Security alert et système alert - Page 2

Résolu
Précédent
  • 1
  • 2
haru
 
bonsoir!

bon, j'ai eu un peu de difficulté lors d'enregistrement de rapport AVG anti-spyware..le bouton "enregistrer le rapport" ne foncionnait pas. donc pas de rapport à te montrer...

déjà, je pouvais modifier la taille d'afficage sous mode sans échec..donc je pouvais pas avoir toute la fênetre d'AVG surtout pour éteindre. j'ai dû fermer avec le gestionnaire des tâches.

pendant la première analyse on a trouvé 114 objets infectés dont 3 trojans. j'ai fais "appliquer toutes les actions", on m'a dit que toutes les actionnes ont été effectuées correctement. mais le bouton "enregistrer le rapport" était toujours pas actif et comme je pouvais pas éteindre nornalement, j'ai employé le gestionnaire des tâches...et j'ai redémarré encore sous le mode sans échec et j'ai re analysé comme avant. et là, j'ai trouvé 1 trojan et pareil, j'ai fais "appliquer toutes les actions", toujours pas de possibilité pour enregistrer. j'ai pas non plus trouver dans le dossier Antispyware 7.5..

ça te paraît normal??

à bientôt!
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Surement une erreur dans mon texte.....

on essaye autrement !
Là on saura s'il reste des infections.

Il est possible que les fichiers soient cachés, aussi, modifie les options d'affichage afin de les voir comme indiqué ici > https://www.informatruc.com

peux tu me faire un scan en ligne Kaspersky sous Internet Explorer stp ?

voir ici comment
Désactive ton antivirus, le temps du scan !

Clique sur Démarrer Online-Scanner
Clique maintenant sur J'accepte.
Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
Patiente pendant l'installation des Mises à jour.
Choisis par la suite l'analyse du Poste de travail.
Sauvegarde puis colle le rapport généré en fin d'analyse.

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

@+
0
haru
 
ok!
j'ai fais le scan avec kaspersky!
à+!!

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, April 13, 2008 6:50:18 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 13/04/2008
Enregistrements dans la base antivirus Kaspersky : 628799
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 92684
Nombre de virus trouvés: 5
Nombre d'objets infectés: 21 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:47:54

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\Application Data\BitTorrent\bittorrent.log L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\Local Settings\Temp\~DF716C.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\TOSHIHARU\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Veoh Networks\Veoh\client.log L'objet est verrouillé ignoré
C:\Program Files\Veoh Networks\Veoh\upload.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP959\A0357718.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP960\A0357752.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP960\A0358754.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP960\A0359754.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP960\A0360754.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP960\A0361754.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP960\A0362767.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP960\A0362781.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP960\A0363784.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP961\A0363795.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP961\A0363900.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP962\A0364897.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP962\A0365897.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP962\A0366897.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP963\A0367897.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP964\A0368897.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP964\A0368926.exe Infecté : Trojan-Downloader.Win32.Zlob.kyj ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP964\A0368927.exe Infecté : Trojan-Downloader.Win32.Zlob.kue ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP964\A0368928.exe Infecté : Trojan-Downloader.Win32.Zlob.lbl ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP964\A0368930.dll Infecté : Trojan-Downloader.Win32.Zlob.lav ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP964\A0368931.exe Infecté : Trojan-Downloader.Win32.Zlob.kun ignoré
C:\System Volume Information\_restore{5029507E-B7F6-4193-B04C-AEA2F5E60B3A}\RP966\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{BC5EB417-9430-4CB3-AC3E-8BF24A3483FA}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_478.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
ok, c'est bon...

C:\System Volume Information\_ il s'agit de la restauration système de windows.

Pour la nettoyer,, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration propre.

(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

Tuto au cas ou !!
---------------------------------------------------------------------------------------------------

Comment seporte le pc ??


Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus,( HJT etc...) vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:

Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

Double-clique sur ToolsCleaner2.exe et
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
# Ton Bureau va disparaître. Ceci est normal.
# S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter".
Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

Tu peux, et dois te servir des Options facultatives.
- Point de Restauration.
- Corbeille. ------------------------------------------------> a faire !
- Nettoyage des fichiers Temporaires.------------------------> a faire !
Clique sur quitter, pour que le rapport puisse se créer.

Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
Il se trouve a la racine du disque C:\TCleaner.txt

ensuite je te donne quelques conseils pourque tu puisses surfer avec un max de tranquilité !

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
haru
 
bonjour!
mon ordi se porte bien! vraiment, merci!!
j'ai légère impression que le temps de réaction quand je suis sur internet est moins vite que avant la manoeuvre d'AVG mais c'est peut être une impression.

-->- Recherche:

C:\FixWareOut: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\TOSHIHARU\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\TOSHIHARU\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\TOSHIHARU\Bureau\FixWareout.exe: trouvé !
C:\Documents and Settings\TOSHIHARU\Bureau\SDFIX: trouvé !
C:\Documents and Settings\TOSHIHARU\Bureau\SDFix\SDFIX: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\tuto d'utilisation\SmitFraudFix.exe: trouvé !
C:\tuto d'utilisation\SmitFraudfix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\TOSHIHARU\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\TOSHIHARU\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\TOSHIHARU\Bureau\FixWareout.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\tuto d'utilisation\SmitFraudFix.exe: supprimé !
C:\FixWareOut: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\TOSHIHARU\Bureau\SDFIX: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\tuto d'utilisation\SmitFraudfix: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Comme promis, voici quelques conseils....

==================== * Prends le temps de lire ceci ! * ===================

La meilleur protection reste une connaissance minimale des infections et leurs méthodes de propagation.

Securiser son ordinateur et connaître les menaces
Comment je me fais infecter ( merci Malekal )

Conseils de base pour surfer avec un max de sécurité

*. Utiliser le navigateur Mozzilla plus sur que IE7

POURQUOI ? Lire Attentivement ceci
Tutoriel pour le sécuriser

*. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

*. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

*. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet

*. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

*. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

*. MSN PREVENTION
----------------------------------------------------------------------------------------------------------------
*. Passe regulierement un antispywares, un seul, pas la peine d'en avoir plusieurs...
Pense a les mettre a jour avant de les lancer c'est tres important

*. Malwarebytes' Anti-malware << ici
Comment m'utiliser

*. AVG Anti-Spyware 7.5.1
tuto de mise en oeuvre

*. A squared
Comment m'utiliser

*. Spybot S&D 1.5..
Comment m'utiliser
-----------------------------------------------------------------------------------------------------------------

*. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

*. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

*. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

*. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
------------------------------------------------------------------------------------------------------------------
Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!

- Clique sur l'icône Poste de travail
- Sélectionne le disque c:\
- Positionne toi dans le dossier c:\Windows\Prefetch
- Sélectionne le Menu Edition, Sélectionner tout
- Appuie sur le touche Suppr du clavier afin de vider ce dossier
-------------------------------------------------------------------------------------------------------------------
Le dossier Temporary Internet Files contient les pages Web enregistrées sur votre disque dur pour une visualisation rapide.
Ce dossier permet à Internet Explorer ou à MSN Explorer de télécharger uniquement le contenu qui a changé depuis votre dernière consultation de page Web, au lieu de télécharger tout le contenu d'une page à chaque affichage.
Pour supprimer les fichiers contenus dans le dossier Temporary Internet Files, suit ces étapes :
- Ferme Internet Explorer et toutes les instances de l'Explorateur Windows.
- Clique sur Démarrer, sur Panneau de configuration, puis double-clique sur Options Internet.
- Sous l'onglet Général, clique sur Supprimer les fichiers dans la zone Fichiers Internet temporaires.
- Active la case à cocher Supprimer tout le contenu hors connexion dans la zone Supprimer les fichiers, puis clique sur OK.
- Clique sur OK.
-------------------------------------------------------------------------------------------------------------------
*. Pense a défragmenter ton Disque Dur au moins une fois par mois !
faire ?
--------------------------------------------------------------------------------------------------------------------
Encore un peu de lecture : sécuriser son pc et connaitre les menaces

Je te laisse mettre ce topic en résolu si tu n'as plus de soucis...

Tu pourras éventuellement revenir si besoin est.

Merci et bon surf !

Jo.
0
haru
 
je te remercie beaucoup pour tes aides!!
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Bon, je met en résolu dans ce cas !

Bon surf !!!

@+
0
Précédent
  • 1
  • 2