Pc infecté par TR/Agent.AN.2070 et autres ... - Page 2

Précédent
  • 1
  • 2
  • 3
  1. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    très bien,
    dans ce cas à demain :)
    0
  2. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonjour,

    Pas de soucis pour ce rootkit trouvé il est dans tes points de restauration qu'il faudra supprimer par la suite.

    Pour la suite il faut faire une vérification.

    ◊◊◊ Fait un scan en ligne avec Kaspersky ◊◊◊

    ♦ Une fois la fenêtre du scanner en ligne ouverte :
    ♦ Prendre connaissance de ce qui est indiqué dans la partie "information" et clique sur "j'accepte".
    (Si tu es sur IE, on va te demander de télécharger un contrôle Active X, accepte)

    ♦ Le "téléchargement et la mise à jour du programme" se lance .

    ♦ Ensuite la "mise à jour de la base de données" se fait, patiente jusqu'à ce que se soit fini ( ceci peut-être relativement long ).

    ♦ Une fois fini, le scanner est prêt.
    ♦ Dans l'onglet "Analyser" clique sur Poste de travail afin de faire une analyse complète du système
    Une fois le scan terminé, le résultat s'affiche.

    ♦ Clique sur "enregistrer rapport" pour faire une sauvegarde de ce dernier et post-le.

    Poste le rapport de Kaspersky.

    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. liroxi
     
    j'ai commencé l'analyse , rapport demain matin.

    en tous les cas un grand merci pour ton aide !
    0
  5. liroxi
     
    --------------------------------------------------------------------------------
    KASPERSKY ONLINE SCANNER 7.0: scan report
    Tuesday, May 18, 2010
    Operating system: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
    Kaspersky Online Scanner version: 7.0.26.13
    Last database update: Monday, May 17, 2010 16:24:22
    Records in database: 4119521
    --------------------------------------------------------------------------------

    Scan settings:
    scan using the following database: extended
    Scan archives: yes
    Scan e-mail databases: yes

    Scan area - My Computer:
    A:\
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\

    Scan statistics:
    Objects scanned: 184776
    Threats found: 1
    Infected objects found: 0
    Suspicious objects found: 1
    Scan duration: 03:30:18

    File name / Threat / Threats count
    C:\Documents and Settings\UTILISATEUR\Local Settings\Application Data\Identities\{BE9ECEE3-46E7-4ABE-A5D7-B2094FA3BBF5}\Microsoft\Outlook Express\Éléments supprimés.dbx Suspicious: Trojan-Spy.HTML.Fraud.gen 1

    Selected area has been scanned.
    0
  6. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonjour,

    Vide ta boite mail Outlook Express.

    Fait ensuite un scan avec ton Antivirus et post ton rapport.
    0
  7. liroxi
     
    euh ... quand tu dis vider la boite mail c'est supprimer tous les messages (reception, envoi et corbeille) ou bien juste l'un des trois ? car c'est ma copine qui utilise outlook express (perso j'utilise thunderbird) et donc je veux bien être sur avant de faire une bétise

    désolé d'insister
    0
  8. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Je pense que ce sont dans le éléments supprimés ;)
    0
  9. liroxi
     
    j'ai relu le rapport et on dirait que c'est dans éléments supprimés non ?
    0
  10. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    oui ;)
    0
  11. liroxi
     
    Je lance le scan
    et je post demain matin

    bonne nuit

    désolé pour les questions et réponses croisées !!!
    0
  12. liroxi
     
    Avira AntiVir Personal
    Date de création du fichier de rapport : mardi 18 mai 2010 22:24

    La recherche porte sur 2129107 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : WINDOWS-0B48B5C

