Comment repere le nom du virus que j'ai attra

Résolu/Fermé
MANUTENTION - 24 sept. 2009 à 11:28
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 24 oct. 2009 à 01:03
Bonjour,
voila je viens d'etre infecte par un virus que m'a flle a recupere a l'ecole par l'intermediere de sa cle USB
je posede un acer aspire 6930z ,et antivirus avas,
ma question est la suivante
comment retrouve le nom du virus pour arrive a trouver un pach pour desincfecte l'ordi
comment dois je procede
merci d'avance
manutention

112 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
3 oct. 2009 à 15:04
je préfère celui là mais il n'a rien trouvé, refait moi un RSIt pour voir si symantec est parti.
0
http://www.cijoint.fr/cjlink.php?file=cj200910/cijIHxerZZ.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
3 oct. 2009 à 16:24
il est encore là tu peux faire une recherche dans ton pc sur symantec?
0
je pense que je l'ai supprime je suis alle dans demmare,tout les programmes puis puis j'ai trouver internet securite norton j'ai fait supprimer veux tu un Rsit de nouveau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je viens de refaire un Rsit
http://www.cijoint.fr/cjlink.php?file=cj200910/cijLEZxKgp.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
3 oct. 2009 à 23:37
fallaitaller dans démarrer puis rechercher et taper symantec pour trouver des fichiers et les supprimer.

0
Bonjour pimprenelle 27 donc je suis alle dans recherche (symantec) il m'a trouver plein de fichier qui appartienne ou est en liaison avec symantec je n'ai pas ose les supprimes par peur de faire une betise
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
4 oct. 2009 à 19:48
non c'est symantec donc tu peux les supprimer ça ne causera pas de problème.
0
Bonsoir donc j'ai suivi tes consiel j'ai supprime une parti de symantec car l'autre le dossier
Symantec Shared
j'ai un message d'erreur As filter.dll
acces refuse
verifie que le disque n'est pas plein ou protege en ecriture
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
4 oct. 2009 à 21:42
pour Symantec Shared essaye ne mode sans échec.
0
Bonjour pimprenelle comment fait on en mode sans echec
merci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 oct. 2009 à 20:05
Méthode 1 :

* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.

0
Bonsoir pimprenelle27 je viens d'essayeen mode sans echec j'ai toujours les messages d'erreur de symantec
Mais ce n'est pas grave je clic sur OK 4 fois est ces parti ,pour cela ne n'inquiete pas ca me convient .
En alant dans ce petit programe (f8) j'ai remarque qu'il y avais la ligne debogage
Je t'en parle car depuis 1 mois que j'ai change ma livebox a chaque connextion il y a une fenetre avec une phrase je ne rappel plus tres bien mais qui parle de debogage (oui ;non )cette fenetre reviend assez souvent
devrais-je pas alle faire un tour dans ce programe
A pars cela le PC marche tres bien (plus de pub)
quelle logiciel dois je garde pour la securite du Pc
A quelle frequence je doit faire des petits nettoyages (CCcleaner,malware................

Mon autre fille possede aussi un PC je lui mis Avira mise a jour effectue l
Je l'ai scanne et la supprise avira a detecte (trojan, et autre )
voila ma question
dois je poste un nouveau message ou si vous pouvez encore (MERCI) vous occupe de moi
Je vous remercie d'avance
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 oct. 2009 à 00:38
nous n'avons toujours pas fait le nettoyage ni les mises à jour,

Fais moi quand même ceci afin de voir si on peux virer ce qui resterais de symantec.


Me faire ceci pour un examen complet de ton PC (encore plus complet de RSIt).

▶ Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :

▶ Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

▶ Double-clique sur l'icône pour lancer le programme.

