Virus détecté!!
Répondre à la discussion
Affichage des résultats 1 à 2 sur 2

Virus détecté!!



  1. #1
    invite69e42dd1

    Virus détecté!!


    ------

    Bonjour a tous, je suisnprésentement aux prises avec une virus...ou spywar pas mal féroce... et je suis incapable d'en venir à bout. J'ai essayé le scan avec avast antivirus au démarrage et un autre avec Ace utilities et aucun résultat. Le problème est que je me retrouve avec une page bureau rouge qui est en fait un lien vers un site anti-spyware supposément parfait. Mon oeil oui...J'ai cependant localisé dans mon répertoire Local setting des fichiers .tpm qui se génèrent au 2 minutes et activent mon anti-virus. Je suspecte fortement que ce problème est survenue lors de la visite d'un site pornographique mais n'en suis pas certain. J'envoie les résultats des scans effectués en espérant que quelqu'un connaitra un moyen d'effacer ces fichiers. Merci!

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invite275db609

    Re : Virus détecté!!

    Bonjour Migno2 et bienvenue sur Futura-sciences Generation

    Tu es effectivement infecté, je vais t'aider à sortir de ce mauvais pas :

    Tu n'as pas de Firewall, c'est la 1ere des protections à installer pour un minimum de sécurité...
    Le parefeu windows ne bloque QUE LES ENTREES, il ne bloque aucune sortie, ce qui fait que lorsque l'on est infecté, toutes les infos récupérées par les éditeurs de malwares peuvent sortir en douce sans que tu ne les apercoives, ce qui n'est pas le cas des parefeux suivants, qui bloque les entrées ET les sorties.

    Tu DOIS ABSOLUMENT installer un FIREWALL, en voila 4, gratuits et performants :
    Zone alarm, parefeu gratuit et performant : Kerio Personnal Firewall très bon et gratuit aussi : Jetico, que je n'ai pas testé mais dont j'ai eu de très bons échos :Outpost
    =============================

    Je vais avoir besoin d'un petit service, il faudrait que tu envoies un fichier pour analyse plus approfondie :
    Merci.

    =============================
    • Télécharge SmitfraudFix de S!Ri.
    • Double-clique sur SmitfraudFix.exe.
    • Selectionne l'option #1 - Chercher en appuyant sur 1 et presse "Entrée"; un texte va apparaitre, qui liste les fichiers infectés si présent.
    • Poste le rapport dans ta prochaine réponse, en pièce jointe.
    process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    http://www.beyondlogic.org/consulting/proc...processutil.htm

    ============================== =

    Un peu de lecture pour te faire prendre conscience des lacunes d'avast du moment.

    ============================== =

    Lance hijackthis et clique sur Do a System Scan Only.
    Coche les lignes suivantes, si présentes :
    O4 - HKLM\..\Run: [NI.UGA6PV_0001_N122M2910] "c:\documents and settings\patrick\application data\install_fr[1].exe"
    O4 - HKLM\..\RunOnce: [freinst] "C:\Program Files\ProtectionConue\pgs.exe" /empty
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O21 - SSODL: bindmod - {AD7C24BF-0871-4C30-AD5B-D0461B1A451B} - C:\WINDOWS\bindmod.dll (file missing)
    O21 - SSODL: msmdev - {C839BB99-0C27-4023-BB1C-8BFBE2191D23} - C:\WINDOWS\msmdev.dll (file missing)
    Ferme tous les programmes, sauf hijackthis et clique sur Fix Checked.

    =============================
    • Télécharge OTMoveIt de OldTimer.
    • Sauvegarde le sur ton Bureau.
    • Double-Clique sur OTMoveIt.exe pour le lancer.
    • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :
    Code:
    c:\documents and settings\patrick\application data\install_fr[1].exe
    C:\Program Files\ProtectionConue
    C:\WINDOWS\bindmod.dll
    • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
    • Clique sur le bouton rouge Moveit!.
    • Ferme OTMoveIt.
      Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

    Poste nous le rapport de OTMoveIT dispo ici : C:\_OTMoveIt\MovedFiles, en pièce jointe.

    =============================

    Poste les rapports demandés : SmitFraudFix option1, OTmoveIT et un nouveau hijackthis.

    Bonne journée

Discussions similaires

  1. disque dur non détecté!
    Par invite785ca71d dans le forum Matériel - Hardware
    Réponses: 16
    Dernier message: 15/01/2012, 15h06
  2. Lecteur DVD non détécté
    Par inviteec581d0f dans le forum Matériel - Hardware
    Réponses: 4
    Dernier message: 18/08/2007, 01h32
  3. Trojan détecté
    Par invited10fb2ce dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 2
    Dernier message: 17/06/2007, 10h06
  4. probleme : emulateur detecté
    Par invite90445145 dans le forum Logiciel - Software - Open Source
    Réponses: 7
    Dernier message: 18/06/2006, 13h01
  5. nouvelle planète détecté
    Par invite6fad979b dans le forum Archives
    Réponses: 6
    Dernier message: 16/06/2005, 20h04
Découvrez nos comparatifs produits sur l'informatique et les technologies.