S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
166 utilisateurs connectés

*RESOLU* Virus/Spyware : besoin d'aide

vymdiesel le 29 aout 2006 à 21h31
Bonsoir,

Voila ayant analysé mon poste de travail apres avoir formaté je me rend compte que je suis contaminé ...

J'ai sauvegardé le rapport de kaspersky :

Protection
----------
Total analysés : 5685
Infectés : 11
Non traités : 0
Lancement : 29/08/2006 20:26:51
Durée : 00:02:41


Infectés
--------
Etat Objet
---- -----
supprimé : cheval de Troie Trojan-Dropper.Win32.Delf.yb Le fichier: F:\LOGICIELs\Adobe COMPLET iso ou exe\GFX-akvis-coloriage_v3.1_Multilingual.WinALL.rar\GFX-akvis-coloriage_v3.1_Multilingual.WinALL\akvis-coloriage-setup.exe/UPX
supprimé : cheval de Troie Trojan-Spy.Win32.Perfloger.i Le fichier: F:\LOGICIELs\Appz\BlazingTools Perfect Keylogger Lite.zip\i_bpk2003.exe/bpkwb.dll
supprimé : cheval de Troie Trojan-Spy.Win32.Perfloger.ab Le fichier: F:\LOGICIELs\Appz\BlazingTools Perfect Keylogger Lite.zip\i_bpk2003.exe/bpkr.exe
supprimé : adware not-a-virus:AdWare.Win32.Dap.b Le fichier: F:\LOGICIELs\backuper sur lacie\LOGICIELS graver mais dont j'ai besoin\download\All - In - One-Download_Softwarez.exe/AutoPlay/Docs/crack dap.zip\File/DAP.exe/PE_Patch/PE_Patch.EPProt/PE_Patch.PECompact/PecBundle/PECompact
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.gl Le fichier: F:\LOGICIELs\backuper sur lacie\LOGICIELS graver mais dont j'ai besoin\Prog vidéo audio\divx subtittle displayer\ls_cooolsoftdsd454.zip\start.exe/UPX
supprimé : adware not-a-virus:AdWare.Win32.Aureate.a Le fichier: F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/msipcsv.exe
supprimé : adware not-a-virus:AdWare.Win32.Aureate.a Le fichier: F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/htmdeng.exe
supprimé : adware not-a-virus:AdWare.Win32.Aureate.a Le fichier: F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/adimage.dll
supprimé : adware not-a-virus:AdWare.Win32.Aureate.a Le fichier: F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/Amcis2.dll
supprimé : adware not-a-virus:AdWare.Win32.Aureate.a Le fichier: F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/IPCClient.dll
supprimé : adware not-a-virus:AdWare.Win32.Aureate.a Le fichier: F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/tfde.dll


