|
|
|
|
lolotte14, le samedi 12 avril 2008 à 19:43:50Configuration: Windows XP firefox mozilla
slt,
colle un rapport hijackthis http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download manuel : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo. ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste Ensuite avec Explorer créer un dossier c:\hijackthis Décompresser Hijackthis dans ce dossier. C'est important pour les sauvegardes." _________________ smit fraud fix (colle le rapport) 1/ telecharger : http://siri.urz.free.fr/Fix/SmitfraudFix.php 2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
|
lance smitfraudfix, choisi l'option 1 et colle moi le rapport
|
ok
vire ce qui est en quarantaine dans avast que tu as ________________ scan avec MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php _________________ colle le rapport d'un scan en ligne avec un des suivants: (désactiver avast le temps du scan) bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html Kaspersky en ligne http://webscanner.kaspersky.fr/
|
oui vire le de ta quarantaine puis fais la suite pour voir si il reste pas des traces d'infection |
tpreferant antivir pas evident de te dire
de memoire , tu lance avast, puis dans la partie gauche (vers la où il y a le triangle pour la lectuerue, le stop...) tu clique avec le bouton droit de la souris puis tu va dans quarantaine |
nod 32 et son activation svp??
|
ca yest je suis rentrée dans la zone de 40 N et g tt slectionné et restauré! je suppose que ca revenait a les liberer... non?! bah tant pis! maintenant je vais telecharger les logiciels que tu m'as indiqués!
(et pq cré toi un post???) |
tu as restauré!!!!!!!!!!!!!!!
il fallait supprimer!!!!!! |
euh non, je voulais dire supprimer! j'en perds mon latin! tt est supprimé! fichiers infectés, et fichiers en quarantaine! je proocède mtnt à l'exam par malwarebyte's
(dsl de t'avoir donné des cheveux blancs...bien que ce soit mon ordi!je t'avouerai bien que j'ai hesité! virer //supprimer ou virer: les restaurer//libérer de avast pour mieux les eliminer ac un autre logiciel! ) je te colle le rapport des qu'il est paraît! |
ok parfait il fallait supprimer |
voici le rapport de Malwarebytes (je procède maintenant au scan en ligne après avoir désactiver avast momentanément):
Malwarebytes' Anti-Malware 1.11 Version de la base de données: 617 Type de recherche: Examen complet (C:\|D:\|) Eléments examinés: 111715 Temps écoulé: 29 minute(s), 36 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) |
je dois y aller! mais je repars a la conquête de mon ordi demain a aprtir de 14 H! je t'enverrai le rapport du scan de bit fender!
merci en ts cas d'essayer de m'aider! bonne nuuit! |
ok si rien dans le scan en ligne c'est que avast a fais pour une fois sont boulot
a plus |
bonjour! g donc procédé au scan de bidefender! et voici le rapport...ya eu deux problème dont un qui n'a pu se résoudre...
Fichier journal de BitDefender Produit : BitDefender Total Security 2008 Version : BitDefender UIScanner V.11 Date du journal : 15:09:57 13/04/2008 Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\quick_scan\1208092197_1_02.xml Analyse des chemins :Chemin0000: C:\WINDOWS Chemin0001: C:\Program Files Options d’analyse :Analyse contre les virus : Oui Détecter les adwares : Oui Analyse contre les spywares : Oui Analyse des applications : Oui Détecter les numéroteurs : Oui Analyse contre les Rootkits : Non Options de sélection de cible :Analyse les clés du registre : Non Analyse des cookies : Non Analyser le secteur de boot : Non Analyse des processus mémoire : Non Analyser les archives : Non Analyser les fichiers enpaquetés : Oui Analyser les emails : Oui Analyser tous les fichiers : Oui Analyse heuristique : Oui Extensions analysées : Extensions exclues : Traitement cibleAction par défaut pour les objets infectés : Désinfecter Action par défaut pour les objets suspects : Aucun Action par défaut pour les objets camouflés : Aucun Résumé de l'analyseNombre de signatures de virus : 1142348 Plugins archives : 41 Plug-ins messagerie : 6 Plugins d'analyse : 12 Plugins archives : 41 Plug-ins système : 4 Plug-ins décompression : 7 Résumé de l'analyse généraleEléments analysés : 62422 Eléments infectés : 1 Eléments suspects : 0 Eléments résolus : 2 Virus individuels trouvés : 1 Répertoires analysés : 2629 Secteur de boot analysés : 0 Archives analysés : 527 Erreurs I/O : 1 Temps d'analyse : 00:00:14:07 Fichiers par seconde : 73 Résumé des processus analysésAnalysé(s) : 0 Infecté(s) : 0 Résumé des clés de registre analyséesAnalysé(s) : 0 Infecté(s) : 0 Résumé des cookies analysésAnalysé(s) : 0 Infecté(s) : 0 Problèmes non résolus :Nom de l'objet Nom de la menace Etat final C:\WINDOWS\system32\fpazwhl.exe BehavesLike:Trojan.UserStartup Aucune action possible Problèmes résolusNom de l'objet Nom de la menace Etat final C:\WINDOWS\system32\fpazwhl.exe Trojan.Agent.AHIV Effacé C:\Program Files\Alwil Software\Avast4\6736f989[1].exe Trojan.Retapu.D Déplacé(s) en quarantaine Objets non scannés :Nom de l'objet Raison Etat final |
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur http://up.sur-la-toile.com/sadW double-clique sur OTMoveIt.exe pour le lancer. copie la liste qui se trouve en citation ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved. Citation : C:\WINDOWS\system32\fpazwhl.exe C:\WINDOWS\system32\fpazwhl.exe C:\Program Files\Alwil Software\Avast4\6736f989[1].exe clique sur MoveIt! pour lancer la suppression. le résultat apparaitra dans le cadre "Results". clique sur Exit pour fermer. poste le rapport situé dans C:\_OTMoveIt\MovedFiles. il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
|
refais otmovit et colle le rapport pour voir
__________ pour protéger gratos ton ordi http://www.commentcamarche.net/telecharger/logiciel 4 securite mettre un antivirus AVAST en français ou ANTIVIR (en anglais mais très efficace) http://www.malekal.com/tutorial_antivir.php (merci Malekal) ------------- des anti-espions : MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot: WINDOWS DEFENDER ou SPYWARE TERMINATOR + SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)... Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version -------- un pare feu : celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall http://forum.pcastuces.com/sujet.asp?f=25&s=35606 http://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html http://manuelsdaide.com/Internet/Jetico/firewall.htm http://www.open-files.com/forum/index.php?showtopic=29277 http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm ----------- CCLEANER pour effacer les traces de surf --------- naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus http://www.mozilla-europe.org/fr/products/firefox/ |