LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
11 utilisateurs connectés

PC vacciné mais PC infecté!!!/RESOLU

lauridie le 30 octobre 2009 à 16h36
:hello: à tous,
suite à la rituelle analyse hebdomadaire de mon antivirus McAFee, celui-ci à détecté et mis en quarantaine"Generic Dropper.mc" ; j'ai donc supprimé les 3 fichiers en quarantaine. L'analyse en temps réel étant activée, je ne comprends pas qu'il attende l'analyse programmée pour détecter les cochonneries, soit dit en passant! Pour plus de sécurité, j'ai effectué un scan en ligne avec BitDefender qui a détecté et supprimé 11 fichiers infectés, dont voici le rapport :


BitDefender Online Scanner - Rapport virus en temps rel
Gnr : Fri, Oct 30, 2009 - 14:11:05


--------------------------------------------------------------------------------
Info d'analyse
Fichiers scanns 122606
Infects Fichiers 11

Virus Dtects
Trojan.Generic.2119127 3
Application.Generic.205375 1
Dropped:Application.Generic.217032 1
Gen:Adware.Heur.dq1@QevzE2bi 1
Gen:Adware.Heur.vq1@Qal0vjfi 1
Gen:Adware.Heur.iq1@Qe80xobi 3
Gen:Adware.Heur.xy9@QKEFSIgi 1


Ce sommaire du processus d'analyse sera utilis par les laboratoires Antivirus BitDefender pour crer des statistiques agrgues sur l'activit des virus dans le monde.


J'ai ensuite fait un nettoyage avec CCleaner ; seulement je n'ai pas la certitude que le système est sain, parce que j'ai oublié de désactiver la restauration du système avant cette maintenance. Comme je n'ai pas trop envie de relancer des analyses et recherches longues et fastidieuses style HijackThis ou autre, :??: j'aimerais quelques avis à ce sujet. Merci d'avance. :biensur:



-->Message édité par lauridie le 02/11/2009 15:55:36<--
-------
:bounce:
bernard53 le 30 octobre 2009 à 17h21
:hello:

1-Pour le moment ne désactive pas ta restauration.

2-peux tu faire un scan en ligne ici.

http://www.kaspersky.com/virusscanner


Ou la:: http://www.eset-nod32.fr/scanner.html (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

:salut:

:edit As tu les adresses exact de détection :chepa:
-------
Bonne visite sur: http://tuto-b.comli.com/

lauridie le 30 octobre 2009 à 17h56
bernard53 a écrit :
:hello:

1-pour le moment ne désactive pas ta restauration.

2-peux tu faire un scan en ligne ici.

http://www.kaspersky.com/virusscanner


ou la:: http://www.eset-nod32.fr/scanner.html (il faut utiliser internet explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- c:\program files\esetonlinescanner\log.txt

:salut:

:edit as tu les adresses exact de détection :chepa:


Salut à toi, contente de te retrouver ; j'ai essayé avec Kapersky ce matin mais ça ne se fait plus en ligne, il faut télécharger le logiciel. Je vais donc essayer "eset" demain matin. Les adresses de détection selon McAFee :
C:\SYSTEME VOLUME INFORMATION\RESTORE....
C:\ProgramFiles\ZebUtility\Uninstall.exe
M:\SAUVEGARDE DE C\ProgramFiles\ZebUtility\Uninstall.exe (sauvegarde de C sur DD externe effectuée il y a presque un an)!!!

:salut:
-->Message édité par lauridie le 30/10/2009 17:57:52<--
-------
:bounce:
bernard53 le 30 octobre 2009 à 18h13
:hello:

C:\SYSTEME VOLUME INFORMATION\RESTORE....


c'est le système de restauration, on verra après.


Pour ZebUtility il s'agit d'un faux positif car ce logiciel est sain.

