Pc infecté de toutes parts
Résolu/Fermé
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
-
Modifié par Valom35 le 29/04/2011 à 15:00
Valom35 Messages postés 19 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 14 novembre 2019 - 29 avril 2011 à 17:07
Valom35 Messages postés 19 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 14 novembre 2019 - 29 avril 2011 à 17:07
A voir également:
- Pc infecté de toutes parts
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Plus de son sur mon pc - Guide
- Whatsapp pc - Télécharger - Messagerie
13 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
29 avril 2011 à 16:51
29 avril 2011 à 16:51
si c'est résolu, t'es censé ne plus avoir unknown boot code sur bootkit remover
et ne plus avoir de IE lancé par SYSTEM.
Sinon fais le nettoyage avec bootkit remover.
et ne plus avoir de IE lancé par SYSTEM.
Sinon fais le nettoyage avec bootkit remover.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 29/04/2011 à 14:59
Modifié par Malekal_morte- le 29/04/2011 à 14:59
Salut,
J'ai des fichiers comme svchost.exe, services.exe smss.exe et bien d'autres qui n'ont rien a faire là.
Il sont légitimes.
Registry Booster boost quedalle...
Tu devrais le désinstaller.
~~
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés aafin de pouvoir les analyser.
Télécharge AD-Remover : http://www.teamxscript.org/adremoverTelechargement.html
Lance le en mode nettoyage
Poste le rapport ici.
ensuite :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
ensuite :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
J'ai des fichiers comme svchost.exe, services.exe smss.exe et bien d'autres qui n'ont rien a faire là.
Il sont légitimes.
Registry Booster boost quedalle...
Tu devrais le désinstaller.
~~
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés aafin de pouvoir les analyser.
Télécharge AD-Remover : http://www.teamxscript.org/adremoverTelechargement.html
Lance le en mode nettoyage
Poste le rapport ici.
ensuite :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
ensuite :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
Utilisateur anonyme
29 avril 2011 à 15:00
29 avril 2011 à 15:00
Pour commencer avoir "de nombreux" anti virus ne sert strictement à rien.
Si ton pc est si infecté que tu le dis tu peux lancer un reformatage.
Bon courage
Si ton pc est si infecté que tu le dis tu peux lancer un reformatage.
Bon courage
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 15:09
29 avril 2011 à 15:09
Premier rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:52:14 le 29/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@WINDOWS-CC1BBAD ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.16 (fr)] ****
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\ucbwimxs.default --
Extensions\cacaoweb@cacaoweb.org (cacaoweb)
Extensions\illimitux@illimitux.net (Illimitux)
Extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66} (?)
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Searchplugins\durable.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Mes documents
Prefs.js - browser.search.defaultenginename, Durable
Prefs.js - browser.search.defaulturl, hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie...
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://worldofwarcraft.judgehype.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
Prefs.js - keyword.URL, hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie=UTF-8&q=
========================================
**** Google Chrome Version [10.0.648.205] ****
-- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: true
Plugin - CANON iMAGE GATEWAY Album Plugin Utility (Activé: true) (L:\Easy-PhotoPrint EX\NPEZFFPI.DLL)
Plugin - "CANON iMAGE GATEWAY Album Plugin Utility" (Activé: true)
========================================
**** Internet Explorer Version [7.0.5730.13] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
HKCU_SearchScopes\{35065594-9169-4a34-B167-FC4865038E53} - "Barre d'outils Easy Gif Animator" (hxxp://search.easygifanimator-toolbar.com/search?p=Q&ts=ne&w={searchTerms}&csrc=...)
HKCU_Toolbar\WebBrowser|{35065594-9169-4A34-B167-FC4865038E53} (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 29/04/2011 14:52:16 (1577 Octet(s))
Fin à: 14:52:47, 29/04/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:52:14 le 29/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@WINDOWS-CC1BBAD ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.16 (fr)] ****
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\ucbwimxs.default --
Extensions\cacaoweb@cacaoweb.org (cacaoweb)
Extensions\illimitux@illimitux.net (Illimitux)
Extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66} (?)
