Confirmation de desinfection
Résolu/Fermé
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
-
1 juil. 2011 à 14:41
Utilisateur anonyme - 3 juil. 2011 à 18:12
Utilisateur anonyme - 3 juil. 2011 à 18:12
A voir également:
- Confirmation de desinfection
- Confirmation de lecture whatsapp - Guide
- Confirmation de lecture gmail - Guide
- Confirmation de lecture outlook - Guide
- Sms code de confirmation facebook sans demande ✓ - Forum Réseaux sociaux
- Harcèlement code Facebook via messages - Forum Facebook
19 réponses
Utilisateur anonyme
Modifié par Electricien 69 le 1/07/2011 à 14:56
Modifié par Electricien 69 le 1/07/2011 à 14:56
bonjour,
déjà pour désinfecter, il faut avoir des outils à jour et une connexion à internet !
certains tools ont besoin d'être mis à jour tout comme Zhpdiag et MBAM !
d'un regarde rapide, tu n'avais que des adwaes sur le pc !!
un coup de nettoyage avec ADR (oui, je sais, il n'est plus mis à jour depuis 12/04/2011 !), ça serait pas mal :-)
puis il y a eu des redirections corrigées avec MBAM, mais en tout état de cause, il faut passer un tool de diag ;-)
le pc étant sous XP, un Rsit (pas aussi complet que Zhpdiag) pourrait également faire l'affaire :-)
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
déjà pour désinfecter, il faut avoir des outils à jour et une connexion à internet !
certains tools ont besoin d'être mis à jour tout comme Zhpdiag et MBAM !
d'un regarde rapide, tu n'avais que des adwaes sur le pc !!
un coup de nettoyage avec ADR (oui, je sais, il n'est plus mis à jour depuis 12/04/2011 !), ça serait pas mal :-)
puis il y a eu des redirections corrigées avec MBAM, mais en tout état de cause, il faut passer un tool de diag ;-)
le pc étant sous XP, un Rsit (pas aussi complet que Zhpdiag) pourrait également faire l'affaire :-)
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
trytodosth
Messages postés
225
Date d'inscription
jeudi 3 janvier 2008
Statut
Membre
Dernière intervention
29 septembre 2015
46
1 juil. 2011 à 14:52
1 juil. 2011 à 14:52
Bonjour,
A mon avis, le problème avec un ordi infecté est la communication de données sensibles (mots de passe, fichiers...) ET la transmissions des virus (par clé USB, disque dur externe et même mail !)
Bref le mieux est de le nettoyer complètement (d'ailleurs, avec autant de problèmes, un bon formatage aurais été envisageable, enfin copier des virus dans une sauvegarde... Bref je m'écarte, c'était une bonne décision).
Oui donc un nettoyage complet s'impose si on veut faire autre chose que des dessins sur paint ;)
C'est surtout que tous les fichiers crées avec cet ordinateur peuvent être infectés...
A mon avis, le problème avec un ordi infecté est la communication de données sensibles (mots de passe, fichiers...) ET la transmissions des virus (par clé USB, disque dur externe et même mail !)
Bref le mieux est de le nettoyer complètement (d'ailleurs, avec autant de problèmes, un bon formatage aurais été envisageable, enfin copier des virus dans une sauvegarde... Bref je m'écarte, c'était une bonne décision).
Oui donc un nettoyage complet s'impose si on veut faire autre chose que des dessins sur paint ;)
C'est surtout que tous les fichiers crées avec cet ordinateur peuvent être infectés...
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
1 juil. 2011 à 14:54
1 juil. 2011 à 14:54
C'est plus ou moins ce que je voulais faire, mais la sauvegarde des données était considérable...et je n'avais pas trop le temps pour un formattage.
Utilisateur anonyme
Modifié par Electricien 69 le 1/07/2011 à 14:59
Modifié par Electricien 69 le 1/07/2011 à 14:59
en passant un Rsit, il n'y a pas besoin de connexion !
Pour ADR, pareil ;-)
il y a toujours un moyen de désinfecter hors ligne, mais ça demande pas mal de précautions ou manipuler directement sur le pc :-)
au pire des cas, tu dis au propriétaire de se connecter ici et poster sur ce topic avec sa connexion ;-)
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Pour ADR, pareil ;-)
il y a toujours un moyen de désinfecter hors ligne, mais ça demande pas mal de précautions ou manipuler directement sur le pc :-)
au pire des cas, tu dis au propriétaire de se connecter ici et poster sur ce topic avec sa connexion ;-)
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
1 juil. 2011 à 16:20
1 juil. 2011 à 16:20
Probleme: le propriétaire ne dispose pas d'une connexion internet...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
3 juil. 2011 à 14:53
3 juil. 2011 à 14:53
Bon, j'ai pu récupérer l'ordi.
J'ai fait une restauration du systeme (avec HP recovery) mais le fichier init de la partition hp discovery était infecté et apres un scan par emsisoft, voici ce qui a été repéré:
J'ai fait une restauration du systeme (avec HP recovery) mais le fichier init de la partition hp discovery était infecté et apres un scan par emsisoft, voici ce qui a été repéré:
Emsisoft Anti-Malware v. 5.1.0.15 (C) 2003-2011 Emsi Software GmbH - www.emsisoft.com ID Object 0 C:\WINDOWS\Web\Wallpaper\welcome\AWhelper.dll Adware.Win32.WebHancer.x!A2 1 Key: HKEY_LOCAL_MACHINE\software\Live-Player Trace.Registry.LivePlayer!A2 2 c:\windows\Matrix Code.scr Trace.File.Matrix Code Screensaver!A2 3 C:\WINDOWS\Web\Wallpaper\welcome\AWhelper.dll Adware.Win32.WebHancer.x!A2 4 C:\Program Files\Ad-Remover\Quarantine\C\WINDOWS\pack.epk.vir AdWare.NaviPromo!IK 5 C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP911\A0093351.exe Trojan.Generic!IK 6 C:\Documents and Settings\HP_Propriétaire\Mes documents\Pour déconner\L'enfer c'est ça.htm Joke.NoClose!IK 7 C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP931\A0097746.exe Trojan.Win32.Hrup!IK 8 C:\hp\bin\KillWind.exe Riskware.Win32.KillApplicat.A!A2 9 C:\hp\bin\KillIt.exe Riskware.Win32.KillApp!A2 10 C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP930\A0096669.dll Riskware.Adware.GetPlus!IK
Utilisateur anonyme
3 juil. 2011 à 14:56
3 juil. 2011 à 14:56
ceci n'est que des traces d'infections dans la restauration système et la qurantaine d'ADR,
relance ADR, clique sur déinstaller.
est ce que avec le pc, tu as une connexion à internet ?
relance ADR, clique sur déinstaller.
est ce que avec le pc, tu as une connexion à internet ?
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
3 juil. 2011 à 15:05
3 juil. 2011 à 15:05
Pour la connexion internet, je n'ai malheureusement pas de câble a disposition. Je peut télécharger de mon portable et transférer par disque dur...
Utilisateur anonyme
3 juil. 2011 à 15:10
3 juil. 2011 à 15:10
ok,
désinstalle ADR via son interface.
via ta clé usb :
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. enregistres les sur ton bureau(log.txt & info.txt)
héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :
http://www.cijoint.fr/index.php
désinstalle ADR via son interface.
via ta clé usb :
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. enregistres les sur ton bureau(log.txt & info.txt)
héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :
http://www.cijoint.fr/index.php
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
3 juil. 2011 à 15:11
3 juil. 2011 à 15:11
Du coup j'ai désinstaller ADR
Utilisateur anonyme
3 juil. 2011 à 15:12
3 juil. 2011 à 15:12
si tu l'as passé en mode nettoyage, il a fait son job, il n'est plus nécessaire :D
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
3 juil. 2011 à 15:18
3 juil. 2011 à 15:18
Voici les deux fichiers:
log.txt
info.txt
log.txt
info.txt
Utilisateur anonyme
3 juil. 2011 à 15:25
3 juil. 2011 à 15:25
tu peux me mettre un hijackthis aussi s'il te plait ?
