Suspicious cloud 4

Fermé
Utilisateur anonyme - 30 août 2010 à 16:32
 Utilisateur anonyme - 1 sept. 2010 à 13:38
Bonjour,

Norton a trouvé sur mon ordinateur, un virus heuristique nommé suspicious cloud 4. Aprés plusieurs scan avec un autre antivirus, ne trouve rien. Dois-je m'inquiéter????





A voir également:

25 réponses

Utilisateur anonyme
30 août 2010 à 17:13
Salut, c'est sur c:\windows\temp
1
Utilisateur anonyme
1 sept. 2010 à 12:40
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
1
Utilisateur anonyme
1 sept. 2010 à 13:38
ok
1
Utilisateur anonyme
30 août 2010 à 17:11
salut sur quel fichier ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 août 2010 à 17:17
vide le contenu du dossier temp

* Télécharge ici : USBFIX sur ton bureau



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt



Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Utilisateur anonyme
30 août 2010 à 17:32
Merci!!!!
0
Utilisateur anonyme
30 août 2010 à 18:17
j'atends le rapport
0
Utilisateur anonyme
30 août 2010 à 19:35
Bonsoir ,

Je n'ai pas encore télécharger USBFIX, car j'attends mon compagnon. Norton a mis en quarantaine les suspicious cloud soit . Il en a detecté depuis le dimanche 29 août (soit une détection) et 3 détections aujourd'hui lundi 30 août 2010.


0
Utilisateur anonyme
30 août 2010 à 20:28
Voici donc le rapport.

Je ne comprends pas car j'ai désactivé mon par feu jusqu'au redémarrage de mon ordinateur.

Utilisateur: xxx
Mise à jour le 29/08/2010 par El Desaparecido/ c_xx
Site web: http:\pagesperso-orange.fr\NosTools\index.htlm
Contact: Findykill. contact@gmail.com

CPU: ----
CUP2:---

Microsoft Windows 7 Edition familiale Premium
Internet Explorer 8 ...

Par feu activé Windows
RAM-> 3838 Mo
C:\ (%systemdrive%)-> disque fixe # 450 Go Libre (s)
D:\ -> CD-ROM

################### l Eléments infectieux l
################### l Registre
################### l Mountpoints2
################### l Vaccin
(!) Cet ordinateur n'est pas vacciné!
################### l E.O.F l
0
Utilisateur anonyme
30 août 2010 à 20:35
tu as desactivé Norton comme demandé ?
0
Utilisateur anonyme
30 août 2010 à 21:00
Oui, j'ai tout désactivé
0
Utilisateur anonyme
30 août 2010 à 21:08
tu l'as executé avec le clic droit "executer en tant que ????"
0
Utilisateur anonyme
30 août 2010 à 21:11
Que signifie mon rapport alors????
0
Utilisateur anonyme
30 août 2010 à 22:59
Je vais tout recommencer demain, alors. Bonne soirée!!!
0
Utilisateur anonyme
31 août 2010 à 01:40
ok à demain :)
0
Utilisateur anonyme
31 août 2010 à 10:21
Bonjour,

J'ai tout essayé, il n'y a rien faire. J'ai désactivé le par feu intelligent et l'anti virus auto protect de Norton. Rien à faire. J'ai même désactivé le Par windows.
Mais il semble quand même protégé.
Je me demande est-ce que ce n'est pas parce que je suis en wifi, sur mon ordinateur portable.
0
Utilisateur anonyme
31 août 2010 à 14:01
fais l option suppression avec usbfix
0
Utilisateur anonyme
31 août 2010 à 14:28
Je vous fais part du résultat la liste est vachement longue à écrire. C'est partie!!!



Utilisateur: xxx
Mise à jour le 29/08/2010 par El Desaparecido/ c_xx
Site web: http:\pagesperso-orange.fr\NosTools\index.htlm
Contact: Findykill. contact@gmail.com

CPU: ----
CUP2:---

Microsoft Windows 7 Edition familiale Premium
Internet Explorer 8 ...

