Alerte incessante antivir
Fermé
Egodjaboun
-
25 oct. 2008 à 00:06
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 - 26 oct. 2008 à 12:04
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 - 26 oct. 2008 à 12:04
A voir également:
- Alerte incessante antivir
- Fausse alerte mcafee - Accueil - Piratage
- Fausse alerte connexion facebook - Guide
- Fausse alerte virus google - Guide
- Message alerte virus google chrome - Accueil - Virus
- Alerte lors accès presse-papier - Guide
7 réponses
Pour le 1 j'avais déjà désactivé cette option
Pour le 2 j'ai utilisé l'utilitaire d'avast pour désinstallé, je crois que c'est la même chose que ce que tu as mis
Pour le 3 ben tu vas rire mais je trouve pas le fichier, même en activant les dossier et fichiers cachés...
Sinon pour hijack, j'ai vu qu'il faut déconnecter le tea timer de spybot, ça peut jouer sur quelque chose?? (le ien étant activé)
Pour le 2 j'ai utilisé l'utilitaire d'avast pour désinstallé, je crois que c'est la même chose que ce que tu as mis
Pour le 3 ben tu vas rire mais je trouve pas le fichier, même en activant les dossier et fichiers cachés...
Sinon pour hijack, j'ai vu qu'il faut déconnecter le tea timer de spybot, ça peut jouer sur quelque chose?? (le ien étant activé)
En même temps je viens de le mettre en quarantaine, peut être que je dois attendre que antivir se remanifeste, à ce moment la j'ignore l'alerte et fait ton scan??
Bon voila l'alerte est revenue, j'ai ignoré mais je n'ai toujours pas trouvé le fichier.
A noté que après avoir ignoré, il ne m'a pas re affiché une alerte derrière.
J'ai l'impression que c'est un truc chelou^^
A noté que après avoir ignoré, il ne m'a pas re affiché une alerte derrière.
J'ai l'impression que c'est un truc chelou^^
Bon je vais faire un petit Up avec un peu d'info en plus.
J'e viens de refaire une analyse malwaresbyte et antivir en mode sans echec :
-Malwaresbyte me trouve une infection
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
-Antivir me trouve un warning
Begin scan in 'C:\Windows\system32'
C:\Windows\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
J'e viens de refaire une analyse malwaresbyte et antivir en mode sans echec :
-Malwaresbyte me trouve une infection
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
-Antivir me trouve un warning
Begin scan in 'C:\Windows\system32'
C:\Windows\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Et voila après redémarrage en mode normal
http://pix.nofrag.com/0/f/4/56cf5ad9ee312f4310c031216a5d5.jpg
http://pix.nofrag.com/0/f/4/56cf5ad9ee312f4310c031216a5d5.jpg
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
25 oct. 2008 à 00:28
25 oct. 2008 à 00:28
bonsoir. pas d infection d apres le hijack.
1)pour vista si infection.
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
2)tien un outil pour enlever si il restait je ne sais quoi d avast
http://www.commentcamarche.net/telecharger/telecharger 34055246 utilitaire de desinstallation de avast
3)Ensuite,
*Rends toi sur ce site :
https://www.virustotal.com/gui/
*Clique sur "Parcourir" et cherche ce fichier : C:\Windows\System32\TDSSsbxq.dll
*Un rapport va s'élaborer ligne à ligne.
*Attends la fin. Il doit comprendre la taille du fichier envoyé.
*Sauvegarde le rapport avec le bloc-note.
*Copie le dans ta réponse.
*Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton "Reanalyse" le fichier maintena
1)pour vista si infection.
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
2)tien un outil pour enlever si il restait je ne sais quoi d avast
http://www.commentcamarche.net/telecharger/telecharger 34055246 utilitaire de desinstallation de avast
3)Ensuite,
*Rends toi sur ce site :
https://www.virustotal.com/gui/
*Clique sur "Parcourir" et cherche ce fichier : C:\Windows\System32\TDSSsbxq.dll
*Un rapport va s'élaborer ligne à ligne.
*Attends la fin. Il doit comprendre la taille du fichier envoyé.
*Sauvegarde le rapport avec le bloc-note.
*Copie le dans ta réponse.
*Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton "Reanalyse" le fichier maintena
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
26 oct. 2008 à 12:04
26 oct. 2008 à 12:04
utilise cet outil. fait bien attention lorsque tu l utilises.
pour voir télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
pour voir télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix