[Virus] Infecté par trojan.xemu.a - Page 2

Résolu
Précédent
  • 1
  • 2
  1. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    --
    La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
    perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
    0
    1. SEKELONE Messages postés 30 Statut Membre
       
      Salut

      merci pour la lecture je suis en train de m'y mettre

      j'ai defragmenter mes disque ce matin l'horreur c'etait tout rouge
      c'est passé au bleu maintenant

      par contre j'ai lancé un scan avec bitdefender et je vois que j'ai encore un Spyware

      je te tien au courant


      merci pour ton aide c'est super cool !

      a+
      0
  2. SEKELONE Messages postés 30 Statut Membre
     
    Re

    si tu pouvai me donner un dernier coup de main

    j'ai ce spyware

    //-----------------------------------------------------------------
    //
    // ProduitBitDefender Antivirus Plus v10
    // Produit10.0
    //
    // Créé le: 15/02/2007 15:09:59
    //
    //-----------------------------------------------------------------

    Statistiques

    Chemin cible: C:\
    D:\
    E:\
    Dossiers : 11811
    Fichiers : 602479
    Processus Mémoire analysés : 43
    Archives : 11792
    Fichiers enpaquetés : 57484
    Virus trouvés : 0
    Fichiers infectés : 0
    Processus Mémoire infectés : 0
    Fichiers suspects : 0
    Alertes : 0
    Fichiers désinfectés : 0
    Fichiers effacés : 1
    Fichiers déplacés : 0
    Erreurs I/O : 34
    Temps d'analyse :=02:41:03
    Fichiers/seconde :62

    Statistiques Spywares

    Registres analysés : 1841
    Registres infectés : 1
    Cookies analysés : 65
    Cookies infectés : 0
    Fichiers spyware infectés : 0
    Menaces Spyware détectées : 1

    Définitions virus : 452825
    Plugins d'analyse : 16
    Plugins archives : 41
    Plug-ins décompression : 6
    Plug-ins messagerie : 6
    Plug-ins système : 5

    Options d'analyse

    Détection
    [X] Analyser le secteur de boot
    [X] Processus mémoire
    [X] Analyser les archives
    [X] Analyser les fichiers enpaquetés
    [X] Analyser la messagerie

    Masque fichiers
    [ ] Programmes
    [X] Tous les fichiers
    [ ] Extensions définies par l'utilisateur:
    [ ] Exclure les extensions: ;

    Action

    Objets infectés
    [ ] Ignorer
    [X] Désinfecter
    [ ] Effacer
    [ ] Mettre en quarantaine
    [ ] Demander l'action

    Seconde action
    [ ] Ignorer
    [ ] Effacer
    [X] Mettre en quarantaine
    [ ] Demander l'action

    Options d'analyse
    [X] Activer les alertes
    [X] Activer l'heuristique
    [ ] Afficher tous les fichiers dans le journal
    [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1171548599.log

    Options d'analyse Spyware

    [X] Analyse contre les risques non-viraux
    [ ] Ecarter de l'analyse les dialers et les applications
    [X] Clés de registres
    [X] Cookies

    Résumé:

    <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
    <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
    <System> Echec de la Mise à jour

    Est ce que je doit utiliser Clean.cmd ?
    0
  3. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    re

    ok, essaye cette manip :

    Ouvre le bloc-note et copie/colle le contenu du cadre ci-dessous :
    REGEDIT4

    [-HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}]


    - Une fois le contenu collé dans le bloc-note
    - Enregistre le fichier (Menu fichier puis enregistrer-sous) sous le nom fix.reg

    Refais un scan avec ton antivirus.

    @+
    0
    1. SEKELONE Messages postés 30 Statut Membre
       
      J'ai pa bien compris

      je copie :

      [-HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}]

      dans le bloc note je le nome FIX.REG

      mais je l'enregistre ou ?

      REGEDIT4 c'est pour quoi ?
      0
  4. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    re

    enregistre le sur ton bureau par exemple !

