[IE]Impossible d'accéder à mes forums favoris

Julien -  
aranjuez31 Messages postés 8069 Statut Contributeur -
Bonsoir à tous !!

Depuis quelques jours je n'arrive plus à me connecter à certains forums dont les liens sont enregistrés dans mes favoris.

Y'a-t-il un rapport avec les problèmes de coupures EDF sur Courbevoie, que j'ai pu lire dernièrement ??! ( j'habite en région parisienne )

Cela-dit, il m'est arrivé hier soir, en surfant, des "trucs" étranges ; je n'ai plus ( en bas à droite de mon écran à coté de la pendule ) le petit icone du lecteur Quicktime, par exemple, et est apparu sur mon bureau un raccourci d'un fichier nommé "ver_prada.exe" ( que j'ai supprimé d'ailleurs )...

Quelqu'un peut-il m'éclairer ? :S

Je suis sur Windows XP Family sp2, Internet Explorer...

Merci d'avance...
A voir également:

5 réponses

Julien
 
Bonjour et merci de ton aide...
Voilà le rapport du scan en ligne... 3 virus détectés.... :S... je supprime tout ça ( ?)

Wednesday, March 29, 2006 1:09:43 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.78.0
Kaspersky Anti-Virus database last update: 29/03/2006
Kaspersky Anti-Virus database records: 173518
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
A:\
C:\
D:\
E:\
F:\
Scan Statistics
Total number of scanned objects 43492
Number of viruses found 3
Number of infected objects 3
Number of suspicious objects 0
Duration of the scan process 00:20:33

Infected Object Name Virus Name Last Action
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\25PEZMDK\ver_prada[1].exe Infected: Backdoor.Win32.Haxdoor.gh skipped

C:\System Volume Information\_restore{DEB0AE81-C86C-4E2B-A94D-130BA9662157}\RP239\A0036467.exe Infected: Trojan.Win32.Dialer.eg skipped

C:\WINDOWS\system32\qz.sys Infected: Backdoor.Win32.Haxdoor.ho skipped

Scan process completed.
0
julien
 
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\25PEZMDK\ver_prada[1].exe Infected: Backdoor.Win32.Haxdoor.gh skipped ----> j'ai suivi le chemin d'accés manuellement, arrivé à "Temporary Internet Files" il n'y a pas de "Content.IE5" ... mais j'ai tout supprimé de ce qu'il y avait

Pour celui qui est dans le dossier Système Volume information je ne peux pas accéder à ce dernier

et pour le "qz.sys" dans system32, je ne peux pas le supprimer manuellement non plus... :S ( "impossible de lire à partir du fichier ou de la disquette source" me précise-t-on )

Mon antivirus (symantec à jour ) ne capte rien dutout ... :S

Que faire ?
0
killerthibs Messages postés 73 Statut Membre 5
 
Salut a toi,
Ver_prada.exe,a ce qu'il me semble,et le backdoor d'un trojan...

Fait ce test en ligne:
https://www.kaspersky.fr/downloads

- choisis Kaspersky online scanner
- colle ici le rapport (si infecté).
Tiens nous au courant ;)
-1
killerthibs Messages postés 73 Statut Membre 5
 
Infected Object Name Virus Name Last Action
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\25PEZMDK\ver_prada[1].exe Infected: Backdoor.Win32.Haxdoor.gh skipped

Supprime tes fichiers temporaires,et regardes si ton antivirus n'est pas capable de desinfecter ce qui reste ;)
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bjr

""Pour celui qui est dans le dossier Système Volume information je ne peux pas accéder à ce dernier ""

Si à la suite d'analyse, l'infection se situe dans :

C:\system volume information\_Restore....

Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

¤Désactive la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Cocher la case « désactiver la restauration » et applique.

Puis,

¤Réactiver la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Décocher la case « désactiver la restauration » et applique.

Pour Windows Me :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830091...
===================
""dans system32, je ne peux pas le supprimer manuellement non plus""

à faire en sans échec en ouvrant dossiers cachés

Déconnecter d'Internet et fermer tout les programmes en cours.

 Redémarrer en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)

 Rendre visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

fais ce que tu as à faire

puis reprends chemin en sens inverse pour remasquer dossiers cachés




-1