Virus j'ai deja une analyse

mica3459 Messages postés 56 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
je vien de faire analyser par bitdefender
aider moi svp

QuickScan Beta 32-bit v0.9.9.38
-------------------------------
Date de l'analyse : Thu Sep 23 17:42:10 2010
ID de la machine : FC3DDE74



Détection de 8 fichiers infectés!
---------------------------------

C:\Windows\win.exe --> Gen:Trojan.RegistryDisabler.dihda4hOn8hi
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"Mqva"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"Mqva"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"Mqva"
--> Processus win.exe (3108)
--> Processus win.exe (3500)

C:\Users\michael et tatiana\AppData\Local\Temp\win.exe --> Gen:Trojan.RegistryDisabler.dihda4hOn8hi
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlqc"
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgsa"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlqc"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgsa"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlqc"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgsa"
--> Processus win.exe (1556)
--> Processus win.exe (3484)

C:\Windows\debug.exe --> Gen:Trojan.RegistryDisabler.dihda4hOn8hi
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"Mqqoc"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"Mqqoc"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"Mqqoc"
--> Processus debug.exe (3128)
--> Processus debug.exe (3512)

C:\Windows\system32\qxb7xy.dll --> Generic.Malware.Sdld!!.5FCC2D0D
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"uPc+kt0NpVaXms"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"uPc+kt0NpVaXms"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"uPc+kt0NpVaXms"

C:\Windows\SysWOW64\qxb7xy.dll --> Generic.Malware.Sdld!!.5FCC2D0D
--> Processus rundll32.exe (3448)

C:\Windows\services.exe --> Gen:Trojan.RegistryDisabler.dihda4hOn8hi
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"Mquta"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"Mquta"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"Mquta"
--> Processus services.exe (2716)
--> Processus services.exe (3464)

C:\Users\michael et tatiana\AppData\Local\Temp\taskmgr.exe --> Gen:Trojan.RegistryDisabler.dihda4hOn8hi
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlpsc"
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgrrb"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlpsc"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgrrb"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlpsc"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgrrb"
--> Processus taskmgr.exe (3144)
--> Processus taskmgr.exe (3520)

C:\Users\michael et tatiana\AppData\Local\Temp\iursasmc4h.exe --> Generic.Malware.SBdld!.50FCDF72
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlrtL"
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgoudc"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlrtL"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgoudc"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"LvNTPiejlrtL"
--> HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\"LvlmGsjZkfgoudc"
--> Processus iursasmc4h.exe (2552)
--> Processus iursasmc4h.exe (3456)



Processus
---------
Apple Mobile Device Service 1508 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
Bonjour 1560 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
Firefox 672 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Firefox 2380 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
GiganewsAccelerator 3260 C:\Program Files (x86)\Giganews Accelerator\GiganewsAccelerator.exe
GoldSoft 2688 C:\Users\MICHAE~1\AppData\Local\Temp\Ocm.exe
GoogleToolbarNotifier 1008 C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HP Quick Launch Buttons 3956 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
HP Quick Launch Buttons 3292 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
hpqwmiex Module 3672 C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
IJPLMSVC 1696 C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
iTunes 3320 C:\Program Files (x86)\iTunes\iTunesHelper.exe
iursasmc4h.exe 2552 C:\Users\michael et tatiana\AppData\Local\Temp\iursasmc4h.exe
iursasmc4h.exe 3456 C:\Users\michael et tatiana\AppData\Local\Temp\iursasmc4h.exe
NeroUpdate 1044 C:\Program Files (x86)\Nero\Update\NASvc.exe
StarWind Alcohol Edition 1752 C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
System Level Service Utility 1528 C:\Program Files (x86)\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
System Service 3144 C:\Users\michael et tatiana\AppData\Local\Temp\taskmgr.exe
System Service 3520 C:\Users\michael et tatiana\AppData\Local\Temp\taskmgr.exe
System Service 1556 C:\Users\michael et tatiana\AppData\Local\Temp\win.exe
System Service 3484 C:\Users\michael et tatiana\AppData\Local\Temp\win.exe
System Service 3128 C:\Windows\debug.exe
System Service 3512 C:\Windows\debug.exe
System Service 2716 C:\Windows\services.exe
System Service 3464 C:\Windows\services.exe
System Service 3108 C:\Windows\win.exe
System Service 3500 C:\Windows\win.exe
Système d'exploitation Microsoft® Windo 2800 C:\Windows\SysWOW64\notepad.exe
Système d'exploitation Microsoft® Windo 3448 C:\Windows\SysWOW64\rundll32.exe
Windows Live Communications Platform 4064 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
Windows Live Messenger 2392 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe


Activité du réseau
------------------
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 66.249.92.104
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 204.2.171.81
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 204.2.171.81
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 204.2.171.81
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 204.2.171.81
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 204.2.171.81
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 204.2.171.81
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 209.85.227.99
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.82
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.82
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.82
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.82
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 72.14.235.148
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 209.85.227.101
Processus firefox.exe (672) connecté sur le port 443 (HTTP over SSL) --> 209.85.227.113
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 88.221.233.131
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 88.221.233.131
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 88.221.233.131
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 88.221.233.131
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 88.221.233.131
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 209.85.229.144
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.105
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.105
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.105
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.105
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.105
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 80.88.39.105
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 66.235.143.121
Processus firefox.exe (672) connecté sur le port 80 (HTTP) --> 66.235.143.121

