Infection myalbum2007.zip

Résolu/Fermé
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 - 16 août 2007 à 02:38
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 - 16 juin 2008 à 18:24
Bonjour @ tous,

Eh oui sur mon PC je me suis fait avoir comme un bleu par ce virus émanant de MSN (fichier myalbum2007.zip), cela s'est passé vers le mois de Juillet.

J'ai tenté de réparer mes erreurs tout seul comme un grand en suivant les tutos de nombreux et précieux internautes.
Puis je suis parti en congés, ouah ça fait du bien :-)

Pour autant à mon retour je pense (comme à mon départ d'ailleurs) que je n'ai pas éradiquer tout le problème, en effet j'ai de gros soucis pour surfer, mes pages internet s'affichent avec une lenteur hallucinante.
D'ailleurs pour pallier à ce problème je vous écris à l'instant d'un ordinateur portable qui me sauve bien la mise ;-p

Merci beaucoup de me dire si vous pouvez m'aider à verifier ce qu'il en est de mon PC.

Pour info j'ai été embêté entres-autres par des fichiers comme ctccw32.dll et j'en passe et des meilleurs .......

Thierry
A voir également:

88 réponses

Utilisateur anonyme
22 août 2007 à 20:34
Plus rien avec CCleaner !
Perso je l'utilise 2 à 3 fois la semaine.
J'utilise à chaque fin de surf (parfois 10 fois par jour )
AFT-cleaner
-----------------------------------------------
bien fais ceci + rapport
Un coup de clean:
http://www.malekal.com/download/clean.zip
Dézipper l'outil et option 1.
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
22 août 2007 à 20:49
Et voici le rapport

22/08/2007 a 20:48:50,95

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
0
Utilisateur anonyme
22 août 2007 à 21:00
propre.
-------télécharges ceci:
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
lances l'install.
ensuite tu auras un raccourcis crée sur le bureau:
Lopxp(.bat)
clic dessus et fais l'option 1(rechercher/générer un rapport)
puis écran rouge.

copie le rapport.
parfois ça bug à l'ouverture du fichier TXT, va alors le chercher manuellement.
Il indiquera où il se trouve...


0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
22 août 2007 à 21:16
Le voici :


_____________ Rapport Lopxp fait le 22/08/2007 à 21:14:29

Exécuté dans : C:\Program Files\Lopxp


/!\ Attention /!\

Les résultats de ce rapport sont sujets à interprétations,
Et ne démontrent pas systématiquement des dossiers infectés...


___________________________________________________________________________

[1] -> Threads Internet Explorer



___________________________________________________________________________

[2] -> Recherche présence de Messenger Plus!...


Messenger Plus! 2 N'est pas ou plus installé.

MessengerPlus! 3 N'est pas ou plus installé.

Messenger Plus! Live N'est pas ou plus installé.

___________________________________________________________________________

[3] -> Tâches planifiées


AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -Task
MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges

___________________________________________________________________________

[4] -> Sponsor P2P


___________________________________________________________________________

[5] -> Listing des dossiers Application Data


C:\Documents and Settings\Administrateur\Application Data

03/05/2007 à 07:48 - - Microsoft


C:\Documents and Settings\Administrateur\Local Settings\Application Data

03/05/2007 à 07:48 - - Microsoft


C:\Documents and Settings\All Users\Application Data

08/07/2007 à 00:23 - - Grisoft
30/05/2007 à 20:49 - - Viewpoint
18/05/2007 à 13:26 - - Adobe
18/05/2007 à 13:04 - - Adobe(2)
01/05/2007 à 22:16 - - TechSmith
30/03/2007 à 22:09 - - Apple Computer
25/03/2007 à 15:39 - - QuickTime
26/02/2007 à 01:09 - - Sony Ericsson
26/02/2007 à 01:09 - - Teleca
16/02/2007 à 20:09 - - UDL
10/02/2007 à 10:57 - - nView_Profiles
10/02/2007 à 01:20 - - NVIDIA
07/02/2007 à 09:12 - - Windows Genuine Advantage
07/02/2007 à 02:45 - - Microsoft
06/02/2007 à 20:18 - - CyberLink
06/02/2007 à 20:10 - - Spybot - Search & Destroy


