[IE]Impossible d'accéder à mes forums favoris

Julien -  
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur -
Bonsoir à tous !!

Depuis quelques jours je n'arrive plus à me connecter à certains forums dont les liens sont enregistrés dans mes favoris.

Y'a-t-il un rapport avec les problèmes de coupures EDF sur Courbevoie, que j'ai pu lire dernièrement ??! ( j'habite en région parisienne )

Cela-dit, il m'est arrivé hier soir, en surfant, des "trucs" étranges ; je n'ai plus ( en bas à droite de mon écran à coté de la pendule ) le petit icone du lecteur Quicktime, par exemple, et est apparu sur mon bureau un raccourci d'un fichier nommé "ver_prada.exe" ( que j'ai supprimé d'ailleurs )...

Quelqu'un peut-il m'éclairer ? :S

Je suis sur Windows XP Family sp2, Internet Explorer...

Merci d'avance...

5 réponses

  1. Julien
     
    Bonjour et merci de ton aide...
    Voilà le rapport du scan en ligne... 3 virus détectés.... :S... je supprime tout ça ( ?)

    Wednesday, March 29, 2006 1:09:43 PM
    Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version: 5.0.78.0
    Kaspersky Anti-Virus database last update: 29/03/2006
    Kaspersky Anti-Virus database records: 173518
    Scan Settings
    Scan using the following antivirus database standard
    Scan Archives true
    Scan Mail Bases true
    Scan Target My Computer
    A:\
    C:\
    D:\
    E:\
    F:\
    Scan Statistics
    Total number of scanned objects 43492
    Number of viruses found 3
    Number of infected objects 3
    Number of suspicious objects 0
    Duration of the scan process 00:20:33

    Infected Object Name Virus Name Last Action
    C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\25PEZMDK\ver_prada[1].exe Infected: Backdoor.Win32.Haxdoor.gh skipped

    C:\System Volume Information\_restore{DEB0AE81-C86C-4E2B-A94D-130BA9662157}\RP239\A0036467.exe Infected: Trojan.Win32.Dialer.eg skipped

    C:\WINDOWS\system32\qz.sys Infected: Backdoor.Win32.Haxdoor.ho skipped

    Scan process completed.
    0
  2. julien
     
    C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\25PEZMDK\ver_prada[1].exe Infected: Backdoor.Win32.Haxdoor.gh skipped ----> j'ai suivi le chemin d'accés manuellement, arrivé à "Temporary Internet Files" il n'y a pas de "Content.IE5" ... mais j'ai tout supprimé de ce qu'il y avait

    Pour celui qui est dans le dossier Système Volume information je ne peux pas accéder à ce dernier

    et pour le "qz.sys" dans system32, je ne peux pas le supprimer manuellement non plus... :S ( "impossible de lire à partir du fichier ou de la disquette source" me précise-t-on )

    Mon antivirus (symantec à jour ) ne capte rien dutout ... :S

    Que faire ?
    0
  3. killerthibs Messages postés 73 Statut Membre 5
     
    Salut a toi,
    Ver_prada.exe,a ce qu'il me semble,et le backdoor d'un trojan...

    Fait ce test en ligne:
    https://www.kaspersky.fr/downloads

    - choisis Kaspersky online scanner
    - colle ici le rapport (si infecté).
    Tiens nous au courant ;)
    -1
  4. killerthibs Messages postés 73 Statut Membre 5
     
    Infected Object Name Virus Name Last Action
    C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\25PEZMDK\ver_prada[1].exe Infected: Backdoor.Win32.Haxdoor.gh skipped

    Supprime tes fichiers temporaires,et regardes si ton antivirus n'est pas capable de desinfecter ce qui reste ;)
    -1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bjr

    ""Pour celui qui est dans le dossier Système Volume information je ne peux pas accéder à ce dernier ""

    Si à la suite d'analyse, l'infection se situe dans :

    C:\system volume information\_Restore....

    Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

    ¤Désactive la restauration système (uniquement si tu es sous XP):
    Cliquer droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    Cocher la case « désactiver la restauration » et applique.

    Puis,

    ¤Réactiver la restauration système (uniquement si tu es sous XP):
    Cliquer droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    Décocher la case « désactiver la restauration » et applique.

    Pour Windows Me :
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830091...
    ===================
    ""dans system32, je ne peux pas le supprimer manuellement non plus""

    à faire en sans échec en ouvrant dossiers cachés

    Déconnecter d'Internet et fermer tout les programmes en cours.

    Redémarrer en mode sans échec
    Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
    Choisis le mode sans échec dans les options et valide avec entrée.
    (Si F8 ne marche pas, essai F5)

    Rendre visible les fichiers cachés et système
    panneau de configuration > options des dossiers > onglet affichage
    Cocher la case devant " afficher les fichiers et dossiers cachés "
    Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
    Décocher la case devant " masquer les fichiers protégés du système"
    clic sur [Appliquer] puis sur [ok] pour valider

    fais ce que tu as à faire

    puis reprends chemin en sens inverse pour remasquer dossiers cachés

    -1