Spysecure me dit que mon PC est infecté!!!!!

Résolu/Fermé
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 - 29 juil. 2008 à 10:26
wtfbill Messages postés 71 Date d'inscription vendredi 25 juillet 2008 Statut Membre Dernière intervention 15 août 2008 - 2 août 2008 à 22:50
Bonjour,

J'ai le meme problème qu'avant, avec mon nouveau PC!! Spyware Secure me dit que mon PC est infecté toutes les 30 secondes!!!

J'en ai marre, je sais que c du bidon mais y aurait il un moyen pour empecher cette fenetre de s'ouvrir à chaque fois que je vais sur un site???

Merci d'avance!

Sandra
A voir également:

35 réponses

wtfbill Messages postés 71 Date d'inscription vendredi 25 juillet 2008 Statut Membre Dernière intervention 15 août 2008 5
31 juil. 2008 à 16:16
rofl.
https://forum.malekal.com/viewtopic.php?f=45&t=11659
Ba, on lui donne des cours a ton pote. :)
Ha ba moi aussi je peut ouvrir ma boite d'informatique alors, je vais faire taxer cher mes honoraires, vu comme je suit balèze.
Et puis un coup t'a pas de soucis, un coup t'a des pubs spyware secure.
Spyaware secure est une INFECTION que tu installe quand tu fait n'importe quoi, que tu installe sans savoir.
Va faire un tour sur "PC astuce" ou "Zebulon", tu verras y'a des gens, dont les connaissances sont "officielles", tu verras comme tu serra reçue.
Non, mais sans blagues.
2
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
31 juil. 2008 à 17:15
Non mais sans blague quoi????

C koi ton problème a toi aussi? Y'en a marre, je suis pas venue sur ce site pour me faire insulter de tous les cotés....

OK avast est peut etre une vraie merde mais qu'est ce tu veux que j'y fasse? Installer ANTIVIR, je ne sais pas le faire, ok???
0
FiniDeJouer Messages postés 38 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 31 juillet 2008 10
31 juil. 2008 à 17:33
C'est toi le problème, tu fait pas ce qui est écrit. Tu critique les gens qui t'aide sérieusement, tu la ramène avec ton pote informaticien alors que tu poste sur un site. Tu multiplie les topic pour le même problème alors qu'il suffit de faire ce qui est écrit. Afideg t'a expliqué avec un maximum de charretée. Tout le monde y arrive sauf toi. On te demande un rapport, il arrive pas. Limite tu l'as envoyé chier. Tu dit que on te dit des conneries, mais t'avoue toi même ne rien connaitre. ET T'AS PAS ETE INSULTÉE!!!! C'est la première fois que je voit sa!
Tient sa c'est un exemple parmi t'en d'autres, ou sa se passe bien. Tu voit la différence? non? pff bien sure que si.
http://www.commentcamarche.net/forum/affich 4396231 instant access spyware secure etc?page=2#22
La prochaine fois demande a ton pote. On est payés pour faire sa.
2
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
29 juil. 2008 à 10:30
Bonjour

Fais comme ceci, SVP

Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option "Mettre à jour Malwarebytes Anti-Malware" soit cochée. >>> clique sur "Terminer"

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est gratuite >>> clique sur ok
Laisse les Mises à jour se télécharger
*** Referme le programme ***

Redémarre en "Mode sans échec"
Regarde ici pour exécuter le mode sans échec, sans stresser :
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes. Il faut donc être patient.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche « Exécuter un examen complet » >>> « Rechercher »
Sélectionne ton disque dur >>> clic sur « Lancer l'examen »

A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
S'il t'est demandé de redémarrer >>> clique sur "Yes"


Un rapport de scan s'ouvre, poste le rapport.


Merci
Al
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 13:20
Salut!

Voici le rapport du logiciel que tu m'as fait installé:

Malwarebytes' Anti-Malware 1.23
Version de la base de données: 1008
Windows 5.1.2600 Service Pack 3

13:15:35 30/07/2008
mbam-log-7-30-2008 (13-15-35).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 52672
Temps écoulé: 16 minute(s), 33 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\SANDRA\Local Settings\Application Data\wysoq_navps.dat (Adware.Navipromo) -> Quarantined and deleted successfully.
C:\Documents and Settings\SANDRA\Local Settings\Application Data\wysoq_nav.dat (Adware.Navipromo) -> Quarantined and deleted successfully.
C:\Documents and Settings\SANDRA\Local Settings\Application Data\wysoq.dat (Adware.Navipromo) -> Quarantined and deleted successfully.
C:\Documents and Settings\SANDRA\Local Settings\Application Data\wysoq.exe (Adware.Navipromo) -> Quarantined and deleted successfully.

