trou //point de téléphonie mobile // point de tnt et je ne reçois que 3 chaines hertzienne :(Alors quand un gus sympa pose sur le web la série tv que normalement je devrais voir correctement sur ma télé et que je le télécharge JE DEVIENS UN PIRATE ??!!??car ici (dsl arrivée en 2008) , point de 28 mo juste du 64/16 kos donc pas de streaming et bien sur pas de tv sur ip !!!Donc c'est réellement absurde..si j habite la ville je peux enregistrer tout ce que je veux vhs en expl:

voir sur disque dur en HD etc etc...Par contre en payant exactement les mêmes forfaits ...Je deviens pirate si je télécharge le feuilleton à la con que je devrais recevoir correctement et qu'ici m arrive brouillé et avec un son merdique.pour moi le téléchargement est aussi la pour palier a ce genre d inégalité..VOICI VOILU ...

/////////////////

excuse le copier/coller m enfin çà résume bien ,ma toute nouvelle utilisation du net depuis 1 an...:)avec la dsl ici...

Bon, sinon; je te suis vraiment trés reconnaissant pour ton sérieux et ton attention ( soutenue) a mon ptit t problème ;FÉLICITATIONS SINCÈRES,et un grand BANZAI & longue vie pour GOF .

 

bien t intéressant...je dois avouer que le souci ne se représente plus.. depuis 15 jours ... - cool - Bref, je continue avec cette config quelques temps et referai tout à neuf en m'inspirant de vos conseils...

 

ENCORE UN TRÈS GRAND MERCI

j appellerai ma prochaine config " zébulon ".. :P

je vous souhaite à tous de grandes victoires..

a bientôt ,fr@nk

  • Modérateurs
Posté(e)

Bonsoir -= MyoHo =- :P

 

Veux tu que l'on regarde ensemble ton système à présent que le ménage est fait ? Ou tous les outils de sécurité n'ont rien révélé et tout va bien maintenant ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...