Alors moi, c'est la TOTALE ...
Résolu
minilinkote
Messages postés
49
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Depuis quelques temps sur mon windows 2000, plusieurs programme securitaires disparraissaient ... je m'en rendait pas bien compte, mais petit a petit, tout s'est degradé, les .exe ne se lancent plus (Le fichier Win32 n'est pas une application valide), depuis peu de temps, quand je télecharge sur internet pour un antivirus, ça ne marche plus ! ! ! (Je clique sur le telechargement et la, "recherche d'informations sur le fichier" --> "IE n'a pas pu télecharger [nom du programme] de [nom du site] ). Donc faites comme les autre gens du fofo ^^ demandez moi plus d'infos et je vous dit tout a la lettre :) (Qui a dit ton numéro de carte bancaire ?) Merci d'avance pour votre aide, je suis totalement bloqué et le viirus a l'air de se "généraliser"
Depuis quelques temps sur mon windows 2000, plusieurs programme securitaires disparraissaient ... je m'en rendait pas bien compte, mais petit a petit, tout s'est degradé, les .exe ne se lancent plus (Le fichier Win32 n'est pas une application valide), depuis peu de temps, quand je télecharge sur internet pour un antivirus, ça ne marche plus ! ! ! (Je clique sur le telechargement et la, "recherche d'informations sur le fichier" --> "IE n'a pas pu télecharger [nom du programme] de [nom du site] ). Donc faites comme les autre gens du fofo ^^ demandez moi plus d'infos et je vous dit tout a la lettre :) (Qui a dit ton numéro de carte bancaire ?) Merci d'avance pour votre aide, je suis totalement bloqué et le viirus a l'air de se "généraliser"
A voir également:
- Alors moi, c'est la TOTALE ...
- Le fichier contient le nombre de voyageurs dans 3 gares. dans la cellule b5, saisissez une formule qui calcule le total et se met à jour si on change une valeur du tableau. quel total obtenez-vous ? quelle formule avez-vous saisie ? - Forum Bureautique
- Quelle est la longueur totale de ce document - Guide
- Formule de calcule ✓ - Forum Excel
- Formule pour calculer le nombre d'effectifs - Forum Excel
- Le telechargement de ce site a ete desactive pour maintenir la conformite total ✓ - Forum iPhone
54 réponses
Ok, ne te tracasse pas torp pour mes b"tise, mon pc semble mort... lol. merci si tu subsiste a m'aider et post quand ya du nouveau :)
RE,
non, il n'y a pas de raison que l'ordi soit mort.
L'OS peut être.
Comment est organisé le DD ?
As tu un DD externe ?
Peux tu sauvegarder tout ce qui est fichier eprso (word, excel, ..., photos, vidéos, courriels, ..) ?
non, il n'y a pas de raison que l'ordi soit mort.
L'OS peut être.
Comment est organisé le DD ?
As tu un DD externe ?
Peux tu sauvegarder tout ce qui est fichier eprso (word, excel, ..., photos, vidéos, courriels, ..) ?
J'ai un dd C:/ qui comprend tous les fichiers systeme, et l'autre avec les trucs persos (Jeux, photos, image ... etc (10GB en tout)). Oui je peux me procurer une clé pour sauvegarder les trucs important (CS). Voila, merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
combien de libre dans chaque partition ?
As tu la possibilité d'acheter un autre DD (d'occasion).
L'idée : remonter Windows2000 sur le nouveau DD, le sécuriser, remettre l'autre en esclave et le nettoyer.
variante : recopier sur une clé ou un DD externe les données perso, formatter complètement le DD, remonter Windows 2000, le sécuriser, nettoyer les données perso et les remettre sur l'ordi.
combien de libre dans chaque partition ?
As tu la possibilité d'acheter un autre DD (d'occasion).
L'idée : remonter Windows2000 sur le nouveau DD, le sécuriser, remettre l'autre en esclave et le nettoyer.
variante : recopier sur une clé ou un DD externe les données perso, formatter complètement le DD, remonter Windows 2000, le sécuriser, nettoyer les données perso et les remettre sur l'ordi.
Voila, probleme entierement résolu !!! :). J'ai reinstaller windows 2000 ce matin sur le dd C, j'ai tout formaté nikel, j'ai telecharger avast donc je suis proteger et mon pc est clean mntnt. MERCI ENCORE DE TON AIDE LYONNAIS !!!!
Bonsoir,
je suis pas vraiment sur de t'avoir aidé sur ce coup.
par contre, je voudrais vérifier que tout est totalement OK.
Comemnce par poster un log Hijackthis.
Ensuite, je voudrais que tu fasses un scan on line de Kasperski et que tu psotes le log.
Ce serait trop bête de ne pas vérifier que tout est totalement nickel.
je suis pas vraiment sur de t'avoir aidé sur ce coup.
par contre, je voudrais vérifier que tout est totalement OK.
Comemnce par poster un log Hijackthis.