Evènements
----------
Heure Evènement
----- ---------
29/08/2006 16:03:28 Il est conseillé de procéder à une analyse complète de l'ordinateur.
29/08/2006 16:07:34 Il est conseillé de procéder à une analyse complète de l'ordinateur.
29/08/2006 16:07:40 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
29/08/2006 16:07:40 Les signatures des menaces sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les signatures des menaces.
29/08/2006 16:08:28 Une tentative du processus avec le PID 256 obtention de l'accès au processus Kaspersky Anti-Virus 6.0 avec le PID 264 a été bloquée. Cela est le résultat de l'auto-défense.
29/08/2006 16:11:19 Kaspersky Anti-Virus 6.0 n'est pas activé. Nous vous conseillons d'activer le programme le plus vite possible.
29/08/2006 16:12:21 Il est conseillé de procéder à une analyse complète de l'ordinateur.
29/08/2006 16:12:25 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
29/08/2006 16:12:25 Les signatures des menaces sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les signatures des menaces.
29/08/2006 16:15:46 Il est conseillé de procéder à une analyse complète de l'ordinateur.
29/08/2006 16:20:59 Il est indispensable de redémarrer l'ordinateur afin de finaliser l'installation des nouveaux composants de la protection ou leur mise à jour.
29/08/2006 16:21:00 La mise à jour a réussi.
29/08/2006 16:21:26 La mise à jour a réussi.
29/08/2006 16:22:32 Il est conseillé de procéder à une analyse complète de l'ordinateur.
29/08/2006 16:23:58 Il est conseillé de procéder à une analyse complète de l'ordinateur.
29/08/2006 16:26:50 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP195\A0295032.exe/bpkwb.dll, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.i
29/08/2006 16:26:50 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
29/08/2006 16:26:50 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP195\A0295032.exe/bpkwb.dll n'a pas été réparé : traitement différé par l'utilisateur.
29/08/2006 16:26:50 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP195\A0295032.exe/bpkr.exe, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.ab
29/08/2006 16:26:50 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP195\A0295184.exe, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.ab
29/08/2006 16:46:49 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP206\A0306065.exe/bpkwb.dll, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.i
29/08/2006 16:46:49 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP206\A0306065.exe/bpkwb.dll n'a pas été réparé : traitement différé par l'utilisateur.
29/08/2006 16:46:49 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP206\A0306065.exe/bpkr.exe, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.ab
29/08/2006 16:46:49 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP206\A0306068.exe, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.ab
29/08/2006 16:53:31 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP209\A0310061.exe/AutoPlay/Docs/crack dap.zip\File/DAP.exe/PE_Patch/PE_Patch.EPProt/PE_Patch.PECompact/PecBundle/PECompact, découvert : adware not-a-virus:AdWare.Win32.Dap.b
29/08/2006 16:53:31 Le fichier F:\System Volume Information\_restore{7988ADE1-B72D-4411-995A-1F3C5B22BC26}\RP209\A0310061.exe/AutoPlay/Docs/crack dap.zip\File/DAP.exe/PE_Patch/PE_Patch.EPProt/PE_Patch.PECompact/PecBundle/PECompact n'a pas été réparé : traitement différé par l'utilisateur.
29/08/2006 17:43:13 Le fichier F:\LOGICIELs\Adobe COMPLET iso ou exe\GFX-akvis-coloriage_v3.1_Multilingual.WinALL.rar\GFX-akvis-coloriage_v3.1_Multilingual.WinALL\akvis-coloriage-setup.exe/UPX, découvert : cheval de Troie Trojan-Dropper.Win32.Delf.yb
29/08/2006 17:43:13 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
29/08/2006 17:43:13 Le fichier F:\LOGICIELs\Adobe COMPLET iso ou exe\GFX-akvis-coloriage_v3.1_Multilingual.WinALL.rar\GFX-akvis-coloriage_v3.1_Multilingual.WinALL\akvis-coloriage-setup.exe/UPX n'a pas été réparé : traitement différé par l'utilisateur.
29/08/2006 17:50:30 Le fichier F:\LOGICIELs\Appz\BlazingTools Perfect Keylogger Lite.zip\i_bpk2003.exe/bpkwb.dll, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.i
29/08/2006 17:50:30 Le fichier F:\LOGICIELs\Appz\BlazingTools Perfect Keylogger Lite.zip\i_bpk2003.exe/bpkwb.dll n'a pas été réparé : traitement différé par l'utilisateur.
29/08/2006 17:50:30 Le fichier F:\LOGICIELs\Appz\BlazingTools Perfect Keylogger Lite.zip\i_bpk2003.exe/bpkr.exe, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.ab
29/08/2006 18:00:56 Le fichier F:\LOGICIELs\backuper sur lacie\LOGICIELS graver mais dont j'ai besoin\download\All - In - One-Download_Softwarez.exe/AutoPlay/Docs/crack dap.zip\File/DAP.exe/PE_Patch/PE_Patch.EPProt/PE_Patch.PECompact/PecBundle/PECompact, découvert : adware not-a-virus:AdWare.Win32.Dap.b
