Problème d'infection

Fermé
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 - 9 mai 2010 à 14:42
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 - 7 juin 2010 à 22:26
Bonjour,

Je viens de changer d'antivirus j'ai remis AVAST car j'avais quelques doutes sur antivir.
Lors du scan, avast me trouve deux fichiers suspects : win32.vanti-cb[rtk] et win32.spyware-gen[spy] . Je les ai supprimé.

Par ailleurs j'ai des alertes : dcom exploit. Je suis allé voir les sujets liés à ce message mais je n'ai pas compris d'autant que les réponses sont parfois contradictoires. Il semblerait que je doive intervenir pour fermer des ports, mais je ne sais pas faire.

Enfin lorsque avast est activé je ne peux me connecter à internet. Lorsque je lance mozilla, une page apparait me signalant que la connexion a été réinitialisée. Je ne peux me connecter que si je désactive le bouclier web. Ce qui me semble assez paradoxale les infections arrivant tout de même majoritairement par là non?

Merci de m'aider dans la résolution de ce soucis.
Cordialement


57 réponses

MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 01:39
Oui c'est vrai. il semble qu'il ne soit pas installé sur cet ordi. Sur le mien j'utilise pctools (celui duquel j'écris en ce moment), tu me recommandes quoi?
0
Utilisateur anonyme
11 mai 2010 à 01:44
pour l ordi qui deconne ? online armor , je m en sers et il m avertit des qu il y a une intrusion qui cherche a rentrer

il suffit de lire le nom du programme qui execute et d 'accepter si legitime
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 01:51
Bon j'installe cela. C'est un élément de sécurité supplémentaire,mais cela ne règlera pas mon problème si ?
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 02:00
Ok, là je suis en train de l'installer, dois "tout approuver sur cet ordi" ? Est on sur qu'il n'y a plus rien de malveillant ?

Bon après plusieurs personnes utilisent cet ordi, et j'ai peur que certains (les enfants notament) soit parfois assez consentants !!!! Mais on va faire de la pédagogie lorsque tout sera rentré dans l'ordre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 mai 2010 à 02:06
ok et ne fais pas confiance au premier venu qui te dira "vas-y ca c'est bien !!!"

sur ce forum les seul a qui tu peux demander conseil sont sur cette page :

http://www.commentcamarche.net/forum/stats.php3
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 02:20
Ok

Bon ceci dit Je vais devoir abandonner pour ce soir, faut que je sois "sur le pont " demain matin à 8h30. on peut poursuivre demain soir ou en fin d'am ? Je sens que ça va être long cette histoire :-(

Online armor est en cours d'installation il me dit de porter mon attention sur toutes les lignes quasiment, donc je vais aller me reposer et je vois ça demain.

0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 02:33
J'ai finalement terminé l'installation, ça va finir par m'obséder !

Bon il reste ce mystère pourquoi je ne peux pas me connecter lorsque le bouclier web d'avast est activé ?

Par ailleurs penses tu que mon ordi soit clean maintenant?
0
Utilisateur anonyme
11 mai 2010 à 02:47
je ne sais pas je n ai pas eu assez de renseignements pour te dire ca

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 02:58
C'est toi qui a développé ce programme ?
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 03:04
bon ce coup ci, je tombe donc je vais me coucher pendant que ça tourne. Bonne nuit et à demain j'espère.
0
Utilisateur anonyme
11 mai 2010 à 03:08
oui c est moi qui ai developpé ce programme avec l'aide et conseils du createur d'USBFix/Findykill et AD-Remover

bonne nuit
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 03:30
Ok, ben merci pour nous tous du temps passé.

Bon et cette fois c'est mon dernier soubressaut :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijQqYlNf9.txt

Bonne nuit
0
Utilisateur anonyme
11 mai 2010 à 03:35
ok des restes de l infection Navipromo , la personne qui t'a aidé la derniere fois que tu as ete infecté n'a pas fait le travail correctement

on va traiter ca en profondeur :

Télécharge Navilog1 depuis-ce lien

▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.

▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

>>>>> Le fix peut durer une dizaine de minutes ;)

▶ Appuie sur une touche le bloc note va s'ouvrir.

▶ Copie-colle le rapport ici.

0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 19:39
Bonjour,

Je viens de passer navilog, par contre je n'obtiens aucun rapport. Il a nettoyé puis relancé l'ordi mais à aucun moment le bloc note ne s'est ouvert.

Puis je le retrouver quelque part? Y a t il quelque chose que je n'ai pas fait correctement ?

Merci d'avance et à ce soir je dois m'absenter.
0
Utilisateur anonyme
11 mai 2010 à 22:02
ok tu dois trouver ca ii :

c:\navi........txt je sais plus le nom je l ai jamais utilisé ^^
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mai 2010 à 22:33
bonjour, si cela peut aider le rapport de navilog est normalement sauvegardé à la racine du disque C:(cleannavi.txt)
0
Utilisateur anonyme
11 mai 2010 à 22:41
merci jacques ;)
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
11 mai 2010 à 23:44
Bonsoir,

J'ai enfin compris mon erreur je passais navilog en mode normal. Du coup il ne se terminai pas et le log ne donnai rien, il n'y avait aucune info.

J'ai donc redémarrer en mode sans echec et refait la manip et là, ça a bougé.

Voici donc le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijuDK887L.txt

Pour info, la navigation n'est toujours pas redevenue normale, pour écrire je suis toujours obligé de désactiver avast.

Merci à tous en tout cas

Je continuerai demain car ce soir je paie un peu ma veillée d'hier soir!
Bonne nuit.
0
Utilisateur anonyme
11 mai 2010 à 23:59
ok bonsoir :

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
13 mai 2010 à 12:51
Bonjour,

ça tourne, il reste depuis 5 bonnes minutes sur deleting c:\programfiles\windowsupdate
Je ne sais si c'est normal, je n'entend rien tourner
Je laisse fonctionner, on verra bien mais à partir cela n'est plus normal ?

cordialement
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
13 mai 2010 à 15:41
Bon ça ne bouge pas ! Cela reste bloqué sur l'annonce précédente que dois-je faire ?
0
MONKIZ-COMBATANT Messages postés 166 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 31 juillet 2011 4
13 mai 2010 à 20:11
Je ne sais pas ce que ça va donner, j'ai du stopper et relancer avec le mode clean pour obtenir le rapport suivant.

Entre temps pensant qu'il y avait un blocage avec mon pare feu ou autre j'ai tout stoper au démarage, car comme list'em redémarre l'ordi même si je stoppe avast et le pare feu avant ils se reconnectent au redémarrage et je me suis dis que c'est peut être ce qui avit posé problème.

Voici donc le rapport obtenu/

http://www.cijoint.fr/cjlink.php?file=cj201005/cijQGPDvb2.txt

à bientôt.
0