Que faire des fichiers corrompu aprés un scan

Résolu/Fermé
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011 - 11 févr. 2010 à 20:36
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011 - 14 févr. 2010 à 11:17
Bonjour,


ma question est simple que faire aprés un scan par avast (avast m'a alerté de la présence d'un cheval de troie mais j'ai pas noté son nom ...)hum))qui a détecté 3 archives corrompues (wise0003.bin,ehlpdhtm.js,#windows), les détruires? les rescanner?les ignorer ? les déplacer? les mettre en quarantaine ?

je suis une bille en informatique ....merci pour vos réponses

53 réponses

truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
12 févr. 2010 à 19:48
Malware bytes est long mais possède une grande base de données des lignes infectieuses ca vaut le coup d'attendre ^^
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 19:54
noooooooooooooooooooooooooooooooooon, un fichier est encore infecté (le scan continu encore et encore se n'est que le début d'accord d'accord, quelques chose vient de tomber sur les lames de mon parquet c'est toujours...je chante...) brHHHbbrrh
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
12 févr. 2010 à 19:55
Ne t'inquiète pas c'est bien si c'est détecté ^^
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 20:05
j'ai mon chat qui désespére de reprendre le siège de l'ordinateur (il y dort dessus)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 20:16
mon chat vient de détruire le balancier d'une comtoise en signe de représailles...(véridique)
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 20:18
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3729
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

12/02/2010 20:17:50
mbam-log-2010-02-12 (20-17-50).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 211746
Temps écoulé: 36 minute(s), 31 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Mr\Local Settings\Application Data\sqmyw_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 20:33
ci-joint le rapport diag est ce que je refais un coup de AD-R ?

http://www.cijoint.fr/cjlink.php?file=cj201002/cijxj2Q2gF.txt


je crois que j'avais eu il y a un moment un virus appelé "about blank" qui s'était mis sur mon moteur de recherche "ask toolbar" , je suis surpris de constater qu'avec ta méthode tout ressort...je me rappelle aussi que lorsque je suis allé une autrefois sur alloshow (le site était en refection) j'avais cliqué (abruti que je suis) sur un spam pour un site de poker et il y avait un trus bizarre avec une grande fenêtre avec des azzzaazzz en lettres capitales...
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
12 févr. 2010 à 20:42
Lance adremover et fais l'option de nettoyage puis poste ton rapport
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 20:49
ok
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 20:57
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:51:55, 12/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6001
Nom du PC: PC-DE-MR | Utilisateur actuel: Mr
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\Program Files\AskSBar
C:\Users\Mr\AppData\LocalLow\AskSBar

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\Grand Virtual
HKCU\software\Live-Player
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2}
HKLM\Software\Classes\CLSID\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}
HKLM\Software\Classes\CLSID\{B15FD82E-85BC-430d-90CB-65DB1B030510}
HKLM\Software\Classes\CLSID\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
HKLM\Software\Classes\CLSID\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
HKLM\Software\Classes\CLSID\{F0D4B23B-DA4B-4daf-81E4-DFEE4931A4AA}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\software\Live-Player
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
HKLM\software\microsoft\windows\currentversion\uninstall\AskSBar Uninstall
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Enable Browser Extensions: YES
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Use Search Asst:
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
SearchAssistant:
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3000 Octet(s) - C:\Ad-Report-CLEAN[1].log
3414 Octet(s) - C:\Ad-Report-SCAN[1].log
.
1850 Fichier(s) - C:\Users\Mr\AppData\Local\Temp
77 Fichier(s) - C:\Windows\Temp
0 Fichier(s) - C:\Windows\Prefetch
.
19 Fichier(s) - C:\Ad-Remover\BACKUP
18 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 20:54:27 | 12/02/2010 - CLEAN[1]
.
============== E.O.F ==============
.
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
12 févr. 2010 à 21:22
La tu peux me poster le nouveau rapport zhp diag .

Ensuite fait un scan en ligne pour une dernière vérification et poste le rapport :

Voici un tutoriel sur les scan en ligne : https://www.malekal.com/scan-antivirus-ligne-nod32/
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 21:50
désolé pour l'attente (j'ai lancé un nouveau scan avec malware et plus rien (youpie)...
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3729
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

12/02/2010 21:49:18
mbam-log-2010-02-12 (21-49-18).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 206593
Temps écoulé: 33 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 21:53
ci joint le nouveau rapport diag http://www.cijoint.fr/cjlink.php?file=cj201002/cijiFHAKra.txt
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 21:59
j'ai regardé ton lien pour le scan en ligne et visiblement il y a un problème (UN GROS) c'est que j'ai pas le niveau informatique pour faire çà (couper les parefeux, les antivirus etc ets etc et autres manipulations...) je vais y regarder de nouveau mais je crois pas que je vais oser faire çà (si je le fais je t'envoi un mail)...en tout cas merci pour tout et vraiment si tu as besoin que je t'aide pour un problème juridique ou lié aux assurances ...se sera avec un grand plaisir !!! n'hésite pas a me contacter !!!

Je te pose juste une dernière question pour ce soir , est ce que je supprime ou je répare les fichiers mis en quarantaine dans malware ? est ce que dois garder malware sur mon ordinateur ? merci
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
12 févr. 2010 à 22:11
• Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :

O2 - BHO: (no name) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse

Pour ce qui est du scan en ligne ce n'est pas si compliquer que cela :
Par exemple pour bit defender
Scan BitDefender

Scan BitDefender

Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer


● Clique en bas à gauche sur Scan on line.
● Accepte la licence et laisse-le installer l'Active x..
● Laisse-toi guider. Colle son rapport ici.
0
je lis les 25 pages du tutoriel... (hum)
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
12 févr. 2010 à 22:22
Tu n'arrive pas avec les instructions si dessus ?
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 22:26
non...apres le H çà foire je comprend pas surement
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
12 févr. 2010 à 22:28
On va bien en trouver un qui est détaillé pour que tu y arrive voilà un lien :
https://kerio.probb.fr/t672-nod32-antivirus-en-ligne
0
zazzzoum1 Messages postés 373 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 5 avril 2011
12 févr. 2010 à 22:33
il faut que j'importe de diag vers fix ?
0