Virus + prob navigateur

Résolu/Fermé
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 - 29 juin 2010 à 23:46
spode_90 Messages postés 230 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 28 août 2012 - 30 juin 2010 à 23:28
Bonjour,

Sur le PC de ma compagne, on observe des problèmes avec navigateur (facebook sur fireFox) + des alertes antivir qu'elle n'as pas noté !

Impossible de posté le rapport HijackThis, sur le forum, j'espére qu'un lien passera mieux :
http://www.mandonnaud.com/log.txt

Pc sur vista.

Merci
A voir également:

7 réponses

crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 30/06/2010 à 22:48
Salut,

Ces O23 sont tout à fait normales !
Le contenu des alertes Antivir seraient plus utiles.

Une analyse plus en profondeur également.

T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
1
spode_90 Messages postés 230 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 28 août 2012 29
30 juin 2010 à 22:49
Ouais en sans échec pour plus d'efficacité
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
30 juin 2010 à 22:50
Non.
0
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 juin 2010 à 22:52
Merci pour tes commentaires,

Je regarderai demain sur le pc de compagne pour retrouvé l'alerte d'antivir !

Concernant l'analyse plus en profondeur, avec quoi ? (et comment ?)

Cordialement
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
30 juin 2010 à 22:53
Désactive l'UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).

*************

Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Clique droit sur RSIT.exe puis sélectionne `Exécuter en tant qu'administrateur` pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt et de info.txt.
1
spode_90 Messages postés 230 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 28 août 2012 29
Modifié par spode_90 le 30/06/2010 à 00:00
Installe et fais une analyse avec ca :
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "

Ton system32 est bien infecté
0
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 juin 2010 à 03:01
Merci voila le resultat :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4258

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

30/06/2010 02:46:29
mbam-log-2010-06-30 (02-46-29).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 430506
Temps écoulé: 2 heure(s), 31 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 juin 2010 à 21:23
Bonjour,

Y a t il une autre chose à faire pour essayer désinfecté l'ordinateur ?

Merci de votre temps, je reste à votre écoute
0
spode_90 Messages postés 230 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 28 août 2012 29
30 juin 2010 à 22:37
Infecté est un grand mot mais les les lignes O23 sont bizarre
0
spode_90 Messages postés 230 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 28 août 2012 29
30 juin 2010 à 22:45
Envoie le fichier C:\Windows\system32\svchost.exe sur virus total il va te dire si il est infecté
0
spode_90 Messages postés 230 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 28 août 2012 29
30 juin 2010 à 22:59
Si un virus est changé au demarrage il sera difficile de le supprimer en mode normal
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 30/06/2010 à 23:17
Grand nombre d'infections se chargent au démarrage et sont éradiquées en mode normal !
0
spode_90 Messages postés 230 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 28 août 2012 29
30 juin 2010 à 23:23
j ai été infecté sur le fichier winlogon pas moyen de le virer appart en sans echec avec antivir
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
30 juin 2010 à 23:25
S'il s'agit de winlogon.exe situé dans System322, c'est un fichier système, c'est une autre affaire. S'il est patché, il faut restaurer une version saine du fichier.

********
Des infections winlogon, il y en a des tonnes, cela ne veut rien dire !
0
spode_90 Messages postés 230 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 28 août 2012 29
30 juin 2010 à 23:28
d'où le post 11
0