Et maintenant?

Merci
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 09:01
Bonjour,

Ce que tu me dis la, c d'installer un "anti malware" n'est ce pas? Mais je sais pourtant que ce sont que des conneries ce que me dit spyware secure alors pourquoi installer ce genre de logiciel?

Ce que j'aimerais savoir moi c comment bloquer les fenetres de spyware secure?

Est ce que avec ce nouveau logiciel, les fenetres de spyware secure ne s'afficheront plus???

Merci

A +
0
banzai1964 Messages postés 2428 Date d'inscription jeudi 6 décembre 2007 Statut Membre Dernière intervention 3 mars 2009 116
30 juil. 2008 à 09:04
vire spyware secure et instal celui ci a la place
https://www.clubic.com/telecharger-fiche41677-spyware-terminator.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 09:07
Mais je n'ai pas Spyware secure sur mon PC!!!! C une fenetre qui s'ouvre intempestivement pour me dire que mon PC est infecté!!!
0
banzai1964 Messages postés 2428 Date d'inscription jeudi 6 décembre 2007 Statut Membre Dernière intervention 3 mars 2009 116
30 juil. 2008 à 09:26
regarde ce poste la solution devrait y etre http://www.commentcamarche.net/forum/affich 3704034 spysecure
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 13:06
Bonjour à tous,

Bon, sandy68, tu fais comme je dis.
Si tu n'as pas confiance, vas voir chez ton vendeur .... il a justement besoin d'argent !

NOTE: Tu es déjà ennuyée avec ta nouvelle tour ??


Merci
Al.
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 13:29
Re!

Ce n'est pas que je n'ai pas confiance, pas du tout mais je pensais pas que ca serait aussi long à faire...

Non je n'ai jamais eu de problème avec ma nouvelle tour!

Ci-dessus tu trouveras le rapport du logiciel que tu m'as dit d'installer...

Et maintenant, je fais quoi??

Merci

Sandra
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 13:53
Re,

Suivre l'ordre chronologique des postes, SVP. Merci.

Actuellement, reçois-tu encore des alertes de Spyware Secure ?




Termine avec ce "Scan en ligne de Kaspersky</scan>" https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr sous "Internet Explorer".
<gras> Branche ton Disque Externe (clé USB) éventuellement

- Clique sur "Démarrer Online-Scanner" ( en bas à droite de la page) .
- Clique maintenant sur "J'accepte".
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des "Mises à jour".
Clic sur « Paramètres d'analyse »
Coche la case "Étendue" >> Ok
- Choisis par la suite l'analyse du "Poste de travail" pour faire un « Scan complet ».
- Sauvegarde puis colle le rapport généré en fin d'analyse.
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveReport-1.gif
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savetxt.gif

AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.


Merci
Al.
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 14:05
oh la attend c koi un disque dur externe?????
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790 > sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008
30 juil. 2008 à 14:08
sandy68 :
Je t'ai dit dans le message 10 à quelle infection correspond ton problème.
Pour pouvoir t'aider, il faut que tu postes un rapport hijackthis.
Merci
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2008 à 14:02
Bonjour,


Arrêtez de proposer n'importe quoi pour aider ! Spyware secure correspond souvent à une infection Magic.Control, et c'est navilog qu'il faut utiliser pour la supprimer.

Mais avant de tenter une désinfection, il faut vérifier avec un rapport hijackthis.


@ sandy68 :

Télécharge hijackthis sur ton bureau :
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Installe le, lance le et clique sur "Do a system scan and save a logfile".
Fais un copier-coller du rapport entier sur le forum



0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 14:07
Bonjour Anthony!

La tu m'inquiètes!!!! Je ne sais plus koi faire moi avec toutes ces réponses différentes!!!!

Je suis nullissime en info moi....
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 14:08
Bonjour anthony5151

Je ne te comprends pas lorsque tu affirmes que je demande "n'importe quoi" .
En effet, Malwarebyte a supprimé ce qu'aurait supprimé Navilog1.

