4 chevaux de troie!!!!! - Page 2

  1. Contributeur sécurité
    Tu gardes la Java\jre1.6.0_05 !

    IE aussi est a mettre a jour !
    0
    1. -->- Recherche:

      C:\_OtMoveIt: trouvé !
      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
      C:\Documents and Settings\tof\Bureau\DiagHelp.zip: trouvé !
      C:\Documents and Settings\tof\Bureau\OtMoveIt2.exe: trouvé !
      C:\Documents and Settings\tof\Bureau\Navilog1.exe: trouvé !
      C:\Documents and Settings\tof\Bureau\DiagHelp: trouvé !
      C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp: trouvé !
      C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\tar.exe: trouvé !
      C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\LFiles.exe: trouvé !
      C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\gzip.exe: trouvé !
      C:\Documents and Settings\tof\Mes documents\HijackThis.exe: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\Program Files\Navilog1\Navilog1.bat: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
      C:\Documents and Settings\tof\Bureau\DiagHelp.zip: supprimé !
      C:\Documents and Settings\tof\Bureau\OtMoveIt2.exe: supprimé !
      C:\Documents and Settings\tof\Bureau\Navilog1.exe: supprimé !
      C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\tar.exe: supprimé !
      C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\LFiles.exe: supprimé !
      C:\Documents and Settings\tof\Bureau\DiagHelp\DiagHelp\gzip.exe: supprimé !
      C:\Documents and Settings\tof\Mes documents\HijackThis.exe: supprimé !
      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
      C:\_OtMoveIt: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
      C:\Documents and Settings\tof\Bureau\DiagHelp: supprimé !
      C:\Program Files\Navilog1: supprimé !

      Point de restauration crée !
      Corbeille vidée!
      Fichiers temporaires nettoyés !
      voici le dernier rapport tcleaner.txt
      0
      1. Contributeur sécurité
        Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

        *. Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
        Désactive ta "Restauration du système" puis réactive la.

        (1) Désactivation
        Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
        Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

        (2) Activation
        Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
        Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
        ------------------------------------------------------------------------------------------------------------
        *.Rétablir l'affichage des dossiers:

        Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
        Activer l'option : Ne pas afficher les fichiers et dossiers cachés
        Activer l'option : Masquer les fichiers protégés du système d'exploitation
        Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
        ------------------------------------------------------------------------------------------------------------
        prends le temps de lire ceci !

        Conseils de base pour surfer avec un max de sécurité

        *. Utiliser le navigateur Mozzilla plus sur que IE7

        POURQUOI ? Lire Attentivement ceci
        Tutoriel pour le sécuriser

        *. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
        Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
        Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

        *. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

        *. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
        Un peu de lecture à ce sujet

        *. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

        *. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

        *. MSN PREVENTION
        ----------------------------------------------------------------------------------------------------------------
        *. Passe regulierement les antispywares, pense a les mettre a jour avant de les lancer c'est tres important

        *. Malwarebytes' Anti-malware << ici
        TUTO D'UTILISATION

        *. Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

        *. spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

        *. AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

        *. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

        *. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

        *. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

        *. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
        ------------------------------------------------------------------------------------------------------------------
        Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
        VIDE le !!!

        - Clique sur l'icône Poste de travail
        - Sélectionne le disque c:\
        - Positionne toi dans le dossier c:\Windows\Prefetch
        - Sélectionne le Menu Edition, Sélectionner tout
        - Appuie sur le touche Suppr du clavier afin de vider ce dossier
        -------------------------------------------------------------------------------------------------------------------
        *. Pense a défragmenter ton Disque Dur au moins une fois par mois !
        comment ? http://www.infetech.com/article.php3?id_article=69
        --------------------------------------------------------------------------------------------------------------------
        Encore un peu de lecture : sécuriser son pc et connaitre les menaces

        Bon, j'espere ne pas te revoir de sitôt, bonne lecture, et Bon Surf !