vire ce fichier manuellement :
C:\WINDOWS\_delis32.ini
désinstalle ce programme :
jre1.5.0
instale lui la dernière version depuis cette adresse :
https://www.java.com/fr/download/
il faut faire une mise à jour de Xp vers Sp3 !
ceci demande d'avoir une connexion, tu le feras plus tard :-)
hijackthis ne s'est pas chargé (pas de connexion !)
passe le séparement :
* - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
vire ce fichier manuellement :
C:\WINDOWS\_delis32.ini
désinstalle ce programme :
jre1.5.0
instale lui la dernière version depuis cette adresse :
https://www.java.com/fr/download/
il faut faire une mise à jour de Xp vers Sp3 !
ceci demande d'avoir une connexion, tu le feras plus tard :-)
hijackthis ne s'est pas chargé (pas de connexion !)
passe le séparement :
* - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
3 juil. 2011 à 15:39
3 juil. 2011 à 15:39
Voici pour hijackthis. Pour le JRE il me faut internet pour l'installer, je le ferais plus tard :)
log
log
Utilisateur anonyme
3 juil. 2011 à 16:41
3 juil. 2011 à 16:41
rien sur le rapport !
as tu viré le fichier en manuel ?
on va essaye de faire une mise à jour manuelele de MBAM et lancer un scan :-)
désinstalle la version de MBAM qui y a sur le pc !
https://forum.malekal.com/viewtopic.php?t=21312&start=
as tu viré le fichier en manuel ?
on va essaye de faire une mise à jour manuelele de MBAM et lancer un scan :-)
désinstalle la version de MBAM qui y a sur le pc !
https://forum.malekal.com/viewtopic.php?t=21312&start=
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
3 juil. 2011 à 16:47
3 juil. 2011 à 16:47
Le fichier a été viré en manuel.
Je lance le scan avec mbam apres avoir fait la maj manuellement.
Je lance le scan avec mbam apres avoir fait la maj manuellement.
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
3 juil. 2011 à 18:01
3 juil. 2011 à 18:01
Ok, rien de détecté par mbam, on a du avoir raison de ces petites bêtes :p
Utilisateur anonyme
3 juil. 2011 à 18:05
3 juil. 2011 à 18:05
normalement, tout devait être bon :-)
comment va le pc ?
à ton avis, il fonctionne normalement ?
comment va le pc ?
à ton avis, il fonctionne normalement ?
varfendell
Messages postés
3256
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
8 février 2020
704
3 juil. 2011 à 18:07
3 juil. 2011 à 18:07
Oui, je n'ai plus les caractères chinois dans la zone démarrage du msconfig, et plus d'alertes init bloqué ou autre.
Il ne me reste plus qu'a ré-installer les logicielles de bases et tout sera bon, merci :)
Il ne me reste plus qu'a ré-installer les logicielles de bases et tout sera bon, merci :)
Utilisateur anonyme
Modifié par Electricien 69 le 3/07/2011 à 18:12
Modifié par Electricien 69 le 3/07/2011 à 18:12
un coup de Ccleaner, vire les anciens points de restauration système, déinstale les outils de désinfection avec Delfix si tu le veux, entre Emisoft antimalaware et MBAM, il faut en conserver un seul sur le pc, risque de confli !
pour en finir, après une mise à jour de son antivirus et un scan complet, il faut créer un nouveau point de restauration systè-metout propre :-)
sur ce, bon @ ++
;D
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
pour en finir, après une mise à jour de son antivirus et un scan complet, il faut créer un nouveau point de restauration systè-metout propre :-)
sur ce, bon @ ++
;D
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
1 juil. 2011 à 14:56
Ces ordi fix n'ont pas souvent des carte reseaux sans fils :s
Je n'avais pas grand chose sur moi, du coup je pense que je repasserais dessus plus tard. Je vous tiens au courant :)