[Virus] je ne sais plus quoi faire ! - Page 2

Précédent
  • 1
  • 2
ironfred Messages postés 14 Statut Membre
 
y'a un probleme lorsque j'ouvre le pare-feu il me dit " en raison d'un probleme non identifié, windows ne peux pas afficher les parametres du pare-feu windows " est-ce que vous savez pourquoi ?
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
je sais pas il y'a surement un fichier system endomagé on fera une reparation apres

sinon esque t'arrive a l'activé au moin?

a++
0
ironfred Messages postés 14 Statut Membre
 
non et j'ai une alerte de sécurité windows qui me dit que mon pare-feu est desactivé, c'est mauvais ca ?
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as exécuté les posts 14 et 15 ?

Télécharge Blacklight(de F-Secure) :
< https://www.f-secure.com/en > et sauvegarde le sur ton Bureau
tu as là le TUTO de Malekal :
< https://www.malekal.com/tutorial-f-secure-blacklight/ >
Suis le Tuto (étape 1 seulement, le scan) et post le rapport de blacklight.

@+
0
ironfred Messages postés 14 Statut Membre
 
voila le rapport, mais a la fin du scan ca ma marqué 0 items found, ca veut dire qu'il y a rien ?

et pour le pare feu, je ne peux toujours pas l'activer, quand je l'ouvre, j'ai ce message :
"échec lors de l'initialisation de KFE : Driver not found"
et j'ai toujours l'alerte de sécurité windows

le rapport:

12/12/06 12:54:31 [Info]: BlackLight Engine 1.0.47 initialized
12/12/06 12:54:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/12/06 12:54:32 [Note]: 7019 4
12/12/06 12:54:32 [Note]: 7005 0
12/12/06 12:54:35 [Note]: 7006 0
12/12/06 12:54:35 [Note]: 7011 1664
12/12/06 12:54:35 [Note]: 7026 0
12/12/06 12:54:35 [Note]: 7026 0
12/12/06 12:54:50 [Note]: FSRAW library version 1.7.1020
12/12/06 12:58:51 [Note]: 7007 0
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
apres l'instalation de kerio il faut redemarrer l'ordi pour que le parefeu se mette en route

a++
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonjour as tu essayé d'installer kerio?

a+++
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

relance smitfraud fix en mode normal, mets le à jour et réexécute le.

poste le rapport.

relance vundofix

poste le rapport

Evite au maximum de surfer tant que tu n'as pas de parefeu.de surfer
@+
0
ironfred Messages postés 14 Statut Membre
 
j'ai redémarré et le pare-feu est activé voici le rapport SmitFraudFix

et pour VundoFix ca m'a dit qu'il n'y avait rien d'infecté

SmitFraudFix v2.128

Rapport fait à 14:29:26,23, 12/12/2006
Executé à partir de C:\Documents and Settings\Iron Fred\Bureau\machin pour virus\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Iron Fred

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Iron Fred\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\IRONFR~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
essay de demarrer en mode normal pour voir si ton ordi reboot tjr

a+++
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Ironfred,

Je vais laisser salwa terminer ce que vous avez commencé.

Mais j'aimerai bien que tu demandes à la modération d'effacer le post 19.

Cet utilitaire est un outil nouveau, qui est très efficace contre une infection redoutable ( le formatage était quasiment obligé avant l'arrivée de ce fix).

C'est le protéger et donc lui conserver son efficacité que de ne pas trop montrer ses résultats.

Tu peux dire que c'est à ma demande que tu fais cette démarche;

Bonne terminaison et bon surf.
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
 
Salut Lyonnais
je n'étais pas loin, mais pas trop la tête en ce moment ;-))
Bizz
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Salut Marie,

pas de soucis,

mais j'espère que tu as bien vu que ce n'est pas sur ce post que je t'ai remplacé.

Sinon, tu as effectivement un problème de tête lol.
@+

Excuses pour ce squatt à Ironfred et salwa
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
 
J'ai surtout attrapé ton speudo, pas regardé le topik.... lol
0
ironfred Messages postés 14 Statut Membre
 
excusez-moi, mais comme je suis nouveau, comment on demandent à la modération ?

Sinon pour mon ordi, c'est bon il ne redémarre plus, je n'ai plus de messages d'avast!, merci beaucoup !
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

en bas de chaque post tu as 4 possibilités (5 tant que tu as le droit d'éditer, c'est à dire de corriger ton texte).

Une de ces 4 est : alerter un modérateur. Tu cliques dessus, une fenêtre de réponse va s'ouvrir. Tu expose ta demande (bonjour, merci).
Fais ça à partir du post 19, puisque c'est celui-là qui est à supprimer.
@+
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
de rien :)

pour finir quelque conseille de base

- passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

-supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner

-maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

a+++
bon surf
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Ironfred,

merci de ton intervention auprès de la modération,

et merci au modérateur(trice) anonyme d'avoir fait diligence.

Bon surf ironfred, tu t'es bien débrouillé.
0
Précédent
  • 1
  • 2