Processus StarWindServiceAE.exe (1752) écoute sur les ports: 3261


Fichiers critiques et Autorun
-----------------------------
Adobe Acrobat C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
Adobe Reader and Acrobat Manager C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
GiganewsAccelerator C:\Program Files (x86)\Giganews Accelerator\GiganewsAccelerator.exe
GoldSoft C:\Users\michael et tatiana\AppData\Local\Temp\Ocm.exe
GoldSoft C:\Windows\Otifia.exe
GoldSoft C:\Windows\system32\sshnas21.dll
Google Update C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
GoogleToolbarNotifier C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HP Quick Launch Buttons C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
iTunes C:\Program Files (x86)\iTunes\iTunesHelper.exe
iursasmc4h.exe C:\Users\michael et tatiana\AppData\Local\Temp\iursasmc4h.exe
QuickTime C:\Program Files (x86)\QuickTime\QTTask.exe
qxb7xy.dll C:\Windows\system32\qxb7xy.dll
System Service C:\Users\michael et tatiana\AppData\Local\Temp\taskmgr.exe
System Service C:\Users\michael et tatiana\AppData\Local\Temp\win.exe
System Service C:\Windows\debug.exe
System Service C:\Windows\services.exe
System Service C:\Windows\win.exe
Système d'exploitation Microsoft® Windo C:\Program Files\Windows Sidebar\sidebar.exe
Système d'exploitation Microsoft® Windo C:\Windows\system32\userinit.exe
Windows Live Messenger C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe


Plugins du navigateur
---------------------
2007 Microsoft Office system C:\Program Files (x86)\Mozilla Firefox\plugins\NPOFF12.DLL
AcroIEHelperShim Library c:\program files (x86)\common files\adobe\acrobat\activex\acroiehelpershim.dll
Adobe Acrobat C:\Program Files (x86)\Internet Explorer\plugins\nppdf32.dll
Adobe Acrobat C:\Program Files (x86)\Mozilla Firefox\plugins\nppdf32.dll
BitDefender QuickScan C:\Users\michael et tatiana\AppData\Roaming\Mozilla\Firefox\Profiles\uv0w2mnh.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
BitDefender QuickScan C:\Users\michael et tatiana\AppData\Roaming\Mozilla\Firefox\Profiles\uv0w2mnh.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
Bonjour C:\Program Files (x86)\Bonjour\mdnsNSP.dll
Conduit Toolbar c:\program files (x86)\audacity-tools\tbauda.dll
DivX Web Player C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
frozen.dll C:\Users\michael et tatiana\AppData\Roaming\Mozilla\Firefox\Profiles\uv0w2mnh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
Garmin Communicator Plug-In C:\Program Files (x86)\Garmin GPS Plugin\npGarmin.dll
Google Toolbar for Internet Explorer c:\program files (x86)\google\google toolbar\googletoolbar_32.dll
Google Update C:\Program Files (x86)\Google\Update\1.2.183.29\npGoogleOneClick8.dll
googletoolbar-ff2.dll C:\Users\michael et tatiana\AppData\Roaming\Mozilla\Firefox\Profiles\uv0w2mnh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
googletoolbar-ff3.dll C:\Users\michael et tatiana\AppData\Roaming\Mozilla\Firefox\Profiles\uv0w2mnh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
googletoolbarloader.dll C:\Users\michael et tatiana\AppData\Roaming\Mozilla\Firefox\Profiles\uv0w2mnh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
GoogleToolbarNotifier C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
Java Deployment Toolkit 6.0.180.7 C:\Program Files (x86)\Mozilla Firefox\plugins\npdeploytk.dll
Java(TM) Platform SE 6 U18 c:\program files (x86)\java\jre6\bin\jp2ssv.dll
Microsoft® Windows Live Login Helper c:\program files (x86)\common files\microsoft shared\windows live\windowslivelogin.dll
Microsoft® Windows Media Player Firefox C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll
Microsoft® Windows® Operating System C:\Windows\system32\NLAapi.dll
Microsoft® Windows® Operating System C:\Windows\System32\winrnr.dll
Mozilla Default Plug-in C:\Program Files (x86)\Mozilla Firefox\plugins\npnul32.dll
npitunes.dll C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
nppdf32.FRA C:\Program Files (x86)\Internet Explorer\plugins\nppdf32.FRA
nppdf32.FRA C:\Program Files (x86)\Mozilla Firefox\plugins\nppdf32.FRA
NPSWF32.dll C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin2.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin3.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin4.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin5.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin6.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin7.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
QuickTime Plug-in 7.6.8 C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
RealPlayer Version Plugin C:\Program Files (x86)\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
RealPlayer Version Plugin C:\Program Files (x86)\Mozilla Firefox\plugins\nprpjplug.dll
RealPlayer(tm) G2 LiveConnect-Enabled P C:\Program Files (x86)\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
RealPlayer(tm) G2 LiveConnect-Enabled P C:\Program Files (x86)\Mozilla Firefox\plugins\nppl3260.dll
Shockwave for Director C:\Windows\system32\Adobe\Director\np32dsw.dll
Silverlight Plug-In c:\Program Files (x86)\Microsoft Silverlight\4.0.50826.0\npctrl.dll
Système d'exploitation Microsoft® Windo C:\Windows\System32\mswsock.dll
Système d'exploitation Microsoft® Windo C:\Windows\system32\napinsp.dll
Système d'exploitation Microsoft® Windo C:\Windows\system32\pnrpnsp.dll
Toolbar c:\program files (x86)\ask.com\genericasktoolbar.dll
Windows Activation Technologies C:\Windows\system32\Wat\npWatWeb.dll
Windows® Internet Explorer C:\Windows\SysWOW64\ieframe.dll