29/08/2006 18:00:57 Le fichier F:\LOGICIELs\backuper sur lacie\LOGICIELS graver mais dont j'ai besoin\download\All - In - One-Download_Softwarez.exe/AutoPlay/Docs/crack dap.zip\File/DAP.exe/PE_Patch/PE_Patch.EPProt/PE_Patch.PECompact/PecBundle/PECompact n'a pas été réparé : traitement différé par l'utilisateur.
29/08/2006 18:02:32 Le fichier F:\LOGICIELs\backuper sur lacie\LOGICIELS graver mais dont j'ai besoin\Prog vidéo audio\divx subtittle displayer\ls_cooolsoftdsd454.zip\start.exe/UPX, découvert : cheval de Troie Trojan-Downloader.Win32.Small.gl
29/08/2006 18:02:32 Le fichier F:\LOGICIELs\backuper sur lacie\LOGICIELS graver mais dont j'ai besoin\Prog vidéo audio\divx subtittle displayer\ls_cooolsoftdsd454.zip\start.exe/UPX n'a pas été réparé : traitement différé par l'utilisateur.
29/08/2006 18:12:19 Le fichier F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/msipcsv.exe, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:12:19 Le fichier F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/msipcsv.exe n'a pas été réparé : traitement différé par l'utilisateur.
29/08/2006 18:12:19 Le fichier F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/htmdeng.exe, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:12:19 Le fichier F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/adimage.dll, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:12:19 Le fichier F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/Amcis2.dll, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:12:19 Le fichier F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/IPCClient.dll, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:12:19 Le fichier F:\LOGICIELs\backuper sur lacie\Plugins\WinAMP Plugins\WinAMP Plugins\Q_Filter_QM2105.exe/ViseMan/tfde.dll, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:22:37 La mise à jour a réussi.
29/08/2006 18:54:03 Le fichier f:\logiciels\adobe complet iso ou exe\gfx-akvis-coloriage_v3.1_multilingual.winall.rar\GFX-akvis-coloriage_v3.1_Multilingual.WinALL\akvis-coloriage-setup.exe/UPX, découvert : cheval de Troie Trojan-Dropper.Win32.Delf.yb
29/08/2006 18:55:36 Le fichier f:\logiciels\adobe complet iso ou exe\gfx-akvis-coloriage_v3.1_multilingual.winall.rar\GFX-akvis-coloriage_v3.1_Multilingual.WinALL\akvis-coloriage-setup.exe a été supprimé.
29/08/2006 18:55:37 Le fichier f:\logiciels\appz\blazingtools perfect keylogger lite.zip\i_bpk2003.exe/bpkwb.dll, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.i
29/08/2006 18:55:41 Le fichier f:\logiciels\appz\blazingtools perfect keylogger lite.zip\i_bpk2003.exe/bpkr.exe, découvert : cheval de Troie Trojan-Spy.Win32.Perfloger.ab
29/08/2006 18:55:41 Le fichier f:\logiciels\appz\blazingtools perfect keylogger lite.zip\i_bpk2003.exe a été supprimé.
29/08/2006 18:55:43 Le fichier f:\logiciels\backuper sur lacie\logiciels graver mais dont j'ai besoin\download\all - in - one-download_softwarez.exe/AutoPlay/Docs/crack dap.zip\File/DAP.exe/PE_Patch/PE_Patch.EPProt/PE_Patch.PECompact/PecBundle/PECompact, découvert : adware not-a-virus:AdWare.Win32.Dap.b
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\logiciels graver mais dont j'ai besoin\download\all - in - one-download_softwarez.exe a été supprimé.
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\logiciels graver mais dont j'ai besoin\prog vidéo audio\divx subtittle displayer\ls_cooolsoftdsd454.zip\start.exe/UPX, découvert : cheval de Troie Trojan-Downloader.Win32.Small.gl
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\logiciels graver mais dont j'ai besoin\prog vidéo audio\divx subtittle displayer\ls_cooolsoftdsd454.zip\start.exe a été supprimé.
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\plugins\winamp plugins\winamp plugins\q_filter_qm2105.exe/ViseMan/msipcsv.exe, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\plugins\winamp plugins\winamp plugins\q_filter_qm2105.exe/ViseMan/htmdeng.exe, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\plugins\winamp plugins\winamp plugins\q_filter_qm2105.exe/ViseMan/adimage.dll, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\plugins\winamp plugins\winamp plugins\q_filter_qm2105.exe/ViseMan/Amcis2.dll, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\plugins\winamp plugins\winamp plugins\q_filter_qm2105.exe/ViseMan/IPCClient.dll, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\plugins\winamp plugins\winamp plugins\q_filter_qm2105.exe/ViseMan/tfde.dll, découvert : adware not-a-virus:AdWare.Win32.Aureate.a
29/08/2006 18:56:08 Le fichier f:\logiciels\backuper sur lacie\plugins\winamp plugins\winamp plugins\q_filter_qm2105.exe a été supprimé.
29/08/2006 20:27:05 La mise à jour a réussi.


