Rookit.TDSS

Résolu/Fermé
philippe - Modifié par philippe le 29/08/2010 à 13:49
 Utilisateur anonyme - 10 sept. 2010 à 08:06
Bonjour,

Mon PC est infesté par 1 rookit.TDSS
J'ai lu sur que je pouvais vous transmettre le résumé de cette analyse pour obtenir de l'aide pour supprimer cette infection.
Merci d'avance
Philippe




Logfile of random's system information tool 1.08 (written by random/random)
Run by Philippe at 2010-08-29 13:36:59
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 33 GB (66%) free of 50 GB
Total RAM: 2031 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:37:38, on 29/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Spyware Doctor\pctsGui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\Documents and Settings\Philippe\Mes documents\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Philippe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1748619852-478773793-82638282-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ZooskMessenger.lnk = C:\Config.Msi\84dd1.rbf
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Browser Defender Update Service - Unknown owner - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate1c9bdfe54168678) (gupdate1c9bdfe54168678) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

28 réponses

Utilisateur anonyme
6 sept. 2010 à 16:53
Salut

Désinstalles Secunia



Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

* Télécharge Update Checker

* logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
* il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


ICI >> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour




@+
0
Voilà,
J'ai désinstallé Sécunia et installé Update Checker. Il m'a trouvé ça (cf ci dessous). J'ai enregistré les 8 premiers fichiers, pas le "Beta".
Tu constateras que les fichiers réclamés par Sécunia sont tous là même si firefox est en Beta.

Quand je reclique sur l'icône vert, il arrive sur la même page mais cette fois les téléchargements des logiciels sont grisés (vert avant téléchargement).

J'attends la suite de tes instructions avant de passer à la dernière phase d'un précédent mail (Supress Tools).
A bientôt
Très cordialement,
Philippe

8 Updates Detected

CCleaner 2.35.1223
Installed Version: 2.32.0.1165
3.27MB Download Now!

Flash Player 10.1.82.76 (IE)
Installed Version: 10.0.32.18
2.70MB Download Now!

Google Earth 5.2.1.1588
Installed Version: 5.1.3535.3218
13.30MB Download Now!

Google Toolbar 6.6.729.120 (IE)
Installed Version: 6.5.708.1000
2.16MB Download Now!

NVIDIA Forceware 258.96 WHQL XP
Installed Version: 162.52
82.65MB Download Now!

QuickTime Player 7.67.75.0
Installed Version: 7.4.5.67
32.86MB Download Now!

SpywareBlaster 4.4
Installed Version: 4.3.0.0
3.05MB Download Now!

Windows Live Messenger 2009 (14.0.8117)
Installed Version: 14.0.8089.726
1.19MB Download Now!
Total size: 141.17MB

1 Beta Update Detected

Firefox 4.0 Beta 4
Installed Version: 3.6.8.0
9.31MB Download Now!
Total size: 9.31M
0
Utilisateur anonyme
7 sept. 2010 à 13:59
Salut

1) tu as >> AD-Aware comme anti virus >> c est un nouvel Antivirus je ne connais pour Juger
Ad-Aware Free : avec l'intégration d'un antivirus"

conserves >> MalwaresBytes >> et à jour bien sur pour analyses Complémentaires /1fois/Semaine

tu désinstalles >> SpywareBlaster + Super Antispyware

tu désinstalleras également >> Google Toolbar


tu n installes pas >> Firefox 4.0 Beta 4
j avais bien marqué >> * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected

les autres tu peux mettre à jour >> CCleaner ,Flash Player ;
NVIDIA Forceware ,QuickTime Player ,Windows Live Messenger