Le reste sera visible dans le ScanOnline.

Es-tu bien le anthony de chez Malekal ?

Merci
Al.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2008 à 14:11
@ afideg :

Le "nimporte quoi" était destiné à banzai1964

MalwareByte's supprime en effet l'infection, mais le mieux pour ce genre de problème est d'utiliser navilog, MalwareByte's ne supprime pas les certificats ajoutés par l'infection. Je te laisse poursuivre.

Et non je ne suis pas de chez Malekal ;)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602 > anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015
30 juil. 2008 à 14:27
Re,
Bonjour anthony5151,

Merci pour ta réponse.
En effet, j'allais en fin de topic revenir à ces certificats.

Mais cet internaute est particulièrement pressé de trouver remède à ses soucis (malgré un très récent changement de tour !?)
Alors, je fais avec. ;)

Bonne continuation.

En ce qui me concerne, tu viens quand tu le souhaites échanger les idées là où je suis.
Pas de problème pour moi --> priorité au partage des connaissances et des expériences.


Albert
0
banzai1964 Messages postés 2428 Date d'inscription jeudi 6 décembre 2007 Statut Membre Dernière intervention 3 mars 2009 116 > anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015
30 juil. 2008 à 14:29
Mais pourquoi donc faut t'il toujours qu'un petit comique(antony) vienne critiquer les propos
d'un autre membre, si toi seul peut parler et émettre des opinions faut le dire mon petit ,
on part tous pour te laisser la place.....y vraiment des mecs qui se prenne pour le nombril du monde
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 14:09
sandy68,

Suis-moi
Nous reviendrons à Anthony ultérieurement s'il y a lieu.


Réponds-moi ==> Actuellement, reçois-tu encore des alertes de Spyware Secure ?


Merci
Alm.
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 14:11
Dite les mecs vous battez pas pour mon problème!!

AFIDEG: dis moi ce que c un disque externe stp??? J'ai pas de clé USB moi!!!

HELP!!!!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 14:12
Re,
Et bien, si t'en n'as pas, passe outre de cette ligne et continue.
Réponds-moi ==> Actuellement, reçois-tu encore des alertes de Spyware Secure ? --

Patience-Vigilance-Amour.
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 14:35
NON PAS POUR L'INSTANT, je ne recois plus de message de spyware secure!

Mais dis moi je suis entrain de télécharger un autre anti-virus c ca? J'en ai déjà un c avast! Ca pose problème?

MERCI
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 14:42
Re,

Ecoute-moi bien sandy68,
ça commence à bien faire !

Je répète, si tu n'as pas confiance, paie-toi un dépanneur !!

Je te demande une analyse en ligne
Je ne te demande pas d'installer un second antivirus

Et ton AVAST est une passoire qu'il faudra remplacer par ANTIVIR quand le PC sera désinfecté.

VU ?

Tu n'as déjà plus d'alertes.
Ça ne t'inspire rien ?

Al.
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 14:57
EH OH LA doucement!!!

Moi je n'y peux rien si je comprends rien à tout ca!! Je te demande c tout!!!!
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 15:24
Re!

Heu dis moi comment je sauvegarde parce que j'ai rien qui s'affiche pour sauvegarder! Et je n 'ai pas de rapport à la fin du scan à moi que ca c'en est un:

Total de fichiers analysés : 24882
Nombre de virus trouvés : 2
Nombre d'objets infectés : 12
Nombre d'objets suspects : 0
Durée de l'analyse : 00:39:00

Que faire maintenant??

Merci d'avance!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 15:29
(suite)

Bis repetita

- Sauvegarde puis colle le rapport généré en fin d'analyse.
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveReport-1.gif
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savetxt.gif

Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)

TUTO = TUTORIEL = Mode d'EMPLOI

Tout y est expliqué.
Il suffit de les lire attentivement avant de foncer à tort et à travers.

Al.
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 18:06
Re!

