4 chevaux de troie!!!!! - Page 2

Précédent
  • 1
  • 2
  1. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Tu gardes la Java\jre1.6.0_05 !

    IE aussi est a mettre a jour !
    0
  2. tof of marseille
     
    -->- Recherche:

    C:\_OtMoveIt: trouvé !
    C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
    C:\Documents and Settings\tof\Bureau\DiagHelp.zip: trouvé !
    C:\Documents and Settings\tof\Bureau\OtMoveIt2.exe: trouvé !
    C:\Documents and Settings\tof\Bureau\Navilog1.exe: trouvé !
    C:\Documents and Settings\tof\Bureau\DiagHelp: trouvé !
    C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp: trouvé !
    C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\tar.exe: trouvé !
    C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\LFiles.exe: trouvé !
    C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\gzip.exe: trouvé !
    C:\Documents and Settings\tof\Mes documents\HijackThis.exe: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
    C:\Documents and Settings\tof\Bureau\DiagHelp.zip: supprimé !
    C:\Documents and Settings\tof\Bureau\OtMoveIt2.exe: supprimé !
    C:\Documents and Settings\tof\Bureau\Navilog1.exe: supprimé !
    C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\tar.exe: supprimé !
    C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\LFiles.exe: supprimé !
    C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\gzip.exe: supprimé !
    C:\Documents and Settings\tof\Mes documents\HijackThis.exe: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
    C:\Documents and Settings\tof\Bureau\DiagHelp: supprimé !
    C:\Program Files\Navilog1: supprimé !

    Point de restauration crée !
    Corbeille vidée!
    Fichiers temporaires nettoyés !
    voici le dernier rapport tcleaner.txt
    0
  3. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

    *. Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
    Désactive ta "Restauration du système" puis réactive la.

    (1) Désactivation
    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    (2) Activation
    Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
    ------------------------------------------------------------------------------------------------------------
    *.Rétablir l'affichage des dossiers:

    Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
    Activer l'option : Ne pas afficher les fichiers et dossiers cachés
    Activer l'option : Masquer les fichiers protégés du système d'exploitation
    Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
    ------------------------------------------------------------------------------------------------------------
    prends le temps de lire ceci !

    Conseils de base pour surfer avec un max de sécurité

    *. Utiliser le navigateur Mozzilla plus sur que IE7

    POURQUOI ? Lire Attentivement ceci
    Tutoriel pour le sécuriser

    *. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
    Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

    *. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

    *. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
    Un peu de lecture à ce sujet

    *. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

    *. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

    *. MSN PREVENTION
    ----------------------------------------------------------------------------------------------------------------
    *. Passe regulierement les antispywares, pense a les mettre a jour avant de les lancer c'est tres important

    *. Malwarebytes' Anti-malware << ici
    TUTO D'UTILISATION

    *. Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

    *. spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

    *. AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

    *. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    *. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

    *. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    *. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
    ------------------------------------------------------------------------------------------------------------------
    Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
    VIDE le !!!

    - Clique sur l'icône Poste de travail
    - Sélectionne le disque c:\
    - Positionne toi dans le dossier c:\Windows\Prefetch
    - Sélectionne le Menu Edition, Sélectionner tout
    - Appuie sur le touche Suppr du clavier afin de vider ce dossier
    -------------------------------------------------------------------------------------------------------------------
    *. Pense a défragmenter ton Disque Dur au moins une fois par mois !
    comment ? http://www.infetech.com/article.php3?id_article=69
    --------------------------------------------------------------------------------------------------------------------
    Encore un peu de lecture : sécuriser son pc et connaitre les menaces

    Bon, j'espere ne pas te revoir de sitôt, bonne lecture, et Bon Surf !

    @+

    Jo.
    0
  4. tof of marseille
     
    operation effectuée
    plus d'alerte de présence de cheval de troie
    cependant ils sont toujour présent en zone de 40taine
    mon ordi me demande de redémarer pour mettre a jour a chaque démarrage
    reste présent sur mon bureau après nettoyage
    hitjackthis19
    catchme.zip
    matroskasplitt
    mbam-setup. exe
    malwarebytes'anti malware
    toolcleaners 2
    que dois-je faire? les mettre de cotés ou les virer?
    a savoir , je n'utilise pas ie je ne passe que par mozzila(normalement)
    et un grand merci a toi pour ce don de temps et de connaissances
    si un jour tu as besoin d'un régisseur ou d'un créateurs lumière :appel
    merci et bonne continuation....
    ToF.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    que dois-je faire? les mettre de cotés ou les virer?
    tu peux garder Tools cleaner et Malwaresbytes et faire un scan de temps en temps avec ce dernier...
    ( mbam-setup. exe fait partie de Malwaresbytes )

    le reste, supprimes...

    cependant ils sont toujour présent en zone de 40taine Dans 3/4 jours, tu pourras les supprimer...

    Tiens moi au courant !
    0
  7. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    oups !

    erreur de post.
    0
  8. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Re !
    Apparament, il s'agit de la restauration systeme, ( rien de méchnt ) mais pour en etre sur, si tu peux me poster le rapport en entier, sinon, refais le !
    ( je sais, c'est long......)
    Il est possible que les fichiers soient cachés, aussi, modifie les options d'affichage afin de les voir comme indiqué ici > https://www.informatruc.com

    ICI --> scan en ligne Kaspersky a faire sous Internet Explorer

    voir ici comment
    Désactive ton antivirus, le temps du scan !

    Clique sur Démarrer Online-Scanner
    Clique maintenant sur J'accepte.
    Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
    Patiente pendant l'installation des Mises à jour.
    Choisis par la suite l'analyse du Poste de travail.
    Sauvegarde puis colle le rapport généré en fin d'analyse.

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
    va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
    reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    0
  9. tof of marseille
     
    découvert : cheval de Troie Trojan-Downloader.Win32.Small.irm Le fichier: C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP385\A0038708.exe//PE_Patch.Upolyx//PE_Patch.UPX//UPX
    découvert : cheval de Troie Trojan-Dropper.Win32.Agent.fbh Le fichier: C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP385\A0038709.com
    découvert : cheval de Troie Trojan-Downloader.Win32.Small.irm Le fichier: C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP386\A0038768.exe//PE_Patch.Upolyx//PE_Patch.UPX//UPX
    bon d'accord ils ne sont plus que trois.....
    c'est le rapport Kaspersky
    te faut -il un rapport hijackthis?
    A+ bon samedi ensoleillé
    ah oui!! kaspersky ne m'as analysé que 99% et c'est bloqué?????? why?
    0
  10. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    C:\System Volume Information\_ il s'agit de la restauration système de windows.

    Pour la nettoyer,, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration propre.

    (1) Désactivation
    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    (2) Activation
    Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

    Tuto au cas ou !!

    En principe, ça devrait etre bon...

    Tiens moi au courant !

    Ouais, sympa le rayon de soleil lol...

    @+
    0
  11. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut !

    C:\System Volume Information\_ il s'agit de la restauration système de windows.

    Pour la nettoyer,, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration propre.

    (1) Désactivation
    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    (2) Activation
    Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

    Tuto au cas ou !!

    il vous faut redémarer votre ordinateur pour que les mises a jours soit prises en comptes" je n'arrive pas a trouver la racine de ce message, le clic droit ne donne rien....

    Tu as fais les MàJ que je t'ai demandé ?

    Eteinds le pc et redémarre le normalement....

    dis moi ce qu'il en est, je pense que se sera bon...

    @+
    0
  12. tof of marseille
     
    c'est déja fait mais le message est toujours la
    ToF
    0
Précédent
  • 1
  • 2