VIRUS (pub+lsass infecté par trojan) - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
LaMiss
 
J'ai redemarré en mode sans echec puis tout vidé avec CClener, mais je sais pas ou est le rapport !
0
LaMiss
 
Apparemment a la fin il restait 0 octets

je passe a la suite alors
0
Utilisateur anonyme
 
C'est une petite erreur de Carrosso , qui as modifié un de mes canned speech , et qui a commis une petite erreur en effectuant son montage !!!! faut lui tirer l'Oreille !!!

ccleaner ne delivre aucuns rapports !

passe a la suite !

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

et derniere manip a effectuer tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc

http://www.libellules.ch/desactiver_restauration.php

desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sains

ensuite pour controle

* Fais un scan antivirus en ligne ICI :

https://www.bitdefender.fr/

et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree"
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.

Tuto (merci Morgane)

http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

le rapport de scan se trouve ici

C:\windows\bdoscan8\scanres.txt ou scanres.html
0
LaMiss
 
Alors pour ToolsCleaner :
a l'ouverture du programme le message suivant s'affiche :

"C:\DOCUME~1\Voodoo\bureau\TOOLSC~1.EXE
Le processeur NTVDM a rencontré une instruction non autorisés.
CS:0fa..........................22 Choisissez 'Fermer pour mettre fin à m'application.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LaMiss
 
Que dois-je faire chef ?
0
Utilisateur anonyme
 
ouvre otmoveit 3 puis clique sur cleanup

ensuite passe a la suite deactivation puis reactivation de la restauration systeme

ensuite scan en ligne
0
LaMiss
 
Il doit y avoir encore pour 1H de scan !

donc dans l'attente j'aimerais ton aide pour m'aider a déinstaller correcement photoshop,

je t'expose mon probleme, apres la fin de la periode d'essai j'ai voulue le supprimer avec easycleaner,
j'ai fait ajout/supprimer puis sur photoshop j'ai mis supprimer au lieu de désinstaller,
et maintenent je me retrouve avec ca, dans ma liste ajout/suppression du panneau de config :

https://imageshack.com/

tous les composant du logiciel se sont séparé, et quand je click sur l'un pour essayer de le desinstaller, le logo supprimé n'apparait pas,

si ta une ptite idee

merci
0
LaMiss
 
Voila le rapport scanres.html :

BitDefender Online Scanner

Rapport d'analyse généré à: Tue, Nov 18, 2008 - 19:11:15

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps

00:34:43

Fichiers

130844

Directoires

6017

Secteurs de boot

0

Archives

1365

Paquets programmes

18098

Résultats

Virus identifiés

1

Fichiers infectés

2

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

2

Info sur les moteurs

Définition virus

2221290

Version des moteurs

AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins

16

Archive des plugins

43

Unpack des plugins

7

E-mail plugins

6

Système plugins

4

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\Program Files\tmp+\utils\downmp3.exe

Infecté par: Trojan.Generic.1113057

C:\Program Files\tmp+\utils\downmp3.exe

Supprimé

C:\System Volume Information\_restore{EEF96D61-988D-475A-9E0E-754A4E1385E2}\RP2\A0000002.exe

Infecté par: Trojan.Generic.1113057

C:\System Volume Information\_restore{EEF96D61-988D-475A-9E0E-754A4E1385E2}\RP2\A0000002.exe

Supprimé
0
Utilisateur anonyme
 
bien ton pc me semble ètre gueri .
controle manuellement que ce dossier est bien été supprimé

C:\Program Files\tmp+\utils\downmp3.exe

ensuite concernant adobe photoshop essaie de le reinstaler afin de le redesinstaler

https://www.clubic.com/telecharger-fiche9635-adobe-photoshop-cs6.html

essaye de t'inscrire sur ccm j'aurais un petit cadeau pour toi , si ca veu bien fonctionner .
0
LaMiss
 
Oui le fichier n'y ai plus !!

et pour ce dossier je peut le supprimer ? "C:\WINDOWS\BDOSCAN8"

Un kdo hooo :) c'est pas plutot moi qui devrais t'en faire un pour ta precieuse aide ?
0
ArtMisstice Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
J'aurais pu m'inscrire dés le début c'est vrai, surtout que je papote souvent sur ce forum
0
ArtMisstice Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
C'est qu'ils se cachent de partout c'est trojan :s même dans tmp+, mais comment savoir si tout est bien propre maintenant, et comment faire pour éviter qu'ils ne se réinvitent chez moi ^^
0
ArtMisstice Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Je doit avouer que j'y comprend plus rien la

un coup c'est "M.L king" qui me parle puis "el carroso" qui fini les phrase ?
pourquoi 2 compte pour la même personne ?
et sur quoi va m'amener ce message privé ?

un trojan ? sa serais le comble quand même ^^

si tu vire mon trojan pour y mettre le tient, serais dommage,

je suis ptete un peut parano mais si tu pouvais me donner quelque explication

Merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
 
je pense que ce sont 2 personnes différentes
0
Utilisateur anonyme
 
Sinon celas voudrais dire que je cours trés vite !!! lol pres de 200 km nous separent

desisntal avast qui est bien moins performant que antivir ( en ce moment avast ne te protege pas vraiment , la preuve ton infection) http://www.commentcamarche.net/telecharger/telechargement 34055246 utilitaire de desinstallation de avast

anti virus : antivir

https://www.malekal.com/avira-free-security-antivirus-gratuit/

http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel + complet

ensuite il te faudrais un pare feu mais je pense que ta machine ne vas pas aimer si elle est si peu puissante !!

0
ArtMisstice Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Mon problème est résolu (grâce à M.L king) si les modos peuvent le mettre tel qu'elle car je ne sais pas ou aller, merci

Et hommage a M.L King qui m'a aider durant 2 jours ^^

merci encore et dsl d'avoir pu douter >.<
je suis parfois sotte et je fait d'un tas de terre une montagne

tien je vais mettre ça en signature ^^
0
Utilisateur anonyme
 
Mais non , tu as tout a fait raison de te mefier , c'est le meilleur des comportements a avoir toujours reflechir avant de cliquer , et ne jamais executer un logiciel telecharger sans l'avoir enregistré sur ton disque et scanné avec ton antivirus , ca t'eviteras beaucoup de soucis !!!!

ne t'en fait pas pour le statu resolu c'est pas dramatique l'essentiel c'est que ton pc sois en forme !!

pense bien as instaler antivir , c'est le meilleur antivirus free du moment en plus , il est moins gourmand que avast est monte bien la guarde !!
0
ArtMisstice Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Ok je vais mettre Antivir a la place d'avast, il doit surement être mieux,

si tu peut me conseiller un pare feu, j'essayerais bien si cela me sécurise
0
Utilisateur anonyme
 
bien sure regarde ici comodo pro hihi

tu trouveras un lien pour le telecharger ainsi qu'un tutoriel en image
0
ArtMisstice Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai pas pu résister a venir encore dire,

MERCIIII
:p
0
Utilisateur anonyme
 
bonjour , heureux que tout fonctionne , bon surf , et fait attention sur quoi tu clique ! lol
0
Précédent
  • 1
  • 2
  • 3