    REGEDIT4 c'est pour quoi ?

    c'est la clé infecté ! ( un contrôle actice X )

    @+
    0
    1. SEKELONE Messages postés 30 Statut Membre
       
      Salut

      je pense que ca na pas marché regarde


      //-----------------------------------------------------------------
      //
      // ProduitBitDefender Antivirus Plus v10
      // Produit10.0
      //
      // Créé le: 17/02/2007 15:18:32
      //
      //-----------------------------------------------------------------


      Statistiques

      Chemin cible: C:\
      D:\
      E:\
      Dossiers : 0
      Fichiers : 86
      Processus Mémoire analysés : 42
      Archives : 2
      Fichiers enpaquetés : 0
      Virus trouvés : 0
      Fichiers infectés : 0
      Processus Mémoire infectés : 0
      Fichiers suspects : 0
      Alertes : 0
      Fichiers désinfectés : 0
      Fichiers effacés : 1
      Fichiers déplacés : 0
      Erreurs I/O : 0
      Temps d'analyse :=00:01:22
      Fichiers/seconde :1

      Statistiques Spywares

      Registres analysés : 1843
      Registres infectés : 1
      Cookies analysés : 0
      Cookies infectés : 0
      Fichiers spyware infectés : 0
      Menaces Spyware détectées : 1


      Définitions virus : 450196
      Plugins d'analyse : 16
      Plugins archives : 41
      Plug-ins décompression : 6
      Plug-ins messagerie : 6
      Plug-ins système : 5

      Options d'analyse

      Détection
      [X] Analyser le secteur de boot
      [X] Processus mémoire
      [X] Analyser les archives
      [X] Analyser les fichiers enpaquetés
      [X] Analyser la messagerie

      Masque fichiers
      [ ] Programmes
      [X] Tous les fichiers
      [ ] Extensions définies par l'utilisateur:
      [ ] Exclure les extensions: ;

      Action

      Objets infectés
      [ ] Ignorer
      [X] Désinfecter
      [ ] Effacer
      [ ] Mettre en quarantaine
      [ ] Demander l'action

      Seconde action
      [ ] Ignorer
      [ ] Effacer
      [X] Mettre en quarantaine
      [ ] Demander l'action

      Options d'analyse
      [X] Activer les alertes
      [X] Activer l'heuristique
      [ ] Afficher tous les fichiers dans le journal
      [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1171721912.log

      Options d'analyse Spyware

      [X] Analyse contre les risques non-viraux
      [ ] Ecarter de l'analyse les dialers et les applications
      [X] Clés de registres
      [X] Cookies


      Résumé:

      <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
      <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
      <System> Echec de la Mise à jour



      a+ merci
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    ouep ! c'est tout bon ;-)

    @+
    0
    1. SEKELONE Messages postés 30 Statut Membre
       
      Salut


      merci pour ton aide et pour ton temp

      par contre j'ai toujour ce probleme


      <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
      <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
      <System> Echec de la Mise à jour




      bon si ce n'est pas grave je m'en occuperai plus tard


      allez a+ et merci encore
      0
  7. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    s'il apparait toujours lors des scans, le mieux à faire serait de supprimer la clé dans la base de registre ...

    ++
    0
    1. SEKELONE Messages postés 30 Statut Membre
       
      Salut

      comment faire pour supprimer la clé dans la base de registre ?

      Pour ca =

      <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
      <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
      <System> Echec de la Mise à jour



      a+
      0
  8. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    il faut éditer la base de registre : attention manipulation à faire avec beaucoup de précautions !

    demarrer < exécuter < tape : regedit < et là tu déroule l'arborescence et tu supprime cette clé :

    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}

    ++
    0
    1. SEKELONE Messages postés 30 Statut Membre
       
      re

      merci pour la manip

      c tou bon , nikel

      merci beaucoup pour ton aide !


      dernier souci mais pas des moindre

      j'ai posté un message sur le forum matériel mais pas de reponse

      pourais tu m'aider si se n'est pas trop demandé

      j'ai un probleme avec l'assistant d'ajout de matériel

      impossible de connecter mon mobile , joystik et disque dur

      a+
      0
  9. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    ok, je vais voir, mais n'hesite pas à faire un "up" dans ton message !

    ++
    0
Précédent
  • 1
  • 2