C:\Documents and Settings\Propri‚taire\Application Data

08/07/2007 à 00:23 - - Grisoft
30/05/2007 à 20:49 - - Viewpoint
20/05/2007 à 15:03 - - Sun
14/05/2007 à 12:17 - - Real
14/05/2007 à 12:08 - - vlc
23/04/2007 à 22:53 - - Help
30/03/2007 à 22:13 - - Apple Computer
25/03/2007 à 15:41 - - Nikon
19/03/2007 à 12:45 - - uTorrent
07/03/2007 à 23:13 - - EPSON
26/02/2007 à 00:16 - - Teleca
22/02/2007 à 23:34 - - AdobeUM
17/02/2007 à 02:27 - - OfficeUpdate12
14/02/2007 à 01:11 - - Talkback
14/02/2007 à 01:10 - - Thunderbird
14/02/2007 à 01:09 - - Mozilla
12/02/2007 à 22:56 - - CyberLink
07/02/2007 à 02:36 - - Identities
07/02/2007 à 02:36 - - Microsoft
06/02/2007 à 20:34 - - Adobe
06/02/2007 à 20:34 - - OFFICE One v6
06/02/2007 à 20:33 - - Macromedia


C:\Documents and Settings\Propri‚taire\Local Settings\Application Data

14/05/2007 à 12:18 - - Google
01/05/2007 à 22:16 - - TechSmith
23/04/2007 à 22:53 - - Help
04/04/2007 à 17:53 - - Apple Computer
26/02/2007 à 00:27 - - Sony Ericsson
12/02/2007 à 22:13 - - Identities
12/02/2007 à 02:31 - - PCHealth
08/02/2007 à 19:38 - - Ahead
07/02/2007 à 02:36 - - Microsoft
06/02/2007 à 20:34 - - Adobe



___________________________________________________________________________

[6] -> Listing du dossier Program Files


C:\Program Files

22/08/2007 à 21:13 - - Lopxp
22/08/2007 à 18:54 - - SUPERAntiSpyware
21/08/2007 à 20:23 - - CCleaner
20/08/2007 à 20:43 - - Navilog1
20/08/2007 à 19:00 - - Hijackthis Version Fran‡aise
08/07/2007 à 00:23 - - Grisoft
22/06/2007 à 22:00 - - WinRAR
17/06/2007 à 19:13 - - iPod
17/06/2007 à 19:13 - - iTunes
20/05/2007 à 15:02 - - Java
16/05/2007 à 12:58 - - QuickTime
14/05/2007 à 12:18 - - Real
14/05/2007 à 11:31 - - VideoLAN
04/05/2007 à 18:03 - - MagicTune Premium
04/05/2007 à 17:53 - - SEC
02/05/2007 à 23:03 - - Setup Files
02/05/2007 à 22:59 - - MSI
01/05/2007 à 22:16 - - TechSmith
01/05/2007 à 19:24 - - BlueSquad
01/05/2007 à 19:23 - - PDF2W
01/05/2007 à 18:14 - - PDFCreator
07/04/2007 à 10:59 - - Xvid
30/03/2007 à 22:10 - - Apple Software Update
25/03/2007 à 21:04 - - PhotoFiltre
25/03/2007 à 19:35 - - uTorrent
25/03/2007 à 15:40 - - Nikon
25/03/2007 à 15:38 - - ArcSoft
19/03/2007 à 00:07 - - eChanblard
16/03/2007 à 00:32 - - Windows Media Connect 2
15/03/2007 à 23:26 - - MSN Messenger
04/03/2007 à 23:11 - - MSECache
04/03/2007 à 22:44 - - Microsoft Money
26/02/2007 à 00:51 - - Sony Ericsson
16/02/2007 à 20:06 - - epson
16/02/2007 à 01:12 - - Spamihilator
14/02/2007 à 01:09 - - Mozilla Thunderbird
13/02/2007 à 00:15 - - AvantGo Connect
13/02/2007 à 00:15 - - Common Files
13/02/2007 à 00:15 - - Microsoft ActiveSync
11/02/2007 à 22:43 - - Microsoft Office
07/02/2007 à 09:13 - - Windows Defender
07/02/2007 à 02:51 - - Alwil Software
07/02/2007 à 02:46 - - Realtek
07/02/2007 à 02:45 - - Fichiers communs
07/02/2007 à 02:42 - - InstallShield Installation Information
07/02/2007 à 02:39 - - VIA
07/02/2007 à 02:36 - - Uninstall Information
07/02/2007 à 01:55 - - xerox
07/02/2007 à 01:55 - - microsoft frontpage
07/02/2007 à 01:53 - - WindowsUpdate
07/02/2007 à 01:53 - - Services en ligne
07/02/2007 à 01:53 - - Movie Maker
07/02/2007 à 01:52 - - NetMeeting
07/02/2007 à 01:52 - - Outlook Express
07/02/2007 à 01:52 - - Internet Explorer
07/02/2007 à 01:52 - - ComPlus Applications
07/02/2007 à 01:52 - - Online Services
07/02/2007 à 01:52 - - Windows Media Player
07/02/2007 à 01:52 - - Messenger
07/02/2007 à 01:52 - - MSN Gaming Zone
07/02/2007 à 01:51 - - MSN
07/02/2007 à 01:51 - - Windows NT
06/02/2007 à 20:26 - - Adobe
06/02/2007 à 20:20 - - Ahead
06/02/2007 à 20:18 - - CyberLink
06/02/2007 à 20:13 - - ToniArts
06/02/2007 à 20:10 - - Spybot - Search & Destroy

