Problème d'infection
Fermé
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
-
9 mai 2010 à 14:42
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 - 7 juin 2010 à 22:26
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 - 7 juin 2010 à 22:26
A voir également:
- Problème d'infection
- Infection ou pas ??? - Forum Virus
- Infection url:mal - Forum Virus
- Infection pc ✓ - Forum Virus
- [Pnkbstra]infection ✓ - Forum Virus
- Infection: URL:Mal !!!???? - Forum Virus
57 réponses
Utilisateur anonyme
11 mai 2010 à 01:57
11 mai 2010 à 01:57
deja si tu as un bon parefeu , normalement y a plus rien qui rentre sans ton consentement
Utilisateur anonyme
9 mai 2010 à 15:06
9 mai 2010 à 15:06
salut
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
Modifié par MONKIZ-COMBATANT le 9/05/2010 à 16:09
Modifié par MONKIZ-COMBATANT le 9/05/2010 à 16:09
je suis allé manger, et je viens de m'y mettre je suis en cours, merci de ton aide et à tout à l'heure.
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
9 mai 2010 à 17:55
9 mai 2010 à 17:55
Rebonjour,
premier passage sans problème, il a trouvé un truc qui semble être un faux positif selon les termes des diférents forum : tool.prockil. je l'ai mais en quarantaine.
Par contre il a planté au deuxième scan et ne peux pas le relancer, il me dit qu'il y a des fichiers corrompus et que je dois recharger une nouvelle version. (enfin c'est ce que je comprends des messages en anglais).
Comment dois je procéder ? desinstallation complète de drweb, puis rechargement ? ou je charge de nouveau et je relance ?
premier passage sans problème, il a trouvé un truc qui semble être un faux positif selon les termes des diférents forum : tool.prockil. je l'ai mais en quarantaine.
Par contre il a planté au deuxième scan et ne peux pas le relancer, il me dit qu'il y a des fichiers corrompus et que je dois recharger une nouvelle version. (enfin c'est ce que je comprends des messages en anglais).
Comment dois je procéder ? desinstallation complète de drweb, puis rechargement ? ou je charge de nouveau et je relance ?
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
10 mai 2010 à 13:46
10 mai 2010 à 13:46
Voilà ça a tourné toute la nuit, et finalement c'est fait, un fichier infecté et supprimé.
Le lien pour le rapport est :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijvdpV9l3.zip
Je ne note par contre pas de changement sur le comportement de mon ordi. Je ne peux toujours pas naviguer sans interrompre avast. Du moins le bouclier web.
à bientot pour l'analyse du rapport.
Et merci pour votre aide.
Stéphane
Le lien pour le rapport est :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijvdpV9l3.zip
Je ne note par contre pas de changement sur le comportement de mon ordi. Je ne peux toujours pas naviguer sans interrompre avast. Du moins le bouclier web.
à bientot pour l'analyse du rapport.
Et merci pour votre aide.
Stéphane
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
10 mai 2010 à 14:19
10 mai 2010 à 14:19
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
10 mai 2010 à 23:47
10 mai 2010 à 23:47
Bonsoir,
Voila odt.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cij6wWT7cZ.txt
et ici pour extra :
http://www.cijoint.fr/cjlink.php?file=cj201005/cij9X27QHf.txt
Merci d'avance.
Voila odt.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cij6wWT7cZ.txt
et ici pour extra :
http://www.cijoint.fr/cjlink.php?file=cj201005/cij9X27QHf.txt
Merci d'avance.
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
10 mai 2010 à 23:51
10 mai 2010 à 23:51
Au fait j'ai fait l'opération avec avast désactivé, j'imagine que tu vas le voir sur le rapport. Mais du coup je le fais avec ma connexion qui fonctionne.
Dois je le faire avec avast activé ? ou cela n'a til pas d'importance ?
Dois je le faire avec avast activé ? ou cela n'a til pas d'importance ?
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 00:07
11 mai 2010 à 00:07
Et puis comme finalement ce n'est pas si long à faire, voilà l'opération faite avec avast activé. Comme ça je suis certain que tu auras le bon fichier.
