Smitfraud-C et Win32.Delf.uc HELP

Résolu
keni98 Messages postés 15 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

depuis maintenant 2 jours je me bats contre ces deux trucs et là j'avoue que je coince.

J'ai essayé avec Spybot, Ad Aware, SDfix rien n'y fait, il semble que les deux soient liés mais je ne suis sur de rien.

Si vous avez un tuyaux, je suis preneur !

Merci d'avance.

17 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

Je vais sauvegarder mes trucs importants vers mon disque D

> attention ! Comme je te l'ai dis , pas de exe , .rar , .zip , .scr , .htm et .html ! ...
> D c'est quoi ? si c'est une partion windows , ou une unité externe , ne le fait pas ! Faut formater tous cela également !

tu formates tout en suivant cette procédure > http://www.commentcamarche.net/...

ré-installer une copie propre d'XP

si c'est pour mettre un version cracké d'XP , c'est que tu n'as rien compris ! ... ces versions pouraves seront toujours 10 fois plus vulnérable ( et cela malgé toutes protections ) ... Passe à Linux , c'est gratos et sans virus ( ou très peu ) .

====================

Potasse ces quelques recommandations :

=> Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

=> Il faut absolument tenir à jour régulièrement Windows:

Via Internet Explorer ( impératif ), rends toi sur Microsoft Update
http://www.update.microsoft.com/windowsupdate/v6/default.aspx

Effectue toutes les mise à jour critiques proposées.
Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
Démarrer / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis sur OK

=============================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

Autre astuce : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

=============================================================

=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
- Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
- Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

-> autre très bon soft similaire dans cette astuce :
https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

===========================================================
* le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
( Important > si votre antivirus fait aussi pare-feu , ne pas en installer un autre ! conflits et plantages assurés ! )

Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
https://www.commentcamarche.net/telecharger/securite/pare-feu/

tutos :
https://www.malekal.com/tutorial-online-armor-free/
https://www.malekal.com/tutorial-comodo-firewall/

( Attention : pour Comodo 3 , choisir uniquement l'installation du pare-feu seul. Ne pas installer la barre d'outil pour les navigateurs ! )

En deuxieme choix ( gratuit aussi ) :
->Comodo ancienne version 2.4 ( en francais ) :
http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

->PC Tools Firewall Plus (en français) :
https://fr.norton.com/
Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

(Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

* teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
http://www.zebulon.fr/outils/scanports/test-securite.php

* tests firewall: http://www.matousec.com/index.html

=> Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

================================================================

Pour une meilleur sécurité lorsque tu surfes :

* Je te conseille d'utiliser le navigateur " FireFox " :
télécharge le ici -> http://www.mozilla-europe.org/fr/
ou -> https://www.commentcamarche.net/telecharger/web-internet/9879-firefox/

( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

-> Tutorial pour sécuriser Firefox :
https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

* tu peux installer cet Add-ons : WOT ( gratuit / compatible IE et FireFox )
-> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-> Démo : http://www.mywot.com/fr/demo
Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

* Noscript est un autre "Add-ons" ( pour Firefox ) qui empêche l'exécution de scripts en provenance des sites Web.
Il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée :
http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net

=================================================================
=> Rappel sur les principales causes d'infection :

A lire > https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf
( merci aux auteurs de ce pdf )

* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks : http://forum.malekal.com/ftopic893.php

-> Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

-> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virut/Scrible !
> https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/

* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
> http://www.libellules.ch/...
> http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
> https://lexpansion.lexpress.fr/actualite-economique/

* Faire attention avec les ActiveX :
http://assiste.com.free.fr/p/abc/a/activex_dangers.html
et comment :
http://assiste.com.free.fr/p/abc/c/anti_activex.html

* Prévention sur deux autres types d'infection d'actualité :

MSN prévention :
https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

Infection par supports amovibles (clefs usb, flash, DD externes ..) :
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544

* Rappel sur l'utilisation d'une version piratée de Windows :
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

=================================================================

Bon à savoir :

* La "Console de récupération" ( XP ):
face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endomagé et particulièrement instable.
tutoriels ici :
https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
https://www.informatruc.com

Equivalent Vista : http://www.forum-vista.net/forum/

* Conserve une sauvegarde des fichiers importants ( Sur CD/DVD rom ,DD externe ,ect ...).