___________________________________________________________________________

[7] -> Clés registre de démarrage


___________________________________________________________________________

[8] -> Popups autorisés


# Internet Explorer

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
PopupMgr REG_SZ yes


# Mozilla Firefox (1 autorisé 2 interdit)

# Suite Mozilla / SeaMonkey (1 autorisé 2 interdit)


___________________________________________________________________________

[9] -> Suggestion nettoyage registre

- Aucune suggestion.

----------------------------------------------------------> Fin du rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 août 2007 à 22:23
je suppose que tu as bien : Microsoft Windows Defender Antispyware
je vois ceci dans le task:
C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
tu peux m'en dire plus ?
Apple Computer
--------------------------------------------------
tu n'as pas un logiciel de p2p, tu le confirme ?

Sponsor P2P
---------------------------------------------



0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
22 août 2007 à 22:35
Oui j'ai bien Microsoft Windows Defender (antispyware ?)
Plus précisément voici ce que j'ai (fait en visualisant "about Windows Defender")
Windows Defender Version: 1.1.1593.0
Engine Version: 1.1.2803.0
Definition Version: 1.21.2837.1
Product ID: 81664-280-8359872-04129

For more information on Windows Defender and available support options, visit https://www.microsoft.com/fr-fr/security?rtc=1

C'est mon assembleur de PC qui m'a mis ce logiciel ......

-----------------------------------------------------------------------------------------------------------------------------

Concernant Apple Computer, tu veux aussi des infos c'est ça ? je pense que c'est pour les mises à jour de Quick Time + I Tunes.

-----------------------------------------------------------------------------------------------------------------------------

J'ai un logiciel de P2P, il s'apelle eChanblard https://www.ustart.org
0
Utilisateur anonyme
23 août 2007 à 09:12
Ok,
apparement il est clean---->
[4] -> Sponsor P2P
rien en -dessous.
---------------------------------------------------------------
eChanblard https://www.ustart.org
je ne connaissais...pas du tout !
----------------------------------------------------------
bien fais ceci:
dans cette page, télécharges muti-virus cleaner.
https://leblogdeclaude.blogspot.com/2007/08/eradiquer-le-worms-versbagle-et.html
fais un scan minutieux.
postes le rapport
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
23 août 2007 à 17:34
Bonsoir,

Je viens de faire tourner multi-virus Cleaner.

Tout d'abord j'avais le choix entre analyse rapide, complète, approfondie et personnalisée. J'ai choisi complète comme indiqué dans ton tuto sur ton blog, en effet je n'ai pas trouvé d'option "minutieux".
Et comme sur ton tuto j'ai laissé décoché "analyser la mémoire".
J'ai tout bon ?