Journaux
--------
Composant Etat Début Fin Taille
--------- ---- ----- --- ------
Défense Proactive Actif 29/08/2006 20:26:51 0 octet(s)
Antivirus Fichiers Actif 29/08/2006 20:26:55 232 Ko
Antivirus Internet Actif 29/08/2006 20:26:55 8.6 Ko
Mise à jour terminé 29/08/2006 20:26:56 29/08/2006 20:27:04 10.3 Ko
Antivirus Courrier Actif 29/08/2006 20:26:55 0 octet(s)
Analyser les objets de démarrage terminé 29/08/2006 20:29:06 29/08/2006 20:29:21 88.6 Ko


Quarantaine
-----------
Etat Objet Taille Ajouté
---- ----- ------ ------


Dossier de sauvegarde
---------------------
Etat Objet Taille
---- ----- ------
Infecté : cheval de Troie Trojan-Downloader.Win32.Small.gl f:\logiciels\backuper sur lacie\logiciels graver mais dont j'ai besoin\prog vidéo audio\divx subtittle displayer\ls_cooolsoftdsd454.zip 17.2 Ko
Infecté : cheval de Troie Trojan-Spy.Win32.Perfloger.i f:\logiciels\appz\blazingtools perfect keylogger lite.zip 570.4 Ko
Infecté : adware not-a-virus:AdWare.Win32.Aureate.a f:\logiciels\backuper sur lacie\plugins\winamp plugins\winamp plugins\q_filter_qm2105.exe 672.6 Ko
Infecté : cheval de Troie Trojan-Dropper.Win32.Delf.yb f:\logiciels\adobe complet iso ou exe\gfx-akvis-coloriage_v3.1_multilingual.winall.rar 6.1 Mo
Infecté : adware not-a-virus:AdWare.Win32.Dap.b f:\logiciels\backuper sur lacie\logiciels graver mais dont j'ai besoin\download\all - in - one-download_softwarez.exe 67.3 Mo



J'ai également scanné avec SPYBOT SEARCH AN DESTROY ET AD AWARE.

Je voudrai savoir que faire pour les supprimés, sachant que j'ai également un disque externe (surement contaminé lui aussi)et un pc en reseau.

Lorsque je formate je veille biensur a débranché le cable réseau ... et tant qu'il n'y as pas de protection je ne le rebranche pas.

Et je voudrai vous posé plusieures questions par la meme occasion :heink:

1) Est ce que ma connection internet peu etre ralentie a cause de cela ?
(au lieu de 300 ko/sec je suis a 50 ko voir pire ...)

2)Est ce que ce genre de contamination peut me faire planté ? (ecran bleu windows ... vidage de mémoire ... (sachant que j'ai formaté suite a ce probleme la)




Merci d'avance, j'ai choisi ce forum car vous avez l'air de vraiment vous y connaitre :jap:
-->Message édité par vymdiesel le 05/09/2006 19:57:16<--
-------
Etudiant Belge en INFOGRAPHIE (2ieme graduat)
ISIPS charleroi

Spécialitée : compositing VIDEO - Débute dans la 3D et le web
Anthony10 le 29 aout 2006 à 21h32
Bonjour à tous,

Chaque chose en son temps, on va d'abord désinfecter ton Pc.

  • Télécharge HijackThis que tu placeras dans un répertoire dédié tel C:\Program Files\HijackThis.

  • Lance-le en double cliquant sur HijackThis.exe.

  • Ferme toutes les applications en cours sauf HijackThis.

  • Clique sur le bouton Do a system scan and save a logfile.

  • Un rapport sera généré puis le Bloc-notes l'affichera.

  • Dans le Bloc-notes, clique en haut sur le menu Edition puis choisis Sélectionner tout.

  • Dans le Bloc-notes, clique en haut sur le menu Edition puis choisis Copier.

