VIRUS: Win 32 j'ai besoin d'aide SVP merci
Fermé
sport co
Messages postés
13
Date d'inscription
mardi 22 mai 2007
Statut
Membre
Dernière intervention
16 mars 2008
-
16 sept. 2007 à 11:26
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 17 sept. 2007 à 08:05
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 17 sept. 2007 à 08:05
A voir également:
- VIRUS: Win 32 j'ai besoin d'aide SVP merci
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
7 réponses
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
16 sept. 2007 à 11:52
16 sept. 2007 à 11:52
Bonjour sportco
* As tu des dysfonstionnements particuliers?
* Va voir dans le visualisateur de journaux d avast , via click droit sur son icone dans barre des taches en bas a dte, de sorte a pouvoir me dire le nom exact de ce qu il a trouvé.
* Qu as tu fait, l as tu supprimé ? mis en quarantaine ? est il reapparu depuis ?
Fais ceci stp
* Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip
* Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,
choisis l'option 1
Puis Poste le rapport qui se trouve ici C:\rapport_clean.txt
@+
Remarque :
* Sache qu avec Avast, tu n es pas tres bien protégé:
Comparatif Avast VS Antivir :
http://forum.malekal.com/ftopic3528.php
A lire https://forum.pcastuces.com/sujet.asp?f=25&s=31837
Si tu te decides a installer Antivir, desinstalle avast d abord et une fois antivir installé parametre le comme indiqué ici :
http://speedweb1.free.fr/frames2.php?page=tuto5
* As tu des dysfonstionnements particuliers?
* Va voir dans le visualisateur de journaux d avast , via click droit sur son icone dans barre des taches en bas a dte, de sorte a pouvoir me dire le nom exact de ce qu il a trouvé.
* Qu as tu fait, l as tu supprimé ? mis en quarantaine ? est il reapparu depuis ?
Fais ceci stp
* Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip
* Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,
choisis l'option 1
Puis Poste le rapport qui se trouve ici C:\rapport_clean.txt
@+
Remarque :
* Sache qu avec Avast, tu n es pas tres bien protégé:
Comparatif Avast VS Antivir :
http://forum.malekal.com/ftopic3528.php
A lire https://forum.pcastuces.com/sujet.asp?f=25&s=31837
Si tu te decides a installer Antivir, desinstalle avast d abord et une fois antivir installé parametre le comme indiqué ici :
http://speedweb1.free.fr/frames2.php?page=tuto5
sport co
Messages postés
13
Date d'inscription
mardi 22 mai 2007
Statut
Membre
Dernière intervention
16 mars 2008
16 sept. 2007 à 12:01
16 sept. 2007 à 12:01
merci Le sioux je vais faire ça .
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 11:58:13 16/09/2007
+ Résultat de l'analyse:
C:\Documents and Settings\Fabrice\Cookies\fabrice@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Fabrice\Cookies\fabrice@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Fabrice\Cookies\fabrice@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Fabrice\Cookies\fabrice@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Fabrice\Cookies\fabrice@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
j'ai fait une analyse avant que je reçois ton message, j'ai pas encore supprimer est ce que je le fait?
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 11:58:13 16/09/2007
+ Résultat de l'analyse:
C:\Documents and Settings\Fabrice\Cookies\fabrice@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Fabrice\Cookies\fabrice@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Fabrice\Cookies\fabrice@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Fabrice\Cookies\fabrice@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Fabrice\Cookies\fabrice@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
j'ai fait une analyse avant que je reçois ton message, j'ai pas encore supprimer est ce que je le fait?
