Infécté??
processus et utilisation me parait grosse (firefox monté a 72 000ko!!, explorer 15 000ko, iexplore 35 000ko, svchost 14 000ko et autres)
qu'est ce qui faut faire pour être desinfecté?
30 réponses
Plusieurs éléments indiquent une infection potentielle, notamment des clés de registre suspectes liées à un cheval de Troie et des alertes détectées par des outils comme regcleaner. Pour être désinfecté, effectuer un scan complet avec un antivirus reconnu (par exemple F‑Secure) et supprimer les clés de registre associées au malware, puis rétablir les paramètres par défaut des navigateurs et de Zeb Protect. D'autres étapes incluent l’utilisation d’outils comme CCleaner et SUPERAntiSpyware pour nettoyer les cookies et détecter les éléments résiduels, puis vérifier les processus et leur consommation mémoire. En cas de persistance, un diagnostic approfondi peut nécessiter une réinstallation propre après sauvegarde des données, et une vérification des configurations réseau et des services Windows sensibles.
-
Windows is the name for lowered security settings caused by an unknown or previous malware infection.
1 malware nommé windows !
c'est un nom générique.
Pas de soucis avec ça.
-
des 40,000 en util mémoire c'est normal alors ?
Pourtant le plupart de mes autre processus font entre 1,*** et 6,*** en utilisation mémoire .
pour en revenir a ce qui etait dit plus haut c'est quoi le truc que f-secure me découvre, 1 malware nommé windows ( https://www.f-secure.com/sw-desc/windows.shtml ) ainsi que tu as une idée alors de qu'est ce que ces clés de registre que j'ai supprimé qui concernait un troyan ? Et après ca, tout est bon je crois. merci -
Parfait...on se rend tout de suite compte de la différence !
tous ces chiffres sont normaux.
-
voila c'est fait
l'image.
J'ai mis les processus qui sont a plus de 10 000ko les autres tournent bien en dessous a une taille normale il me semble.
http://img516.imageshack.us/img516/5563/sanstitrejhhgjhea8.jpg -
" je n'arrive pas a modifier c'est impossible."
Tu dois cliquer sur personnaliser et avoir la m^me chose que ceci:
https://www.hiboox.com
-
Ok donc pour les virgules j'ai vu ca oui mais je n'arrive pas a modifier c'est impossible. Je clique la barre d'ecriture se met mais lorsque je tape virgule ou même autre chose pour essayer ca ne fait rien du tout.
-
Bien, c'est ce que je pensais.
Sujet multi-post clos.
-------------------------------------------------------------
pour avancer:
tu as fait ceci ?
Tu as remarqué qu'il te manque des virgules à tes chiffres !
Compare STP les deux images --->
la mienne:
https://www.hiboox.com
la tienne.
http://img455.imageshack.us/img455/2397/sanstitre2um6.jpg
rectifie les virgules et repostes moi une image de tes processus....
-
philo2100 j'ai déjà expliqué sur l'autre sujet. C'est bel et bien le probleme qu'a mon frère sur les autres sujets (keylogger et alcxmntr.exe) Il suffit de voir les copies d'ecran des alertes que j'ai fait faire...C'est pas un amusements. une erreur ca n'arrive jamais ? J'ai pas fait attnetion au pseudo qui etait mis automatiquement après le post, n'ayant pas effacé les cookies..
MOI j'ai seulement le "soucis" dont j'ai fait part ici. Les 2 autres soucis concenrent mon frère. Et j'aurais du effacer les cookies ca aurait éviter ces soupcons inutiles.
Puis je rappel que son soucis est un keylogger par la même occasion ils utilisent le moins possibles son ordis le temps de savoir comment s'en debarasser. -
Tu as remarqué qu'il te manque des virgules à tec chiffres !
Compare STP les deux images --->
la mienne:
https://www.hiboox.com
la tienne.
http://img455.imageshack.us/img455/2397/sanstitre2um6.jpg
rectifie les virgules et repostes moi une image de tes processus....
sagit-il d'un double post ou c'est ton frère avec rudyrital ?
alcxmntr exe remind xp exe
-
désolé ne fait pas attention au pseudo, c'est le pseudo de mon frere qui lui aussi a des soucis sur son ordi et posté un message du mien durant l'analyse qu'on lui fait faire. Les cookies l'ont gardés.
-
voila la copie d'ecran des paramètres regionnaux :
http://img455.imageshack.us/img455/2397/sanstitre2um6.jpg
Pour F-secure :
Result: 1 malware found
Windows (spyware) [ajout du lien cliquable sur le mot windows: https://www.f-secure.com/sw-desc/windows.shtml]
C'etait ca le fichier qu'il a détécté, celui la qu'il me demander de réparer a la fin.
Le lien d'explication est en anglais j'ai du mal a comprendre même en traduisant la page avec un traducteur sur internet.
La clé a été supprimé c'etait celle la
HKLM\SYSTEM\ControlSet001\Services\poof
HKLM\SYSTEM\ControlSet003\Services\poof
toutes deux sont supprimés.
Pour firefox et autres, lorsque je l'ai est ouvert firefox m'avait annoncer ne plus être par défaut alors que je n'avais rien toucher, puis zeb protect (logiciel pris sur zebulon et permettant de fermer les port et autre partages et accès a distance) idem cases déchochés plus précisemment c'etait celle ci : case "port135, accès anonyme, partage administratif et administration a distance ainsi que le compte invité."
Merci -
- Pourquoi les processus utilisent autant de mémoire ?