:salut:

-------
Bonne visite sur: http://tuto-b.comli.com/

lauridie le 31 octobre 2009 à 15h37
bernard53 a écrit :
:hello:




c'est le système de restauration, on verra après.


pour zebutility il s'agit d'un faux positif car ce logiciel est sain.

:salut:



:hello: Pour ZebUtility, ça m'étonnait beaucoup vu que c'est un petit logiciel simple et très sage ; je redonne des nouvelles dès que j'aurai utilisé Eset-nod32.je n'en ai pas eu le temps ce matin.
@+ :salut:

-->Message édité par lauridie le 31/10/2009 16:21:09<--
-------
:bounce:
bernard53 le 31 octobre 2009 à 19h57
:hello:

Ok pas de soucis. :bien:

:salut:
-------
Bonne visite sur: http://tuto-b.comli.com/

lauridie le 01 novembre 2009 à 14h56
:hello: Voici donc le rapport eset :

C:\Documents and Settings\Propriétaire\SendTo\FDMNouveauxTéléchargements\fs-awesome- butterflies.exe multiple threats deleted - quarantined
C:\DocumentsandSettings\Propriétaire\SendTo\FDMNouveauxTéléchargements\Nero_BackItUpAndBurn-1.0.5_update.exe Win32/Toolbar.AskSBar application deleted - quarantined
C:\DocumentsandSettings\Propriétaire\SendTo\FDMNouveauxTéléchargements\QUAD_Registry_Cleaner_Installer.exe a variantofWin32/Adware.QUADRegClean application cleaned by deleting - quarantined
C:\Program Files\Unlocker\eBay_shortcuts_1016.exe a variant of Win32/Adware.ADON application deleted - quarantined
M:\Applications installées\unlocker1.8.7.exe a variant of Win32/Adware.ADON application deleted - quarantined
M:\Applications installées\ECRANS DE VEILLE\Christmas_AdventureInst.exe multiple threats deleted - quarantined
M:\MàJOUR pilotes\Nero_BackItUpAndBurn-1.0.5_update.exe Win32/Toolbar.AskSBar application deleted - quarantined

J'ai supprimé ensuite les fichiers en quarantaine. :salut:
-------
:bounce:
bernard53 le 01 novembre 2009 à 15h51
:hello:

Très bien te voila tranquille. :bien:

:salut:
-------
Bonne visite sur: http://tuto-b.comli.com/

lauridie le 01 novembre 2009 à 16h22

bernard53 a écrit :
:hello:

très bien te voila tranquille. :bien:

:salut:

Je peux donc être certaine que le système est propre, sans avoir à utiliser d'autres logiciels antispyware ou de nettoyage ? :crazy:

:salut:
-------
:bounce:
bernard53 le 01 novembre 2009 à 19h45
:hello:

OUI tu peux être tranquille. :super:

Fait ceci en plus par contre passe de temps en temps si tu veux avec Malewarebytes qui est très bien.

Passage en mode normal avec analyse complète.

http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/t(...)


:salut:
-------
Bonne visite sur: http://tuto-b.comli.com/

lauridie le 02 novembre 2009 à 15h53

bernard53 a écrit :
:hello:

oui tu peux &ecirc;tre tranquille. :super:

fait ceci en plus par contre passe de temps en temps si tu veux avec malewarebytes qui est très bien.

passage en mode normal avec analyse complète.

http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/t(...)


:salut:

:hello:
OK, j'ai eu l'occasion d'utiliser MBAM, et, pourquoi pas de temps en temps, pour se rassurer ? Je te remercie encore et te souhaite une bonne continuation. :bien: :salut:
-------
:bounce:
bernard53 le 02 novembre 2009 à 19h41
:hello:

Bonne continuation à toi aussi. :bien:

:salut:
-------
Bonne visite sur: http://tuto-b.comli.com/



À PROPOS DU FORUM MICRO HEBDO

LES FORUMS THÉMATIQUES ET TECHNIQUES

LES FORUMS GÉNÉRAUX

ARCHIVES DU FORUM

publicité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Groupe 01 - 01net.