Invasion trojans, aidez moi SVP !!!

Fermé
Xiard - 17 juin 2008 à 23:47
 Florent - 16 oct. 2010 à 10:39
Bonjour,

J'ai eu la mauvaise surprise lors de mon dernier scan avast de découvrir que mon ordinateur était infecté par un virus que j'ai immédiatement placé en quarantaine.

L'ennui est que des fichiers système ont l'air d'être touchés aussi, donc ne voulant pas faire de bêtises j'ai dl HijackThis et scanné mon ordi.

Les troyens détectés par avast sont Win32:trojano-1165 et Win32:Inject-OJ mais j'ai peur qu'il y en ait d'autres, en effet, dès que je me connecte j'ai des fenêtres de pubs qui se lancent ainsi que des tas d'erreurs système du type : Explorateur windows a cessé de fonctionner, Explorateur windows redémarre, plus embêtant, ashampoo antyspyware a cessé de fonctionner.... J'utilise avast familial, spybot et ashampoo (version 30 jours) plus windows defender... Ça ne suffit donc pas ????

J'ai encore eu un warning de avast à l'instant me disant qu'il avait trouvé un autre trojan et qu'il ne pouvait le mettre en quarantaine par manque d'espace disque alors que je dispose de plus de 50 Go !!!
A voir également:

32 réponses

amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
17 juin 2008 à 23:54
lol
deux anti spy je veut bien mais deux anti virus: JAMAIS (saut avast et antivir a la limite )
que donne le scan :spybot ?
0
Je n'utilise pas deux antivirus, on s'est mal compris... A ma connaissance, anshampoo antispyware est un antispyware...
Spybot trouve des infections qu'il corrige mais qui reviennent, j'ai fait des analyses en ligne sur bit defender qui a lui aussi corrigé certains problèmes. j'ai bien entendu les rapports des scans... Spybot ne m'aidera pas trop pour supprimer un ou des trojans touchant des fichiers système, à moins que je me trompe.
0
marco33 Messages postés 2 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 18 juin 2008
18 juin 2008 à 00:27
Salut, fais un scan en ligne avec BitDefender. C'est efficace. C'est assez long par contre. Laisse ton ordi scanner.

- Scan BitDefender : https://www.bitdefender.fr/

- Un tutoriel (par balltrap34) : http://pageperso.aol.fr/balltrap34/defender.htm

A+
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
18 juin 2008 à 00:28
Salut !

mais deux anti virus: JAMAIS (saut avast et antivir a la limite ) et bien non...

Un seul antivirus

Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

* Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

* Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

* Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression <== (a faire impérativement sous peine de recommencer le scan) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.

Il devrait nettoyer pas mal de saletés.

Poste le rapport dans ta réponse

ensuite :

Télécharge Hijackthis
Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....


*.Enregistre HJTInstall.exe sur ton bureau
*. Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la license en cliquant sur le bouton "I Accept"
*. Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
*. Colle le rapport que tu viens de copier sur ce forum
*. Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriel Générer un rapport



@+
0
Merci beaucoup pour votre aide jorginho67 et marco33

Jorginho67, n'ayant pas d'imprimante j'imprimerai tes instructions demain au travail et m'occuperai de tout ça demain après midi histoire de ne pas faire d'erreurs, je reviendrai ensuite te poster mes rapports. j'espère te retrouver demain pour m'aider ! Merci en tous cas :)

Ai-je vraiment deux antivirus entre avast familial, ashampoo antyspyware et spybot S&D ? Il me semble que non, mais je peux me tromper...
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
18 juin 2008 à 00:48
Non, ;-)) imprimes les sur un fichier texte sur ton pc lol ;-))

Clic droit sur le bureau => nouveau document texte et tu y copie/colle ce que j'ai mis plus haut...

voir ici si tu ne sais pas le faire :

http://www.retrouversonnord.be/copiercoller.htm

de toute façon, je ne serais de retour qu'après 17 h ( et oui, je bosse aussi ;-)) )

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67,

Ca fait 2 fois que j'essaye de t'envoyer les scans, les messages n'apparaissent pas, mon message n'est certainement pas passé, je retente :

MBAM :

Malwarebytes' Anti-Malware 1.17
Version de la base de données: 864

22:03:59 17/06/2008
mbam-log-6-17-2008 (22-03-59).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 141932
Temps écoulé: 24 minute(s), 46 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cmds (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\80e172aa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BM83d24136 (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Jérémie\AppData\Local\Temp\oPiIXQKE.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Jérémie\AppData\Local\Temp\efdiflgy.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Jérémie\AppData\Local\Temp\lnuifpww.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Jérémie\AppData\Local\Temp\wworgssm.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Jérémie\AppData\Local\Temp\tojphmpi.dll (Trojan.Agent) -> Quarantined and deleted successfully.
0
je n'arrive pas à mettre mon rapport HijackThis, est-il trop long ?

merci de ton aide :)
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
18 juin 2008 à 19:11
tu peux installer a-squared free

Pas la peine...

Elle vien d'installer MBAM qui est supérieur a a-squared...

je n'arrive pas à mettre mon rapport HijackThis, est-il trop long ? non, ça devrait aller....

Reéssaye comme tu as fait pour le rapport MBAM stp...

@+
0
jorginho67, ça ne marche toujours pas je vais donc le couper en deux

Je viens à nouveau d'avoir une erreur disant que ashampoo avait cessé de fonctionner, je crains que tout ne soit pas parti... snif sniff

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:37:45, on 18/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
C:\Users\Jérémie\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: ['Ashampoo AntiSpyWare 2 Guard'] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
0
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Ashampoo AntiSpyWare 2 Guard] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
0
il n'y a rien à faire pour envoyer la suite !
il faut attendre 5 minutes entre deux messages ou quoi ?
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
18 juin 2008 à 20:04
bein non.... tu copi/colle tout le rapport dans la fenetre, ça devrait le faire...