  • Rends-toi ICI

  • Clique sur le bouton Répondre puis colle le rapport généré dans l'encadré consacré à ta réponse.

    A suivre,

    En cas de difficulté, voir le tutorial d'HijackThis sur le site de Malekal



    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php
  • vymdiesel le 29 aout 2006 à 21h39
    Et bien ... vous etes des rapides :sweat:


    voici le rapport (mon disque externe etant allumé et branché aussi)

    Logfile of HijackThis v1.99.1
    Scan saved at 21:36:45, on 29/08/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
    C:\Program Files\Accessoires\Outils système\TClock\tclock.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
    O4 - Global Startup: TClock.lnk = ?
    O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    Anthony10 le 29 aout 2006 à 21h45
    Bonjour à tous,

    On est compétant, comme tu dis, donc on essaye d'être le plus rapide possible !!!

  • Télécharge Ewido anti-spyware


  • Sauvegarde le sur ton bureau.

    Ewido est un programme qui ne peut s'utiliser que durant une
    période de 30 jours
    .

  • Installe le en double cliquant sur l'installateur.

  • Lance Ewido puis clique sur l'onglet Update situé dans la
    bannière du haut. Sous Manual Update clique sur Start update.

  • Attends que le message Udapte succesfull soit inscrit sous
    Current Status pour fermer.

  • La mise à jour terminée, ferme Ewido puis coche la case au message qui apparaitra puis clique OK.

  • Redémarre ton PC en mode sans échec.

    Dans le menu Démarrer, clique sur Arrêter l'ordinateur puis sur Redémarrer.

    Quand ton Pc commence à redémmarrer, tapote la touche F8 de ton clavier
    jusqu'à ce que les Options Avancés de Windows apparraissent.

    Ensuite, choisis le mode sans échec qui se situe en haut et appuis sur
    Enter.

    S'il y a plusieurs comptes, choisis ton compte
    personnel


  • Double clique sur Ewido.

  • Lance Ewido et clique sur le bouton Scanner (de la barre
    d'outils) et ensuite clique sur Complete System Scan.

    Le scan prendra un certain temps, donc sois
    patient.


  • Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement.
    Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit.

  • Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).

  • Redémarre en mode normal.

  • Rends toi ICI

  • Clique sur Répondre puis dans l'encadré dédié à ta réponse, colle le rapport de Ewido.


    A suivre,
    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php
  • vymdiesel le 29 aout 2006 à 21h54
    Vous etes telement rapide que ca me fait peur :lol:

    Mais je ne doute pas de vos compétences :fume:

    En tout cas ... chaque détails est expliqué pour ceux qui ne s'y connaissent pas vraiment c'est super ...je recommanderai votre forum et regrette de pas l'avoir connu plus tot



    Je supose que mon disque externe sera analysé aussi si je le laisse allumé et branché ?

    J'ai ewido anti malware, est ce que c'est pareil ?
    -->Message édité par vymdiesel le 29/08/2006 21:56:54<--
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    Anthony10 le 29 aout 2006 à 21h59
    Bonsoir,

    Merci de tout ces compliments envers le forum.

    Oui, vous avez raison en affirmant que votre disque externe sera analysé donc allumez-le.

    Pour Ewido, désinstallez le votre puis suivez la manipulation.

    Bonne chance.
    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php
    vymdiesel le 29 aout 2006 à 22h15
    Je n'ai pas précisé ... j'ai une carte mere ASUS A8N-E et lorsque j'appuye sur F8 il m'affiche un menu BOOT (avec selection de l'appareil sur lequel booté)

    Comment faire pour démarrer en mode sans echec ?


    Et ne faudrai il pas que je desactive la restauration systeme (ou le mode sans echec sert aussi a ca ?)
    -->Message édité par vymdiesel le 29/08/2006 22:19:49<--
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    Anthony10 le 29 aout 2006 à 22h22
    Bonsoir,

  • Clique sur Démarrer / Exécuter.

  • Une boîte de dialogue apparaît, tape msconfig dans l'encadré blanc.

  • Une fenêtre nommé "Utilitaire de configuration système" apparaît, clique sur l'onglet BOOT.INI

  • Dans cet onglet, coche la case /SAFEBOOT.

