Antimalware doctor et restauration du système

Fermé
caprabla Messages postés 5 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 19 juillet 2010 - 19 juil. 2010 à 09:52
caprabla Messages postés 5 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 19 juillet 2010 - 19 juil. 2010 à 16:16
Bonjour,

Je viens d'être atteinte ce matin d'antimalware doctor et antivir solution pro. J'ai tenté dans un élan de dépit une restauration du système à une date antérieure ( 17 juillet en l'ocurence, sachant que l'installation du programme malveillant date du 19 juillet ). Comment être sûre que le logiciel a été supprimé ? Ou bien est-il juste planqué quelque part et risque de se déclencher à nouveau sans crier gare ?

Merci pour vos réponses



A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 19/07/2010 à 09:54
Salut,

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%TEMP\*.exe /s
%TEMP\*.dll /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.


Rise Against rules :D
0
caprabla Messages postés 5 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 19 juillet 2010
19 juil. 2010 à 10:23
Hum ça parait un peu compromis pour l'envoi des 2 rapports car le logiciel ne fait que planter, et se ferme automatiquement après un " OTL ( ne répond pas ) " :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 juil. 2010 à 10:50
Fais en mode sans échec :

Redémarrez l'ordinateur en mode sans échec avec prise en charge du réseau, pour cela : avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.

Tu lances OTL, tu reviens en mode normal.
Tu envoies sur cijoint.fr et tu files les liens ici
0
caprabla Messages postés 5 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 19 juillet 2010
19 juil. 2010 à 11:23
Bon et bien après 4 tentatives en sans échec avec prise en charge du réseau, OTL bloque toujours sur l'analyse du même fichier :/ J'ai tenté d'accéder au fichier en question mais mon ordi me refuse l'accès ( le fichier en question se trouve dans users>applicationdata>roaming>winrar>? )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 juil. 2010 à 11:27
C'est mon script qui passe pas.

Ca devrait marcher ça :

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
0
caprabla Messages postés 5 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 19 juillet 2010
19 juil. 2010 à 11:45
Rapports envoyés par mp :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 juil. 2010 à 14:06
Ca semble correct.

Etonnant que tu n'aies pas des restes, style les répertoires malicieux.

Peut-ètre virer la Google Toolbar et Skype Toolbar.
Ca libèrera des ressources.




Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.


Mais les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire : https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.

0
caprabla Messages postés 5 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 19 juillet 2010
19 juil. 2010 à 16:16
Merci beaucoup et bonne fin de journée :)
0