A moins d'un bug, mais je ne pense pas...
0
Xiard Messages postés 13 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 20 juin 2008
18 juin 2008 à 20:11
J'ai bien reessayé mais ça ne marche pas ou plus donc je t'ai envoyé ça par message privé, j'espère que tu l'auras !


Je viens encore d'avoir ce message relatif à ashampoo disant qu'il s'est arrêté de fonctionner, grrrr !
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
18 juin 2008 à 20:43
Bon, sur le rapport je ne vois que 2/3 trucs supperflus, mais rien de spécial...


MBAM a néttoyé certaines infections...

Tu dis que tu as des pubs ???

Sous Vista,tu dois désactiver l' UAC...

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée :
* Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

* Au menu principal, fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
* Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
* Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

@+
0
Xiard Messages postés 13 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 20 juin 2008
18 juin 2008 à 22:43
voici le résultat !

Search Navipromo version 3.5.7 commencé le 18/06/2008 à 22:31:21,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Jérémie"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode sans échec

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\jrmie~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\J‚r‚mie\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\J‚r‚mie\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\J‚r‚mie\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\J‚r‚mie\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\J‚r‚mie\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\J‚r‚mie\AppData\Local\Microsoft" :


* Dans "C:\Users\J‚r‚mie\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\J‚r‚mie\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 18/06/2008 à 22:37:15,94 ***
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
18 juin 2008 à 22:48
Bon, un coup dans l'eau... Navilog n'a rien trouvé...

Je replonge dans le rapport

@+
0
Xiard Messages postés 13 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 20 juin 2008
18 juin 2008 à 23:11
Mais à savoir que depuis que j'ai fait le scan avec MBAM je n'ai plus ces fenêtres de pub... par contre, ce qui m'inquiète c'est ces arrêts de ashampoo dès la fin de chargement de windows... faudrait il que je le réinstalle ?
Quelles sont ces deux trois choses aberrantes dont tu parles ? ça peut y jouer ?

sinon, une question aussi, que faire des fichiers présents en quarantaine dans avast ? j'ai tenté de lancer une analyse av et il a détecté des virus de suite mais il me semble que c'est les mêmes qu'avant.... pourraient ils encore être présents dans un coin de mon ordi ? (j'ai récupéré des fichiers sur la clé usb d'un ami ayant lui même un virus, si le virus vient de là, se pourrait il qu'il soit encore dans ces fichiers ou aurait il été "détruit" par MBAM ?) Ceci dit là non plus je ne comprends pas car j'ai bien analysé sa clé avant de la mettre sur mon ordi...
0
Xiard Messages postés 13 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 20 juin 2008
18 juin 2008 à 23:12
Merci beaucoup de ce temps que tu m'accordes jorginho... c'est vraiment chic de ta part ! :) :)


PS : je te confirme je n'ai plus ce problème de fenêtres de pub, au moins de ce côté là, ça semble entièrement réglé !
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
18 juin 2008 à 23:20
que faire des fichiers présents en quarantaine dans avast ?

Pas de soucis de ce coté là... Si au bout de 2/3 jours le pc fonctionne normalement, tu peux vider la 40aine...

ce qui m'inquiète c'est ces arrêts de ashampoo

Tu l'as acheté ? Si non, c'est que tu est arrivée a la fin de pa période d'évaluation...

Supprime le, il y a d'autres antispywares gratuits très performants
http://ww.commentcamarche.net/telecharger/telecharger 122 spybot

Peux tu me faire un scan en ligne stp ?

On serait fixés sur l'emplacement des bestioles...

scan en ligne Kaspersky sous Internet Explorer stp ?

voir ici comment

Désactive ton antivirus, le temps du scan !

Clique sur Démarrer Online-Scanner
Clique ensuite sur J'accepte.
Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
Patiente pendant l'installation des Mises à jour.
Choisis par la suite l'analyse du Poste de travail.
Sauvegarde puis colle le rapport généré en fin de scan.

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

Il est possible que ça prenne du temps, tu fais comme tu le sent... ce soir, je suis là jusqu'à 00/00h30, sinon, tu le fais demain tranquillement, et tu poste le rapport dès que tu veux, je regarderais après 17h30.


@+
0
Xiard Messages postés 13 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 20 juin 2008
18 juin 2008 à 23:32
je fais le scan ce soir, pour savoir ! mais n'attends pas, je posterai le résultat dès que ce sera fini, ça peut bien attendre demain !
je te remercie encore !

PS pour ashampoo, non, il me reste 10 jours d'essai gratuit c'est bien ça qui me pose souci... Et pour Avast, crois tu que c'est normal qu'il trouve encore des problèmes en cours d'analyse ? Ca ne serait pas du aux fichiers en quarantaine ?
En tous cas j'ai desactivé la protection résidente pour le scan en ligne.
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
18 juin 2008 à 23:38
pour Avast, crois tu que c'est normal qu'il trouve encore des problèmes en cours d'analyse ? Ca ne serait pas du aux fichiers en quarantaine ?

Il y a eu récemment un bug avec avast qui signalait a tort un fichier essantiel a Windows comme étant néfaste...

Mais uniquement sur des versions non officielles et non mises a jour de XP .

Hors, tu es sous Vista, donc ce n'est pas ton cas.

Le rapport Kaper' nous en dira d'avantage.

@+
0