Google Earth pas obligé
tu me confirmes tout ceci

@+
0
Bonsoir Virus CC,
Mince, mon dernier commentaire n'est pas passé ... j'y disais que tout se passe comme si les téléchargements ne s'effectuaient pas. Hier, après les téléchargements, le double clic sur l'icone Update Checker m'emmenait sur la liste des téléchargements mais ils étaient grisés. Lorsque j'ai redémarré l'ordi aujourd'hui, l'icone vert est réapparu, un double clic dessus m'invite à télécharger les logiciels indiqués plus haut (à aucun moment je n'ai téléchargé celui qui est sous Beta). J'ai noté précisément les versions que le logiciel veut que je télécharge, j'ai ensuite recommencé 3 fois la procédure (téléchargement, extinction de l'ordi, démarrage) ... il arrive toujours au même point et me demande de télécharger exactement les même versions qu'au départ.
Donc, tout se passe comme si les téléchargements n'existaient pas ou n'étaient pas trouvés. Pourtant, même mon anglais rudimentaire m'a permis de comprendre que les téléchargements allaient commencer automatiquement ... je peux même les suivre dans une fenêtre qu'ouvre mozilla. Pour moi, soit Ad-Aware bloc la version téléchargé (mais il me le dirait) soit un objet malveillant ne veut pas de ces versions là.
... mais ceci n'est que mon avis, le tien m'est plus important, je vais donc l'attendre avant de désinstaller SpywareBlaster, Super Antispyware et Google Toolbar
Par avance, je t'en remercie
Philippe
0
Salut

avec quel navigateur as-tu le probs

sinon

1) Lance Internet Explorer .

Clique sur le menu >> Outils puis sur >> Options Internet.
Clique sur >> l'onglet >> Avancé.
Clique ensuite sur le bouton>> Réinitialiser
Dans la fenêtre qui apparait
>> confirme l'opération en cliquant sur le bouton >> Réinitialiser.
Ferme Internet Explorer puis tu le démarre à nouveau.

ou

Mozilla Firefox

Ton profil est peut-être corrompu


Sauvegarde tes marques pages ainsi

* Cliques >>marques pages >> organiser les marques- pages
>> Importation et Sauvegarde >>Exporter au format HTML >> et là tu sauvegarde dans le dossier que tu veux exemple Documents
un fichier >>bookmark.html a été crée


* regarde ensuite
>> nouveau-profil


* pour remettre les marques-pages dans Firefox

Cliques >>marques pages >> organiser les marques- pages
>> Importation et Sauvegarde >>Importer au format HTML >> et là tu tu recherches le fichier >>bookmark.html dans le dossier ou tu l as sauvegardé


faudra à nouveau installer les Modules pour Mozilla Firefox

Modules pour Firefox

>> Modules Firefox





@+


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Bonjour,
Navigateur, j'ai suivi tes conseils, je n'utilise plus internet explorer mais Mozilla Firefox
J'ai suivi la procédure pour créer un nouveau profil
Une fois fait, j'ai télécharger les fichiers (sauf Beta) recommandé par Update Checker.
J'ai ensuite éteint puis rallumer le PC, Update Checker se remet sur voyant vert, me dit que j'ai les même 8 mise à jour à faire mais désormais elles sont grisées donc le téléchargemetn semble avoir fonctionné, il doit manquer un petit truc pour que Update Checker se rende compte des téléchargements effectués.
Ce soir, je vais reprendre les différentes étapes que tu m'as conseillé pour la suite.
@ bientôt donc ... et merci encore de ton soutien actif.
Cordialement,
0
Re-bonjour,
En fait, les téléchargements ne s'effectuaient pas. J'ai essayé avec Mozilla Firefox en désactivant Ad-Aware, ça n'a pas mieux fonctionné. J'ai ensuite essayé en utilisant internet explorer et là, impeccable ... c'est sans doute parce que Mozilla bloque le téléchargement (comme a fait internet explorer) et que je ne m'en aperçois pas (avec IE j'ai vu le blocage et donc autorisé le téléchargement).
Bref, ça fonctionne et je saurai comment faire pour le prochain téléchargement. Update Checker ne souhaite désormais la mise à jour que d'un programme sous Beta Update, donc je ne l'ai pas téléchargé.
A l'issue des téléchargement j'ai remis Mozilla firefox comme navigateur par défaut.
Pour la suite, j'ai désinstallé SpywareBlaster sans soucis, SuperAntispyware il doit rester des traces puisque l'icone était toujours sur le bureau après la désinstallation, Google Toolbar pose un soucis au redémarrage, windows ne le trouve pas ... c'est pourtant lui qui l'a désinstallé via le panneau de configuration.