Dsl mais je n'arrive pas à coller le rapport sous le http que tu me dis... Meme avec ton tuto. Pourtant je l'ai sauvegardé en texte + en web. Alors je te le mets la:

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, July 30, 2008 5:57:32 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 30/07/2008
Enregistrements dans la base antivirus Kaspersky : 1029644
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 24529
Nombre de virus trouvés: 2
Nombre d'objets infectés: 12 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:37:41

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Historique\History.IE5\MSHist012008073020080731\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe GZIP: infecté - 1 ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_install.exe/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_install.exe GZIP: infecté - 1 ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_installer.exe Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_installer.exe.tcmp/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_installer.exe.tcmp GZIP: infecté - 1 ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Mes documents\incredimail_install.exe/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Mes documents\incredimail_install.exe GZIP: infecté - 1 ignoré
C:\Documents and Settings\SANDRA\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe GZIP: infecté - 1 ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{124098FF-FA4E-4B46-ADFE-3C532C6CC557}\RP18\A0000913.dll Infecté : not-a-virus:AdWare.Win32.NaviPromo.ec ignoré
C:\System Volume Information\_restore{124098FF-FA4E-4B46-ADFE-3C532C6CC557}\RP26\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_598.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.


Et maintenant, je fais koi?

Merci d'avance!
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 19:07
Dsl mais je ne suis pas arrivée à faire un copier coller sur http...

Donc je te le mets ci-dessous, le rapport:

KASPERSKY ON-LINE SCANNER REPORT
Wednesday, July 30, 2008 5:57:32 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 30/07/2008
Enregistrements dans la base antivirus Kaspersky : 1029644
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 24529
Nombre de virus trouvés: 2
Nombre d'objets infectés: 12 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:37:41

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Historique\History.IE5\MSHist012008073020080731\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe GZIP: infecté - 1 ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_install.exe/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_install.exe GZIP: infecté - 1 ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_installer.exe Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_installer.exe.tcmp/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_installer.exe.tcmp GZIP: infecté - 1 ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\Mes documents\incredimail_install.exe/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Documents and Settings\SANDRA\Mes documents\incredimail_install.exe GZIP: infecté - 1 ignoré
C:\Documents and Settings\SANDRA\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\SANDRA\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe/packed Infecté : not-a-virus:Downloader.Win32.ImLoader.j ignoré
C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe GZIP: infecté - 1 ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{124098FF-FA4E-4B46-ADFE-3C532C6CC557}\RP18\A0000913.dll Infecté : not-a-virus:AdWare.Win32.NaviPromo.ec ignoré
C:\System Volume Information\_restore{124098FF-FA4E-4B46-ADFE-3C532C6CC557}\RP26\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_598.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Et maintenant qu'est ce que je fais??

Merci d'avance
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 18:45
Je ne trouve pas ton message de 18H05

Ça ne va plus sur le forum CCM

Passe-le-moi en MP si tu sais
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 19:10
C koi en MP???

Tu peux m'expliquer peut etre?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 21:32
sandy68,

Tu me parais bien loin de l'apprentissage du PC.
Il faudra faire un sérieux effort en t'aidant de Google, et des "Bases de Connaissances" sur des forums réputés.

Quand on te demande de faire un copier/coller d'un log (= rapport) d'analyse, on le colle sur le topic (= ton sujet de discussion) en cours. Où as-tu pu lire que je te disais de l'adresser vers l'extérieur HTTP ..... ?
Désolé. Mais je reste persuadé que je m'exprime correctement et en français.

Un MP est un "Message privé" dont la messagerie est accessible à chaque membre inscrit de CCM.
Regarde là http://img384.imageshack.us/img384/5672/screenshot398tv6.png


Analyse du rapport Kaspersky
• Des Downloader.Win32.ImLoader.j là:
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.ex­e
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_install.exe
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_installer.exe
C:\Documents and Settings\SANDRA\Local Settings\Temp\ImInstaller\incredimail_installer.exe.tcmp
C:\Documents and Settings\SANDRA\Mes documents\incredimail_install.exe
C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe
• Un AdWare.Win32.NaviPromo.ec ici:
C:\System Volume Information\_restore{124098FF-FA4E-4B46-ADFE-3C532C6CC557}\R­P18\A0000913.dll

Tu vas faire ceci, maintenant:

A)- Télécharge : ATF-Cleaner < http://www.atribune.org/ccount/click.php?id=1 >
- Tu as la possibilité de vider le cache Internet de tous ses fichiers temporaires avec ce petit logiciel que tu lances tous les jours à la fin de ta session de travail
- Suis bien ce tutoriel < http://mickael.barroux.free.fr/securite/atf_cleaner.php >
Lance-le maintenant pour nettoyer tous ces fichiers dans le répertoire "TEMP"
Tu devras à nouveau de reconnecter à CCM (pseudo + mot de passe).

