Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Pas de problème, je me demandais juste si tu avais un souci.

 

Comment va la machine?

 

Si tu n'as pas encore lancé le nouveau MBAM (après désinstall de l'ancien) fais d'abord une analyse rapide pour faire le point.

 

Tu feras une complète quand tu pourras.

 

Si tu l'as déjà lancé, laisse-le aller :P

 

Tu pourras oublier Spybot hein, quand on voit ce qui est passé...

 

@++

Posté(e)

YAY!

 

j'ai fait une analyse rapide, il a trouvé 3 infections que j'ai supprimé juste après. Je lancerai un scan complet pendant la nuit.

 

Là je suis en mode normal, et jusqu'à maintenant , rien à signaler, plus de messages d'erreur ni de freezes \o/

 

Spybot jveux plus en entendre parler :P

 

Tu me conseillerais quoi comme protection sinon ?

 

 

En tout cas, merci infiniment pour ton aide.

Posté(e)

Avec plaisir, je suis aussi content que l'internaute quand ça se termine bien.

 

Je vais te laisser les conseils pour une meilleure protection que celle que tu as actuellement puis j'irai me pieuter; je suis là depuis 6 heures du mat' :P

 

A savoir: remplacement de ton antivirus/passoire par un plus sérieux, et l'installation d'un vrai firewall.

 

Poste quand-même le résultat de l'analyse complète de MBAM quand tu l'auras faite.

 

On désinstallera les outils à la toute fin des procédures.

 

Bonne nuit :P

Posté(e)

Voici ce que tu pourras faire après l'analyse MBAM complète et son rapport:

 

Ton antivirus est Avast.

 

Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces.

 

Je pense qu'il serait mieux protégé avec Antivir.

 

Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection).

 

 

 

PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre:

 

Avira-Francais-037.jpg

 

Antivir te demande ce qu'il doit faire du fichier infecté.

Choisis Déplacer en quarantaine puis clique sur OK.

 

Tu peux automatiser ce type d'action en cochant une case), comme ci dessous :

 

img-112858s188k.gif

Cela permet de ne pas rester à la surveiller.:P

 

Mets-le à jour puis lance une analyse complète.

Poste le rapport obtenu stp.

 

*** Enfin pour un firewall il y a un choix assez large mais je te conseille celui-ci, assez recommandé en ce moment:

 

Online Armor Free (fr)

Tuto: http://infomars.fr/forum/index.php?showtopic=1644

 

***********

Ne t'étonne pas si Antivir détecte beaucoup de choses, il détectera peut-être le contenu de la quarantaine de ComboFix (Qoobox), aussi, si tu veux le désinstaller avant, fais comme ceci:

 

Désinstalle ComboFix de cette manière en copiant/collant la ligne ci-dessous dans exécuter et valide:

 

ComboFix /u

 

Vire ces dossiers: C:\Qoobox et C:\ComboFix puis vide la corbeille. (si tu les trouvais encore).

 

On ne va pas encore désinstaller les autres car on aura encore besoin au moins une fois d'Hijackthis pour vérifier les applications à mettre à jour.

 

Voilà encore du boulot en perspective :P

 

@++

Posté(e)

Voilà le rapport MBAM :

 

 

Malwarebytes' Anti-Malware 1.40

Version de la base de données: 2685

Windows 5.1.2600 Service Pack 2

 

24/08/2009 15:56:40

mbam-log-2009-08-24 (15-56-33).txt

 

Type de recherche: Examen complet (C:\|)

Eléments examinés: 393145

Temps écoulé: 1 hour(s), 21 minute(s), 10 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 10

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Documents and Settings\Administrateur\Bureau\dl2\wpakill\AntiWPA_Crypt.dll (Hacktool) -> No action taken.

C:\Qoobox\Quarantine\C\WINDOWS\msa.exe.vir (Trojan.Agent) -> No action taken.

C:\Qoobox\Quarantine\C\WINDOWS\system32\UACjdawjxkuyi.dll.vir (Trojan.Agent) -> No action taken.

C:\Qoobox\Quarantine\C\WINDOWS\system32\UACmmqyuidjyu.dll.vir (Rogue.Agent) -> No action taken.

C:\System Volume Information\_restore{2D50092D-2376-4C44-8406-6C3240F98302}\RP364\A0033275.dll (Trojan.Agent) -> No action taken.

C:\System Volume Information\_restore{2D50092D-2376-4C44-8406-6C3240F98302}\RP364\A0033276.dll (Rogue.Agent) -> No action taken.

C:\System Volume Information\_restore{2D50092D-2376-4C44-8406-6C3240F98302}\RP364\A0033308.exe (Trojan.Agent) -> No action taken.

