Probleme de virus je pense - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Très bien ...

A- refais un coup de CCleaner ( registre compris )

B- fais ce check-up fort nécessaire :

( étape 1 à re-faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

1-Restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC

2-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques

une fois terminé , dis moi comment cela s'est passé ...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
...
0
rafh57 Messages postés 75 Statut Membre 33
 
je fais le scanne mais j'ai un souci je doit y aller je pars en vacance strès tot demain je ferais les défragmentation de disques quand je rentrerais c'est a dire le 16 aout je vous retiendrais au courant.Merci de votre aide mais je voulais savoir ce que j'avais dans l'ordi c'était important?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ... passes de bonnes vacances et profites en un max ...

moi je serai pas dispo pour le week du 15 Août , mais tiens moi au courant pour le check up , je trouverai bien le moyen de me connecter ... =)

A très bientôt ...

PS : pas bien compris ta question --> je voulais savoir ce que j'avais dans l'ordi c'était important?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rafh57 Messages postés 75 Statut Membre 33
 
Bonsoir ça y'est je suis de retour de mes vacances. J'ai fait ce qu'il fallait faire sur mon ordi maintenant il tourne largement mieux je vous remercie de votre aide.En ce qui concerne ma question je voulais savor si j'avais eu beaucoup de virus et si ils étaient grave?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

les bonnes choses ont une fin ^^

je voulais savor si j'avais eu beaucoup de virus et si ils étaient grave? --> de multiples infections assez sévères masi il y a pire ;)

Content d'avoir pu te rendre service ...

Prb résolu donc :
http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

Potasses ce-ci :

Des informations intéressantes pour toi et ton PC :

=> Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

Pourquoi ? Pour éviter de se retrouver dans ce genre de situation par exemple ( peu commune mais ...) :
-> http://secubox.aldria.com/topic-2373.html

=============================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

=============================================================

=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

===========================================================

* tests firewall: http://www.matousec.com/index.html

=> Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

================================================================

--> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

=================================================================
=> Rappel sur les principales causes d'infection :

* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks : http://forum.malekal.com/ftopic893.php

->Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
http://secuboxlabs.fr/archives/computertoday.html

* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
https://lexpansion.lexpress.fr/actualite-economique/

* Prévention sur deux autres types d'infection d'actualité :

MSN prévention :
->https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
->autre danger grandissant , le " phishing " (= hameçonnage ) :
http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

Infection par supports amovibles (clefs usb, flash, DD externes ..) :
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544

=================================================================
( merci le sioux )

voili , voilou ...

bonne continuation à toi ... =)

A+
0
rafh57 Messages postés 75 Statut Membre 33
 
Merci pour ces conseil.Par contre avast expire dans 15 jours!!! je voulais savoir si antivir était mieux qu'avast?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Pour moi et comme beaucoup , je dirai oui ...

->https://forum.malekal.com/viewtopic.php?f=45&t=11659

Si tu veux , je te prépare de quoi changer proprement ton AV ... C'est toi qui vois ... ;)
0
rafh57 Messages postés 75 Statut Membre 33
 
oui je veux bien merci pour demain?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bien ...

Alors pour demain :

1- Télécharges AntiVir ici :
https://www.pcastuces.com/logitheque/antivir.htm
ou
https://www.avira.com/

Anti-virus gratuit ( en anglais mais très simple ) ...

-> ! Ne l'installes pas pour le momment !

2- Il faut maintenant désinstaller proprement Avast :
-> supprimes tout ce qu'il peut avoir dans sa quarantaine ( via celle-ci bien sûr )

-> Suis cette astuce pour le désinstaller :
http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast

impératif : lancer l'.exe en mode sans échec !

3- redémarres ton PC ( retour mode normal ) et fais un coup de CCleaner ( registre compris ) .

4- Instalation d'AntiVir :

Installes le et mets le à jour (fais ce-ci très régulièrement ) .

Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

( Si jamais tu as un problème avec la mise à jour , regardes ici :
http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible )

Fais ce réglage supplémentaire :

*****************************************
Une fois AntiVir ouvert click sur configuration et coches la case "expert mode" .
*Puis click sur configuration en haut a droite; dans la nouvelle fenetre à gauche ->scanner -> coches "scan all files" et en dessous ->scanner priority = High
*coches : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
*puis sur la droite, coches les cases suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search for rootkit before scan
et décoches :
ignore off line files
*toujours a gauche -> scan -> deploie -> heuristique -> macrovirus heuristic = coché et en dessous -> win32 heuristic la case cochée et high detection level aussi ...