    Informations de version :
    BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
    AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 18:48:02
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:48:02
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:48:02
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 18:23:26
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:14:40
    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 21:03:34
    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:05:46
    VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 18:05:47
    VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 18:05:47
    VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 18:05:47
    VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 18:05:47
    VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 18:05:49
    VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 18:05:49
    VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 18:05:49
    VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 18:05:49
    VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 17:55:12
    VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 17:55:16
    VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 17:55:27
    VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 17:55:28
    VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 17:55:34
    VBASE019.VDF : 7.10.7.2 155648 Bytes 30/04/2010 17:55:42
    VBASE020.VDF : 7.10.7.26 119808 Bytes 04/05/2010 05:33:38
    VBASE021.VDF : 7.10.7.51 118272 Bytes 06/05/2010 05:33:38
    VBASE022.VDF : 7.10.7.75 404992 Bytes 10/05/2010 05:33:44
    VBASE023.VDF : 7.10.7.100 125440 Bytes 13/05/2010 10:48:59
    VBASE024.VDF : 7.10.7.119 177664 Bytes 17/05/2010 10:47:51
    VBASE025.VDF : 7.10.7.120 2048 Bytes 17/05/2010 10:47:51
    VBASE026.VDF : 7.10.7.121 2048 Bytes 17/05/2010 10:47:51
    VBASE027.VDF : 7.10.7.122 2048 Bytes 17/05/2010 10:47:51
    VBASE028.VDF : 7.10.7.123 2048 Bytes 17/05/2010 10:47:51
    VBASE029.VDF : 7.10.7.124 2048 Bytes 17/05/2010 10:47:51
    VBASE030.VDF : 7.10.7.125 2048 Bytes 17/05/2010 10:47:51
    VBASE031.VDF : 7.10.7.126 26112 Bytes 18/05/2010 10:47:51
    Version du moteur : 8.2.1.242
    AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 17:55:30
    AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 13/05/2010 10:48:56
    AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 10:48:55
    AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 17:55:30
    AERDL.DLL : 8.1.4.6 541043 Bytes 16/04/2010 18:07:31
    AEPACK.DLL : 8.2.1.1 426358 Bytes 19/03/2010 20:32:48
    AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13/05/2010 10:48:55
    AEHEUR.DLL : 8.1.1.27 2670967 Bytes 08/05/2010 05:33:41
    AEHELP.DLL : 8.1.11.3 242039 Bytes 01/04/2010 19:31:11
    AEGEN.DLL : 8.1.3.9 377203 Bytes 13/05/2010 10:48:55
    AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 17:55:29
    AECORE.DLL : 8.1.15.3 192886 Bytes 13/05/2010 10:48:54
    AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 17:55:29
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
    AVPREF.DLL : 9.0.3.0 44289 Bytes 03/11/2009 11:42:28
    AVREP.DLL : 8.0.0.7 159784 Bytes 21/02/2010 20:36:31
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 03/11/2009 11:42:27
    RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 18:48:01

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, E:, F:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen

    Début de la recherche : mardi 18 mai 2010 22:24

    La recherche d'objets cachés commence.
    '125991' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'httpd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'httpd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MSCamS32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'DevSvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleCrashHandler.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'DTLite.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MediaCenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '44' processus ont été contrôlés avec '44' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'E:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'F:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '54' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\Documents and Settings\UTILISATEUR\Mes documents\Downloads\orientation\EnsDet2.rar
    [0] Type d'archive: RAR
    --> EnsDet3.cab
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    C:\Documents and Settings\UTILISATEUR\Mes documents\Downloads\orientation\EnsDet3.rar
    [0] Type d'archive: RAR
    --> EnsDet4.cab
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    C:\Documents and Settings\UTILISATEUR\Mes documents\Downloads\orientation\EnsDet4.rar
    [0] Type d'archive: RAR
    --> EnsDet5.cab
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    C:\WINDOWS\system32\drivers\sptd.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\_OTL\MovedFiles\05142010_223206\C_Documents and Settings\UTILISATEUR\Menu Démarrer\Programmes\Démarrage\wwwzuc32.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bredolab.AA.86
    Recherche débutant dans 'E:\'
    Recherche débutant dans 'F:\' <Données>

    Début de la désinfection :
    C:\_OTL\MovedFiles\05142010_223206\C_Documents and Settings\UTILISATEUR\Menu Démarrer\Programmes\Démarrage\wwwzuc32.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bredolab.AA.86
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c6a0ba0.qua' !

    Fin de la recherche : mardi 18 mai 2010 23:48
    Temps nécessaire: 1:16:49 Heure(s)

    La recherche a été effectuée intégralement

    15633 Les répertoires ont été contrôlés
    638815 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    638812 Fichiers non infectés
    6057 Les archives ont été contrôlées
    8 Avertissements
    2 Consignes
    125991 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0
  13. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonjour,

    Comment ce comporte ton PC ?
    As tu encore des soucis ?

    0
  14. liroxi
     
    google chrome fonctionne correctement
    j'ai retrouvé du son
    et mon adsl est de nouveau opérationnel de façon très satisfaisante

    de plus plus d'alertes anti trojan

    conclusion : tout va bien

    merci pour tout c'était la première fois que je venais vers vous et j'avoue que j'ai été super bien pris en main

    merci ep44 ! explications très claires, procédure très simple .
    0
  15. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bon très bien et très content pour toi ;)

    Pour finir

    Pour commencer il te faut désinstaller tout les outils que nous avons utilisés.
    Pour cela je vais te faire utiliser un outil que tu devras supprimer à la suite.
    Une fois l'outil passé recherche tout de même dans Ajout et suppression de programmes mais aussi dans Program files.