OTL : http://www.cijoint.fr/cjlink.php?file=cj201005/cijVpUtxw4.txt
Extra : http://www.cijoint.fr/cjlink.php?file=cj201005/cijzmTp0dU.txt
Cordialement
OTL : http://www.cijoint.fr/cjlink.php?file=cj201005/cijVpUtxw4.txt
Extra : http://www.cijoint.fr/cjlink.php?file=cj201005/cijzmTp0dU.txt
Cordialement
Utilisateur anonyme
10 mai 2010 à 23:57
10 mai 2010 à 23:57
dis m'en plus la dessus stp :
Par ailleurs j'ai des alertes : dcom exploit
Par ailleurs j'ai des alertes : dcom exploit
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 00:17
11 mai 2010 à 00:17
Par moment, avast me prévient qu'il vient de bloquer une attaque dcom exploit juste avant l'entrée. Cela faisait la même chose avec antivir et il note une adresse ip
Utilisateur anonyme
Modifié par gen-hackman le 11/05/2010 à 00:27
Modifié par gen-hackman le 11/05/2010 à 00:27
ok je peux l'avoir ?
clique sur mon pseudo et donne moi-la en message prive
?G3?-?@¢??@?(TM)©®?
clique sur mon pseudo et donne moi-la en message prive
?G3?-?@¢??@?(TM)©®?
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 00:33
11 mai 2010 à 00:33
Non je suis désolé, je n'ai pas copié ces messages, je l'avais fait mais le papier avec mes notes a disparu du bureau et bien évidemment cela ne l'a pas fait aujourd'hui...;
Je suis donc dans l'incapacité de te fournir le message dans son intégralité désolé.
J'espère que l'on pourra tout de même avancer ?
Je suis donc dans l'incapacité de te fournir le message dans son intégralité désolé.
J'espère que l'on pourra tout de même avancer ?
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 00:40
11 mai 2010 à 00:40
Je viens d'aller voir dans le rapport d'avast, je ne trouve pas de trace de ces alertes depuis que je l'ai réinstaller ceci dit. C'est à dire dimanche à 18h.
Utilisateur anonyme
11 mai 2010 à 00:40
11 mai 2010 à 00:40
ca doit se retrouver dans un journal de l'antivirus quelque part
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 00:58
11 mai 2010 à 00:58
Cela vient de se produire, j'ai copié les éléments que je viens de t'envoyer par mail.
Utilisateur anonyme
11 mai 2010 à 01:04
11 mai 2010 à 01:04
envoie-les ici via cijoint.fr que les developpeurs en profitent !
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 01:13
11 mai 2010 à 01:13
Voili voila, c'est fait à l'adresse suivante :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijZFIOlx0.pdf
ça te parle à toi ? Tu vois de quoi il retourne ?
http://www.cijoint.fr/cjlink.php?file=cj201005/cijZFIOlx0.pdf
ça te parle à toi ? Tu vois de quoi il retourne ?
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 01:19
11 mai 2010 à 01:19
Moi je ne comprends vraiment rien, je peux récupérer mes emails via outlook, la connexion peut donc se faire, mais pas aller sur internet via un navigateur que ce soit mozilla utilisé principalement ou ie ! et ce message qui apparait sporadiquement (dcom exploit), sans que je vois de moments précis je ne comprends vraiment pas.
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 01:24
11 mai 2010 à 01:24
non, je suis en charente, près d'angoulême
Utilisateur anonyme
11 mai 2010 à 01:29
11 mai 2010 à 01:29
regarde ou ca mene cette IP :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijRVDJZ7X.jpg
http://www.cijoint.fr/cjlink.php?file=cj201005/cijRVDJZ7X.jpg
MONKIZ-COMBATANT
Messages postés
166
Date d'inscription
jeudi 1 septembre 2005
Statut
Membre
Dernière intervention
31 juillet 2011
4
11 mai 2010 à 01:33
11 mai 2010 à 01:33
à oui en effet ! Crois tu que ce soit l'adresse d'où provient l'attaque ou une adresse au hasard ?
Utilisateur anonyme
11 mai 2010 à 01:36
11 mai 2010 à 01:36
non c'est un redirecteur.....
apparemment tu n' as pas de parefeu d'installé
apparemment tu n' as pas de parefeu d'installé