Par feu activé Windows
RAM-> 3838 Mo
C:\ (%systemdrive%)-> disque fixe # 450 Go Libre (s)
D:\ -> CD-ROM

################### l Eléments infectieux l
################### l Registre l
################### l Mountpoints2 l
################### l Listing l
0
Utilisateur anonyme
31 août 2010 à 15:53
Suite du listing
31/08/2010 -14:09:17 l SHD ] C:\ $ Reclycle. bin
14/07/2009 -03:38.58 l RASH l 383562
27/07/2009 -22h40:53 l RASH l 8192] C\:BOOTSECT.BAK
14/07/2009 -07:08:56 l SHD ] C:\ Document and Settings
21/082010 -02:41:32 l DC] c:\element
07/11/2007- 08:00:40 A l 17734] C:\eula.1028.txt
07/11/2007- 08:00:40 A l 17734] C:\eula.1031.txt
07/11/2007- 08:00:40 A l 10134] C:\eula.1033.txt
07/11/2007- 08:00:40 A l 17734] C:\eula.1036.txt
07/11/2007- 08:00:40 A l 17734] C:\eula.1040.txt
07/11/2007- 08:00:40 A l 118] C:\eula.1041.txt
07/11/2007- 08:00:40 A l 17734] C:\eula.1042.txt
07/11/2007- 08:00:40 A l 17734] C:\eula.2052.txt
07/11/2007- 08:00:40 A l 17734] C:\eula.3082.txt
07/11/2007- 08:00:40 A l 1110] C:\globdata.ini
31/08/2010- 12:56:02 ASH l 3018461184] C:\hiberfil.sys
07/11/2007- 08:44:20 A l 855040] C:\ install.exe
07/11/2007- 08:44:20 A l 843] C:\ install.ini
07/11/2007- 08:44:20 A l 75280] C:\ install.res.1028.dll
07/11/2007- 08:44:20 A l 95248] C:\ install.res.1031.dll
07/11/2007- 08:44:20 A l 90128] C:\ install.res.1033.dll
07/11/2007- 08:44:20 A l 96272] C:\ install.res.1036.dll
07/11/2007- 08:44:20 A l 94224] C:\ install.res.1040.dll
07/11/2007- 08:44:20 A l 80400] C:\ install.res.1041.dll
07/11/2007- 08:44:20 A l 78864] C:\ install.res.1042.dll
07/11/2007- 08:44:20 A l 74768] C:\ install.res.2052.dll
07/11/2007- 08:44:20 A l 95248] C:\ install.res.3082.dll
25/03/2010- 21:45:10 RHD ] C:\MSOCache
23/08/2010- 16:57:38 HD ] C:\oem
31/08/2010- 12:56:06 ASH l 4024614912] C:\pagefile.sys
01/04/2010- 05:51:23 RASH l 1893] C:\Patch.rev
14/07/2009- 05:20:08 D ] C:\PerfLogs
21/08/2010- 02:35:51 l RASH l 221] C:\Preload.rev
30/08/2010- 21:44:30 l RD ] C:\ Program Files
30/08/2010- 22:08:17 l RD ] C:\ Program Files (x86)
30/08/2010- 21:40:03 l HD ] C:\ ProgramData
21/08/2010- 02:35:39 l SHD ]C:\Recovery
19/05/2010- 02:18:07 l A l 2142] C:\RHDSetup. log
31/08/2010- 13:01:55 l SHD] C:\System Volume Information
31/08/2010- 14:09: 17 l D ] C:\ UsbFix
31/08/2010- 14:07:36 l A l 3021] C:\ UsbFix.txt
23/08/2010- 19:03:2010l RD ] C:\Users
07/11/2007- 08:00:40 l A l 5686] C:\vcredist.bmp
07/11/2007- 08:50:40 l A l 1927956]C:\VC_RED.cab
07/11/2007- 08:53:12 l A l 242176 C:\VC_RED.MSI
31/08/2010- 09/29/57 l AD ] C:\ Windows
################### l Vaccin l
C:\Autorun.inf-> Dossier créé par Usbfix (El Desaparecido $ C_xx)
################### l E.O.F l
------------------------------------------------------------------------------
Alors que signifie ce rapport????? Merci!!!!
0
Utilisateur anonyme
31 août 2010 à 17:14
la liste est vachement longue à écrire.

??????????????????????????????????????

tu copies tout à la main ?????????????????????
0