Comment repere le nom du virus que j'ai attra

Résolu/Fermé
MANUTENTION - 24 sept. 2009 à 11:28
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 24 oct. 2009 à 01:03
Bonjour,
voila je viens d'etre infecte par un virus que m'a flle a recupere a l'ecole par l'intermediere de sa cle USB
je posede un acer aspire 6930z ,et antivirus avas,
ma question est la suivante
comment retrouve le nom du virus pour arrive a trouver un pach pour desincfecte l'ordi
comment dois je procede
merci d'avance
manutention

112 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
20 oct. 2009 à 13:54
hey pourquoi y a marqué ça dans le rapport : Norton Internet Security 2005 (Activated)

j'attends aussi OTM : https://forums.commentcamarche.net/forum/affich-14503384-comment-repere-le-nom-du-virus-que-j-ai-attra?page=6#161




0
MANUTENTION
20 oct. 2009 à 21:46
bonsoir ,pour norton j ai reussi a supprimer une parti mais l'autre je ne suis pas arrive meme en mode sans echec (voir post 101)
voici le rapport OTM
http://www.cijoint.fr/cjlink.php?file=cj200910/cijjXrRfGh.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
20 oct. 2009 à 21:57
Essaye de repasser en mode sans échec ceci
0
MANUTENTION
20 oct. 2009 à 22:40
J ai effectue le telechargement je suis passe en mode sans echec et la je n'arrive plus a aller sur internet
donc j'ai du eteindre et rallumer le pc
je n'ai effectue que l'etape 1 et 2 (desinstaller Norton)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
20 oct. 2009 à 23:01
tu n'as pas besoin d'internet pour faire fonctions le tool symantec?
0
MANUTENTION
21 oct. 2009 à 08:40
Bonjour Pimprenelle excuses moi je me suis mal exprime
j'ai fait toute les manip (dont la suppresion de norton)
je voulai dire que j'ai essaye de me conecte en mode sans echec directement apres cette deinstalation mais je n'arrivai plus donc
j'ai eteind le pc et r'allume ensuite et la OK
merci pour le temps que passe avec moi
maintenant que doit-je faire
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
21 oct. 2009 à 10:56
y a plus de dossier symantec dans ton pc?
0
MANUTENTION
21 oct. 2009 à 12:40
Je viens de faire une recherche de Symantec
la recherche n'est pas fini il a trouve 111 fichiers
Symantec Shared dans le dossiers C:\_OTM\MovedFiles\10062009 ce sont tous les meme du 06/10/2009
a 17:28
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
21 oct. 2009 à 13:11
ils sont bien tous dans le dossier OTM?
0
MANUTENTION
21 oct. 2009 à 17:28
pour les 111 fichiers ils apartenaient bien tous au meme dosiers C:_\OTM\MovedFiles\10062009 a 17:28
j'ai voulu faire un copier coller car c'etait toujours le meme fichier
je suis alle voir dans OTM ce fichier excite bien
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
21 oct. 2009 à 19:17
ok

Tu va quand même me faire un dernier scan et ce sera fini :

▶ Téléchargez Dr.Web CureIt! sur ton Bureau :



▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.

▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.

▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.

▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.

▶ De retour à la fenêtre principale : choisissez Analyse complète.

▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.

▶ Cliquez Oui pour Tout si un fichier est détecté.

▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.

▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.

▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.

▶ Fermez Dr.Web CureIt!

Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.


▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
MANUTENTION
22 oct. 2009 à 13:42
Bonjour Pimprenelledonc j'ai effectue DR web je t'ai envoyeque les stats car le fichier et trop lourd
je me suis permis d'aller dans quarantaine j'ai supprimer 3 dossier:
A0075592.exe
A0075599.EXE
descript.ion
http://www.cijoint.fr/cjlink.php?file=cj200910/cij20G8y7O.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
22 oct. 2009 à 13:50
Parfais.

Un dernier RSIT.
0
MANUTENTION
22 oct. 2009 à 17:13
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cij4XWVDjb.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
22 oct. 2009 à 23:47
On peut passer au nettoyage et mise à jour de l’ordinateur :


Lance Hijackthis , (= C:\Program Files\trend micro\MANUEL.exe) , ensuite clique sur do a system scan only puis tu sélectionne les lignes suivante ,


O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE => Realtek®Avance Logic Sound
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe => Sun OpenOffice

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => ®
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => ®
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 => Microsoft®MS Input Method Editor (IME)
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC => Microsoft®Input Message Editor (IME)
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName => Microsoft®Input Message Editor (IME)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet => NVidia®nView
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" => TomTom®HOME 2
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE => Microsoft®Office


Tu cliques en bas sur le bouton FIX CHECKED et valides .