▶ Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

▶ A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis ouvre le fichier sauvegardé (ZHPDiag.tx, puis sur cliquez ici pour déposer le fichier


▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
Bonjour Pimprenelle27
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cijOTDuBUb.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 oct. 2009 à 13:44
On va essayer :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------
:files
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared
C:\Program Files\Norton Internet Security

:Commands
[purity]
[emptytemp]
[Reboot]




-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
http://www.cijoint.fr/cjlink.php?file=cj200910/cij63n5qpF.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 oct. 2009 à 13:51
une fois OTM fait, tu as encore une infection navipromo :

Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer

/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\


▶ Télécharge sur le bureau Navilog1

*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
Sous XP : double-clic dessus pour l'installer et le lancer


▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )

▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

▶un rapport : fixnavi.txt dans ==> C:

▶le copier et le coller dans la réponse
0
voici le rapport de navilog
http://www.cijoint.fr/cjlink.php?file=cj200910/cijb98mLoM.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 oct. 2009 à 19:21
si après ça il reste encore des traces de norton j'y comprendrais plus rien, maintenant tu vas me faire ceci :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
voici le rapport il a detecte plusieurs (virus,trojan ...........je lesai mis en quarantaine que dois-je avec eux)
http://www.cijoint.fr/cjlink.php?file=cj200910/cij6zfRhUL.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 oct. 2009 à 22:37
Là tu vas vider la quarantaine de malware et ensuite faire ceci :

Télécharge Superantispyware (SAS)



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

0
Bonjour Pimprenelle27
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cij21o1zSM.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 oct. 2009 à 20:16
Parfais tu peux supprimer ce qu'il à trouvé et vider la quarantaine et ensuite me faire ceci :

Faire un scan en ligne un scan en ligne avec Bitdefender Scan Online afin de vérifier s'il reste encore des virus.

Veuillez vous rendre à cette adresse avec Internet Explorer :



Si vous êtes sous Vista (si vous avez XP ou 2000, passez à la suite), l’UAC doit être désactivée lors du scan.
Vous pouvez vous aider de ce lien pour désactiver l'UAC : http://www.bibou0007.com/tutos-f45/tutorial-desactiver-l-uac-sur-vista-t132.htm




1°) "Acceptez" l'accord de license :





2) Une nouvelle fenêtre apparait et affiche un message concernant un contrôle activeX :

# Sur cette page, une barre jaune apparait, faites un clic droit sur cette barre puis cliquez sur "Installer le contrôle activeX"

Voir cette image




3°) Une page d'avertissement s'ouvre, cliquez sur "Installer" :




4°) Ensuite la procédure de scan va pouvoir commencer. Cliquez sur "Démarrer l'analyse " Bitdefender va alors se mettre à jour et commencer (si cela se solde par un échec, veuillez alors recommencer car cela peut arriver) :






Soyez patient durant le scan, le temps indiqué n'est qu'une estimation.




5°) Le scan terminé, cliquez sur "Cliquer ici pour exporter le rapport" :




6°) Une page d'explorateur windows va alors s'ouvrir, nommez le rapport "Rapport Bitdefender " et enregistrez-le au format "HTML " sur le bureau :




7°) Ensuite, ouvrez le rapport de Bitdefender, rapport Bitdefender 2 maintenant présent sur votre bureau et faites un copier/coller sur votre forum.

0
bonsoir je n'arrive pas a faire le scan bitdefender car a chaque fis il me signale der virus (TR/SwizzorB.108....)
donc je doit choisir entre plusieurs solution mais ça revient a chaque fois
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 00:46
alors il te dit quoi bitedefender à la fin du scan y a pas n rapport?
0
Bonjour Pimprenelle
voici le rapport http://www.cijoint.fr/cjlink.php?file=cj200910/cijvEIBP2X.txt
je recherche le second
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 16:30
il n'y a aucun virus sur ce rapport.
0
j'ai du recommence plussieur fois car a chaque fois j'etait bloque la c'est le rapport du debut d'apres midi
pour le second de 16h jene sais plus ou j'en suis je n'arrive plus a le retrouve
http://www.cijoint.fr/cjlink.php?file=cj200910/cijBtxMXR3.txt
0
manutention > MANUTENTION
8 oct. 2009 à 16:58
je refait une annalyse
0
MANUTENTION > manutention
8 oct. 2009 à 17:53
voila le dernier rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cijXBItbg6.txt
0
pimprenelle peux tu me dire avant que le scan ce termine comment je recupere le second rapport
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 21:53
il est bizarre ton rapport tu ne l'aurais pas en langage français et non html.
0
bonjour pimprenelle
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cijcLj2Ona.txt
0