Je vais maintenant m'occuper de Supress'tools et, sauf erreur de ma part, j'aurai exécuté toutes les consignes en ma possession.
Avec les prochaines, merci de me dire s'il vaut mieux remettre Sécunia ou bien fonctionner avec Update Checker
@ bientôt pour ce qui devrait être la dernière ligne droite de ce parcours plutôt tortueux ... heureusement que je suis une bonne étoile (pas moi qui est, mais moi qui suivre).
@ +
Philippe
0
Supress'tools a bien fonctionné je crois, voici son rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijzNS8axn.txt

Bon, ben je dois avoir fini le boulot en retard ... pas mécontent.
Je reste à ton écoute pour la suite
0
Utilisateur anonyme
9 sept. 2010 à 05:27
Salut


Comment va ton PC ??


1) Conserves Sécunia ou Update Checker au choix

Si tu as encore des soucis ne fais pas encore ce qui suit


sinon fais ceci



1) * désactive la Restauration de ton système :

* sert à supprimer les infections qui se trouvent dans la restauration du système.
* Cliques sur démarrer.
* Clic droit sur "Poste de travail" puis choisir "Propriétés".
* Sélectionnes l'onglet "Restauration du système".
* Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
* OK==> Redémarres ton PC

ensuite

2) * Puis retournes sur ==>Poste de travail ==> Propriétés
* décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

aprés

3) * Création du point de restauration :

* vas dans le Menu Démarrer puis dans Programmes,
* Accessoires et enfin dans Outils système,
* Choisis Restauration du système,
* Sélectionnes==> Créer un point de restauration,
* Cliques sur Suivant,
* Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
* Cliques ==>Créer et le point de restauration se créé automatiquement



@+
0
Bonjour Virus-C-C
Update Checker ne trouvant plus qu'une mise à jour mais une Beta que je n'installe pas, je suis passé à la suite.
Pas de soucis pour créer le point de restauration
@ bientôt pour la suite
Philippe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 sept. 2010 à 19:53
Salut philippe



1) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
* Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas


2) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

3) * un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares


4) * Tu peux mettre ton problème résolu !!
>> Résolu







Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Bonsoir Virus-C-C,
ça va me faire tout drôle de ne pas te saluer demain !
Je te remercie sincèrement de ton aide.
J'ai lu avec attention le N°3 (je l'ai même enregistré), j'y ai retrouvé des symptômes connus ... mon malheur aurait pu me coûter bien plus cher !
Pour le N°2, je ne me sens qu'à moitié concerné, les documents importants sont sur 3 supports différents chez moi, par contre je n'aurais pas imaginé que je puisse être rançonné pour ça.
Le N°1 a été transmis aussitôt sa lecture à la personne responsable de l'infection (ou supposée l'être). Fait moi confiance pour rappeler régulièrement cette règle élémentaire.
Pour le N°4, je vais vérifier si mon sujet est bien passé dans la case "résolu" ... mais je n'en ai pas l'impression ... à moins qu'un simple clic suffise.

Si la lecture du N°3 m'a fait mieux comprendre les motivations des auteurs de ces infections, je reste admiratif sur les motivations qui incitent des gens comme toi à devenir Membre Contributeur sécurité CCM. Chapeau bas MONSIEUR, je ne suis pas individualiste, pas sûr pour autant que je donne autant à la collectivité ...
Mes remerciements ont beau être sincères, je ne suis pas certain du tout qu'ils soient à la hauteur du mérite.
@ Bientôt Virus-C-C ... même si j'espère bien retenir tes leçons et donc ne plus avoir besoin de toi.
Très cordialement,
Philippe
0
Utilisateur anonyme
10 sept. 2010 à 07:22
Salut Philippe


Content d avoir pu t aider et te motiver pour un surf plus reflechi

En tout cas je te dis >> Bon Surf !!!!

@+


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Merci, promis, j'y veillerai
@ +
Philippe
0
Utilisateur anonyme
10 sept. 2010 à 08:06
Re

Yés !!au plaisir

@+
0