* Ne pas telecharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, ...ect

* Analyser les fichiers reçus/téléchargés :
Pour les adeptes du Peer 2 Peer ( que je déconseille fortement ),toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malaware du PC avant de les executer ... Cela minimise les risques ( mais ceux-ci restent tout de même présents ! )
Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser avant de les ouvrir .
Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus .

* Idées reçus en sécurité informatique ( très instructif ) >
http://www.libellules.ch/idees_recues_securite.php

=================================================================
( merci le sioux )

Voilà ...

bonne chance à toi ... =)

Navré de ne pas avoir fait mieux ...

A+

1
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

J'ai un firewall en dur sur mon routeur, un avast pro avec licence et j'utilise depuis longtemps CCleaner et Spybot

Firewall de ton routeur , avec XP c'est insufisant ! .... ( pas de controle sur les connections sortantes ! )

Avast pro , oublie ! ...^^ ainsi que Spybot !

Je te conseille de virer Avast proprement , et d'opter pour AntiVir ( plus performant , plus légé , gratuit et en francais ) .

tuto réglage AntiVir > https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

Pour l'anti-spy résident :

Télécharger Spyware Terminator :
https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/

Mais en faisant attention ; lors de l'installation, tu dois décocher devant :
"autoriser Web Security Guard"

Ne pas accepter le 'Web Security Guard' !!

Vérifie régulièrement la mise à jour.
Active la protection en temps réel comme ceci : http://img220.imageshack.us/img220/1985/screenshot269jn3.png
et comme ceci dans l'onglet "Avancé" http://img223.imageshack.us/img223/19/screenshot270fm3.png (HIPS activé).

Note ==> Remarque la fonction 'LANGUE' ;) ==> elle est là : http://img146.imageshack.us/img146/8679/screenshot271db0.png

Tuto Spyware Terminator :
https://www.malekal.com/tutorial-et-guide-spywareterminator/

Note : si tu n'as pas d'antivirus, Spyware Terminator contient un aussi.
/!\ Si tu as déjà un antivirus, ne pas mettre en service "Clam Antivirus" (1 seul antivirus actif par PC) :
->http://img210.imageshack.us/img210/3191/screenshot272kq3.png )

OU ************************************************

SpywareBlaster + SpywareGuard:

* SpywareBlaster :
http://www.brightfort.com/spywareblaster.html

c´est un resident uniquement ( pas de scan possible ) . Il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

tuto : https://www.malekal.com/tutorial-spywareblaster/

* SpywareGuard :
SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares.
https://www.commentcamarche.net/download/telecharger-34055277-spywareguard
Tuto : https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

( controle les mises à jour / " live update " régulièrement )

Garde bien MBAM ( meilleurs scanneur "passif" du moment )

Bonne continuation à toi ... ;)

1
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
SKe ;-)
Je pense que tu es un de ceux qui ont suivis ;-)
Sous Windows, tels sont les faits...
Le temps prouve tôt ou tard, mais toujours.
take care ;-) bravo !
Pour SpywareBlaster : http://consultaide.e-monsite.com/rubrique,spywareblaster-tuto-complet,262879.html
ciao
1
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut Jal ,

cool le tuto ! ... c'est dans la boite .... ^^


Merci d'être passé ....


A+

=)
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

fait ceci pour avoir un diagnostique du PC :

Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > clique en bas sur le bouton " Tous " et décoche la ligne 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" pour lancer le scan .

Laisses travailler l'outil ...

> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...

> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
keni98 Messages postés 15 Statut Membre
 
Ok je fais ça des que je suis rentré du boulot.

Merci.
0
keni98 Messages postés 15 Statut Membre
 
Voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj200908/cij6PGqjmF.txt

merci.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ...

infecté et plein de choses louches ! ...

commence par ceci :

1- Utilsation de l'outil ZHPFix :

> Lance ZHPFix depuis le raccouci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal ( qui est vierge ), copie/colle tout le texte qui se trouve sur cette page ( et rien d'autre ! ) :

> https://www.cjoint.com/?iAwjkKSly2

Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

Pense à réactiver tes défenses !...

==================

2- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

0
keni98 Messages postés 15 Statut Membre
 
Bonsoir,

Voici le fixlog

http://www.cijoint.fr/cjlink.php?file=cj200908/cijRlNQnj5.txt

et le résultat de l'analyse suivante

http://www.cijoint.fr/cjlink.php?file=cj200908/cijn2ryKtb.txt

Merci.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
tient ...

un parite des bestioles réapparaissent ...

On va faire comme ceci maintenant :

1- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

=========================

2- Télécharge MalwareByte's :
ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Rapide" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse et fais la suite ...

============================

3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

0
keni98 Messages postés 15 Statut Membre
 
Voici le log de Malwarebytes :

http://www.cijoint.fr/cjlink.php?file=cj200908/cijkxo2VZm.txt

Celui de ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj200908/cijgn0Ksvj.txt

Ainsi que le log Avast des avertissements depuis que les problèmes ont commencés :

http://www.cijoint.fr/cjlink.php?file=cj200908/cijcZmnxmc.txt

Merci.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

on continue :

Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !):

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
!! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Note : pour XP, il est IMPERATIF d'installer la Console de Récupération de Windows si l'outil le demande ( voir tuto ci-dessus ).
--------------------------------------------------------------------------------------------

Ensuite :
> Double-clique sur l'icône "Combofix.exe" pour lancer l'outil .
> A la fenêtre "DISCLAIMER..." , clique sur "oui" et laisse travailler ...

-- Pour XP, l' installation de la Console de Récupération sera demandé :
* Laisse toi guider et fais l'installe de la "console de récupération" ( en anglais, "Windows Recovery Console" ) lorsque l'outil te le demandera ( important ! ).
image > http://img.photobucket.com/albums/v706/ried7/RcAuto1.gif
*Reconnecte toi avant de cliquer sur "yes", et uniquement le temps de cette manipulation.
*Une fois la console installée,
image > http://img.photobucket.com/albums/v706/ried7/whatnext.png
re-déconnecte toi avant de cliquer sur "yes" pour lancer le scan --

Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

Le rapport sera crée ici : C:\Combofix.txt

Réactive bien tes défenses .

Poste le rapport Combofix pour analyse ...

0
keni98 Messages postés 15 Statut Membre
 
Salut,

Combofix refuse de démarrer, j'ai un petit encadré qui me dit qu'il est compromis :

http://img48.imageshack.us/img48/7108/combofixscreenshot.jpg

Merci
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Aie !!!!

c'est ce que je craignais , tu as choppé cette salté de Virut ! ....

95 % de chance d'arrivé au formatage !

une multitude de fichiers systemes sont surement patchés et relancent l'infection de plus belle ...

Tous les exécutables finissent par être touchés ...

bref,
première chose , faire une sauvegarde des tes doc perso sur des support tel que CD ou DVD ( par sur des DD-externe ou autre car tu risques d'embarqué l'infection )

Ne sauvegardé que photos , music , films , doc administratif ....

! ne surtout pas sauvegarder des .exe , .rar , .zip , .scr , .htm et .html car l'infections les a surement patchés ... si tu introduis un seul des ces fichiers vérolés , l'infection se relancera aussitôt sur ton nouveau systeme que tu auras réinstallé ! ...

Tu peux dire merci au crack vérolé que tu as télécharger sur réseau P2P !