---> cliques sur "OK" pour valider le réglage ...
*******************************************

Une fois fait ,
Impératif : Redémarrer l'ordinateur en mode sans échec .
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)

( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarrantaine et postes moi tous les rapports ... )
0
rafh57 Messages postés 75 Statut Membre 33
 
bonsoir ça y'est antivir a été installé avec succés je n'est eu aucun souci avec.J'ai fait le scan mais j'ai completement oublié de copier le rapport je voulais savoir si il serait possible de le recuperer de nouveau?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

quand tu ouvres Antivir , sur la droite de la fenêtre tu as l'onglet " report " :
cliques dessus et dans le listing au centre , tu cliques sur le dernier rapport de scan : puis dans cette petite fenêtre tu cliques sur " report file " ... et un petit copier/coller et voilà ... =)

0
rafh57 Messages postés 75 Statut Membre 33
 
Avira AntiVir Personal
Report file date: jeudi 21 août 2008 18:07

Scanning for 1566590 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Save mode
Username: Raph
Computer name: RAPHAEL

Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 15:54:28
ANTIVIR2.VDF : 7.0.6.10 2587136 Bytes 14/08/2008 15:54:35
ANTIVIR3.VDF : 7.0.6.51 217600 Bytes 21/08/2008 15:54:36
Engineversion : 8.1.1.23
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.68 315770 Bytes 21/08/2008 15:54:45
AESCN.DLL : 8.1.0.23 119156 Bytes 21/08/2008 15:54:45
AERDL.DLL : 8.1.0.20 418165 Bytes 21/08/2008 15:54:44
AEPACK.DLL : 8.1.2.1 364917 Bytes 21/08/2008 15:54:43
AEOFFICE.DLL : 8.1.0.22 192890 Bytes 21/08/2008 15:54:42
AEHEUR.DLL : 8.1.0.50 1388918 Bytes 21/08/2008 15:54:42
AEHELP.DLL : 8.1.0.15 115063 Bytes 21/08/2008 15:54:40
AEGEN.DLL : 8.1.0.36 315764 Bytes 21/08/2008 15:54:39
AEEMU.DLL : 8.1.0.7 430452 Bytes 21/08/2008 15:54:38
AECORE.DLL : 8.1.1.8 172406 Bytes 21/08/2008 15:54:38
AEBB.DLL : 8.1.0.1 53617 Bytes 21/08/2008 15:54:37
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
AVREP.DLL : 8.0.0.2 98344 Bytes 21/08/2008 15:54:37
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

Configuration settings for the scan:
Jobname..........................: Local Hard Disks
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: jeudi 21 août 2008 18:07

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'WINWORD.EXE' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
13 processes with 13 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD2
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD3
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD4
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '31' files ).

Starting the file scan:

Begin scan in 'C:\' <HDD>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Backups\backups.zip
[0] Archive type: ZIP
--> backups/0.exe
[DETECTION] Is the Trojan horse TR/Agent.28672
--> backups/1.exe
[DETECTION] Contains detection pattern of the Phish-File/Email PHISH/FraudTool.Agent.AN
--> backups/2.exe
[DETECTION] Contains detection pattern of the Phish-File/Email PHISH/FraudTool.Agent.AM
--> backups/3.exe
[DETECTION] Is the Trojan horse TR/Agent.30208
--> backups/4.exe
[DETECTION] Is the Trojan horse TR/Agent.wyq
--> backups/5.exe
[DETECTION] Contains detection pattern of the dropper DR/Agent.920125
--> backups/5.exe
[1] Archive type: RAR SFX (self extracting)
--> vav.exe
[DETECTION] Is the Trojan horse TR/FakeAV.AD.1
--> backups/7.exe
[DETECTION] Is the Trojan horse TR/Dldr.Agen.106496
[NOTE] The file was moved to '491094fd.qua'!
C:\Documents and Settings\Raph\Bureau\fifa patch\Fifa08 patch\08-po.exe
[DETECTION] Is the Trojan horse TR/Agent.CWSJ
[NOTE] The file was moved to '48da9955.qua'!
C:\Documents and Settings\Raph\Local Settings\Application Data\Mozilla\Firefox\Profiles\lmd4q02n.default\Cache(10)\6532664Ad01
[DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
[NOTE] The file was moved to '48e09c00.qua'!
C:\Program Files\EA SPORTS\FIFA 08\08SE\Theme.zip
[0] Archive type: ZIP
--> 08 Theme Patch - Blue.exe
[DETECTION] Is the Trojan horse TR/Agent.CWSI
[NOTE] The file was moved to '4912acf7.qua'!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!

End of the scan: jeudi 21 août 2008 21:00
Used time: 2:52:42 min

The scan has been done completely.

12281 Scanning directories
437258 Files were scanned
11 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
4 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
437247 Files not concerned
12098 Archives were scanned
6 Warnings
4 Notes
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bien ... Antivir a déniché quelque truc ...

Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
ou http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Déconnectes toi et fermes toute tes applications en cours .

cliques double sur OTMoveIt.exe pour le lancer.
copies ce qui se trouve en citation ci-dessous,

C:\Backups\backups.zip
C:\Program Files\EA SPORTS\FIFA 08\08SE\Theme.zip


et colles le dans le cadre de gauche de OTMoveIt2 :
Paste standard List of Files/Folders to be moved.

cliques sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.

cliques sur Exit pour fermer.
--->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

Note : il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas acceptes par "Yes".
0
rafh57 Messages postés 75 Statut Membre 33
 
File/Folder C:\Backups\backups.zip not found.
File/Folder C:\Program Files\EA SPORTS\FIFA 08\08SE\Theme.zip not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08212008_221443
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
C'était pour vérifier ...
bien supprime tout ce qui se trouve dans la quarantaine d'Antivir ( via celle-ci bien sûr ) ...

refais un coup de CCleaner ( registre compris )

puis refais ce-ci :

Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC

Je penses que cette fois si tout est nickel ... ^^

Prb résolut donc :
http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

bonne continuation et A+ =)
0
Précédent
  • 1
  • 2
  • 3