B)- Traitement du log Kaspersky:

1°- Clique sur "Démarrer" - Clic droit sur le "Poste de Travail" > dans "Propriétés" > onglet "Restauration du système" - Cocher la case "Désactiver la restauration du système" et cliquer sur "Appliquer".

2°- Télécharger _OTMoveIt sur ton bureau > < http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe >
- Lance OTMoveIt.exe par double-clic

3°- Dans le cadre de OTMoveIt2 : "Paste List of Files/Folders to be moved"
http://nsa01.casimages.com/img/2008/04/04/0804041233502840681.jpg
faire un copier/coller de cette liste en gras, telle quelle:

C:\Documents and Settings\SANDRA\Mes documents\incredimail_install.exe
C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe
C:\System Volume Information\_restore{124098FF-FA4E-4B46-ADFE-3C532C6CC557}\R­P18\A0000913.dll


Note : si présence de DLL, la case « Unregister Dll's and OCX's » doit être cochée
(c’est donc à juste titre que la case “Unregister Dll's and Ocx's” soit “cochée par défaut” dans OTMoveIt

4°- Clique sur le bouton rouge MoveIt! pour lancer la suppression.
-Le résultat apparaîtra dans le cadre "Results".

==> * Clique sur "Exit" pour fermer Fermer OTMoveIt2

5°- Ensuite réactive ta restauration système, comme ceci:
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

6°- Le rapport se trouve en C:\_OTMoveIt\MovedFiles; tu ouvres le dossier et tu trouveras le rapport à poster. (fichier de ce type ********_******.log (mm/jj/aaaa_hh/mm/ss = date et horaire de la suppression)


C)- Relance une analyse avec HijackThis, et poste le rapport; comme ceci:
Supprime ta version actuelle éventuelle de HijackThis via "Panneau de configuration" > "Ajout/Suppr. de programmes".
a)- - Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 < [ http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download ] > avec un installeur.
- Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png
et enregistre-le sur le bureau.
Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.
c)- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse et poster son rapport ici.
e)- Tutoriel : < [ http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm ] >
Tuto: https://bibou0007.forumpro.fr/t108-tutorial-de-hijackthis-v2-0-2



Pourquoi as-tu téléchargé IncrediMail ?

Comment se comporte le PC ?
Merci
Al.
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 22:20
RE!

Merci en tout cas pour ces charmants compliments! J'ai cru que tu me demandais d'envoyer le rapport vers l'extérieur car tu avais marqué:

"Sauvegarde puis colle le rapport généré en fin d'analyse.
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveR­eport-1.gif
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savet­xt.gif "


Et puis pour ton info, tout le monde n'est pas comme toi, je suis pas une craque en informatique et alors, C BIEN POUR CA QUE DE TELS SITES EXISTENT NON???

A part ca mon PC se porte bien, il n'y a plus de message de Spyware Secure, ce qui etait mon problème.

Pour incredimail, ce n'est pas moi qui l'ai téléchargé mais un copain qui m'a installé le PC.

Merci pour ton aide.
0
wtfbill Messages postés 71 Date d'inscription vendredi 25 juillet 2008 Statut Membre Dernière intervention 15 août 2008 5
30 juil. 2008 à 22:34
MDR le topic. T'inquiète sandy. afideg sait que tu n'est pas excellente, il t'en veut pas. Faut pas prendre les choses au négatif. C'est un type bien afideg, et qui fait preuve de patience pour t'expliquer ce qu'il se passe. Il est pas la pour te descendre, sinon, il se ficherait de toi, et ne te proposerait pas les bons messages qu'il fait. Et c'est un helpeur qui sait ce qu'il fait. Cool, zen. Je lisait quelque uns de ces topic pour apprendre y'a un an et demi, alors no-stress.
Et fait gaffe, c'est pas par ce que t'a plus de pubs que c'est finit.

Bonne continuation: wtfbill
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18
30 juil. 2008 à 22:54
Merci pour ton message! Mais franchement c pas la peine de me dire que je suis nulle en info JE LE SAVAIS DEJA!!!!!!

A +
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 22:39
Hey wtfbill,
Trop d'honneur.
Patience ==> t'as vu ceci: " Patience-Vigilance-Amour " ?


Re,

Quand tu m'auras donné les rapports de _OTMoveIt et de HijackThis que j'attends ...