============================

Une fois tes sauvegardes faite (pas avant), on va essayer de s'en débarrassé mais rien n'est gagné ...

on va faire les manipes de cette astuce > http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut

Prend connaissance de l'ensemble de cette page ...

A noté > Il est donc très recommandé voire obligatoire de déconnecter la machine d'Internet.
donc déconnecte toi le plus souvant possible !!!

ensuite tu vas faire cette manipe pour commencer ( "AVPTool" ) > http://www.commentcamarche.net/...

Posta le rapport que tu auras obtenu ...

bonne chance ! ....
0
keni98 Messages postés 15 Statut Membre
 
Salut,

je laisse tomber, après avoir lu le tuto, je me rends compte que c'est une vraie merde, et que je ne serai jamais vraiment sur que mon PC est clean, je ne pense pas avoir choppé ça sur le P2P mais plutôt sur les newsgroups, je serai encore plus vigilant à l'avenir, c'est la première fois que je ne parviens pas à me débarrasser de ce genre de problèmes.

Quoi qu'il en soit, je te remercie sincèrement pour ton aide précieuse, ta patience et ta disponibilité, j'ai découvert un logiciel ou deux sympa et appris deux ou trois trucs.
Tes explications sont très claires.

Je vais sauvegarder mes trucs importants vers mon disque D, procéder à un nettoyage minutieux de celui ci, formater le C et ré-installer une copie propre d'XP, de toutes façons je devais le faire, mon install date de mars 2008.

Merci encore et bonne continuation.

Keni98.
0
keni98 Messages postés 15 Statut Membre
 
D est mon deuxième disque, mon disque data, sans executables avec des fichiers quoi, quand je parlais de le nettoyer, je voulais dire que j'allais y effacer le type de fichier que tu as mentionné.

Une "copie" propre dans le sens premier du terme, j'ai un XP Pro tout ce qu'il y a de plus légal avec licence etc.
Linux c'est bien mais je n'en n'ai pas l'utilité, je suis un gamer et le gaming sur linux bof bof :)

J'ai un firewall en dur sur mon routeur, un avast pro avec licence et j'utilise depuis longtemps CCleaner et Spybot

C'est ici que ça devient cocasse parce qu'en fait je suis technicien helpdesk informatique, je veux dire par là que je touche pas mal ma bille même si je n'ai pas ton niveau, je ne l'ai pas mentionné car il est toujours difficile de jauger du niveau de quelqu'un par forum interposé et que ça fait un peu pompeux, de plus je préférais avoir la version simple des explications.
Toujours est il que cette fois ci je me trouve de l'autre côté, c'est moi qui ai besoin d'aide :)

Encore merci pour tout tes conseils.
0
keni98 Messages postés 15 Statut Membre
 
Parmi les anti spyware que tu as cité, lequel à ta préférence ?
Parmi les firewalls idem ?

J'ai déjà utilisé par le passé SpywareBlaster (il y à 2 ou 3 ans je crois) et je n'en garde pas un bon souvenir, il me semble qu'il ralentissait pas mal la machine, qu'en est il maintenant ?

Merci.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Re,

Anti-spy > SpywareTerminator ...

COMODO 3 pour le firewall ( en englais parcontre ) ...


SpywareBlaster , pas testé depuis un moment , mais je n'ai pas le souvenir de ralentissement probant de la bécane ...



++

0
keni98 Messages postés 15 Statut Membre
 
Re,

encore une question :

mon disque système est en raid 0.

Sachant cela, dois je toujours préférer kill disk ou un formatage classique est il préférable ?

Merci
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

tout est dis ici > http://www.commentcamarche.net/...

Quand le PC est trop infecté, il faut formater (avec KillDisk par exemple). Un formatage normal connait des ratés avec Virut, c'est-à-dire que Virut revient après le formatage.


Donc le formatage classique est à éviter ! ...



bonne chance ... ;)


0