Analyse
-------

Le(s) fichier(s) suivant(s) doit/doivent être téléchargé(s) pour une analyse côté serveur:
C:\Users\MICHAE~1\AppData\Local\Temp\Ocm.exe
C:\Users\michael et tatiana\AppData\Local\Temp\Ocm.exe
C:\Windows\system32\sshnas21.dll
C:\Windows\Otifia.exe

Le téléchargement vers le serveur a démarré - 4 fichier(s)
Ocm.exe (230400)
Otifia.exe (237056)
sshnas21.dll (262144)
Vitesse de téléchargement vers le serveur - 67 KB/s
Téléchargement vers le serveur terminé - 4 téléchargés vers le serveur, 0 ont échoué

Le(s) fichier(s) téléchargé(s) vers le serveur est/sont sain(s)

Analyse terminée - la communication a duré 11 secondes
Trafic total - 0.73 Mo envoyés, 0.91 Ko reçus
570 fichiers et modules analysés - 32 seconds

==============================================================================


A voir également:

37 réponses

mica3459 Messages postés 56 Statut Membre 3
 
voila encre un rapport lol


http://www.cijoint.fr/cjlink.php?file=cj201009/cijhxVWJzG.txt

j'ai due changer l'extension du texte il le voulé pas cijoint.fr

merci
0
mica3459 Messages postés 56 Statut Membre 3
 
t'en que je suis la

auriez vous une idée pour un antivirus
(si sa vaut le coup d'en mettre un? le meileur meme payant? celui que vous utiliser?)
0
Utilisateur anonyme
 
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
mica3459 Messages postés 56 Statut Membre 3
 
voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201009/cij3aR9Yt7.txt

et pour les antivirus (up)

merci beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
encore des soucis ?

▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:



▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
▶ À la fin de l'installation, clique sur Finish.
▶ Ouvre Antivir, assure-toi qu'il soit bien à jour !
▶ Dans l'onglet Protection Locale, choisis Contrôler.
▶ Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.


▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

Tuto de configuration en vidéo (Merci Nico)

0
mica3459
 
Je fait sa demain
Grand merci
0
Utilisateur anonyme
 
ok :)

il restera le grand menage pour finir
0
mica3459 Messages postés 56 Statut Membre 3
 
voila le rapport d antivir

http://www.cijoint.fr/cjlink.php?file=cj201009/cijlaAjShe.txt

voila docteur
0
Utilisateur anonyme
 
j avais dit :

Recherche de Rootkits............:>> marche
0
mica3459 Messages postés 56 Statut Membre 3
 
oui je sais mais je ne trouve pas le réglage et j'ai recherché sur internet apparament il devrais etre la

je vois envoi une image de se que j'ai

http://www.cijoint.fr/cjlink.php?file=cj201009/cijKRlp2Ev.jpg


si vous avez une solution
merci
0
Utilisateur anonyme
 
ah je crois qu avcec 64 bits , la version rootkit n'existe pas à moins que je me trompe...
0
mica3459
 
Je fait quoi alors maintenant
0
Utilisateur anonyme
 
-> ▶ Scan BitDefender

▶ Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer

▶ Clique en bas sur analyse gratuite
▶ Accepte la licence et laisse-le installer l'Active x..
▶ Laisse-toi guider. Colle son rapport ici.


Aide
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
mica3459 Messages postés 56 Statut Membre 3
 
http://www.cijoint.fr/cjlink.php?file=cj201009/cijAERy1FY.txt

voila le rapport
0
Utilisateur anonyme
 
ce qu'antivir ne mange pas , bitdefender le mange :)))

quels soucis persistent ?
0
mica3459 Messages postés 56 Statut Membre 3
 
ben la tout va nickel il démarre beaucoup plus vite qu'avant

juste une question si j'ai encore un probleme comme sa

les rapport me serve a quoi?

que dois je lire sur ses rapports (dite moi en gros se qui est intéressent )

merci

vous m'avait été de grande aide sans vous j'aurais formater lol

merci bcp
0
Utilisateur anonyme
 
sur les rapports comme ca ? bah si t as pas de connaissances en desinfection ca te dira rien lol

on finalise avec la remise en forme finale du pc :)

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace



▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape 2 puis valide en appuyant sur [Entrée]

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)


¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0