Sinon il ne m'a sorti aucun rapport, est-ce normal ?
Il m'a juste dit qu'il n'y avait aucun virus. je crois que le message précis est "aucun fichier infecté détecté"
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
23 août 2007 à 18:05
Ouh zut j'ai laissé mon antivirus déconnecté pendant 1/2 h en restant sur la page du forum "virus, sécurité"

Ca craint rien j'espère ? Rassures moi !

merci
0
Utilisateur anonyme
23 août 2007 à 18:18
pas de soucis, sans fire-wall est beaucoup plus risqué.
Je pense à un truc...
fais ou refais ceci:
https://leblogdeclaude.blogspot.com/2007/07/virus-ramass-sur-msn.html
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
23 août 2007 à 18:26
ok, mon fire-wall était connecté mais vu que c'est celui de XP, hum hum ..... je sais que tu n'a pas confiance en celui-ci

voici le rapport :

MSN_Fix 1.468

C:\Documents and Settings\Propri‚taire\Bureau\MSNFix\MSNFix
Fix exécuté le 23/08/2007 - 18:23:34,23 By Propri‚taire
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

Aucun Fichier trouvé



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Utilisateur anonyme
23 août 2007 à 18:55
pas confiance, le mot est faible !
ça ou rien, pour moi c'est la même chose...
je te conseille ou reconseille d'installer illico un fire-wall...sinon, tu vas te réinfecté, ça c'est une certitude à 1000% !
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
23 août 2007 à 21:00
Mince alors j'ai du mal interprété ce qui était dit sur ton blog : "Ensuite ne rien installer durant la tentative de décontamination." Du coup je n'ai rien installé du tout.
Mais en effet avant il y a "Si tu réponds c ou e vas faire un tour illico ici.", ayant répondu c j'aurais peut-être du installer un firewall de suite ou de te poser la question, mais j'avoue qu'à la vue de la phrase au dessus je ne l'ai pas fait pensant que j'allais tout faire rater .......

La je viens de faire plusieurs choses, tu m'arrêtes si j'ai fait une bétise !!!!!!

Je viens d'installer Zone Alarm 7.0.337.000 en version gratuite, je n'ai pas pris l'essai gratuit de la suite logicielle pendant 15 jours ......
Il m'a demandé de donner l'accès à un programme MSASCui.exe, apparemment c'est Windows Défender donc j'ai accepté.

Au fait j'avais SuperAntispyware qui se chargait à chaque démarrage de mon PC, du coup j'ai été dans les options et j'ai décoché le fait qu' à chaque démarrage de Windows il se lance, c'est ok ?

Je ne sais pas si cela vient de moi mais mon depuis l'install de ZA, mon PC est plus lent au démarrage !?!?

Donc là j'ai Avast + ZA, me conseilles-tu une autre combinaison dans le domaine du gratuit ?
Ou bien penses-tu qu'il me faudrait investir dans une suite logicielle de sécurité, j'ai vu que toi tu utlises F-Secure ..... moi j'avais un oeil sur BitDefender .......

J'espère sérieusement que mon PC n'est pas à nouveau infecté ? Je suis en train de me filer une trouille ....

D'ailleurs est-ce que je peux me permettre de te demander où nous en sommes de la désinfection, on avance bien ?
0
Utilisateur anonyme
24 août 2007 à 12:52
Au fait j'avais SuperAntispyware qui se chargait à chaque démarrage de mon PC, du coup j'ai été dans les options et j'ai décoché le fait qu' à chaque démarrage de Windows il se lance, c'est ok ?
-----------------------------> Trés bonne initiative.(aucun logiciel scanner "bestioles" ne dois démarrer, à part le fire-wall/antivir )
Kerio est plus léger, ou alors c'est le couple Avast /ZAlarm.
Perso je trouve que Avast est gourmand en ressource. Antivir est plus léger.
Perso je te conseille de virer Avast, et de le remplacer par Antivir.
Les mises à jour (Antivir ) de la liste virale est plus énergique façe au invasion virales.

Donc 1 essayes de virer, Avast.
Remplace par Antivir.
Regarde alors si ça te convient.
Si pas , vire alors Zone-alarm et remplace par Kerio, ou alors GhostWall. (pas mal aussi)
http://www.ghostsecurity.com/downloads/ghostwall_setup.exe


0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
25 août 2007 à 12:54
Bonjour, Bonjour,

J'espère que tu vas bien .....