Je dirais semblent utiliser, nous n'avons pas de certitudes !
je n'en sais rien pour le moment, faut vérifier si l'affichage est d'abord correct, puisque je ne vois pas de virgule !
Pas de conclusion hatives...jamais en informatique !
-------------------------------------
Comment j'ouvre cette fenêtre des paramètres régionaux ?
comme tous les autres, via le panneau de configuration.
démarrer/Paramètres/Panneau de configuration/Options régionnales et linguistique.
--------------------------------------------------------
La clé registre concernant le trojan détécté au départ vient de où etant donné que je n'ai pas ce troyan ?
montre-moi la clé ?
-------------------------------------
- Quel est le fichier windows découvert par f-secure ?
Result: 1 malware found
je ne le vois pas...possible que ce ne soit pas important...genre tracking cookies, pas de soucis de ce coté-là.
------------------
- L'histoires des cases décochés sur 2 logiciels et du fait que firefox n'était plus en "navigateur par default" peut venir de où ?
précise-là...
et il suffit de remettre fire-fox par défaut !
https://www.hiboox.com
-
Comment j'ouvre cette fenêtre des paramètres régionaux ?
Sinon as tu une idée sur les autres questions que je me pose stp ?
Merci -
curieux l'histoire de tes processus !
firefox chez-moi utilise 148,120 Ko
ça me fait penser à une histoire de virgule..
regardes tes paramètres régionnaux:
https://www.hiboox.com
-
Alors
Les processus rien a changé voir ici : http://img369.imageshack.us/img369/2546/sanstitretvy7.jpg
Au niveau du bruit il est calme, mais fait encore par moment ce bruit sourd qui s'enlève une fois déconnecter.
Puis sinon rien a signaler du coté des cases qui étaient décochés.
Merci de l'aide apporté!
Je finirai en posant quelques questions si possible:
- Pourquoi les processus utilisent autant de mémoire ?
- La clé registre concernant le trojan détécté au départ vient de où etant donné que je n'ai pas ce troyan ?
- Quel est le fichier windows découvert par f-secure ?
- L'histoires des cases décochés sur 2 logiciels et du fait que firefox n'était plus en "navigateur par default" peut venir de où ?
Merci encore d'avoir pris le temps de verifier et des réponses apportés et bonne soirée. -
Bien, ce PC me paraît clean, comment se comporte la machine ?
-
voila c'est fait et c'est le même résultat :
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\
Result: 1 malware found
Windows (spyware)
* System
Statistics
Scanned:
* Files: 38253
* System: 4877
* Not scanned: 4
Actions:
* Disinfected: 0
* Renamed: 0
* Deleted: 0
* None: 1
* Submitted: 0
Files not scanned:
* C:\PAGEFILE.SYS
* C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
* C:\RECYCLER\S-1-5-21-2883125883-2730173777-2039820063-1007\DC1.LNK
Options
Scanning engines:
* F-Secure AVP: 7.0.171, 2007-07-24
* F-Secure Blacklight: 1.0.64
* F-Secure Draco: 1.0.35, 0260-23-12
* F-Secure Libra: 2.4.2, 2007-07-21
* F-Secure Orion: 1.2.37, 2007-07-23
* F-Secure Pegasus: 1.19.0, 2007-06-18
Scanning options:
* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
* Use Advanced heuristics
Le lien cliquable "windows" a coté de spyware est le même que préciser dans l'ancienne analyse.
Merci -
bien, fais ceci:
http://support.f-secure.fr/fra/home/ols.shtml
avec Iexplorer+ copies le rapport ici
-
CCleaner fait juste avant d'avoir télécharger et scanner.
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 07/24/2007 at 01:25 PM
Application Version : 3.9.1008
Core Rules Database Version : 3273
Trace Rules Database Version: 1284
Scan type : Complete Scan
Total Scan Time : 00:42:41
Memory items scanned : 322
Memory threats detected : 0
Registry items scanned : 5696
Registry threats detected : 0
File items scanned : 53706
File threats detected : 17
Adware.Tracking Cookie
C:\USERDATA\Cookies\hp_propriétaire@ad.webreseau[2].txt
C:\USERDATA\Cookies\hp_propriétaire@adopt.hbmediapro[2].txt
C:\USERDATA\Cookies\hp_propriétaire@advertstream[1].txt
C:\USERDATA\Cookies\hp_propriétaire@atwola[1].txt
C:\USERDATA\Cookies\hp_propriétaire@belnk[1].txt
C:\USERDATA\Cookies\hp_propriétaire@cpvfeed[2].txt
C:\USERDATA\Cookies\hp_propriétaire@dist.belnk[2].txt
C:\USERDATA\Cookies\hp_propriétaire@fr.winfixer[1].txt
C:\USERDATA\Cookies\hp_propriétaire@stats1.reliablestats[1].txt
C:\USERDATA\Cookies\hp_propriétaire@stats1.reliablestats[2].txt
C:\USERDATA\Cookies\hp_propriétaire@surfaccuracy[1].txt
C:\USERDATA\Cookies\hp_propriétaire@tracker.affistats[1].txt
C:\USERDATA\Cookies\hp_propriétaire@winfixer[1].txt
C:\USERDATA\Cookies\hp_propriétaire@www.homeloancenter[1].txt
C:\USERDATA\Cookies\hp_propriétaire@www.winfixer[1].txt
C:\USERDATA\Cookies\hp_propriétaire@xiti[1].txt
C:\USERDATA\Cookies\hp_propriétaire@yourmedia[1].txt -
- 1
- 2