Virus ou pas virus?
Résolu
fopaprendrederisques
Messages postés
42
Date d'inscription
Statut
Membre
Dernière intervention
-
jailapaix Messages postés 2461 Date d'inscription Statut Contributeur Dernière intervention -
jailapaix Messages postés 2461 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
c'est encore moi... J'ai installé Torpark avec mzilla firefox sur mon PC et comme je me suis retrouvé avec trois navigateurs dont le premier était Orange, j'ai supprimé Orange. Quand je suis allé sur le Net avec Google, Google disait que je n'étais pas connecté. Bon. J'ai pris fire fox avec Tor activé et là, Bing! on veut plus de moi sur le Net car j'ai un virus. Spy doctor de Google me sonne la fanfare: gros coup au palpitant: j'ai plein d'espions et de vilains logiciels qui cernent mon PC. Le doctor n'est là que pour m'informer, il me dit qu'il peut rien faire pour moi. Alors, j'enclenche ma machine de guerre: Firewall (orange), déterminée à en découdre avec mes assaillants. Analyse et au bout du compte, Firewall me dit que tout va bien. Décidémment, les docteurs, c'est que des escrocs. Je retourne sur le net, même histoire: j'ai des attaques et on ne veut pas m'ouvrir. Je débranche Torpark et enfin, j'entrevois la lumière. Néanmoins, avec ou sans tor, j'ai parfois des messages d'intrusions. Comment faire la part du vrai et du faux? Ai-je un bon pare-feu? Où est-ce parce que j'ai Tor qu'on me cherche des noises? Bref, ai-je eu tort d'installer Tor?
c'est encore moi... J'ai installé Torpark avec mzilla firefox sur mon PC et comme je me suis retrouvé avec trois navigateurs dont le premier était Orange, j'ai supprimé Orange. Quand je suis allé sur le Net avec Google, Google disait que je n'étais pas connecté. Bon. J'ai pris fire fox avec Tor activé et là, Bing! on veut plus de moi sur le Net car j'ai un virus. Spy doctor de Google me sonne la fanfare: gros coup au palpitant: j'ai plein d'espions et de vilains logiciels qui cernent mon PC. Le doctor n'est là que pour m'informer, il me dit qu'il peut rien faire pour moi. Alors, j'enclenche ma machine de guerre: Firewall (orange), déterminée à en découdre avec mes assaillants. Analyse et au bout du compte, Firewall me dit que tout va bien. Décidémment, les docteurs, c'est que des escrocs. Je retourne sur le net, même histoire: j'ai des attaques et on ne veut pas m'ouvrir. Je débranche Torpark et enfin, j'entrevois la lumière. Néanmoins, avec ou sans tor, j'ai parfois des messages d'intrusions. Comment faire la part du vrai et du faux? Ai-je un bon pare-feu? Où est-ce parce que j'ai Tor qu'on me cherche des noises? Bref, ai-je eu tort d'installer Tor?
A voir également:
- Virus ou pas virus?
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Altruistic virus ✓ - Forum Antivirus
6 réponses
Pourquoi douteux ? Ce que j'en ai lu, sa façon de fonctionner et l'habitude de google de vouloir le refiler ont suffit. De plus, il a disparu de divers sites de téléchargement sans raison.
Salut
J'utilise Tor, et j'ai jamais eu de problème. C'est assez weird ton problème. Tu peux faire un scan HiJackThis et poster le log au fil de discussion. Nous allons voir s'il a vraiment une infection.
J'utilise Tor, et j'ai jamais eu de problème. C'est assez weird ton problème. Tu peux faire un scan HiJackThis et poster le log au fil de discussion. Nous allons voir s'il a vraiment une infection.
Capote pas... j'pensais que t'avais une certaine base quand même!
Bon, télécharge ce logiciel http://download.hijackthis.eu/hijackthis_199.zip
Dé zippe le sur le bureau
Ensuite ouvre le et clique sur "Do a system scan and save a logfile"
Copie-Colle le logfile par la suite.
Bon, télécharge ce logiciel http://download.hijackthis.eu/hijackthis_199.zip
Dé zippe le sur le bureau
Ensuite ouvre le et clique sur "Do a system scan and save a logfile"
Copie-Colle le logfile par la suite.
OK; je fais. Je serai donc absente , euh, je ne sais pas combien de temps mais je t'envoie le log dès que je l'ai.
PS: Eh non, j'apprends peu à peu, souvent grace aux internautes de comment ça marche. Là c'est le PC neuf que j'ai. J'en ai eu trois auparavant, achetés d'occas. Ils m'ont tout fait, et c'est grâce à eux (et comment ça marche)que j'en sais un peu plus mais à part ça, je reconnais que je suis vraiment néophyte.
PS: Eh non, j'apprends peu à peu, souvent grace aux internautes de comment ça marche. Là c'est le PC neuf que j'ai. J'en ai eu trois auparavant, achetés d'occas. Ils m'ont tout fait, et c'est grâce à eux (et comment ça marche)que j'en sais un peu plus mais à part ça, je reconnais que je suis vraiment néophyte.
