Vrai ou faux virus???

sab 12 Messages postés 20 Statut Membre -  
 sab 12 -
bonsoir,j'ai un petit probleme,j'ai fais une analyse de mes fichiers avec" doctor systeme 2006" et me dit qu'il y a un cheval de troie sur mon ordinateur,j'ai refais une autre avec "multi virus 2006 " et me dis qu'il n'y a rien..et sinon j'ai 2 fichiers "windows 32.mota.b@mm" et "windows 32.mytob.js" mis en quarantaine avec norton anti virus dans "element de sauvegarde".que dois-je faire??pouvez-vous m'aidez? merci d'avance.
A voir également:

34 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Oui c est bien celui la.
Il semble correct.

Supprime la quarantaine d avast.

Dis moi quels soucis tu as encore

a+
0
sab 12
 
salut,j'ai refait un scan avec avast,et ca va mieux,plu de fichiers enfectés...par contre j'ai 2 sessions,il me semble que depuis qu'on a fait toutes les maniples en mode sans echec,sur une de mes session les popup sont a zero et sur l'autre il reste une centaines de bloqués,es ce qu'il y a un rapport?,es ce dangereux ces popup?? sinon,j'ai un soucis avec mon lecteur media,je ne peut pas lire mes films,il indique "envoyer rapport"...merci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Les pop ups, non pas dangereux, c est juste une fenêtre surgissante qui s'affiche au dessus de la fenétre de navigation normale lorsqu'on navigue sur internet, souvent pour afficher un message publicitaire.
Surrement pendant le nettoyage, ca a tout remis a 0

Pour ton lecteur, que se passe t il exactement? Quelle version?

a+
0
sab 12
 
salut,pour mon lecteur,c'est "lecteur windows media 10" (il me semble)...quand je clic dessus,ca s'ouvre,je clic sur un des films et il me dit que "windows media player.exe a rencontrer un probleme" et me demande d'envoyer un rapport a microsoft...merci..
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Cela ne le fais qu avec des films ou musiques egalement?
0
sab 12
 
pour les musique ca marche,c'est que les films..
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Tu as deux alternatives:
Soit tu supprimes MWP comme ceci:
https://www.zebulon.fr/astuces/divers/189-desinstaller-windows-media-player.html
Et la version 9 te seras restauré.
Ensuite, quitte a toi de retelecharger la v10.

Ou soit tu regardes tes films par un autre lecteur comme Nero ou VLC.

a+
0
sab 12
 
j' ai essayé de le supprimer mais je ne l'ai pas trouver,c'est pas grave,je ferais avec nero....je te remercie beaucoup pour ton aide tres précieuse,j'espere que tout va aller mieux maintenant... encore merci a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Desole !

Bonne continuation, a bientot
0
sab 12 Messages postés 20 Statut Membre
 
bonsoir,excuse moi de te déranger,mais j'ai un petit soucis,j'ai posé mon probleme dans le forum conserné mais pas de réponse..je t'explique,je sais pas si tu pourra m'aidez,ca fait quelques jours que je n'arrive plus a me connecter a msn messenger,il me dit " messenger a rencontrer un probleme,et envoyer encore un rapport a microsoft"...et avant je n'avait aucun probleme avec...que faire?peut tu m'aider? merci d'avance....
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Est ce que tu choisis de faire [réparer] quand la connection echoue?

a+
0
sab 12 Messages postés 20 Statut Membre
 
il ne me le demande pas,ca s'ouvre et aussitot la page d'erreur s'ouvre...??
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Tu as essayé de le reinstaller?
0
sab 12
 
bonsoir,pour msn je l'ai supprimer et reinstaller,c'est toujours pareil..il y a peut etre un rapport avec bsplayer,c'est a peu pres depuis que j'ai bsplayer que je n'y arrive plus,et je n'arrive pas a supprimer bsplayer,ca beug...que dois-je faire? merci...
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
slt sab et "Regis ",

Pour les problèmes avec msn voir par là :

internet recapitulatif msn

Tiens nous au courant.

A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Scan ton pc avec un nettoyeur de registre

jv16

(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
Dans preference < language < met francais
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts
0
sab 12
 
salut,je dois etre un peu bete,mais ou es ce que tu trouve "preference" j'ai ete sur la page que tu ma dit,j'ai clié sur download et rien...je suis vraiment pas douer,ah si pour faire des connerie,la oui..!!!!
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > sab 12
 
regarde sur ce tuto de jv 16:

http://www.zebulon.fr/articles/base-de-registre-3.php

A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Lance jv16; 6eme bouton c est preferences. Tu vois?
0
sab 12
 
c'est bon,ya seb 08 qui m'a donné zebulon,l'exemple etait en francais mais pas mon jv16...j'ai donc selectionner tous les rond vert et fais supprimer..maintenant je referme?parce qu'ils sont toujours la..
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Tu as reussi à mettre en version francaise ?