        @+

        Jo.
        0
        1. operation effectuée
          plus d'alerte de présence de cheval de troie
          cependant ils sont toujour présent en zone de 40taine
          mon ordi me demande de redémarer pour mettre a jour a chaque démarrage
          reste présent sur mon bureau après nettoyage
          hitjackthis19
          catchme.zip
          matroskasplitt
          mbam-setup. exe
          malwarebytes'anti malware
          toolcleaners 2
          que dois-je faire? les mettre de cotés ou les virer?
          a savoir , je n'utilise pas ie je ne passe que par mozzila(normalement)
          et un grand merci a toi pour ce don de temps et de connaissances
          si un jour tu as besoin d'un régisseur ou d'un créateurs lumière :appel
          merci et bonne continuation....
          ToF.
          0
          1. Contributeur sécurité
            que dois-je faire? les mettre de cotés ou les virer?
            tu peux garder Tools cleaner et Malwaresbytes et faire un scan de temps en temps avec ce dernier...
            ( mbam-setup. exe fait partie de Malwaresbytes )

            le reste, supprimes...

            cependant ils sont toujour présent en zone de 40taine Dans 3/4 jours, tu pourras les supprimer...

            Tiens moi au courant !
            0
            1. Contributeur sécurité
              oups !

              erreur de post.
              0
              1. Contributeur sécurité
                Re !
                Apparament, il s'agit de la restauration systeme, ( rien de méchnt ) mais pour en etre sur, si tu peux me poster le rapport en entier, sinon, refais le !
                ( je sais, c'est long......)
                Il est possible que les fichiers soient cachés, aussi, modifie les options d'affichage afin de les voir comme indiqué ici > https://www.informatruc.com

                ICI --> scan en ligne Kaspersky a faire sous Internet Explorer

                voir ici comment
                Désactive ton antivirus, le temps du scan !

                Clique sur Démarrer Online-Scanner
                Clique maintenant sur J'accepte.
                Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                Patiente pendant l'installation des Mises à jour.
                Choisis par la suite l'analyse du Poste de travail.
                Sauvegarde puis colle le rapport généré en fin d'analyse.

                NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
                va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
                reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                0
                1. découvert : cheval de Troie Trojan-Downloader.Win32.Small.irm Le fichier: C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP385\A0038708.exe//PE_Patch.Upolyx//PE_Patch.UPX//UPX
                  découvert : cheval de Troie Trojan-Dropper.Win32.Agent.fbh Le fichier: C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP385\A0038709.com
                  découvert : cheval de Troie Trojan-Downloader.Win32.Small.irm Le fichier: C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP386\A0038768.exe//PE_Patch.Upolyx//PE_Patch.UPX//UPX
                  bon d'accord ils ne sont plus que trois.....
                  c'est le rapport Kaspersky
                  te faut -il un rapport hijackthis?
                  A+ bon samedi ensoleillé
                  ah oui!! kaspersky ne m'as analysé que 99% et c'est bloqué?????? why?
                  0
                  1. Contributeur sécurité
                    C:\System Volume Information\_ il s'agit de la restauration système de windows.

                    Pour la nettoyer,, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration propre.

                    (1) Désactivation
                    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
                    Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                    (2) Activation
                    Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
                    Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

                    Tuto au cas ou !!

                    En principe, ça devrait etre bon...

                    Tiens moi au courant !

                    Ouais, sympa le rayon de soleil lol...

                    @+
                    0
                    1. Contributeur sécurité
                      Salut !

                      C:\System Volume Information\_ il s'agit de la restauration système de windows.

                      Pour la nettoyer,, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration propre.

                      (1) Désactivation
                      Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
                      Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                      (2) Activation
                      Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
                      Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

                      Tuto au cas ou !!

                      il vous faut redémarer votre ordinateur pour que les mises a jours soit prises en comptes" je n'arrive pas a trouver la racine de ce message, le clic droit ne donne rien....

                      Tu as fais les MàJ que je t'ai demandé ?

                      Eteinds le pc et redémarre le normalement....

                      dis moi ce qu'il en est, je pense que se sera bon...

                      @+
                      0
                      1. c'est déja fait mais le message est toujours la
                        ToF
                        0
                        Précédent
                        • 1
                        • 2