    ♦ Ferme toutes les applications en cours.
    ◊◊◊Télécharge ToolsCleaner2◊◊◊ sur ton Bureau.

    ♦ Double clique sur ToolsCleaner2.exe >
    puis Recherche
    et sur Suppression
    Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

    CTRL+ALT+SUPP
    pour ouvrir le Gestionnaire des tâches.
    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

    Ensuite utilise ce logiciel pour faire un peu de ménage sur ton PC, logiciel que tu pourras garder et utiliser régulièrement pour l'entretien de ton système.

    ◊◊◊Télécharge Cleaner par Atribune.◊◊◊
    Tu pourras garder ce logiciel pour une utilisation régulière.

    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    ♦ Sous l'onglet Main, choisis : Select All
    ♦ Clique sur le bouton Empty Selected

    Si tu utilises le navigateur Firefox :

    ♦ Clique Firefox au haut et choisis : Select All
    ♦ Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

    Si tu utilises le navigateur Opera :


    ♦ Clique Opera au haut et choisis : Select All
    ♦ Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

    Clique Exit, du menu principal, afin de fermer le programme.
    Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

    ♦Désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

    Pour cela fait ce qui suit :

    Désactivation :
    ♦ 1° Cliquer droit sur le "Poste de travail"
    ♦ 2° Propriétés
    ♦ 3° Onglet "Restauration du système"
    ♦ 4° Coche la case "Désactiver la Restauration du système sur tous les lecteurs"
    ♦ 5° Clique sur Appliquer
    ♦ 6° Patiente jusqu'à tu vois ce message, puis clique sur Oui.

    Il te faut ensuite réactiver ta restauration.

    Activation :
    ♦ 1° Suivre le même chemin
    ♦ 2° Décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
    ♦ 3° Clique sur Appliquer
    ♦ 4° Attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur..

    Une fois redémarré
    Installe un parefeu qui te protégera correctement :
    Je te conseil ZoneAlarm
    https://www.malekal.com/tutoriel-zonealarm-firewall/

    ou Sunbelt (anciennement Kério) regarde ici http://www.sunbeltsoftware.com/home-home-office/sunbelt-personal-firewall/

    N'installe qu'un seul parefeu !!
    et bien sur qu'un seul antivirus

    Si tu double ces protections ton PC auras des ralentissement car les logiciels vont entrer en conflits de priorités et au final mal te protéger.

    Vérifie les mises à jour de java
    ◊◊◊ Télécharge JavaRa (de Paul McLain et Fred de Vries ) ◊◊◊

    ♦ Décompresse le fichier sur ton Bureau (clic droit > Extraire tout)
    ♦ Double-clique sur le répertoire JavaRa obtenu.
    ♦ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
    ♦ Clique sur Search For Updates.
    ♦ Sélectionne Update Using jucheck.exe puis clique sur Search.
    ♦ Autorise le processus à se connecter si il te l'est demandé, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
    ♦ Quand l'installation est terminée, reviens à l'écran de JavaRa et clique sur Remove Older Versions
    ♦ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok
    ♦Ferme l'application.

    Note : S'il y a un soucis, poste le rapport :%SystemDrive%\JavaRa.log (%systemdrive% étant la partition où est installée Windows; C:\ en général)

    N'oublie pas de faire régulièrement les mises à jour de tes logiciels avant chaque scan.

    Fait aussi les mises à jour de ton système
    Windows update : ici http://www.update.microsoft.com/windowsupdate/v6/default.aspx
    Fait toutes les mises à jour que WIndows te propose y compris IE, elles sont importantes pour la sécurité de ton PC mais aussi pour sa stabilité.

    Ensuite quelques conseils

    Un peu de prévention :
    Il te faut aussi connaitre les dangers du peer to peer et du web.
    Prend le temps de lire Les liens que je te donne car tu verras que ton PC court de grands risques en utilisant ces logiciels, les téléchargements embarquent des virus, qui peuvent être très difficile à déloger mais aussi ils peuvent engendrer de grave soucis sur ton PC.
    Il y a aussi le côté légal qui ne faut oublier, et il faut prendre connaissance des risques.
    http://www.libellules.ch/...
    http://www.zencomputer.fr/securite/eviter_les_infections/

    le navigateur

    Essaye le navigateur Firefox plus sur/securisé qu IE
    Firefox n'utilise pas le dangereux protocole ActiveX
    ♦Téléchargement: Firefox http://www.mozilla-europe.org/fr/products/firefox/
    ♦ Tutorial pour le sécuriser: ici https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    Important
    Surfez avec les droits administrateurs sur le net te rend vulnérable, il faut donc utiliser un autre compte que celui de l'administrateur.