Bonsoir,
Concernant torpark, jamais utilisé, jamais eu besoin de ce genre de gadget...
Supprimer Spyware Doctor, plutôt douteux comme logiciel.
Utiliser plutôt Spybot ; A-squared pour les scan réguliers.
Spyware Blaster + SpywareGuard pour une protection préventive.
Vous parler d'utiliser un firewall pour faire une analyse antivirus ?! Aucun rapport.
Cliquez ici : Antivirus ; Firewall vous aurez quelques infos.
Ensuite, ce firewall orange n'est certainement pas fiable. En gratuit, le meilleur firewall pour vista est actuellement COMODO FIREWALL PRO
Je vous conseille aussi AntiVir pour les virus.
goos luck
Concernant torpark, jamais utilisé, jamais eu besoin de ce genre de gadget...
Supprimer Spyware Doctor, plutôt douteux comme logiciel.
Utiliser plutôt Spybot ; A-squared pour les scan réguliers.
Spyware Blaster + SpywareGuard pour une protection préventive.
Vous parler d'utiliser un firewall pour faire une analyse antivirus ?! Aucun rapport.
Cliquez ici : Antivirus ; Firewall vous aurez quelques infos.
Ensuite, ce firewall orange n'est certainement pas fiable. En gratuit, le meilleur firewall pour vista est actuellement COMODO FIREWALL PRO
Je vous conseille aussi AntiVir pour les virus.
goos luck
Rien de dangereux via le logfile.
Quand tu dis qu'il veulent pas de toi... qu'ece tu veux dire par là?
"Bon. J'ai pris fire fox avec Tor activé et là, Bing! on veut plus de moi sur le Net car j'ai un virus."
Et de quelle virus il à trouvé Spy(ware)Doctor?
Quand tu dis qu'il veulent pas de toi... qu'ece tu veux dire par là?
"Bon. J'ai pris fire fox avec Tor activé et là, Bing! on veut plus de moi sur le Net car j'ai un virus."
Et de quelle virus il à trouvé Spy(ware)Doctor?
Spy doctor ne m'a pas donné le nom des intrusions. Même sous la torture, il donnerait pas ses p'tits camarades (anti sarko, le spy?). Il a seulement parlé de machine infectée, de deux trucs qui s'étaient invités sans mon accord et de trois bidules indésirables. Quant à Internet, j'ai eun des messages, soit en anglais (traduction impossible) soit en français. menace de virus et machine infectée. Avec Tor, comme les IP tournent, est-ce possible que les particularités des PC correspondant aux IP puissent troubler le trafic? sI L'IP correspond à un PC infecté, par exemple...
jE VAIS RETOURNER SUR SPY DOCTOR ET JE TE DIS;
jE VAIS RETOURNER SUR SPY DOCTOR ET JE TE DIS;
T'es sûr qu'il s'apelle SpyDoctor ou Spyware Doctor. J'ai lu via Internet que SpyDoctor est un spyware qui à utiliser un logiciel gratuit pour le transformer en logiciel qui émets d'la promotion pour leurs produits.
En faite, le vrai étant SpyDoctor :P
Télécharge Smitfraud Fix, et poste le log ici!
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
En faite, le vrai étant SpyDoctor :P
Télécharge Smitfraud Fix, et poste le log ici!
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Spybot n'a pas plus d'inconvenient que d'autre. Il n'est pas parfait, comme tant d'autre.
Ce fut l'un des premiers et meilleur antispyware et il reste l'un des meilleurs. Je lui associe A-squared pour les analyses régulières.
Ce fut l'un des premiers et meilleur antispyware et il reste l'un des meilleurs. Je lui associe A-squared pour les analyses régulières.
J'ai pris dr Web mais en allant direct sur le site. Analyse complète actuellement, et mis à part Smitfraud fix, rien à signaler.
Je remercie tous les internautes qui, ici, m'ont permis de me lever moins c... qu'hier.
Que la paix soit avec vous.
Amen.
Et un coup de chapeau à "commentcamarche".
Hélas, je ne peux participer aux forums, vous comprendrez pourquoi...Respects à tous!!!
Je remercie tous les internautes qui, ici, m'ont permis de me lever moins c... qu'hier.
Que la paix soit avec vous.
Amen.
Et un coup de chapeau à "commentcamarche".
Hélas, je ne peux participer aux forums, vous comprendrez pourquoi...Respects à tous!!!
Et comme je part du principe qu'on bon produit n'a pas besoin de publicité, je préfère l'éviter.
Il y a tant d'autres excellents logiciels qui font le même boulot...
Scan saved at 04:22:43, on 25/02/2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\opwareSE2.exe
C:\Program Files\Portrait Displays\Pivot Software\wpCtrl.exe
C:\Program Files\Portrait Displays\HP My Display\dthtml.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Portrait Displays\Pivot Software\floater.exe
C:\Program Files\Controle Parental\bin\OPTGui.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\conime.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
c:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Users\anais et nicole\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe"
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Vidalia] "C:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe"
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Digimax Viewer 2.1.lnk = ?
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Privoxy.lnk = C:\Program Files\Vidalia Bundle\Privoxy\privoxy.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.orange.fr/portail
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)