si oui fais ceci maintenant :

tu cliques sur outil registre = >outil = > nettoyeur de registre = > continuer = > démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

A+
0
sab 12 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
bonjour,ca ya ai j'ai reussi a supprimer tous les rond vert,je suis retourner sur msn,toujours pareil,ca ne veut pas,avec le scan de jv16 que j'ai fait,es ce que je peux enlever bsplayer maintenant?? merci beaucoup..
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
As tu un message d'erreur de MSN (avec un numéro) , quand tu essayes de te connecter ?
0
sab 12 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
bonsoir,j'arrive a me connecter et 5 seconde apres j'ai une page d'erreur sans numero,ca me dit que messenger a rencontrer un probleme et me demande d'envoyer ou pas un rapport a microsoft...de quoi ca vient? merci d'avance
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse

a+
0
sab 12
 
j'ai fait ce que tu m'a dit avec la 1ere adresse(la 2e ne marche pas),il ne se sauvegarde pas sur mon bureau,j'ai accepter la licence,j'ai clier sur scan mais je n'ai pas vu "scan through windows explorer activé..es ce que c'est bon,si oui je t'envoie ce que j'ai trouver...
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut sab

envoie moi ce que tu as ;-)

a+
0
sab 12
 
bonsoir,je n'arrive pas a l'avoir,j'ai fait un scan avec " f-secure online virus scanner 3.0.19",il a trouver 1 virus et 16 fichiers infectes,je suis en train de le nettoyer,j'espere ne pas avoir fait de conneries...????!!!
0
sab 12
 
et voici son rapport: merci..

<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">

<html>
<font style="COLOR: black; FONT: 10pt verdana">
<head>
<title>F-Secure Online Scanner 3.0.19 - Scanning Report - Saturday, July 29, 2006 19:46:07</title>
</head>

<body>
<h1><font face="Arial">Scanning Report</font></h1>
<h2><font face="Arial">Saturday, July 29, 2006 18:14:25 - 19:45:55</font></h2>
<p>
Computer name: 203805140005
<br>Scanning type: Scan system for viruses, rootkits, spyware
<br>Target: C:\
</p>
<hr noshade>
<h2><font face="Arial" color="#5A6ED2">Result: 16 malware found</font></h2>
<a href="http://cgi.f-secure.com/cgi-bin/websearch/vsearch.cgi?type=Stealth_application&fi...\WINDOWS\SYSTEM32\XYPZLIKFV.EXE&orig='disk'" target="_blank"><nobr>Stealth_application</nobr></a> (hidden item)
<ul>
<li>
C:\WINDOWS\SYSTEM32\XYPZLIKFV.EXE (Submitted)
</ul>
<a href="http://cgi.f-secure.com/cgi-bin/websearch/vsearch.cgi?q=Tracking Cookie&orig='disk'" target="_blank"><nobr>Tracking Cookie</nobr></a> (spyware)
<ul>
<li>
System (Disinfected)
<li>
System
<li>
System
<li>
System
<li>
System
<li>
System
<li>
System
<li>
System
<li>
System
<li>
System
<li>
System
<li>
System
</ul>
<a href="http://cgi.f-secure.com/cgi-bin/websearch/vsearch.cgi?q=W32/Startpage.CPE&orig='disk'" target="_blank"><nobr>W32/Startpage.CPE</nobr></a> (virus)
<ul>
<li>
C:\APPS\CLICKME\CLICKME.EXE
</ul>
<a href="http://cgi.f-secure.com/cgi-bin/websearch/vsearch.cgi?q=WhenU&orig='disk'" target="_blank"><nobr>WhenU</nobr></a> (spyware)
<ul>
<li>
System
</ul>
<a href="http://cgi.f-secure.com/cgi-bin/websearch/vsearch.cgi?q=WhenU.WeatherCast&orig='disk'" target="_blank"><nobr>WhenU.WeatherCast</nobr></a> (spyware)
<ul>
<li>
System
</ul>
<hr noshade>
<h2><font face="Arial" color="#5A6ED2">Statistics</font></h2>
Scanned:<ul>
<li>Files: 24091
<li>System: 6190
<li>Not scanned: 5
</ul>
Actions:<ul>
<li>Disinfected: 1
<li>Renamed: 0
<li>Deleted: 0
<li>None: 15
<li>Submitted: 1
</ul>
Files not scanned:<ul>
<li>C:\HIBERFIL.SYS
<li>C:\PAGEFILE.SYS
<li>C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
<li>C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{20F37A14-F002-466E-9EB9-7D6E17BF6E2F}.BIN
<li>C:\DOCUMENTS AND SETTINGS\SABRINA KERHOAS\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\GOOGLE DESKTOP SEARCH\DBDAM

