Antispyware pro - Page 2

Résolu
  1. Ok j'ai effectué le nettoyage à partir ZHPfix.

    Je ne constate plus de problème particulier. Mais j'ai, toujours un fichier qui ne peut pas être scanné par bitdefender :

    C:\Windows\system32\ivireg.ivr

    Est ce que ce fichier présente un risque ?

    Merci.
    1. Je n'ai pas pu scanné le fichier à partir de son emplacement initial; il doit être utilisé par un processus.
      Je n'ai pu le scanné qu'après l'avoir copié en mode administrateur dans un autre emplacement.

      Fichier ivireg.ivr reçu le 2010.05.22 08:12:57 (UTC)
      Antivirus Version Dernière mise à jour Résultat
      a-squared 4.5.0.50 2010.05.10 -
      AhnLab-V3 2010.05.22.00 2010.05.21 -
      AntiVir 8.2.1.242 2010.05.21 -
      Antiy-AVL 2.0.3.7 2010.05.21 -
      Authentium 5.2.0.5 2010.05.22 -
      Avast 4.8.1351.0 2010.05.22 -
      Avast5 5.0.332.0 2010.05.22 -
      AVG 9.0.0.787 2010.05.22 -
      BitDefender 7.2 2010.05.22 -
      CAT-QuickHeal 10.00 2010.05.21 -
      ClamAV 0.96.0.3-git 2010.05.22 -
      Comodo 4907 2010.05.22 -
      DrWeb 5.0.2.03300 2010.05.21 -
      eSafe 7.0.17.0 2010.05.20 -
      eTrust-Vet 35.2.7503 2010.05.21 -
      F-Prot 4.6.0.103 2010.05.22 -
      F-Secure 9.0.15370.0 2010.05.22 -
      Fortinet 4.1.133.0 2010.05.21 -
      GData 21 2010.05.22 -
      Ikarus T3.1.1.84.0 2010.05.22 -
      Jiangmin 13.0.900 2010.05.21 -
      Kaspersky 7.0.0.125 2010.05.22 -
      McAfee 5.400.0.1158 2010.05.22 -
      McAfee-GW-Edition 2010.1 2010.05.22 -
      Microsoft 1.5802 2010.05.22 -
      NOD32 5136 2010.05.21 -
      Norman 6.04.12 2010.05.21 -
      nProtect 2010-05-21.01 2010.05.21 -
      Panda 10.0.2.7 2010.05.21 -
      PCTools 7.0.3.5 2010.05.22 -
      Prevx 3.0 2010.05.22 -
      Rising 22.48.05.04 2010.05.22 -
      Sophos 4.53.0 2010.05.22 -
      Sunbelt 6337 2010.05.22 -
      Symantec 20101.1.0.89 2010.05.22 -
      TheHacker 6.5.2.0.284 2010.05.20 -
      TrendMicro 9.120.0.1004 2010.05.22 -
      TrendMicro-HouseCall 9.120.0.1004 2010.05.22 -
      VBA32 3.12.12.5 2010.05.21 -
      ViRobot 2010.5.20.2326 2010.05.22 -
      VirusBuster 5.0.27.0 2010.05.21 -
      Information additionnelle
      File size: 40 bytes
      MD5   : cccb00560054113411a24a90ae24fc29
      SHA1  : 0bc7df579d00b8af117f0a4ff605201ff3d2bfcd
      SHA256: 377cf594de632770de9c78d3dfbd17642533f65b69731519cccb6664aeec8650
      TrID  : File type identification<br>Unknown!
      ssdeep: 3:gwq8G1BG1BG1BG1BG1Bn:gwqX1w1w1w1w1B
      sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
      PEiD  : -
      RDS   : NSRL Reference Data Set<br>-
      1. Contributeur sécurité
        Met malwarebytes à jour et refait un scan, poste le rapport.
        1. Bonjour,

          Voici le rapport après mise à jour :

          Malwarebytes' Anti-Malware 1.46
          www.malwarebytes.org

          Version de la base de données: 4137

          Windows 6.1.7600
          Internet Explorer 8.0.7600.16385

          24/05/2010 12:49:28
          mbam-log-2010-05-24 (12-49-28).txt

          Type d'examen: Examen complet (C:\|Q:\|)
          Elément(s) analysé(s): 227809
          Temps écoulé: 1 heure(s), 3 minute(s), 3 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          1. Le rapport ZHPDiag se est accessible via ce lien :

            http://www.cijoint.fr/cjlink.php?file=cj201005/cij2Xn2ndt.txt

            Merci.
            1. Contributeur sécurité
              Ok, normalement, c'est bon, si c'est OK pour toi alors, on termine :

              >Telecharge et installe le Logiciel Ccleaner ici :

              https://www.commentcamarche.net/telecharger/

              >Lances le programme et paramètre-le ainsi :

              >Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

              >Nettoyage<

              >Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

              >Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

              >Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.

