Alors moi, c'est la TOTALE ...

Résolu
minilinkote Messages postés 49 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

Depuis quelques temps sur mon windows 2000, plusieurs programme securitaires disparraissaient ... je m'en rendait pas bien compte, mais petit a petit, tout s'est degradé, les .exe ne se lancent plus (Le fichier Win32 n'est pas une application valide), depuis peu de temps, quand je télecharge sur internet pour un antivirus, ça ne marche plus ! ! ! (Je clique sur le telechargement et la, "recherche d'informations sur le fichier" --> "IE n'a pas pu télecharger [nom du programme] de [nom du site] ). Donc faites comme les autre gens du fofo ^^ demandez moi plus d'infos et je vous dit tout a la lettre :) (Qui a dit ton numéro de carte bancaire ?) Merci d'avance pour votre aide, je suis totalement bloqué et le viirus a l'air de se "généraliser"

54 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

le fichier est arrivé.

De toute manière, je continue à réfléchir sans attendre les résultats.
0
minilinkote Messages postés 49 Statut Membre 1
 
Ok, ne te tracasse pas torp pour mes b"tise, mon pc semble mort... lol. merci si tu subsiste a m'aider et post quand ya du nouveau :)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
RE,

non, il n'y a pas de raison que l'ordi soit mort.

L'OS peut être.

Comment est organisé le DD ?

As tu un DD externe ?

Peux tu sauvegarder tout ce qui est fichier eprso (word, excel, ..., photos, vidéos, courriels, ..) ?
0
minilinkote Messages postés 49 Statut Membre 1
 
J'ai un dd C:/ qui comprend tous les fichiers systeme, et l'autre avec les trucs persos (Jeux, photos, image ... etc (10GB en tout)). Oui je peux me procurer une clé pour sauvegarder les trucs important (CS). Voila, merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
minilinkote Messages postés 49 Statut Membre 1
 
up
0
minilinkote Messages postés 49 Statut Membre 1
 
up²
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

combien de libre dans chaque partition ?

As tu la possibilité d'acheter un autre DD (d'occasion).

L'idée : remonter Windows2000 sur le nouveau DD, le sécuriser, remettre l'autre en esclave et le nettoyer.

variante : recopier sur une clé ou un DD externe les données perso, formatter complètement le DD, remonter Windows 2000, le sécuriser, nettoyer les données perso et les remettre sur l'ordi.
0
minilinkote Messages postés 49 Statut Membre 1
 
Voila, probleme entierement résolu !!! :). J'ai reinstaller windows 2000 ce matin sur le dd C, j'ai tout formaté nikel, j'ai telecharger avast donc je suis proteger et mon pc est clean mntnt. MERCI ENCORE DE TON AIDE LYONNAIS !!!!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

je suis pas vraiment sur de t'avoir aidé sur ce coup.

par contre, je voudrais vérifier que tout est totalement OK.

Comemnce par poster un log Hijackthis.

Ensuite, je voudrais que tu fasses un scan on line de Kasperski et que tu psotes le log.

Ce serait trop bête de ne pas vérifier que tout est totalement nickel.
0
minilinkote Messages postés 49 Statut Membre 1
 
Salut! le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:09, on 14/11/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\RUNDLL32.EXE
C:\WINNT\SOUNDMAN.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\wuauclt.exe
D:\Program Files\Counter-Strike\hl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
0
minilinkote Messages postés 49 Statut Membre 1
 
Et le kaspersky :
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, November 14, 2007 8:43:40 PM
Système d'exploitation : Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/11/2007
Enregistrements dans la base antivirus Kaspersky : 430972

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Zones critiques
C:\WINNT
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\

Statistiques de l'analyse
Total d'objets analysés 7306
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:14:12

Nom de l'objet infecté Nom du virus Dernière action
C:\WINNT\CSC\00000001 L'objet est verrouillé ignoré

C:\WINNT\Debug\ipsecpa.log L'objet est verrouillé ignoré

C:\WINNT\Debug\oakley.log L'objet est verrouillé ignoré

C:\WINNT\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINNT\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINNT\security\logs\scepol.log L'objet est verrouillé ignoré

C:\WINNT\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINNT\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINNT\system32\config\default L'objet est verrouillé ignoré

C:\WINNT\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINNT\system32\config\SAM L'objet est verrouillé ignoré

C:\WINNT\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINNT\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINNT\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINNT\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINNT\system32\config\software L'objet est verrouillé ignoré

C:\WINNT\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINNT\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINNT\system32\config\system L'objet est verrouillé ignoré

C:\WINNT\system32\config\SYSTEM.ALT L'objet est verrouillé ignoré

C:\WINNT\system32\Perflib_Perfdata_214.dat L'objet est verrouillé ignoré

C:\WINNT\system32\Perflib_Perfdata_374.dat L'objet est verrouillé ignoré

C:\WINNT\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFBD70.tmp L'objet est verrouillé ignoré

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFBD8B.tmp L'objet est verrouillé ignoré

Analyse terminée.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

mise à jour d'internet Explorer ?

Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

Si c'est le cas tu as le choix entre ces deux possibilités :

Zone Alarm Tuto et lien de téléchargement ici :
https://www.malekal.com/tutoriel-zonealarm-firewall/

Kerio Tuto et lien de téléchargement ici :
http://www.malekal.com/kerio_firewall.php

Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

Il faudrait aussi que tu ais un antispyware. Va là :

http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

Scanne ton PC avec et poste le rapport.

0
minilinkote Messages postés 49 Statut Membre 1
 
Pour le firewall, j'ai pris zonealarm, NICKEL. J'ai aussi scan avec avg spyware et il ma detecté un "trojan.legmir" et plusieurs cookies, resultat : j'ai tout supprimé ^^ le probleme se declenchait peut etre du trojan .. mais maintenant il est supprimé (j'espere, je ferai regulierement des scans)? Merci encore de t'etre tracassé la tete pour moi, si tu veux d'autre infos sur mon pc, dis le moi. =)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu reviens dans trois jours nous confirmer que tout va bien.
0