</ul>
<hr noshade>
<h2><font face="Arial" color="#5A6ED2">Options</font></h2>
Scanning engines:<ul>
<li>F-Secure AVP: 6.0.171, 2006-07-28
<li>F-Secure Libra: 2.4.1, 2006-07-28
<li>F-Secure Orion: 1.2.37, 2006-07-27
<li>F-Secure Blacklight: 1.0.31, 0000-00-00
<li>F-Secure Pegasus: 1.19.0, 2006-06-05
<li>F-Secure Draco: 1.0.35, 0259-24-212

</ul>
Scanning options:<ul>
<li>Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX
<li>
Use Advanced heuristics
</ul>
<hr noshade>
<ul><h6>Copyright &copy; 1998-2006 <a href="https://www.f-secure.com/en/home/support">Product support</a> |<a href="http://support.f-secure.com/enu/home/virusproblem/sample/">Send virus sample to F-Secure</a></h6><h6>F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.</h6></ul>
</body>
</font>
</html>
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

C'est illisible, quels soucis as tu?

a+
0
sab 12
 
jai refait un scan avec f-secure online virus scanner 3.0.19,voici le rapport,ai je bien fait ? il y avait des logiciels espions,1 virus etc.. aparamant il l'ai as enlever..qu'en pense tu?
le rapport:<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">

<html>
<font style="COLOR: black; FONT: 10pt verdana">
<head>
<title>F-Secure Online Scanner 3.0.19 - Scanning Report - Saturday, July 29, 2006 21:03:24</title>
</head>

<body>
<h1><font face="Arial">Scanning Report</font></h1>
<h2><font face="Arial">Saturday, July 29, 2006 20:27:02 - 21:03:08</font></h2>
<p>
Computer name: 203805140005
<br>Scanning type: Scan system for viruses, rootkits, spyware
<br>Target: C:\
</p>
<hr noshade>
<h2><font face="Arial" color="#5A6ED2">Result: 2 malware found</font></h2>
<a href="http://cgi.f-secure.com/cgi-bin/websearch/vsearch.cgi?type=Stealth_application&fi...\WINDOWS\SYSTEM32\XYPZLIKFV.EXE&orig='disk'" target="_blank"><nobr>Stealth_application</nobr></a> (hidden item)
<ul>
<li>
C:\WINDOWS\SYSTEM32\XYPZLIKFV.EXE
</ul>
<a href="http://cgi.f-secure.com/cgi-bin/websearch/vsearch.cgi?q=W32/Startpage.CPE&orig='disk'" target="_blank"><nobr>W32/Startpage.CPE</nobr></a> (virus)
<ul>
<li>
C:\APPS\CLICKME\CLICKME.EXE
</ul>
<hr noshade>
<h2><font face="Arial" color="#5A6ED2">Statistics</font></h2>
Scanned:<ul>
<li>Files: 24130
<li>System: 6180
<li>Not scanned: 5
</ul>
Actions:<ul>
<li>Disinfected: 0
<li>Renamed: 0
<li>Deleted: 0
<li>None: 2
<li>Submitted: 0
</ul>
Files not scanned:<ul>
<li>C:\HIBERFIL.SYS
<li>C:\PAGEFILE.SYS
<li>C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
<li>C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{20F37A14-F002-466E-9EB9-7D6E17BF6E2F}.BIN
<li>C:\DOCUMENTS AND SETTINGS\SABRINA KERHOAS\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\GOOGLE DESKTOP SEARCH\DBDAM

</ul>
<hr noshade>
<h2><font face="Arial" color="#5A6ED2">Options</font></h2>
Scanning engines:<ul>
<li>F-Secure AVP: 6.0.171, 2006-07-28
<li>F-Secure Libra: 2.4.1, 2006-07-28
<li>F-Secure Orion: 1.2.37, 2006-07-27
<li>F-Secure Blacklight: 1.0.31, 0000-00-00
<li>F-Secure Draco: 1.0.35, 2006-07-24
<li>F-Secure Pegasus: 1.19.0, 2006-06-05

</ul>
Scanning options:<ul>
<li>Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX
<li>
Use Advanced heuristics
</ul>
<hr noshade>
<ul><h6>Copyright © 1998-2006 <a href="https://www.f-secure.com/en/home/support">Product support</a> |<a href="http://support.f-secure.com/enu/home/virusproblem/sample/">Send virus sample to F-Secure</a></h6><h6>F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.</h6></ul>

<script language='javascript'>postamble();</script>
</body>
</font>
</html>
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Le rapport n est pas lisible mais s il indique qu ils les a supprimé, parfait !

Ou en sont tes soucis?

a+
0
sab 12
 
bonjour,ca a l'air de bien marcher,mais maintenant je voudrais supprimer bsplayer,j'ai essayé de le faire a chaque fois ca beug et je ne peux plus rien faire,je suis obligé de débrancher mon ordinateur...je crois que c'est lui qui ma fait ces petits soucis...ya t'il un truc pour pouvoir le supprimer? merci d'avance...
0