Virus récurrent

Résolu/Fermé
Specter025 Messages postés 6 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 22 juin 2011 - 19 juin 2011 à 04:30
 Utilisateur anonyme - 22 juin 2011 à 06:00
Bonjour,

J'ai désinstallé Dropbox et depuis ce jour, je semble avoir un petit problème de sécurité. En effet, il se produit(plusieurs fois par jour[des fois jamais...]) des Alert. Le premier m'indique que RunDll32 a cesser de fonctionner. Ensuite, mon anti-virus(Microsoft Security Essential) détecte 2 menaces potentielles (soit Win32/Dynamer!dtc et Win32/small.TS) et il les suprimment. J'effectue toujours les mises à jour de l'anti-virus et celles de Windows Update. Je pars mon anti-spyware(Spybot S&D) et mon anti-virus et ils ne détectent rien d'anormal.

Je ne vois pas de "symptomes" nuisibles autres que ces messages.
Votre aide est la bienvenue!

P.S. Merci à l'avance


6 réponses

Utilisateur anonyme
19 juin 2011 à 07:31
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
2
Utilisateur anonyme
20 juin 2011 à 12:14
Bonjour

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " parcourir ", cherche un fichier à la fois :

C:\Windows\System32\2.jpg
C:\Windows\System32\3389.vbs


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant

@+
1
Specter025 Messages postés 6 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 22 juin 2011
21 juin 2011 à 05:08
Bonsoir,
Voici les liens

Pour le fichier C:\Windows\System32\2.jpg

http://www.virustotal.com/file-scan/report.html?id=57b9085fee9cd1aa0a1571ba18c06fcbfea5ecb45cc3490aa9f44f3ce5bdb57f-1308624482

Pour C:\Windows\System32\3389.vbs

http://www.virustotal.com/file-scan/report.html?id=4f385225978ca73b2304f2879e11f4244063df80dc88cde6aa6904e9e650afcc-1308624621

@+
0
Specter025 Messages postés 6 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 22 juin 2011
20 juin 2011 à 05:19
Bonsoir,

merci de prendre en charge mon problème [:
Voci le lien demandé:

http://www.cijoint.fr/cjlink.php?file=cj201106/cij6jxZry8.txt
0
masazaza Messages postés 4 Date d'inscription lundi 20 juin 2011 Statut Membre Dernière intervention 20 juin 2011 1
20 juin 2011 à 05:39
Bonjour

As tu essayé d'utiliser l'outil de suppression de logiciel malveillant de windows ?

Si ce n'est pas le cas pour se faire tu dois allez dans démarrer, exécuter... et tappez MRT.exe

L'outil va s'ouvrir et tu auras plusieurs options d'analyse.

Tiens nous informé du résultat.

En espérant t'avoir aider.

Peace.
0
Specter025 Messages postés 6 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 22 juin 2011
21 juin 2011 à 05:06
Affirmatif, j'ai essayé l'outil. Cependant, il ne trouve rien...
0
Utilisateur anonyme
22 juin 2011 à 03:03
c'est MRT /F qu'il faut faire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 juin 2011 à 06:00
Bonjour

Met à jour ton antivirus et lance une analyse de ton PC .
Poste moi son rapport à l'issue en utilisant ci-joint.
Merci.

@+
0
Specter025 Messages postés 6 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 22 juin 2011
22 juin 2011 à 02:52
Bonsoir,

Il est à jour. Le scanner ne détecte rien. Je peux pas envoyer de rapport plus complet avec Microsoft Security Essentials(Désolé :[ ) J'ai cependant fait une capture d'écran des détails lorsque mon PC trouve une menace.

http://img4.hostingpics.net/pics/860973problme1.jpg

http://img4.hostingpics.net/pics/285197problme2.jpg
0
Utilisateur anonyme
22 juin 2011 à 06:00
Bonjour

Ton antivirus a fait son travail.
Rien de grave.

Poursuivons;

1) Télécharge DelFix de Xplode
Ou si problème sur ce site : http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

Ou encore : https://www.commentcamarche.net/download/s/delfix

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


@+
0