Ensuite, je voudrais que tu fasses un scan on line de Kasperski et que tu psotes le log.
Ce serait trop bête de ne pas vérifier que tout est totalement nickel.
Salut! le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:09, on 14/11/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\RUNDLL32.EXE
C:\WINNT\SOUNDMAN.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\wuauclt.exe
D:\Program Files\Counter-Strike\hl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:09, on 14/11/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\RUNDLL32.EXE
C:\WINNT\SOUNDMAN.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\wuauclt.exe
D:\Program Files\Counter-Strike\hl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
Et le kaspersky :
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, November 14, 2007 8:43:40 PM
Système d'exploitation : Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/11/2007
Enregistrements dans la base antivirus Kaspersky : 430972
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Zones critiques
C:\WINNT
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
Statistiques de l'analyse
Total d'objets analysés 7306
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:14:12
Nom de l'objet infecté Nom du virus Dernière action
C:\WINNT\CSC\00000001 L'objet est verrouillé ignoré
C:\WINNT\Debug\ipsecpa.log L'objet est verrouillé ignoré
C:\WINNT\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINNT\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINNT\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINNT\security\logs\scepol.log L'objet est verrouillé ignoré
C:\WINNT\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINNT\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINNT\system32\config\default L'objet est verrouillé ignoré
C:\WINNT\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINNT\system32\config\SAM L'objet est verrouillé ignoré
C:\WINNT\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINNT\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINNT\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINNT\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINNT\system32\config\software L'objet est verrouillé ignoré
C:\WINNT\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINNT\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINNT\system32\config\system L'objet est verrouillé ignoré
C:\WINNT\system32\config\SYSTEM.ALT L'objet est verrouillé ignoré
C:\WINNT\system32\Perflib_Perfdata_214.dat L'objet est verrouillé ignoré
C:\WINNT\system32\Perflib_Perfdata_374.dat L'objet est verrouillé ignoré
C:\WINNT\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFBD70.tmp L'objet est verrouillé ignoré
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFBD8B.tmp L'objet est verrouillé ignoré
Analyse terminée.
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, November 14, 2007 8:43:40 PM
Système d'exploitation : Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/11/2007
Enregistrements dans la base antivirus Kaspersky : 430972
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Zones critiques
C:\WINNT
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
Statistiques de l'analyse
Total d'objets analysés 7306
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:14:12
Nom de l'objet infecté Nom du virus Dernière action
C:\WINNT\CSC\00000001 L'objet est verrouillé ignoré
C:\WINNT\Debug\ipsecpa.log L'objet est verrouillé ignoré
C:\WINNT\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINNT\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINNT\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINNT\security\logs\scepol.log L'objet est verrouillé ignoré
C:\WINNT\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINNT\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINNT\system32\config\default L'objet est verrouillé ignoré
C:\WINNT\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINNT\system32\config\SAM L'objet est verrouillé ignoré
C:\WINNT\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINNT\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINNT\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINNT\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINNT\system32\config\software L'objet est verrouillé ignoré
C:\WINNT\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINNT\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINNT\system32\config\system L'objet est verrouillé ignoré
C:\WINNT\system32\config\SYSTEM.ALT L'objet est verrouillé ignoré
C:\WINNT\system32\Perflib_Perfdata_214.dat L'objet est verrouillé ignoré
C:\WINNT\system32\Perflib_Perfdata_374.dat L'objet est verrouillé ignoré
C:\WINNT\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFBD70.tmp L'objet est verrouillé ignoré
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFBD8B.tmp L'objet est verrouillé ignoré
Analyse terminée.
Bonsoir,
mise à jour d'internet Explorer ?
Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
Si c'est le cas tu as le choix entre ces deux possibilités :
Zone Alarm Tuto et lien de téléchargement ici :
https://www.malekal.com/tutoriel-zonealarm-firewall/
Kerio Tuto et lien de téléchargement ici :
http://www.malekal.com/kerio_firewall.php
Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).
Il faudrait aussi que tu ais un antispyware. Va là :
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
Scanne ton PC avec et poste le rapport.
mise à jour d'internet Explorer ?
Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
Si c'est le cas tu as le choix entre ces deux possibilités :
Zone Alarm Tuto et lien de téléchargement ici :
https://www.malekal.com/tutoriel-zonealarm-firewall/
Kerio Tuto et lien de téléchargement ici :
http://www.malekal.com/kerio_firewall.php
Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).
Il faudrait aussi que tu ais un antispyware. Va là :
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
Scanne ton PC avec et poste le rapport.
Pour le firewall, j'ai pris zonealarm, NICKEL. J'ai aussi scan avec avg spyware et il ma detecté un "trojan.legmir" et plusieurs cookies, resultat : j'ai tout supprimé ^^ le probleme se declenchait peut etre du trojan .. mais maintenant il est supprimé (j'espere, je ferai regulierement des scans)? Merci encore de t'etre tracassé la tete pour moi, si tu veux d'autre infos sur mon pc, dis le moi. =)