Problème d'infection
MONKIZ-COMBATANT
Messages postés
176
Statut
Membre
-
MONKIZ-COMBATANT Messages postés 176 Statut Membre -
MONKIZ-COMBATANT Messages postés 176 Statut Membre -
Bonjour,
Je viens de changer d'antivirus j'ai remis AVAST car j'avais quelques doutes sur antivir.
Lors du scan, avast me trouve deux fichiers suspects : win32.vanti-cb[rtk] et win32.spyware-gen[spy] . Je les ai supprimé.
Par ailleurs j'ai des alertes : dcom exploit. Je suis allé voir les sujets liés à ce message mais je n'ai pas compris d'autant que les réponses sont parfois contradictoires. Il semblerait que je doive intervenir pour fermer des ports, mais je ne sais pas faire.
Enfin lorsque avast est activé je ne peux me connecter à internet. Lorsque je lance mozilla, une page apparait me signalant que la connexion a été réinitialisée. Je ne peux me connecter que si je désactive le bouclier web. Ce qui me semble assez paradoxale les infections arrivant tout de même majoritairement par là non?
Merci de m'aider dans la résolution de ce soucis.
Cordialement
Je viens de changer d'antivirus j'ai remis AVAST car j'avais quelques doutes sur antivir.
Lors du scan, avast me trouve deux fichiers suspects : win32.vanti-cb[rtk] et win32.spyware-gen[spy] . Je les ai supprimé.
Par ailleurs j'ai des alertes : dcom exploit. Je suis allé voir les sujets liés à ce message mais je n'ai pas compris d'autant que les réponses sont parfois contradictoires. Il semblerait que je doive intervenir pour fermer des ports, mais je ne sais pas faire.
Enfin lorsque avast est activé je ne peux me connecter à internet. Lorsque je lance mozilla, une page apparait me signalant que la connexion a été réinitialisée. Je ne peux me connecter que si je désactive le bouclier web. Ce qui me semble assez paradoxale les infections arrivant tout de même majoritairement par là non?
Merci de m'aider dans la résolution de ce soucis.
Cordialement
A voir également:
- Problème d'infection
- Infection ad.doubleclick.net ✓ - Forum Virus
- Infection FileRepMetagen - Forum Virus
- Infection WonderShare ✓ - Forum Virus
- Infection winrmsrv ✓ - Forum Virus
- Infection fahcore_a8 ✓ - Forum Virus
57 réponses
salut
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Rebonjour,
premier passage sans problème, il a trouvé un truc qui semble être un faux positif selon les termes des diférents forum : tool.prockil. je l'ai mais en quarantaine.
Par contre il a planté au deuxième scan et ne peux pas le relancer, il me dit qu'il y a des fichiers corrompus et que je dois recharger une nouvelle version. (enfin c'est ce que je comprends des messages en anglais).
Comment dois je procéder ? desinstallation complète de drweb, puis rechargement ? ou je charge de nouveau et je relance ?
premier passage sans problème, il a trouvé un truc qui semble être un faux positif selon les termes des diférents forum : tool.prockil. je l'ai mais en quarantaine.
Par contre il a planté au deuxième scan et ne peux pas le relancer, il me dit qu'il y a des fichiers corrompus et que je dois recharger une nouvelle version. (enfin c'est ce que je comprends des messages en anglais).
Comment dois je procéder ? desinstallation complète de drweb, puis rechargement ? ou je charge de nouveau et je relance ?
Voilà ça a tourné toute la nuit, et finalement c'est fait, un fichier infecté et supprimé.
Le lien pour le rapport est :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijvdpV9l3.zip
Je ne note par contre pas de changement sur le comportement de mon ordi. Je ne peux toujours pas naviguer sans interrompre avast. Du moins le bouclier web.
à bientot pour l'analyse du rapport.
Et merci pour votre aide.
Stéphane
Le lien pour le rapport est :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijvdpV9l3.zip
Je ne note par contre pas de changement sur le comportement de mon ordi. Je ne peux toujours pas naviguer sans interrompre avast. Du moins le bouclier web.
à bientot pour l'analyse du rapport.
Et merci pour votre aide.
Stéphane
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Bonsoir,
Voila odt.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cij6wWT7cZ.txt
et ici pour extra :
http://www.cijoint.fr/cjlink.php?file=cj201005/cij9X27QHf.txt
Merci d'avance.
Voila odt.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cij6wWT7cZ.txt
et ici pour extra :
http://www.cijoint.fr/cjlink.php?file=cj201005/cij9X27QHf.txt
Merci d'avance.
Et puis comme finalement ce n'est pas si long à faire, voilà l'opération faite avec avast activé. Comme ça je suis certain que tu auras le bon fichier.
OTL : http://www.cijoint.fr/cjlink.php?file=cj201005/cijVpUtxw4.txt
Extra : http://www.cijoint.fr/cjlink.php?file=cj201005/cijzmTp0dU.txt
Cordialement
OTL : http://www.cijoint.fr/cjlink.php?file=cj201005/cijVpUtxw4.txt
Extra : http://www.cijoint.fr/cjlink.php?file=cj201005/cijzmTp0dU.txt
Cordialement
Par moment, avast me prévient qu'il vient de bloquer une attaque dcom exploit juste avant l'entrée. Cela faisait la même chose avec antivir et il note une adresse ip
Non je suis désolé, je n'ai pas copié ces messages, je l'avais fait mais le papier avec mes notes a disparu du bureau et bien évidemment cela ne l'a pas fait aujourd'hui...;
Je suis donc dans l'incapacité de te fournir le message dans son intégralité désolé.
J'espère que l'on pourra tout de même avancer ?
Je suis donc dans l'incapacité de te fournir le message dans son intégralité désolé.
J'espère que l'on pourra tout de même avancer ?
Voili voila, c'est fait à l'adresse suivante :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijZFIOlx0.pdf
ça te parle à toi ? Tu vois de quoi il retourne ?
http://www.cijoint.fr/cjlink.php?file=cj201005/cijZFIOlx0.pdf
ça te parle à toi ? Tu vois de quoi il retourne ?
Moi je ne comprends vraiment rien, je peux récupérer mes emails via outlook, la connexion peut donc se faire, mais pas aller sur internet via un navigateur que ce soit mozilla utilisé principalement ou ie ! et ce message qui apparait sporadiquement (dcom exploit), sans que je vois de moments précis je ne comprends vraiment pas.