sport co
Messages postés
13
Date d'inscription
mardi 22 mai 2007
Statut
Membre
Dernière intervention
16 mars 2008
16 sept. 2007 à 12:05
16 sept. 2007 à 12:05
16/09/2007 a 12:03:54,93
*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Everest Poker\" FOUND
*** Fin du rapport !
*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Everest Poker\" FOUND
*** Fin du rapport !
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
16 sept. 2007 à 12:14
16 sept. 2007 à 12:14
Re
-- Remarque preliminaire
* Mieux gerer tes cookies
Avec I.E outils/options/ onglet confidentialité/avancés/
*Cocher ignorer gestion automatique des cookies
*Cocher accepter cookies interne et refuser cookies tierce puis appliquer et ok
Avec Firefox outils/options/vie privée
*conserver les cookies --> jusqu a la fermeture de Firefox sur PC Astuces">Firefox
*dans parametres , cocher cookies
*puis cocher "toujours effacer mes informations personnelles a la fermeture de Firefox puis valider par ok
Sinon, pour FF, il y a des extensions pour cela (au moins 4 a C) --> https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org#C
* Passer CClenaer regulierement, fonction nettoyeur
* lire ceci
Cookies (biscuit)
Un cookie est un enregistrement d'informations par le serveur dans un fichier texte situé sur l'ordinateur client.
Il se compose d'un ensemble de variables que le client et le serveur s'échangent lors de transactions HTTP,ce qui permet d'éviter de se connecter à nouveau sur un forum par exemple,ou d'aller directement sur la page d'un site,etc......
Sans probleme quand ils sont utilisés par des "entités",ils peuvent se révéler trés dangereux mal employés.
En effet,ils peuvent stocker une multitudes de renseignements,qui récoltés par un spyware,permet de se connecter au service Web sous le compte de l'utilisateur.
extrait de https://forum.pcastuces.com/sujet.asp?f=25&s=14911
-- 2nd Remarque : Si avg 7.5 a été passé en mode sans echec alors zappe ce passage dans la procedure qui suit, sinon, let's go ;)
Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
(Note: tu n'auras pas accès à Internet à partir du moment ou tu redemarreras en mode sans echec)
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection
1) Telecharge
-- CCleaner- Basic
https://www.ccleaner.com/ccleaner/download
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut.
Fermer le programme pour l instant.
2) Mise à jour d AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attendre la fin de cette mise à jour
Ferme AVG Antispyware
3) Redemarre en mode sans echec
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuyer sur [Entrée]
Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin C) https://forum.pcastuces.com/sujet.asp?f=25&s=3902
4) Cleanzip
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,
choisis l'option 2.
5) Lance AVG Anti-Spyware 7.5
--Reglages
Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
-- Scan et nettoyage
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware.
6) Lance CCleaner
Puis dans le menu Nettoyeur
Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
cliquer sur le bouton Lancer le nettoyage.
Fais cela plusieurs fois d affilé .puis ferme CCleaner
7) Rapports
Redemarre en mode normal
Poste le rapport de Cleanzip qui se trouve ici C:\rapport_clean.txt ainsi que celui d AVG antispyware et essaie de repondre aux questions que je t ai posées dimanche 16 septembre 2007 à 11h52:48 stp.
Bon courage, @+
(@ ce soir peu etre)
-- Remarque preliminaire
* Mieux gerer tes cookies
Avec I.E outils/options/ onglet confidentialité/avancés/
*Cocher ignorer gestion automatique des cookies
*Cocher accepter cookies interne et refuser cookies tierce puis appliquer et ok
Avec Firefox outils/options/vie privée
*conserver les cookies --> jusqu a la fermeture de Firefox sur PC Astuces">Firefox
*dans parametres , cocher cookies
*puis cocher "toujours effacer mes informations personnelles a la fermeture de Firefox puis valider par ok
Sinon, pour FF, il y a des extensions pour cela (au moins 4 a C) --> https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org#C
* Passer CClenaer regulierement, fonction nettoyeur
* lire ceci
Cookies (biscuit)
Un cookie est un enregistrement d'informations par le serveur dans un fichier texte situé sur l'ordinateur client.