Redémarres l'ordi . ( important pour que certaines modifs faites avec hijakthis soient prises en compte )



Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

▶ Télécharge Toolscleaner sur ton Bureau

Sous XP : Double-clique sur ToolsCleaner2.exe
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse


Pour mettre à jour les logiciels sur ton PC :

Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

▶ Télécharge Update Checker

▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

● Java

● Adobe Reader

● Adobe Flash Player

● Navigateur Internet

(attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)


Voici un tuto


Enfin un petit nettoyage de l'ordi :


Télécharge Ccleaner

Tutoriel pour l'installer et l'utiliser correctement CCleaner

Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.



Enfin Purge de la restauration système :


Désactivation de la restauration :


▶ Cliquez droit sur poste de travail
▶ Ensuite aller sur propriétés
▶ Puis restauration système
▶ Et cochez la case désactiver la restauration
▶ Cliquez ensuite sur appliquez, puis OK
▶ Et redémarrez votre PC



Réactivation de la restauration :


▶ Cliquez droit sur poste de travail
▶ Ensuite aller sur propriétés
▶ Puis restauration système
▶ Et décochez la case désactiver la restauration
▶ Cliquez ensuite sur appliquez, puis OK
▶ Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


▶ Allez dans le Menu Démarrer
▶ Puis dans Programmes
▶ Ensuite dans Accessoires
▶ Et enfin dans Outils système
▶ Choisir Restauration du système
▶ Sélectionnez créer un point de restauration
▶ Cliquez sur Suivant
▶ Entrez un nom pour le point de restauration
▶ Cliquez sur créer et le point de restauration se créé automatiquement.


Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage::


▶ Ccleaner à garder absolument et faire le nettoyage souvent

▶ Malware à garder absolument (faire scan de temps en temps)

▶ Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement



Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :

Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même

▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant


Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télacharge MyDefrag

Voir le tuto pour bien l'installer et l'utiliser



Si vous ne trouvé pas Hijackthis, téléchargez le fichier d'installation d'HijackThis.

Tutoriaux Hijackthis
0
MANUTENTION
23 oct. 2009 à 14:04
Bonjour pimprenelle
j'ai effectue toute les manips
voici le rapport de tcleaner
http://www.cijoint.fr/cjlink.php?file=cj200910/cij6O2YWM5.txt
j'ai fait aussi a la fin la defragmentation qui a duree 4 heures
pourquoi ce fut si long
Sur le bureau il me reste encore les raccourcis suivants
#Superantispi Free. edition
#ZHPDiag.1.24.16.exe
#combofix
#List-Killem.exe
#Norton-Removal.exe
#mban-setep.exe
#ccsetup224.exe
#Drweb-cureit
#FHSetup.exe
doit-je les supprimer ou les conserver
je te remercie une nouvel fois
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
23 oct. 2009 à 18:22
Tout ce que tu à téléchargé en .exe à supprimer, ensuite comme j'ai dit tu garde malwarebyte's installé ccleaner installé et update cheker installé tout le reste superantispyware, List-Killem, Norton-Removal à supprimer complètement.
0
MANUTENTION
23 oct. 2009 à 19:18
voila Pimprenelle j'ai effectue les dernieres suppressions
je te remercie pour tout ses conseils et depannage ,je m'apercois qu'il y a encore des gens agreables
et pres a accorder de leur temps a d'autres personnes qui n'y comprenne pas grand chose
je pense que plus d'une fois tu as du te dire que je suis bete
Maintenant pimprenelle ma seconde fille a un portable il est tres lent ,je pense qu'il devrait avoir un bon nettoyage .
peux tu m'accorder encore du temps pour le dernier merci
si tu ne peux pas je ne te tiendrai pas rigueur car je sais que je ne suis pas seul sur le forum
merci une nouvel fois
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 oct. 2009 à 01:03
Bonsoir,
Si tu le veux bien pour éviter de ce perdre, je préfère que tu réouvre un nouveau sujet car là, à la suite ça va faire beaucoup et on peut s'y perdre.

Tu indique aux modos par le triangle jaune que ce sujet là et résolu, ensuite tu créer un autre sujet en expliquant ton cas et précisant que tu es suivit par moi, comme ça personne d'autre ne viendra sur le sujet.
0