C:\System Volume Information\_restore{2D50092D-2376-4C44-8406-6C3240F98302}\RP364\A0033386.exe (Trojan.Agent) -> No action taken.

C:\System Volume Information\_restore{2D50092D-2376-4C44-8406-6C3240F98302}\RP364\A0033530.dll (Hacktool) -> No action taken.

C:\_OTM\MovedFiles\08222009_184935\documents and settings\admini~1\locals~1\temp\1.tmp.exe (Trojan.Downloader) -> No action taken.

Posté(e)

Bonjour,

 

No action taken.
Tu n'as pas corrigé les détections? (écrit en rouge dans les explications d'utilisation de MBAM)

 

Ici, ce n'est pas grave puisqu'il a vu les quarantaines et certains points de restauration infectés.

On va les liquider:

 

Désactive puis réactive la restauration sur tous les lecteurs afin de ne pas remonter une infection par mégarde:

 

Désactivation de la Restauration du système

Pour désactiver la Restauration du système, procédez comme suit : 1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.

2. Cliquez sur l'onglet Restauration du système.

3. Activez la case à cocher Désactiver la Restauration du système (ou la case à cocher Désactiver la Restauration du système sur tous les lecteurs), puis cliquez sur OK.

4. Cliquez sur Oui lorsque vous êtes invité à désactiver la Restauration du système.

 

Activation de la Restauration du système

Pour activer la Restauration du système, procédez comme suit : 1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.

2. Cliquez sur l'onglet Restauration du système.

3. Désactivez la case à cocher Désactiver la Restauration du système (ou la case à cocher Désactiver la Restauration du système sur tous les lecteurs), puis cliquez sur OK.

 

 

Je reste en attente du rapport Antivir :P

 

@+ tard.

Posté(e)

"Pourquoi ne suis-je pas étonné? Quand ils ne trouvent rien c'est "va voir la désinfection" sans même lire ce qui a été fait ici."

 

 

bonsoir.

 

je l'ai envoye sur la section securite car il me semblait que cela concernait plus la securite,je n'interviens pas sur les infections,il me semble que c'est une bonne demarche.

Posté(e)

Bonjour Christine33, :P

 

je l'ai envoye sur la section securite car il me semblait que cela concernait plus la securite,je n'interviens pas sur les infections,il me semble que c'est une bonne demarche.
C'est une bonne démarche, mais certains ont tendance à la systématiser dès qu'un problème software "résiste", d'où les remarques parfois (j'en fais aussi). Ce n'est pas ton cas à ma connaissance, et il est toujours préférable de nous envoyer des machines à analyser que de délivrer des diagnostics hasardeux (ce que tu ne fais pas). :P
Posté(e)

merci Falkra.

Posté(e)

Il me semblait avoir cliqué sur "supprimer" apres le scan complet de MBAM. J'ai peut etre généré le log avant de supprimer... :P

 

J'ai descativé/reactivé la restauration.

J'ai installé antivir , et j'ai fait un scan rapide pour l'instant, voilà le rapport :

 

Avira AntiVir Personal

Date de création du fichier de rapport : lundi 24 août 2009 18:39

 

La recherche porte sur 1284893 souches de virus.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows : (Service Pack 2) [5.1.2600]

Mode Boot : Démarré normalement

Identifiant : Administrateur

Nom de l'ordinateur : SCREU-C6CD55363

 

Informations de version :

BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00

AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54

AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11

LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36

ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26

ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14

ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20

Version du moteur : 8.2.0.100

AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42

AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56

AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25

AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41

AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10

AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56

AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16

AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56

AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10

AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40

AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44

AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30

AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26

AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28

AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57

NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59

RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32

RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Bref contrôle système après installation

Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: arrêt

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Sélection de fichiers intelligente

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

 

Début de la recherche : lundi 24 août 2009 18:39

 

La recherche sur les processus démarrés commence :

Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés

Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés

Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés

Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés

Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés

Processus de recherche 'FNPLicensingService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'Photoshop.exe' - '1' module(s) sont contrôlés

Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jucheck.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mirc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés

Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'Tablet.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ATKKBService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'TabUserW.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ATIRW.EXE' - '1' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'46' processus ont été contrôlés avec '46' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '56' fichiers).

 

 

 

Fin de la recherche : lundi 24 août 2009 18:39

Temps nécessaire: 00:10 Minute(s)

 

La recherche a été effectuée intégralement

 

0 Les répertoires ont été contrôlés

467 Des fichiers ont été contrôlés

0 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

0 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de contrôler des fichiers

467 Fichiers non infectés

3 Les archives ont été contrôlées

0 Avertissements

0 Consignes

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...