Précédent Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Sécurité et malwares : désinfectez votre machine
Mot de passe oublié ? Inscrivez-vous !




Réponse
Outils de la discussion Modes d'affichage
Vieux 07/06/2007, 16h56 Message #1 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Infection virus

Bonjour
Après m'etre absenté quelques temps en laissant mon ordinateur allumé et connecté à internet, je l'ai retrouvé eteint.
Lorsque je l'ai rallumé, un message windows est apparu en me disant que mon ordinateur etait serieusement infecté et une analyse d'antivirus s'est declenchée.
Je l'ai arretée et ai lancé une analyse avec AVG.
Depuis, mon fond d'ecran a disparu et il m'est impossible de remettre une quelconque photo à la place.

Je ne sais pas si j'ai bien paramétrer AVG.

J'espere que vous saurez me venir en aide
Merci
Lir@
lir@ est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

__________________
Inscrivez-vous au forum gratuitement pour poser votre question.

Poursuivez votre recherche
Recherche personnalisée
Vieux 07/06/2007, 18h47 Message #2 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Infection virus

Re...

Citation:
Lorsque je l'ai rallumé, un message windows est apparu en me disant que mon ordinateur etait serieusement infecté et une analyse d'antivirus s'est declenchée.
Je l'ai arretée et ai lancé une analyse avec AVG.
Depuis, mon fond d'ecran a disparu et il m'est impossible de remettre une quelconque photo à la place.
Ouuuuuiiiiiiiiinnnn !!!

Ce n'est pas possible qu'un ordinateur allumé sans activité réseau se fasse infecté de la sorte.

Citation:
Télécharge SmitfraudFix (by S!Ri) sur ton Bureau.


*
Option 1

Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse "Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse.

**Si l'outils n'arrive pas à se lancer de ton Bureau, déplace
SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là.


Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consultin...rocessutil.htm
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 07/06/2007, 19h33 Message #3 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Infection virus

Voila c'est fait
Merci
Lir@
Fichiers attachés
Type de fichier : txt Smifraudfix.txt (5,0 Ko, 20 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 08/06/2007, 16h37 Message #4 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Infection virus

Bonjour,

Tu devrais imprimer ces instructions, ou les copier dans le Blocnote pour les lire lorsque tu
sera en Mode sans échec, car tu n'auras pas accès à Internet pour les lire.

Ensuite, redémarre ton ordinateur en Mode sans échec en faisant ceci :
  • Redémarre ton ordinateur
  • Après avoir entendu un beep de ton ordinaeur, mais avant que l'icone Windows apparaisse, taopte la touche F8;
  • A la place du chargement normal, un menu avec des options devrait appraitre;
  • Sélectionne la première option, pour démarrer Windows en Mode sans échec, et ensuite appuie sur "Entrée".
  • Choisis ton compte courant.
Une fois en Mode sans échec, double-clique sur SmitfraudFix.exe
Selectionne l'option #2 - Nettoyage en tapant 2 et appuie sur "Entrée" pour supprimer les fichiers infectés.

A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu..

Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage.; si ce n'est pas le cas, redémarre en mode normal manuellement.
Un rapport sera généré, avec les résultats de l'opération de nettoyage; poste ce rapport dans ta prochaine réponse.
Le rapport peut être trouver à la racine du disque système, souvent C:\rapport.txt

Attention : L'option 2 pourra supprimer le fond d'écran.

Poste moi le rapport en pièces jointes.

Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 08/06/2007, 19h34 Message #5 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Infection virus

J'ai commencé à executer la procedure mais apres avoir dis oui pour nettoyer le registre l'ordinateur ralentit pendant un moment puis redemarre sans finir d'executer SmitfraudFix.
Lorsque je redemarre en mode normal l'ordinateur est tres lent

Je ne sais vraiment pas ce qu'il se passe.
Merci
Lir@
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 09/06/2007, 20h14 Message #6 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Infection virus

Bonjour lir@,

Apparemment cela est due à ton infection.

Télécharge ce fichier - combofix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis.

NoteNe pas cliquer dans la fenêtre de combofix durant le passage de l'outils.