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Searchplugins\durable.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Mes documents
Prefs.js - browser.search.defaultenginename, Durable
Prefs.js - browser.search.defaulturl, hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie...
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://worldofwarcraft.judgehype.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
Prefs.js - keyword.URL, hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie=UTF-8&q=
========================================
**** Google Chrome Version [10.0.648.205] ****
-- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: true
Plugin - CANON iMAGE GATEWAY Album Plugin Utility (Activé: true) (L:\Easy-PhotoPrint EX\NPEZFFPI.DLL)
Plugin - "CANON iMAGE GATEWAY Album Plugin Utility" (Activé: true)
========================================
**** Internet Explorer Version [7.0.5730.13] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
HKCU_SearchScopes\{35065594-9169-4a34-B167-FC4865038E53} - "Barre d'outils Easy Gif Animator" (hxxp://search.easygifanimator-toolbar.com/search?p=Q&ts=ne&w={searchTerms}&csrc=...)
HKCU_Toolbar\WebBrowser|{35065594-9169-4A34-B167-FC4865038E53} (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 29/04/2011 14:52:16 (1577 Octet(s))
Fin à: 14:52:47, 29/04/2011
============== E.O.F ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 15:14
29 avril 2011 à 15:14
Deuxieme rapport:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6472
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13
29/04/2011 15:02:53
mbam-log-2011-04-29 (15-02-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 137567
Temps écoulé: 3 minute(s), 44 seconde(s)
Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
c:\system volume information\microsoft\services.exe (Trojan.Cycler) -> 1792 -> Failed to unload process.
c:\system volume information\microsoft\smss.exe (Trojan.Cycler) -> 228 -> Failed to unload process.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\microsoft\services.exe (Trojan.Cycler) -> Quarantined and deleted successfully.
c:\system volume information\microsoft\smss.exe (Trojan.Cycler) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6472
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13
29/04/2011 15:02:53
mbam-log-2011-04-29 (15-02-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 137567
Temps écoulé: 3 minute(s), 44 seconde(s)
Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
c:\system volume information\microsoft\services.exe (Trojan.Cycler) -> 1792 -> Failed to unload process.
c:\system volume information\microsoft\smss.exe (Trojan.Cycler) -> 228 -> Failed to unload process.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\microsoft\services.exe (Trojan.Cycler) -> Quarantined and deleted successfully.
c:\system volume information\microsoft\smss.exe (Trojan.Cycler) -> Quarantined and deleted successfully.
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 15:23
29 avril 2011 à 15:23
Et voici le lien pour la dernière partie :
https://pjjoint.malekal.com/files.php?id=c7z10c9q12d7p5d5w12p6
https://pjjoint.malekal.com/files.php?id=c7z10c9q12d7p5d5w12p6
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 29/04/2011 à 15:30
Modifié par Malekal_morte- le 29/04/2011 à 15:30
c:\system volume information\microsoft\services.exe (Trojan.Cycler) -> 1792 -> Failed to unload process.
c:\system volume information\microsoft\smss.exe (Trojan.Cycler) -> 228 -> Failed to unload process.
wow, il est vivant lui encore :)
bon ces services.exe et smss.exe sont anormaux, effectivement.
T'as un Whistler Bootkit => https://forum.malekal.com/viewtopic.php?t=25956&start=&hilit=bootkit#p212530
Les AV sont à la rue pour le virer, donc HitMan Pro & compagnie, laisse tomber, tu perds ton temps.
Vas sur le lien donné plus et utilise bootkit_remover : http://www.esagelab.com/files/bootkit_remover.rar
Fais une capture de bootkit remover et envoie la sur pjjoint.malekal.com
File la capture de l'image, voir ce qu'il dit du MBR.
Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
c:\system volume information\microsoft\smss.exe (Trojan.Cycler) -> 228 -> Failed to unload process.
wow, il est vivant lui encore :)
bon ces services.exe et smss.exe sont anormaux, effectivement.
T'as un Whistler Bootkit => https://forum.malekal.com/viewtopic.php?t=25956&start=&hilit=bootkit#p212530
Les AV sont à la rue pour le virer, donc HitMan Pro & compagnie, laisse tomber, tu perds ton temps.
Vas sur le lien donné plus et utilise bootkit_remover : http://www.esagelab.com/files/bootkit_remover.rar
Fais une capture de bootkit remover et envoie la sur pjjoint.malekal.com
File la capture de l'image, voir ce qu'il dit du MBR.
Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
Modifié par Valom35 le 29/04/2011 à 15:56
Modifié par Valom35 le 29/04/2011 à 15:56
https://pjjoint.malekal.com/files.php?read=77b8be23ee121114
PS: Je tiens à dire qu'un fichier IEXPLORE.EXE me "bouffe" pas mal de mémoire vive aussi :)
PS: Je tiens à dire qu'un fichier IEXPLORE.EXE me "bouffe" pas mal de mémoire vive aussi :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
29 avril 2011 à 16:42
29 avril 2011 à 16:42
Bha tu dois bien avoir le MBR de pourri.
TDSSKiller doit le virer : https://forum.malekal.com/viewtopic.php?t=28637&start=
Sinon tu suis la proc de nettoyage comme indiqué sur l'autre lien.
TDSSKiller doit le virer : https://forum.malekal.com/viewtopic.php?t=28637&start=
Sinon tu suis la proc de nettoyage comme indiqué sur l'autre lien.
Utilisateur anonyme
29 avril 2011 à 15:57
29 avril 2011 à 15:57
Un geek de wow qui utilise des plugin pour virer les limitations des streaming (c'est illégal !)
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 16:46
29 avril 2011 à 16:46
Voici le rapport ComboFix https://pjjoint.malekal.com/files.php?read=d12i15g6v13o15r15n11f12h7
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 16:48
29 avril 2011 à 16:48
J'ai ensuite fait le TDSSkiller et il n'a rien trouvé :
https://pjjoint.malekal.com/files.php?read=t13v9d15d7n14k9t14b8j10
https://pjjoint.malekal.com/files.php?read=t13v9d15d7n14k9t14b8j10
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 16:49
29 avril 2011 à 16:49
Quelle procédure doit je suivre pour savoir si les "problèmes" on bien étés résolus ?
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 16:52
29 avril 2011 à 16:52
Ok donc ça a l'air résolu, merci beaucoup à toi :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
29 avril 2011 à 16:55
29 avril 2011 à 16:55
Une remarque :
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 219.93.178.162:3128
Ca sent le proxy pour anonymer....
On peux récup tes identifiants de connexion sur les connexion non sécurisées
==> https://forum.malekal.com/viewtopic.php?t=15059&start=
donc c'est tout sauf une bonne idée.
~~
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 219.93.178.162:3128
Ca sent le proxy pour anonymer....
On peux récup tes identifiants de connexion sur les connexion non sécurisées
==> https://forum.malekal.com/viewtopic.php?t=15059&start=
donc c'est tout sauf une bonne idée.
~~
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 16:56
29 avril 2011 à 16:56
En effet on m'a volé des identifiants.
Et ce proxy est encore sur mon ordinateur ou c'est résolu ?
Et ce proxy est encore sur mon ordinateur ou c'est résolu ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
29 avril 2011 à 16:58
29 avril 2011 à 16:58
Ben je sais pas s'il est actif.
Pour le désactiver :
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
Pour le désactiver :
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
Valom35
Messages postés
19
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2019
29 avril 2011 à 17:07
29 avril 2011 à 17:07
J'utilise Firefox mais je suis allé voir sur IE et il est bien désactivé.