J'ai de nouveau suivi tes conseils et je vais te dire ce que j'ai fait, tu m'arrêtes si je me suis trompé :

1/ J'ai désintallé Avast et je l'ai remplacé par Antivir (la version décrite ci-dessous) :

Build-Number build.dat 247 10/05/2007
Search engine avewin32.dll 7.04.01.63 25/08/2007
Virus definition file antivir.vdf 6.39.01.42 24/08/2007
Control Center avcenter.exe 7.01.00.05 27/03/2007
Config Center avconfig.exe 7.01.00.02 27/03/2007
Luke Filewalker avscan.exe 7.00.04.15 20/04/2007
Archive Library avpack32.dll 7.03.00.15 25/08/2007
AntiVir Guard avguard.exe 7.00.00.52 28/03/2007
Filter avgntflt.sys 6.39.00.05 02/05/2007
Scheduler sched.exe 7.00.00.46 16/04/2007
Updater update.exe 1.02.10.06 04/04/2007

J'ai fait une installation complète, il m'a demandé si je voulais faire une mise à jour de suite, je l'ai faite.
Ensuite vu que j'avais encore Zone Alarm il m'a demandé plein d'accès programme que j'ai accepté :
- avguard.exe
- avgnt.exe
- sched.exe
- update.exe
- avnotify.exe
- avcenter.exe
Mais bon je pense que cela aura peu d'importance par la suite, tu verras.

Sinon 3 petites questions sur Antivir :
- J'ai cru lire qu'il n'avait pas de scan des mails, ayant Outlook 2003 en logiciel de messagerie, est-ce important ou pas ?
- Je ne suis pas un fou de l'anglais, je dirais même plus que je n'y comprends pas grand chose, quand tu as une alerte antivirus qu'elle option doit-on choisir : celle qu'il propose par défaut ou bien il faut changer (j'ai noté sur un site qu'il y avait Move to quarantaine, delete, rename, Acces Deny, Ignore et un autre souvent grisé "repair"). J'aurais tendance à dire que par défaut il te propose la bonne option, non ?
- Dois-je paramétrer d'autres choses sur cet antivirus que je ne maitriserais pas comme toi ?

Suite à ce premier changement, le PC redémarrait plus vite mais ce n'était pas encore ça ......

Donc j'ai continué à faire ce que tu me conseillais.

2/ J'ai désinstallé Zone Alarm (voila pourquoi je pense que les demandes d'accès plus haut ont peu d'intérêt) et j'ai installé Kerio (je ne peux pas faire de copier coller de la version mais apparemment c'est la 4.5.916)

J'ai fait une install simple (en anglais il y'avait écrit no popup mode (ou node))
Et lui ne m'a demandé aucun accès programme et à tout fait automatiquement apparemment.
J'ai vu que c'était une version d'essai de 30 jours et qu'ensuite tu perds des options (apparemment peu utile pour des utilisateurs occasionnels comme moi)

1 question sur Kerio :

- Dois-je paramétrer d'autres choses sur ce firewall que je ne maitriserais pas comme toi ?

Et là au redémarrage de mon PC, c'est nickel car cela va beaucoup plus vite !

Par contre je me permet de te reposer la question, est-ce que cela vaudrait le coup d'investir dans une "suite de sécurité (antivirus, firewall, etc .....)

Au fait je voulais te dire que depuis que je fait la désinfection avec ton aide, je ne fais que surfer sur "comment ça marche"et quasiment rien d'autres, je n'utilise plus Outlook ou d'autres loficiels, je n'installe rien et ne désinstales rien que tu ne m'autorises pas à faire.
En effet j'avais lu que tant que tu ne déclarais pas mon PC Clean, il faut respecter tout ceci, j'ai toujours tout bon ?
De plus je me dépanne avec un portable.

En tout cas ton aide est vraiment précieuse .........

Voila voila !!!!! que dois je faire ensuite ?

Encore merci mille fois ....