              >Telecharge Toolscleaner2 ici :

              https://www.commentcamarche.net/telecharger/

              >Installes et lances le programme

              >Clique sur "recherche" et laisse le scan se terminer

              >Clique sur "suppression" pour finaliser

              >Cliquer sur "quitter" pour que le rapport puisse se créer

              >Poste le rapport

              > /!\Utilisateur de Vista et SEVEN :

              N'oublie pas de réactiver l'UAC si tu as eu besoin de la desactiver

              Nettoie ton disque

              >Démarrer, tous les programmes
              >Accesoires, outils systeme
              >Nettoyage de disque
              >Valide, puis attend que l'analyse soit effectuée entièrement
              >Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
              >Tu valides et laisse le nettoyage se faire

              Défragmente ton disque

              >Démarrer, tous les programmes
              >Accesoires, outils systeme
              >Défragmenteur de disques

              Pour chacun de tes disques tu fait "analyser " puis défragmenter.

              Purge la restauration de ton système

              *Désactive ta restauration :
              Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
              ---> Redémarre le PC ...

              *Réactive ta restauration :
              Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
              --->Redémarre le PC ...


              Créé un nouveau point de restauration ( cela peut être utile ) :


              > Démarrer
              > Tous les programmes
              > Accessoires
              > Outils Système
              > Restauration du système.

              Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".


              Met a jour ta console Java


              >Telecharge et installe Javara ici :

              >Dézippe le fichier avec "extraire ici"
              >Double-clique sur JavaRa.exe pour lancer le programme
              >Sélectionne la langue Français
              >Clique sur "recherche de mises a jour"
              >Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
              >Accepte l'installation de la nouvelle mise a jour

              >N'accepte surtout pas la toolbar yahoo qui est source de malwares


              >Retourne à l'interface principale et clique sur Effacer les anciennes versions
              >On te demande une confirmation, accepte

              Un tuto pour t'aider :


              Améliorer sa sécurité


              Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

              http://www.mozilla-europe.org/fr/firefox/

              Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

              Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant­on-bouclier-et-obeissant

              Wot

              Adplock plus> http://www.6ma.fr/tuto/adblock+plus+bloquer+les+publicites+s­ur+firefox-303
              1. Voici le rapport Toolcleaner:

                [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                --> Recherche:

                C:\Combofix.txt: trouvé !
                C:\Qoobox: trouvé !
                C:\Program Files\ZHPDiag: trouvé !
                C:\Program Files\ZHPFix: trouvé !
                C:\Program Files\trend micro\HijackThis.exe: trouvé !
                C:\Program Files\trend micro\hijackthis.log: trouvé !
                C:\Program Files\trend micro\HijackThis: trouvé !
                C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
                C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
                C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
                C:\Program Files\ZHPDiag\catchme.exe: trouvé !
                C:\Program Files\ZHPDiag\mbr.log: trouvé !
                C:\Program Files\ZHPDiag\mbr.exe: trouvé !
                C:\Qoobox\Quarantine\catchme.log: trouvé !
                C:\Users\TEST\AppData\Local\VirtualStore\Program Files\ZHPDiag: trouvé !
                C:\Users\TEST\Desktop\Gmer.zip: trouvé !
                C:\Users\TEST\Desktop\HJTInstall.exe: trouvé !
                C:\Users\TEST\Desktop\Nettoyage\HijackThis.lnk: trouvé !
                C:\Users\TEST\Desktop\Nettoyage\Gmer.exe: trouvé !
                C:\Users\TEST\Desktop\Nettoyage\ComboFix.exe: trouvé !
                C:\Users\TEST\Desktop\Nettoyage\logs\Combofix.txt: trouvé !
                C:\Users\TEST\Desktop\Nettoyage\logs\Gmer.txt: trouvé !
                C:\Windows\mbr.exe: trouvé !

                ---------------------------------
                --> Suppression:

                C:\Program Files\trend micro\HijackThis.exe: supprimé !
                C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
                C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
                C:\Program Files\ZHPDiag\catchme.exe: supprimé !
                C:\Users\TEST\Desktop\Gmer.zip: supprimé !
                C:\Users\TEST\Desktop\HJTInstall.exe: supprimé !
                C:\Users\TEST\Desktop\Nettoyage\HijackThis.lnk: supprimé !
                C:\Users\TEST\Desktop\Nettoyage\Gmer.exe: supprimé !
                C:\Users\TEST\Desktop\Nettoyage\ComboFix.exe: ERREUR DE SUPPRESSION !!
                C:\Combofix.txt: supprimé !
                C:\Program Files\trend micro\hijackthis.log: supprimé !
                C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
                C:\Program Files\ZHPDiag\mbr.log: supprimé !
                C:\Program Files\ZHPDiag\mbr.exe: supprimé !
                C:\Qoobox\Quarantine\catchme.log: supprimé !
                C:\Users\TEST\Desktop\Nettoyage\logs\Combofix.txt: supprimé !
                C:\Users\TEST\Desktop\Nettoyage\logs\Gmer.txt: supprimé !
                C:\Windows\mbr.exe: supprimé !
                C:\Qoobox: supprimé !
                C:\Program Files\ZHPDiag: supprimé !
                C:\Program Files\ZHPFix: supprimé !
                C:\Program Files\trend micro\HijackThis: supprimé !
                C:\Users\TEST\AppData\Local\VirtualStore\Program Files\ZHPDiag: supprimé !

                Et encore merci beaucoup pour ton aide et tes conseils.
                Précédent
                • 1
                • 2