Précédent Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Sécurité et malwares : désinfectez votre machine
Mot de passe oublié ? Inscrivez-vous !




Réponse
Outils de la discussion Modes d'affichage
Vieux 17/06/2008, 19h34 Message #1 de cette discussion

Date d'inscription: août 2005
Âge: 21
Messages: 417
Problème trojan et malwares

Bonjour,


J'ai trouvé sur l'ordinateur de la famille après un scan antivir plus de 200 trojans ! Et régulièrement, l'antivirus détecte la présence de trojans.
Je me demande s'il faut les mettre en quarantaine ou les supprimer ?

De plus, je pense avoir pas mal de malwares sur ma machine à cause de fenêtres publicitaires qui reviennent assez régulièrement et ce malgré le filtre de Firefox et la présence de Spybot, Ad aware et AVG anti spyware.

J'ai suivi la procédure pour désinfecter la machine et je joins les log obtenus.

Toute aide serait vraiment la bienvenue.

JadA
Fichiers attachés
Type de fichier : txt resultat.txt (67,3 Ko, 1 affichages)
Type de fichier : log hijackthis.log (13,1 Ko, 1 affichages)
Type de fichier : log catchme.log (384 octets, 0 affichages)
__________________
"Gravity is working against me" -- John Mayer
Jada est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

__________________
Inscrivez-vous au forum gratuitement pour poser votre question.

Poursuivez votre recherche
Recherche personnalisée
Vieux 19/06/2008, 22h02 Message #2 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 21
Messages: 4525
Re : Problème trojan et malwares

Bonsoir,

Télécharge ComboFix de sUBs
Sauvegarde le sur ton Bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis.

Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.

Pour une aide visuelle, n'hésite pas à lire ce tutorial : Aide pour Combofix

---------------------------------------------
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
Déroule la liste des instructions ci-dessous :
  • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, poste le fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

------------------------------
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
  • Redémarre en mode sans échec :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
  • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
  • Une fois le scan terminé,clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).


Je sais cela fait beaucoup mais l'infection est sévère, et il faudra sans doute finir le travail à la main.

Bonne soirée
Cyrrus
__________________
ATTENTION : lorsque je reçois un mp demandant mon aide, je MORRRRDS.
Cyrrus est déconnecté Bookmark and Share Réponse avec citation













Annonces publicitaires (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non



Les dernières actualités
03/07 15:47 - Cancers et pollution : l'Afsset en appelle au principe de précaution
03/07 13:35 - Les dinosaures étaient moins massifs qu'on ne le pensait
03/07 11:38 - Oui, les trous noirs de masse intermédiaire existent !
03/07 09:32 - Hadopi : pas d'inscription au casier judiciaire
02/07 15:35 - Echolocation : les hommes peuvent eux aussi voir avec les oreilles !
02/07 13:28 - Les peintures préhistoriques ont-elles été réalisées par des femmes ?
02/07 11:33 - Un disque protoplanétaire autour d'une étoile double


Fuseau horaire GMT +2. Il est actuellement 07h15.


Édité par : vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd. Tous droits réservés.