Thierry
0
Utilisateur anonyme
25 août 2007 à 13:38
bien, je vois que tu avances dans le bon sens.
"Par contre je me permet de te reposer la question, est-ce que cela vaudrait le coup d'investir dans une "suite de sécurité (antivirus, firewall, etc"
je te conseille vivement F-secure Internet security....simple fonctionnel efficace, et sans prose de tête, mon PC est protégé par ça...et rien à dire depuis 2005.
Le gratuit reste le gratuit ! avec les risques potentiels de se faire infecté.
Seconde chose, comme je le préconnise ici....il m'a fallu un sacré chemin d'ailleurs pour enfin comprendre qu'il faut arrêter de rapatrier ses Mails sur son PC...
regardes ici:
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
pour moi ça se résume en une seule chose....Gmail, je lui fais confiance depuis quelques années. Jamais eu aucun soucis !
Et quid de mes autres adresses mails?
Ben, pas de soucis tu rajoute tes comptes, et il va te rappatrier, les autres comptes si tu le désires....depuis lors , je diminue trés fortement une sacrée source de contaminantion...via Mails.
Avec outlook, tu rappatries les mails sur ton PC !
Pas bon !
Kerio je ne connais pas dans le détail, mais tu as des tutos...
genre à ceci:
https://forums.cnetfrance.fr
a+

0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
25 août 2007 à 18:22
Ok je note que le gratuit reste le gratuit mais que penses tu des autres suites (hors F-Secure) : ex Bit Defender, Panda, GDA etc ..... ?

Concernant les mails je suis bien embêté car je synchronisais jusqu'à ma contamination mon PDA avec Outllook, toutefois rien ne m'oblige à rapattrier mes mails, je peux juste synchroniser et utiliser pour les mails GMail ou bien j'ai aussi un oeil sur Yahoo mail (d'ailleurs que penses-tu de yahoo mail ?)
Ou alors peut-être puis-je synchroniser mon PDA avec autre chose ?

Sinon je sais que tu préconises Mozilla, ça modifie beaucoup le surf ? Car je veux bien changer mais je me souviens que tu disais de garder IE (au cas où pour certains sites), c'est ça ?

Sinon concernant ma décontamination, considères-tu que mon PC est clean dorénavant ou pas ? Car je n'ose plus rien faire avec, tu vas me prendre pour un fou ....
Comme je te l'ai déjà dit pour l'instant je n'utilse que mon portable !!!!!
Et vu que tu écris ceci sur ton blog "La désinfection du PC est terminée ,seulement quand je déclare le PC clean.
Pas avant....Un PC peut parfaitement avoir l'air de fonctionner normalement, tout en étant encore infecté ! Une extrême prudence est donc de rigeur. Respectez donc mon feu vert !"
et que je suis très discipliné, j'attends ...

Dois faire d'autres manips ?

Merci encore
0
Utilisateur anonyme
25 août 2007 à 20:07
que penses tu des autres suites
j'ai Bitdefender sur un autre PC, mais il ne surfe presque pas.
A mon avis , tout----->sauf Norton !
regardes ici, mais on trés vite le tour des bons logiciels...
F-secure est trés simple et éfficace, maintenant ton choix peut être guidé vers d'autres critères, à toi de voir donc...
http://dr-malware.com
-----------------------------
Je ne conseille pas Yahoo mail...quand je vois le bazar que mets les leur toolbar !!! (brr)
-----------------------------
Sinon je sais que tu préconises Mozilla, ça modifie beaucoup le surf ?
oui, de telle façon qu'il est moins dangereux !!!
Sinon avec l'adsl et les machinnes actuelles pas de différences notoires....si ce n'est la sécurité.
-----------------------------------------------------------------------------------------------
Sinon concernant ma décontamination,
fais ceci:
avec Internet Explorer.... (^^)
http://support.f-secure.fr/fra/home/ols.shtml
les résultats sont fiables...si tu en désires plus---->
https://leblogdeclaude.blogspot.com/2006/10/informatique-scan-en-ligne.html
----
comment se comporte le PC ?


0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
26 août 2007 à 11:35
Ok je note pour les suites, je me déciderais un peu plus tard.

Yahoo Mail ? c'est bien dommage car l'interface et vraiment sympa. Mais la toolbar Yahoo, on est pas obligé de l'installer ?

Alors sinon comme d'hab voici ce que j'ai fait, tu m'arrêtes si je me suis trompé :

J'ai installé Moziilla en version standard avec tout ce que tu préconises (AdBlock Plus et Mac Afee SiteAdvisor).
Par contre depuis que je l'ai installé j'ai Antivir qui me met une alerte à chaque démarrage de Mozilla

Il me dit que dans C\Windows\System32\43538122ld.exe, il a trouvé un "Trojan horse" dénomée TR/Agent.37478 et à chaque fois il me propose de faire Acces Deny et je le fais. Que dois-je faire de plus .. ?

