Virus garde - Page 2

Précédent
  • 1
  • 2
  1. chrifleur Messages postés 1099 Statut Contributeur 18
     
    faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
    poster le rapport ici ensuite
    https://www.bitdefender.fr/

    En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    Dans la nouvelle fenêtre, clique sur j’accepte
    La fenêtre change encore, clique sur scanner
    Les signatures se chargent, etc.

    tuto en image
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    0
  2. gogo79
     
    BitDefender Online Scanner

    Rapport d'analyse généré à: Sun, Nov 25, 2007 - 22:20:32

    Voie d'analyse: C:\;D:\;

    Statistiques

    Temps
    00:36:45

    Fichiers
    275688

    Directoires
    5503

    Secteurs de boot
    2

    Archives
    7006

    Paquets programmes
    13407

    Résultats

    Virus identifiés
    2

    Fichiers infectés
    3

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    3

    Info sur les moteurs

    Définition virus
    878826

    Version des moteurs
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 146)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
    Infecté par: Generic.Qhost.9A8F9F1C

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 146)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
    Echec de la désinfection

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 146)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
    Supprimé

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 146)
    Mis à jour

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx
    Echec de la mise à jour

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 147)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
    Infecté par: Generic.Qhost.9A8F9F1C

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 147)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
    Echec de la désinfection

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 147)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
    Supprimé

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 147)
    Mis à jour

    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx
    Echec de la mise à jour

    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP246\A0071446.exe
    Infecté par: Trojan.Crypt.AB

    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP246\A0071446.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP246\A0071446.exe
    Supprimé
    0
  3. gogo79
     
    BitDefender Online Scanner - Rapport virus en temps réel

    Généré à: Sun, Nov 25, 2007 - 22:24:57

    --------------------------------------------------------------------------------

    Info d'analyse

    Fichiers scannés
    281226

    Infectés Fichiers
    3

    Virus Détectés

    Trojan.Crypt.AB
    1

    Generic.Qhost.9A8F9F1C
    2

    --------------------------------------------------------------------------------

    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
    0
  4. chrifleur Messages postés 1099 Statut Contributeur 18
     
    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 146)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
    Infecté par: Generic.Qhost.9A8F9F1C
    vérifie ta boîte mail et vide tes éléments supprimés!

    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP246\A0071446.exe
    Infecté par: Trojan.Crypt.AB
    c'est ta restauration système!

    c'est tout bon en faisant ceci
    pour ta sécurité et afin de ne plus être aussi gravement infecté
    1/
    vérifie que ta version de java soit bien à jour, il faut le faire pour éviter les failles par lesquelles les virus (vundo entre autres s'engouffrent)
    si elle ne l’est pas…
    · Télécharge la dernière version de Java Runtime Environment (JRE) 6.
    · Descends sur la page jusqu'à "Java Runtime Enviroinment (JRE) 6, The Java SE Runtime Environment (JRE) allows end-users to run Java applications".
    · Clique sur "Download", à droite. Coche la case et accepte la licence
    · Clique sur le lien pour télécharger l'installation hors ligne [Windows] et enregistre le fichier sur Ton Bureau
    · Ferme tous tes programmes (surtout les navigateurs Internet)
    · Démarrer => Panneau de configuration => Ajout / suppression de programmes et désinstalle toutes les anciennes versions de JAVA
    · Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)". Clique sur le bouton "modifier / supprimer"
    · Répète autant de fois que nécessaire pour enlever toutes les autres versions de JAVA
    · Redémarre l’ordinateur
    · Après le redémarrage, clique sur jre-6-windowsi586.exe pour installer la nouvelle version.
    · Suis les instructions à l'écran.
    2/
    vérifie également, toujours pour éviter les failles, que ta version d'Adobe soit aussi à jour

    Maintenant il te reste ceci à effectuer

    1/
    Supprime tous les outils utilisés:
    relance OTMoveIT et Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
    le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
    NOTE : Normalement, ton pare-feu devrait te demander si OTmoveIT peut accéder à Internet
    Autorise le.
    Une liste apparaît dans la partie gauche d'OTMoveIT.
    Un message apparaît pour confirmer le nettoyage. Confirme
    Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
    OTMoveIt s'auto supprime aussi.
    la manoeuvre nécessitera un redémarrage initié par le programme

    Supprime aussi tous les rapports obtenus!

    Tu peux néanmoins conserver Ccleaner et AVG antispyware, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, AVG Antispyware, pour la recherche d'éventuelles infections...

    2/
    Restauration système
    Désactive ta restauration
    Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK
    Redémarre ton PC
    Réactive ta restauration
    Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK
    Redémarre ton PC

    3/
    Nettoyage et Défragmentation de tes Disques
    Nettoyage
    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Clique sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques

    Vérifications des erreurs
    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases
    réparer automatiquement les erreurs...
    rechercher et tenter une récupération...
    Démarrer, ok
    tu le fais pour chacun de tes disques

    ensuite toujours dans le même onglet tu choisis
    Défragmentation
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques

    ==>

    Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

    Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

    ==>

    Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
    https://forum.pcastuces.com/sujet.asp?f=25&s=25842

    ==>

    La protection de ton Pc

    La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
    Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
    Pour cela il faut :

    1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
    /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
    /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
    /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
    Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

    2. pour scanner régulièrement ton PC
    /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections.

    3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
    Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

    4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

    Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants
    https://forum.pcastuces.com/default.asp

    dans celui-ci, tesgaz t'explique les risques du P2P
    https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    dans celui-là, les risques du crack
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
    Avec un peu de prévention, il est possible d'être à l'abri des menaces !
    S'il te plaît, fais passer le mot autour de toi !
    S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !
    Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

    ==>

    Dénonce ton infection pour faire condamner les auteurs.

    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
    - Voir les règles du forum : https://malwarecomplaints.info/
    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

    Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

    *** Ton infection : virus garde, Backdoor.Win32.Agent.cpv entre autres trojans...

    >> https://malwarecomplaints.info/

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

    bonne continuation

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. anas l3alim
     
    je vais dire tout semplemment utiliser le cc clenerbonne cahnce
    0
Précédent
  • 1
  • 2