Il faudra faire cette manipulation:

A)- Clic sur "Démarrer" > "Panneau de Configuration" > ouvre "Options Internet".
*Choisis l'onglet "Contenu" et appuie sur le bouton radio [Certificats].
*Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" -sers-toi du curseur pour l'atteindre-), supprime-les (clic-droit > Supprimer):

electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Egroup
Electronic-Group
OOO-Favorit
Sunny-Day-Design-Ltdt




B)- Explication du "Mode sans Echec" (= MSE):

(tu vas en avoir besoin plus bas avec ANTIVIR)

Comment redémarrer en MSE ? ==> < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >

Quand tu as le curseur qui clignote (dans les 4 coins de l’écran), tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes.
Il faut donc être patient, et laisser aller le PC à son rythme, pour que s'installe le nouveau bureau.
Après quoi, tu réutilises ta souris.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).
• NOTE : Le mode sans échec est le mode diagnostic de Windows.
- Lorsque vous démarrez votre ordinateur en mode sans échec, seuls les composants spécifiques nécessaires à l'exécution du système d'exploitation sont chargés.
- Le mode sans échec ne permet pas certaines fonctions, comme la connexion à Internet par exemple.
- Il charge également un pilote vidéo de base avec une basse résolution, ce qui explique l'aspect différent de vos programmes et du bureau de Windows.
- Les icônes du bureau peuvent également avoir changé d'emplacement en raison de cette basse résolution.



C)- Je constate que Avast ne te sert pas à grand-chose (sinon à t'avertir qu'il a laissé infecter ton PC !!).
Alors, fais-moi plaisir; applique ceci:

1)- Télécharger à partir de ce lien et tuto http://www.libellules.ch/tuto_antivir.php

Autres TUTORIELS :
< https://www.astucesinternet.com/modules/news/article.php?storyid=253 > ==> enregistre-le sur ton bureau pour y accéder facilement.
- ou < http://www.malekal.com/tutorial_antivir.html >
2)- Désinstaller AVAST: <
https://www.avast.com/fr-fr/uninstall-utility >

3)- Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation.

- Attention :
Sers-toi du tutoriel pour installer ANTIVIR,
http://www.vista-xp.fr/forum/topic227.html

4)- Procédure d'utilisation:
Après l'installation du programme et avant de lancer l'analyse, ...
...il faut redémarrer le PC en mode sans échec, comme ceci:
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >


L'analyse:
- Lancer Antivir en Scan complet (analyse avancée) en faisant un click-droit sur l’icône d’Antivir dans la « barre des taches » en bas à droite (= Systray, à côté de l’horloge) puis clic sur « start Antivir »
- Cliquer sur l’onglet « scanner »
- Vérifier pour « RootKit search » et « Manuelle détection » (en développant avec la petite croix devant chacun d'eux) que tous les disques durs soient bien cochés, puis cliquer sur la loupe (en dessous de statut)
- Une fenêtre va s’ouvrir « Luke Filewalker »
- Le scan va démarrer.
- Mettre tout ce qu il trouve en "quarantine"

Le rapport:
Une fois le scan achevé, fermer les deux fenêtres d'Antivir et sauvegarder sur le bureau le rapport qui vient d'apparaître.
Redémarrer en mode normal puis poster le rapport d'Antivir (qui est sur le bureau).
Voici un lien pour ne plus avoir de popup intempestif pour acheter la version payante lors des mises à jour https://forum.malekal.com/viewtopic.php?p=45326#p45326



Après quoi, ton PC est sera nettoyé.
Bonne chance
Al.
0
IMfoor-matique Messages postés 11 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 30 juillet 2008 1
30 juil. 2008 à 22:55
--
change ie et met toi a firfox
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juil. 2008 à 23:00
Salut man,

Ça m'aiderait si tu ne venais pas perturber sandy68 avec tes naïvetés.

Les PC qui tournent sous FireFox (c'est comme cela que ça s'écrit !!) sont également infectés, et sujet à de grosses failles de sécurité.
Les premiers pollueurs sont les internautes eux-mêmes, par insouciance et inconscience.

Merci
Al.
0
sandy68 Messages postés 51 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 17 novembre 2008 18 > afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022
30 juil. 2008 à 23:22
Merci afideg parce que la, je ne savais vraiment plus quoi faire!!!!
0