Antispyware pro - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Martin29
     
    Ok j'ai effectué le nettoyage à partir ZHPfix.

    Je ne constate plus de problème particulier. Mais j'ai, toujours un fichier qui ne peut pas être scanné par bitdefender :

    C:\Windows\system32\ivireg.ivr

    Est ce que ce fichier présente un risque ?

    Merci.
    0
  2. Martin29
     
    Je n'ai pas pu scanné le fichier à partir de son emplacement initial; il doit être utilisé par un processus.
    Je n'ai pu le scanné qu'après l'avoir copié en mode administrateur dans un autre emplacement.

    Fichier ivireg.ivr reçu le 2010.05.22 08:12:57 (UTC)
    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.50 2010.05.10 -
    AhnLab-V3 2010.05.22.00 2010.05.21 -
    AntiVir 8.2.1.242 2010.05.21 -
    Antiy-AVL 2.0.3.7 2010.05.21 -
    Authentium 5.2.0.5 2010.05.22 -
    Avast 4.8.1351.0 2010.05.22 -
    Avast5 5.0.332.0 2010.05.22 -
    AVG 9.0.0.787 2010.05.22 -
    BitDefender 7.2 2010.05.22 -
    CAT-QuickHeal 10.00 2010.05.21 -
    ClamAV 0.96.0.3-git 2010.05.22 -
    Comodo 4907 2010.05.22 -
    DrWeb 5.0.2.03300 2010.05.21 -
    eSafe 7.0.17.0 2010.05.20 -
    eTrust-Vet 35.2.7503 2010.05.21 -
    F-Prot 4.6.0.103 2010.05.22 -
    F-Secure 9.0.15370.0 2010.05.22 -
    Fortinet 4.1.133.0 2010.05.21 -
    GData 21 2010.05.22 -
    Ikarus T3.1.1.84.0 2010.05.22 -
    Jiangmin 13.0.900 2010.05.21 -
    Kaspersky 7.0.0.125 2010.05.22 -
    McAfee 5.400.0.1158 2010.05.22 -
    McAfee-GW-Edition 2010.1 2010.05.22 -
    Microsoft 1.5802 2010.05.22 -
    NOD32 5136 2010.05.21 -
    Norman 6.04.12 2010.05.21 -
    nProtect 2010-05-21.01 2010.05.21 -
    Panda 10.0.2.7 2010.05.21 -
    PCTools 7.0.3.5 2010.05.22 -
    Prevx 3.0 2010.05.22 -
    Rising 22.48.05.04 2010.05.22 -
    Sophos 4.53.0 2010.05.22 -
    Sunbelt 6337 2010.05.22 -
    Symantec 20101.1.0.89 2010.05.22 -
    TheHacker 6.5.2.0.284 2010.05.20 -
    TrendMicro 9.120.0.1004 2010.05.22 -
    TrendMicro-HouseCall 9.120.0.1004 2010.05.22 -
    VBA32 3.12.12.5 2010.05.21 -
    ViRobot 2010.5.20.2326 2010.05.22 -
    VirusBuster 5.0.27.0 2010.05.21 -
    Information additionnelle
    File size: 40 bytes
    MD5   : cccb00560054113411a24a90ae24fc29
    SHA1  : 0bc7df579d00b8af117f0a4ff605201ff3d2bfcd
    SHA256: 377cf594de632770de9c78d3dfbd17642533f65b69731519cccb6664aeec8650
    TrID  : File type identification<br>Unknown!
    ssdeep: 3:gwq8G1BG1BG1BG1BG1Bn:gwqX1w1w1w1w1B
    sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
    PEiD  : -
    RDS   : NSRL Reference Data Set<br>-
    0
  3. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Met malwarebytes à jour et refait un scan, poste le rapport.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Martin29
     
    Bonjour,

    Voici le rapport après mise à jour :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4137

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    24/05/2010 12:49:28
    mbam-log-2010-05-24 (12-49-28).txt

    Type d'examen: Examen complet (C:\|Q:\|)
    Elément(s) analysé(s): 227809
    Temps écoulé: 1 heure(s), 3 minute(s), 3 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  6. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Reposte un nouveau rapport ZHP stp.
    0
  7. Martin29
     
    Le rapport ZHPDiag se est accessible via ce lien :

    http://www.cijoint.fr/cjlink.php?file=cj201005/cij2Xn2ndt.txt

    Merci.
    0
  8. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Ok, normalement, c'est bon, si c'est OK pour toi alors, on termine :

    >Telecharge et installe le Logiciel Ccleaner ici :

    https://www.commentcamarche.net/telecharger/

    >Lances le programme et paramètre-le ainsi :

    >Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

    >Nettoyage<

    >Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

    >Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

    >Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.