Sinon j'ai F-Secure en ligne (il m'a demandé d'installer un controle active X)
Et j'ai fait un "full system scan".

A un moment Kerio m'a déclenché une alerte dont voici la description :

Détails techniques sur l'intrusion :

Application injectrice : C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\OnlineScanner\Anti-Virus\fssm32.exe(new line)
Description : fssm32(new line)
Version du fichier : 7.50.13332.1(new line)
Produit : F-Secure Corp. fssm32(new line)
Version du produit : 7.50.13332.1(new line)
Créé le : 2007/8/26, 08:22:46(new line)
Modifié le : 2007/8/26, 08:22:46(new line)
Dernier accès le : 2007/8/26, 08:28:21

Application cible : C:\WINDOWS\Explorer.EXE(new line)
Description : Explorateur Windows(new line)
Version du fichier : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)(new line)
Produit : Système d'exploitation Microsoft® Windows®(new line)
Version du produit : 6.00.2900.2180(new line)
Créé le : 2006/3/2, 12:00:00(new line)
Modifié le : 2006/3/2, 12:00:00(new line)
Dernier accès le : 2007/8/26, 07:30:49

Adresse de l'injection : 0x00BE0000

Le scan à continué et au final il a trouvé ceci :

Scanning Report
Sunday, August 26, 2007 10:28:19 - 10:56:07

Computer name: PCTHIERRYETLISE
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\
Result: 8 malware found
Tracking Cookie (spyware)

* System (Disinfected)
* System
* System
* System
* System
* System
* System
* System

Statistics
Scanned:

* Files: 34118
* System: 4451
* Not scanned: 15

Actions:

* Disinfected: 1
* Renamed: 0
* Deleted: 0
* None: 7
* Submitted: 0

Files not scanned:

* C:\PAGEFILE.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
* C:\DOCUMENTS AND SETTINGS\PROPRI�TAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS DEFENDER\FILETRACKER\{6AF9CEFB-8E57-41F5-B1AF-78FF005A2477}
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\032DB7F6CA7D5E3568707565917EA6E8_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\0FE853E9D7124E74333A595482456D81_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\2729627890C941E1919E04D192363821_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\572DC89994B69BC3B5A671207D2A6600_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\5E0C18BC06F3138CE9AC912694E1408A_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\824B99BF2748CD78346573882D62237E_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\96E0B25857450F0AA8B33DEF246340AF_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A09A079E70AC10B0B9B2CE90EFE71969_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\BD9163B3838899119F854020C4658204_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\C439704F4D17B108F548F8A8570BF683_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\DC3954A471C426A1DE647478CCA9A5F6_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FAA976D7D06B038BE05973726DF2BA2C_33FC896B-EC8B-490B-9D7A-1F94FACF6F2A

Options
Scanning engines:

* F-Secure Libra: 2.4.2, 2007-08-24
* F-Secure AVP: 7.0.171, 2007-08-24
* F-Secure Orion: 1.2.37, 2007-08-24
* F-Secure Blacklight: 1.0.64
* F-Secure Draco: 1.0.35, 0598-150-72
* F-Secure Pegasus: 1.19.0, 2007-07-20

Scanning options:

* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
* Use Advanced heuristics

Copyright © 1998-2006 Product support |Send virus sample to F-Secure
F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.

Voila sinon à part ça comme tu me le demandes, le PC se comporte largement mieux que quand j'ai écris mon premier message ....

@ +

Thierry
0
Utilisateur anonyme
26 août 2007 à 12:17
fais une recherche de 43538122ld.exe
localise-le pour le faire scanner (puis le renommer/ puis supprimer )
je me méfierai de ceci:
43538122ld.exe
fais ceci, scan le fichier suspect avec Virus Total
postes le rapport de Virus Total.
j'ai un doute.
si on voit que c'est une bestiole renommes-le en rajoutant l'extension .vir au bout, ce qui va l'annuler.
Regarde ensuite si ça ne perturbe pas le system.
Si pas, effaces/supprimes la chose....
revéfivier ensuite si ça ne s'auto- réactive pas, on sait jamais....dès fois que le cheval de troie soit entrer et fait son travail...
il se peut aussi que F-secure l'a viré.



0