Poste moi le rapport en pièces jointes.

Je vais essayer d'enlever le plus possible pour te redonner un peu de fluidité, mais vu els problèmes parallèles que tu as, je ne peux que te conseiller de regarder pour tes fichiers disparus et, s'ils n'apparaissent pas, te faire une réparation système.

Bonne chance
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 20/06/2007, 09h21 Message #7 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Infection virus

Bonjour désolé de ne pas avoir répondu plus tot j'ai beaucoup de boulot en ce moment
Voici les rapports que tu m'a demandé
Je te remercie d'avance

Lir@
Fichiers attachés
Type de fichier : txt ComboFix.txt (9,8 Ko, 18 affichages)
Type de fichier : log hijackthis.log (5,1 Ko, 15 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 20/06/2007, 15h30 Message #8 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Infection virus

Bonjour lir@,

Il faut vraiment que tu mettes en place un firewall, comme indiqué dans le dossier de prévention, sinon on ne vas jamais s'en sortir.

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
Déroule la liste des instructions ci-dessous :
  • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, poste le fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

Bonne journée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 25/06/2007, 12h05 Message #9 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Infection virus

Bonjour j'ai bien fait ce que tu m'avais demandé mais malheureusement, je n'ai pas pu créer un nouveau logh hijackthis.
Je t'envoie donc le rapport de SDFix

Merci
Lir@
Fichiers attachés
Type de fichier : txt SDFix.txt (4,4 Ko, 13 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 25/06/2007, 12h31 Message #10 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Infection virus

Bonjour lir@,

Citation:
je n'ai pas pu créer un nouveau logh hijackthis
Pourquoi donc ? L'application se ferme toute seule ?
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 25/06/2007, 13h24 Message #11 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Infection virus

Le programme n'a pu s'éxecuter correctement à cause d'une erreur sans doute liée à mon infection
Je ne peux pas t'en dire plus, désolé

Lir@
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 25/06/2007, 17h49 Message #12 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Infection virus

Renomme le et réessaye.

Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 25/06/2007, 21h15 Message #13 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Infection virus

ca y'est j'ai reussi a résoudre le problème il me manquait un fichier dans le dossier system 32
voici donc les 2 rapports
Désolé de mettre autant de temps à te répondre mais a cause de mon infection je n'ai plus accès à internet sur mon PC donc je me débrouille comme je peux
Merci
Lir@
Fichiers attachés
Type de fichier : log hijackthis1.log (6,4 Ko, 14 affichages)
Type de fichier : txt report.txt (3,4 Ko, 14 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 26/06/2007, 19h29 Message #14 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Infection virus

Bonsoir lir@,

Franchement je ne sais pas si cela sert à quelque chose que l'on s'entête. Dès que la désinfecion va être finis (et on a pas terminé) tu vas revenir avec pire. Le mieux pour toi est de sauvegarder proprement tes documents, de formater et de reinstaller. Cela résoudra en 2h tes problèmes d'infection et de connection.

A toi de choisir. Tout ce que je demande c'est de ne pas faire un non choix en restant comme çà, car à nouveau des données sont en danger, et à nouveau tu peux être un danger pour le reste du réseau. Désolé d'être si brusque mais je ne veux pas m'enteter.

Bonne soirée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Annonces publicitaires (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse

Tags
infection virus

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non




Les dernières actualités
20/03 12:51 - Dissidence politique contre l'abandon rapide des navettes spatiales
20/03 11:07 - Saturne à l'opposition, c'est le moment de l'observer
19/03 17:27 - Il y a deux ans décédait Arthur Clarke, auteur de « 2010 : Odyssée 2 »
19/03 17:21 - En bref : appel à témoins pour le bolide du 16 mars !
19/03 15:20 - En vidéo : la Journée du Sommeil, pour comprendre ses secrets
19/03 13:31 - Un aveugle parvient à voir... avec sa langue
19/03 11:30 - Géoingénierie : fertiliser les océans en fer, une idée toxique ?


Fuseau horaire GMT +1. Il est actuellement 13h35.


Édité par : vBulletin®
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Tous droits réservés.