    >Telecharge Toolscleaner2 ici :

    https://www.commentcamarche.net/telecharger/

    >Installes et lances le programme

    >Clique sur "recherche" et laisse le scan se terminer

    >Clique sur "suppression" pour finaliser

    >Cliquer sur "quitter" pour que le rapport puisse se créer

    >Poste le rapport

    > /!\Utilisateur de Vista et SEVEN :

    N'oublie pas de réactiver l'UAC si tu as eu besoin de la desactiver

    Nettoie ton disque

    >Démarrer, tous les programmes
    >Accesoires, outils systeme
    >Nettoyage de disque
    >Valide, puis attend que l'analyse soit effectuée entièrement
    >Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
    >Tu valides et laisse le nettoyage se faire

    Défragmente ton disque

    >Démarrer, tous les programmes
    >Accesoires, outils systeme
    >Défragmenteur de disques

    Pour chacun de tes disques tu fait "analyser " puis défragmenter.

    Purge la restauration de ton système

    *Désactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    ---> Redémarre le PC ...

    *Réactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarre le PC ...


    Créé un nouveau point de restauration ( cela peut être utile ) :


    > Démarrer
    > Tous les programmes
    > Accessoires
    > Outils Système
    > Restauration du système.

    Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".


    Met a jour ta console Java


    >Telecharge et installe Javara ici :

    >Dézippe le fichier avec "extraire ici"
    >Double-clique sur JavaRa.exe pour lancer le programme
    >Sélectionne la langue Français
    >Clique sur "recherche de mises a jour"
    >Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
    >Accepte l'installation de la nouvelle mise a jour

    >N'accepte surtout pas la toolbar yahoo qui est source de malwares


    >Retourne à l'interface principale et clique sur Effacer les anciennes versions
    >On te demande une confirmation, accepte

    Un tuto pour t'aider :


    Améliorer sa sécurité


    Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

    http://www.mozilla-europe.org/fr/firefox/

    Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

    Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant­on-bouclier-et-obeissant

    Wot

    Adplock plus> http://www.6ma.fr/tuto/adblock+plus+bloquer+les+publicites+s­ur+firefox-303
    0
  9. Martin29
     
    Voici le rapport Toolcleaner:

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Combofix.txt: trouvé !
    C:\Qoobox: trouvé !
    C:\Program Files\ZHPDiag: trouvé !
    C:\Program Files\ZHPFix: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Program Files\trend micro\HijackThis: trouvé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files\ZHPDiag\catchme.exe: trouvé !
    C:\Program Files\ZHPDiag\mbr.log: trouvé !
    C:\Program Files\ZHPDiag\mbr.exe: trouvé !
    C:\Qoobox\Quarantine\catchme.log: trouvé !
    C:\Users\TEST\AppData\Local\VirtualStore\Program Files\ZHPDiag: trouvé !
    C:\Users\TEST\Desktop\Gmer.zip: trouvé !
    C:\Users\TEST\Desktop\HJTInstall.exe: trouvé !
    C:\Users\TEST\Desktop\Nettoyage\HijackThis.lnk: trouvé !
    C:\Users\TEST\Desktop\Nettoyage\Gmer.exe: trouvé !
    C:\Users\TEST\Desktop\Nettoyage\ComboFix.exe: trouvé !
    C:\Users\TEST\Desktop\Nettoyage\logs\Combofix.txt: trouvé !
    C:\Users\TEST\Desktop\Nettoyage\logs\Gmer.txt: trouvé !
    C:\Windows\mbr.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\Program Files\ZHPDiag\catchme.exe: supprimé !
    C:\Users\TEST\Desktop\Gmer.zip: supprimé !
    C:\Users\TEST\Desktop\HJTInstall.exe: supprimé !
    C:\Users\TEST\Desktop\Nettoyage\HijackThis.lnk: supprimé !
    C:\Users\TEST\Desktop\Nettoyage\Gmer.exe: supprimé !
    C:\Users\TEST\Desktop\Nettoyage\ComboFix.exe: ERREUR DE SUPPRESSION !!
    C:\Combofix.txt: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.exe: supprimé !
    C:\Qoobox\Quarantine\catchme.log: supprimé !
    C:\Users\TEST\Desktop\Nettoyage\logs\Combofix.txt: supprimé !
    C:\Users\TEST\Desktop\Nettoyage\logs\Gmer.txt: supprimé !
    C:\Windows\mbr.exe: supprimé !
    C:\Qoobox: supprimé !
    C:\Program Files\ZHPDiag: supprimé !
    C:\Program Files\ZHPFix: supprimé !
    C:\Program Files\trend micro\HijackThis: supprimé !
    C:\Users\TEST\AppData\Local\VirtualStore\Program Files\ZHPDiag: supprimé !

    Et encore merci beaucoup pour ton aide et tes conseils.
    0
Précédent
  • 1
  • 2