Virus help

Résolu/Fermé
canto84 Messages postés 490 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 26 février 2017 - Modifié par canto84 le 13/07/2010 à 19:53
 Utilisateur anonyme - 16 juil. 2010 à 23:01
Bonjour, avast5 a detecté un logiciel malveillant( rootkit , virus ) en clicant sur une page web ,je ne trouve rien dans zone quarantaine , et pourtant avast5 m annonce une page web infecté et une menace detecté , je ne suis pas un as de linformatique ,j ai besoin de mon ordi , merci pour votre aide



30 réponses

canto84 Messages postés 490 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 26 février 2017 24
Modifié par canto84 le 15/07/2010 à 17:38
je rentre du boulot , merci , j envoie rsit et je posterai les rapports
0
canto84 Messages postés 490 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 26 février 2017 24
15 juil. 2010 à 17:46
voici le rapport rsit , mais il est sorti qu un seul rapporthttp://www.cijoint.fr/cjlink.php?file=cj201007/cijmozcgD0.txt
0
Utilisateur anonyme
15 juil. 2010 à 23:36
Salut

1) Comment va ton PC ?

2)* Vaccines tes Amovibles

. Telecharge et install UsbFix (de El Desaparecido et C_XX )
UsbFix (de El Desaparecido et C_XX )
. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
. Double clique sur le raccourci UsbFix présent sur ton bureau .
. Choisis l'option 3 ( Vaccination )
. Laisse travailler l'outil.
. Ensuite poste le rapport UsbFix.txt qui apparaîtra


3)Télécharge Update Checker
>> Update Checker
Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
Tu installes les mises à jour que tu désires

4) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.

>> ToolsCleaner

. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
. tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes

@+

0
canto84 Messages postés 490 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 26 février 2017 24
16 juil. 2010 à 10:54
bonjour , quand je telecharge usbfix , avast me dit qu un cheval de troie est detecté?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 juil. 2010 à 11:22
Re

C est un faux positif ,normal

*désactive l'antivirus

* Réactive l'antivirus aprés
0
canto84 Messages postés 490 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 26 février 2017 24
16 juil. 2010 à 15:32
merci quand je clic sur vaccination il me sort vaccination effectué ( autorun) et aucun rapport? puis je ne trouve pas usbfix sur mon bureau
0
canto84 Messages postés 490 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 26 février 2017 24
Modifié par canto84 le 16/07/2010 à 19:43
je rentre du boulot , je relance usbfix et envoi vaccination
0
canto84 Messages postés 490 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 26 février 2017 24
16 juil. 2010 à 19:46
voici le rapport vaccination usbfix############################## | UsbFix 7.016 | [Listing]

Utilisateur: foot (Administrateur) # MIK [Compaq-Presario GS337AA-ABF SG3100FR]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 19:41:06 | 16/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18928

Pare-feu Windows: Activé
RAM -> 2039 Mo
C:\ (%systemdrive%) -> Disque fixe # 142 Go (1 Go libre(s) - 1%) [COMPAQ] # NTFS
D:\ -> Disque fixe # 7 Go (874 Mo libre(s) - 13%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM

################## | Listing |

[16/07/2010 - 15:28:02 | SHD ] C:\$Recycle.Bin
[04/01/2010 - 18:13:43 | D ] C:\04dd9b3000f7b50416fe54a884
[06/02/2010 - 20:01:09 | A | 8732] C:\aaw7boot.log
[14/07/2010 - 19:59:09 | A | 4] C:\autoexec.bat
[16/07/2010 - 19:40:00 | RASHD ] C:\Autorun.inf
[11/02/2010 - 12:52:28 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[19/10/2007 - 08:28:41 | RAS | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[23/08/2009 - 10:07:45 | SHD ] C:\Documents and Settings
[12/10/2009 - 22:58:16 | A | 125] C:\FINIS_IT.TXT
[07/02/2010 - 16:54:40 | D ] C:\FyK
[16/07/2010 - 19:31:37 | ASH | 2138431488] C:\hiberfil.sys
[12/10/2009 - 22:58:14 | HD ] C:\hp
[18/10/2007 - 23:15:49 | D ] C:\Intel
[12/10/2009 - 20:53:35 | RASH | 0] C:\IO.SYS
[14/07/2010 - 19:39:57 | D ] C:\Kill'em
[14/07/2010 - 16:49:43 | A | 18061] C:\List'em.txt
[12/10/2009 - 20:53:35 | RASH | 0] C:\MSDOS.SYS
[16/07/2010 - 19:31:36 | ASH | 2452238336] C:\pagefile.sys
[10/02/2010 - 12:00:45 | D ] C:\PerfLogs
[14/07/2010 - 16:31:20 | D ] C:\Program Files
[13/07/2010 - 17:31:07 | D ] C:\ProgramData
[15/07/2010 - 17:15:06 | D ] C:\rsit
[16/07/2010 - 12:12:58 | SHD ] C:\System Volume Information
[16/07/2010 - 19:40:54 | D ] C:\UsbFix
[16/07/2010 - 19:41:06 | A | 2083] C:\UsbFix.txt
[23/08/2009 - 10:11:37 | RD ] C:\Users
[16/07/2010 - 19:34:00 | D ] C:\WINDOWS
[16/07/2010 - 15:28:02 | SHD ] D:\$RECYCLE.BIN
[16/07/2010 - 19:40:07 | RASHD ] D:\Autorun.inf
[04/10/2006 - 02:02:44 | SH | 438328] D:\boo.mgr
[23/08/2009 - 10:55:39 | SHD ] D:\boot
[02/11/2006 - 02:53:58 | SH | 438840] D:\bootmgr
[13/10/2006 - 17:00:52 | ASH | 1322] D:\Desktop.ini
[29/09/2009 - 11:07:10 | ASH | 24] D:\DRECOVERY
[27/05/2010 - 16:47:56 | D ] D:\DVD_CHIENNE_D_ASIE_PAL
[23/08/2009 - 10:55:39 | SHD ] D:\hp
[19/10/2007 - 10:31:27 | SH | 111] D:\MASTER.LOG
[23/08/2009 - 10:13:05 | SHD ] D:\PC-Doctor 5 for Win PE
[23/08/2009 - 10:13:05 | SH | 429] D:\pcdr.ini
[29/09/2009 - 11:07:10 | SHD ] D:\PRELOAD
[29/01/2007 - 20:56:20 | ASH | 109060] D:\Protect.ed
[23/08/2009 - 10:55:39 | RD ] D:\RECOVERY
[19/10/2007 - 10:31:27 | SH | 44] D:\RESTORE.INI
[23/08/2009 - 10:55:39 | SHD ] D:\SOURCES
[05/11/2007 - 11:08:58 | SHD ] D:\System Volume Information
[11/05/2007 - 11:48:56 | SH | 35] D:\SystemRecovery.txt
[19/10/2007 - 10:31:28 | RSHD ] D:\Windows

################## | E.O.F |
0
canto84 Messages postés 490 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 26 février 2017 24
Modifié par canto84 le 16/07/2010 à 20:32
merci , jai lancé toolcleaner, effectué recherche , puis supression enfin vider corbeille , mon pc na pas de rallentissement , impecable , je fait attention a ma navigation internet , puis le module WOT ( avertissement de site dangereux) m aide super bien , super boulot VIRUS C C et je comfirme que commentcamarche est le meilleur site informatique avec un forum d entraide d exeption de grande qualité. je met en resolue
0
Utilisateur anonyme
16 juil. 2010 à 23:01
Salut

de rien !!!

on réfléchit puis on clique et pas l'inverse

* Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

* un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares

Bon surf !!



Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0