Il se compose d'un ensemble de variables que le client et le serveur s'échangent lors de transactions HTTP,ce qui permet d'éviter de se connecter à nouveau sur un forum par exemple,ou d'aller directement sur la page d'un site,etc......
Sans probleme quand ils sont utilisés par des "entités",ils peuvent se révéler trés dangereux mal employés.
En effet,ils peuvent stocker une multitudes de renseignements,qui récoltés par un spyware,permet de se connecter au service Web sous le compte de l'utilisateur.
extrait de https://forum.pcastuces.com/sujet.asp?f=25&s=14911
-- 2nd Remarque : Si avg 7.5 a été passé en mode sans echec alors zappe ce passage dans la procedure qui suit, sinon, let's go ;)
Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
(Note: tu n'auras pas accès à Internet à partir du moment ou tu redemarreras en mode sans echec)
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection
1) Telecharge
-- CCleaner- Basic
https://www.ccleaner.com/ccleaner/download
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut.
Fermer le programme pour l instant.
2) Mise à jour d AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attendre la fin de cette mise à jour
Ferme AVG Antispyware
3) Redemarre en mode sans echec
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuyer sur [Entrée]
Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin C) https://forum.pcastuces.com/sujet.asp?f=25&s=3902
4) Cleanzip
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,
choisis l'option 2.
5) Lance AVG Anti-Spyware 7.5
--Reglages
Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
-- Scan et nettoyage
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware.
6) Lance CCleaner
Puis dans le menu Nettoyeur
Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
cliquer sur le bouton Lancer le nettoyage.
Fais cela plusieurs fois d affilé .puis ferme CCleaner
7) Rapports
Redemarre en mode normal
Poste le rapport de Cleanzip qui se trouve ici C:\rapport_clean.txt ainsi que celui d AVG antispyware et essaie de repondre aux questions que je t ai posées dimanche 16 septembre 2007 à 11h52:48 stp.
Bon courage, @+
(@ ce soir peu etre)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désolé de ne pas avoir répondu à tes questions. J'ai peur de faire n'importe quoi..
Sinon, j'ai eu un souci quand j'avais ouvert une fenêtre dans internet et soudain la page c'est fermé et au même moment on ma signalé un virus potentiel.
Est ce que je peux faire la manipulation en mode sans échec et après on se voit?
stp merci
Sinon, j'ai eu un souci quand j'avais ouvert une fenêtre dans internet et soudain la page c'est fermé et au même moment on ma signalé un virus potentiel.
Est ce que je peux faire la manipulation en mode sans échec et après on se voit?
stp merci
voici le rapport de clean:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 16/09/2007 a 13:17:21,03
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
tentative de suppression de C:\StubInstaller.exe
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Everest Poker\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
et voici le rapport de AVG Anti-spyware:
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:29:12 16/09/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport
Qu'est ce que je dois faire maintenant Le sioux? et merci encore pr t conseils.
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 16/09/2007 a 13:17:21,03
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
tentative de suppression de C:\StubInstaller.exe
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Everest Poker\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
et voici le rapport de AVG Anti-spyware:
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:29:12 16/09/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport
Qu'est ce que je dois faire maintenant Le sioux? et merci encore pr t conseils.
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
17 sept. 2007 à 08:05
17 sept. 2007 à 08:05
Bonjour Sportco
Supprime cleanzip et ses backups puis
Scan en ligne Bitdefender
* fais un scan antivirus en ligne https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
Tuto (merci Morgane)
http://pageperso.aol.fr/loraline60/bitdefender_scan.htm
le rapport de scan se trouve ici
C:\windows\bdoscan8\scanres.txt ou scanres.html
@+
Supprime cleanzip et ses backups puis
Scan en ligne Bitdefender
* fais un scan antivirus en ligne https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
Tuto (merci Morgane)
http://pageperso.aol.fr/loraline60/bitdefender_scan.htm
le rapport de scan se trouve ici
C:\windows\bdoscan8\scanres.txt ou scanres.html
@+