Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

Mon HP s'est ralenti ces derniers temps et le scan Malware a confirmé la présence d'1 intrus.

 

J'ai un soucis avec Antivir: il ne se met pas à jour tout seul et je suis régulièrement obligé de faire partir manuellement les mises à jour (pourquoi mon amie n'a pas ce soucis?!), chose que je n'ai pourtant pas fait chaque jour étant donné que j'avais bien coché "mise à jour auto tous les 1 jour...". Au début je n'y ai pas cru quand il disait être périmé !!! En cherchant sur le net il semble que ça vient de cette dernière version qui déconne sur ce point?

Je ne sais pas s'il y a d'autres possibilités d'infection.... je ne vais jamais là où WOT me barre la route, des pages noires s'affichent parfois sans les avoir cherchées, mais je n'y rentre pas !!!

 

Cerise sur le gâteau, j'ai remis à regret les droits admin sur ma session XP pro, j'en avais marre de devoir changer de session pour 3X rien ....

Le scan Antivir (mis à jour pour l'occasion ! ) n'a rien révélé .

Je poste ci-dessous les rapports ;

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 6343

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

12/04/2011 20:35:28

mbam-log-2011-04-12 (20-35-19).txt

 

Type d'examen: Examen complet (C:\|)

Elément(s) analysé(s): 202508

Temps écoulé: 1 heure(s), 9 minute(s), 14 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\documents and settings\PamFra\local settings\application data\Mozilla\Firefox\Profiles\xvyen5y4.default\Cache(2)\22a57e34d01 (Trojan.Dropper) -> No action taken.

 

Et Antivir

 

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Merci beaucoup et bonne soirée !

Modifié par Echeketmat

Posté(e)

Bonjour,

 

Nettoyage

Relancez Mbam(Malewares'Bytes)

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.

 

Lancez cet outil de diagnostic:

Téléchargez ZhpDiag de Coolman

Décompresser le fichier ZHPDiag.fix sur le bureau

puis double-cliquer sur le fichier ZHPDiag.exe pour installer l'outil

Sur le bureau ,il y aura 3 icôneszhp0710.png

 

Sous XP, double clic sur ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

ZHPDiag.jpg

Clic sur la Loupe pour lancer le scan

En cas de blocage sur O80, cliquez sur le tournevis pour le décocher

Postez en le rapport ZhpDiag.txt qui apparait sur le bureau

Comment poster les rapports

Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

Autre solution:

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Ensuite appuyez sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

 

Pour voir les rapports Antivir:

Cliquez ->Guard->Rapports

Posté(e)

Bonsoir,

J'ai tardé car l'alerte mail de réponse n'a pas fonctionné... :-?

Donc on a:

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 6343

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

17/04/2011 21:47:54

mbam-log-2011-04-17 (21-47-54).txt

 

Type d'examen: Examen complet (C:\|)

Elément(s) analysé(s): 207383

Temps écoulé: 1 heure(s), 14 minute(s), 48 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 3

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\documents and settings\PamFra\Bureau\wmvconvertersetup.exe (Adware.Agent) -> Quarantined and deleted successfully.

c:\documents and settings\PamFra\local settings\application data\Mozilla\Firefox\Profiles\xvyen5y4.default\Cache\de578358d01 (Adware.Agent) -> Quarantined and deleted successfully.

c:\documents and settings\PamFra\local settings\application data\Mozilla\Firefox\Profiles\xvyen5y4.default\Cache(2)\22a57e34d01 (Trojan.Dropper) -> Quarantined and deleted successfully.

 

Et pour l'autre:

 

© CJoint.com, 2010

 

Quel autre antivirus pourrais-je utiliser à la place d'Antivir? Je l'avais installé à la place d'Avast mais si c'est vrai que trop de gens s'en servent et que ça sature leurs serveurs... :chpas: je vois le résultat ...

 

Merci! :biere:

Posté(e)

Bonjour, et désolé de ce retard.

J'ai de gros problèmes sur la ligne Adsl qui décroche toutes les 2 minutes.

 

Téléchargez AD-Remover sur le bureau

101207110859995521.jpg

 

Déconnectez-vous et fermez toutes les applications en cours

Cliquer sur "Ad-R.exe" pour lancer l'installation et laisser les paramètres par défaut .

Une fenêtre s'affichera Vous prévenant des risques de l'utilisation de ce logiciel

Cliquez sur "OUI"

Double cliquer sur l'icône Ad-remover sur le bureau

fyjor7.jpg

Au menu principal choisir l'optionScanner et Validez

 

Patientez pendant le travail de l'outil.

Poster le rapport qui apparait à la fin .

Il est sauvegardé aussi sous C:\Ad-report.log

 

Ensuite

 

Relancer Ad- remover , choisir l'option Nettoyer

 

Il y aura 2 rapports à poster après :Scanner et Nettoyer

 

Pour désinstaller AD-Remover, lancez avec l'option D puis supprimer l'icône du bureau.

 

Ensuite:

 

Télécharger ESET Online Scanner sur le Bureau en cliquant sur ce logo:

hh3lp9.jpg

Double-cliquer sur le fichier esetsmartinstaller_enu.exe pour installer le scanner.

Attention: Sous Windows VISTA, cliquer droit sur esetsmartinstaller_enu.exe puis sélectionner "exécuter en tant qu'administrateur"

Accepter la licence en cochant la case "YES, i accept the terms of use", puis cliquer sur le bouton "Start"

Une fois le scanner installé, configurez-le en décochant la case "Remove found threats" et en cochant la case "Scan archives"

 

Lancer la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour et lance le scan: une barre de progression indique où en est la recherche

Quand le scan est terminé, si des virus ont été détectés, cliquez sur la ligne "List of found threats":

 

Une nouvelle fenêtre aparaît: cliquer sur "Export to text file" et enregistrer le rapport sur le Bureau en le nommant logESET.txt

Cliquer sur le bouton "Back" pour retourner à l'interface précédente, puis cocher la case "Uninstall application on close"

Cliquer enfin sur le bouton "Finish" puis fermer la fenêtre du scanner

Ouvrez le fichier logESET sur le Bureau et copier-coller son contenu dans la prochaine réponse

Posté(e)

Bonjour!

Agaçant en effet cette ligne qui saute ...

Voici les 2 rapports;

 

Cijoint.fr - Service gratuit de dépôt de fichiers

Cijoint.fr - Service gratuit de dépôt de fichiers

 

"Une nouvelle fenêtre aparaît: cliquer sur "Export to text file" et enregistrer le rapport sur le Bureau en le nommant logESET.txt"

Ça je n'ai pas pu faire, pas de nouvelle fenêtre en fin de scann, pas de virus trouvé ... pas de rapport :chpas: L'est où ?!

 

Merci.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...