    Pour que ton pc retrouve un peu de jeunesse

    Pense à lancer une petite défragmentation afin d'optimiser les temps d'accès du disque dur.
    ♦ Utilise CCleaner régulièrement, pour un nettoyage régulier.
    ♦ Gère tes services grâce à ces 2 liens.

    Tu pourras libérer des ressources systèmes et améliorer la sécurité de ton PC.
    ici http://speedweb1.free.fr/frames2.php?page=service3 et ici http://speedweb1.free.fr/frames2.php?page=service4

    Il faut faire attention à ta navigation sur le net, les habitudes de surf ont fait que ta machine c'est retrouvé avec des malwares qui malheureusement peuvent faire beaucoup de dégâts.

    0
  16. liroxi
     
    bon je crois que j'ai parlé trop vite car depuis que je t'ai écris j'ai eu 4 alertes de trojan avec Avira

    Dans le fichier 'C:\System Volume Information\_restore{3CA3DAEC-9643-49EC-B392-C161F1CB2054}\RP549\A0091014.exe'
    un virus ou un programme indésirable 'TR/Dldr.Bredolab.AA.86' [trojan] a été détecté.
    Action exécutée : Refuser l'accès

    Dans le fichier 'C:\System Volume Information\_restore{3CA3DAEC-9643-49EC-B392-C161F1CB2054}\RP549\A0091014.exe'
    un virus ou un programme indésirable 'TR/Dldr.Bredolab.AA.86' [trojan] a été détecté.
    Action exécutée : Refuser l'accès

    Dans le fichier 'C:\System Volume Information\_restore{3CA3DAEC-9643-49EC-B392-C161F1CB2054}\RP549\A0091014.exe'
    un virus ou un programme indésirable 'TR/Dldr.Bredolab.AA.86' [trojan] a été détecté.
    Action exécutée : Refuser l'accès

    Dans le fichier 'C:\System Volume Information\_restore{3CA3DAEC-9643-49EC-B392-C161F1CB2054}\RP549\A0091014.exe'
    un virus ou un programme indésirable 'TR/Dldr.Bredolab.AA.86' [trojan] a été détecté.
    Action exécutée : Refuser l'accès

    Que dois je faire ?

    appliquer les consignes du dernier message ?

    désolé d et'ennuyer encore et encore ... j'attends ta réponse avant de commencer.
    0
  17. liroxi
     
    mince j'ai vraiment parlé trop vite .. plus de son de nouveau sur des sites comme deezer par exemple !
    0
  18. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir,

    Avira as trouvé des points de restauration infectieux
    Il te faut suivre les instructions que je tes donnés quand à la suppression de tes points de restauration.

    Pour le son regarde ceci

    Clique droit sur Poste de travail ensuite Gérer puis Gestionnaires de périphériques.
    Regarde dans le contrôleur audio si tu n'as pas de point d'exclamation jaune.

    As tu plus du tout de son, ou est-ce juste sur certain site ?
    As essayé un autre navigateur ?
    0
  19. liroxi
     
    pour le son c'est de nouveau ok depuis que j'ai fait un coup de Ccleaner (astuce lu sur un autre message du site) pour vider le cache internet j'imagine qu'une saloperie si glisse de temps en temps ! et mise à jour de java bref de ce côté c'est bon (pour l'instant)

    par contre j'ai de nouveaux problèmes :
    - quand j'execute msconfig rien ne se passe
    - google chrome ne marche plus
    - les 2 grandes nouveautés sont que de temps en temps avec internet explorer j'ai des fenetres "autres" qui s'ouvrent style "alerte une attaque virale votre ordi doit etre scanné de toute urgence" ou bien un site de fesses ou un site de n'importe quoi !! bref ça soule
    et encore avec IE ou même firefox j'ai un message d'erreur quand je ferme une fenêtre : l'instruction à "0x00000000" emploie l'adresse mémoire "0x00000000". La mémoire ne peut être "read".

    je suis désolé je pensais que tu avais réussi à me sortir de ce merdier mais apprement l'ennemi est coriace !!

    veux tu bien encore m'aider.

    par contre je vais suivre tes intructions pour les points de restauration
    0
Précédent
  • 1
  • 2
  • 3