  • Clique sur Appliquer puis clique surOK.

  • Un message apparaît de nouveau, clique sur le bouton Redémarrez.

    Pour configurer l'utilitaire de configuration système afin de démarrer l'ordinateur en mode normal
    Répétez les étapes de la section précédente mais à l'étape 4, désélectionnez "/SAFEBOOT" puis fermez tous les programmes et redémarrez l'ordinateur comme vous le feriez d'habitude.

    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php
  • vymdiesel le 29 aout 2006 à 22h25
    Merci, j'aurai pu chercher moi meme sans poster ... j'avai trouvé la réponse sur le service de symantec... (google est notre ami ^^) alala


    Je vais suivre a la lettre vos recommandations et je vous tiendrai au courant.

    Bonne nuit (surement ... vu le scan)
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    vymdiesel le 29 aout 2006 à 23h17
    Cela va quand meme vite l'analyse :sweat:

    ---------------------------------------------------------
    ewido anti-spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 23:07:45 29/08/2006

    + Scan result:



    G:\LOGICIELs\Lecteurs video, audio\divx subtittle displayer\ls_cooolsoftdsd454.zip/start.exe -> Downloader.Small.gl : Cleaned with backup (quarantined).
    G:\LOGICIELs\Adobe COMPLET iso ou exe\GFX-akvis-coloriage_v3.1_Multilingual.WinALL.rar/GFX-akvis-coloriage_v3.1_Multilingual.WinALL\akvis-coloriage-setup.exe -> Dropper.Delf.yb : Cleaned with backup (quarantined).
    F:\LOGICIELs\RarPasswordCracker_412_AK\Crack\rpc.exe -> Not-A-Virus.PSWTool.Win32.RARPassCrack.a : Ignored.
    G:\LOGICIELs\Appz, DWL,P2P, lecteur virtuel\RarPasswordCracker_412_AK\Crack\rpc.exe -> Not-A-Virus.PSWTool.Win32.RARPassCrack.a : Ignored.
    G:\System Volume Information\_restore{FB2A5C2F-8FDB-4A1A-B54E-4F2E72977364}\RP34\A0002358.exe -> Not-A-Virus.PSWTool.Win32.RARPassCrack.a : Ignored.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Cleaned.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
    :mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
    :mozilla.10:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
    :mozilla.11:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
    :mozilla.7:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
    :mozilla.24:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.8:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
    :mozilla.9:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.


    ::Report end



    Que faire maintenant ?
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    vymdiesel le 30 aout 2006 à 10h42
    Ne m'oubliez pas SVP :'( :'(
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    Anthony10 le 30 aout 2006 à 11h56
    Bonjour à tous,

  • Rends toi ICI afin de scanner ton ordinateur en ligne via Panda's Active scan.

  • Une fois sur le site, clique sur Analysez votre PC.

  • Une nouvelle fenêtre s'ouvrira, clique sur le bouton Vérifiez la maintenant.

  • Choisis ton pays.

  • Choisis ta région.

  • Entre ton adresse e-mail.

  • Choisis entre Particulier ou Compagnie.

  • Clique sur le bouton Analysez maintenant.

    S'il te propose d'installer un composant ActiveX,
    accepte.


  • Sur l'écran de scan, choisis Disque dur locaux pour débuter le scan.

  • Lorsque le scan sera achevé, clique sur Voir le rapport puis sur Sauver le rapport que tu mettras sur le Bureau.

  • Rends toi ICI

  • Clique sur Répondre et dans l'encadré consacré à ta réponse, colle le rapport du scan en ligne.


    A suivre,
    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php
  • vymdiesel le 30 aout 2006 à 14h08
    ANTHONY10 serai tu un BOT :D ?


    voici le rapport d'activscan :


    Incident Statut Analyse

    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt[.weborama.fr/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt[.metriweb.be/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gvoigf1u.default\cookies.txt[.advertising.com/]
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[2].txt
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[2].txt
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt
    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@fl01.ct2.comclick[2].txt
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt
    Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@metriweb[1].txt
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[2].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[2].txt
    Outil indésirable:Application/Pskill.K No Désinfecté C:\WINDOWS\system32\pskill.exe
    Outil indésirable:Application/HideWindow.S No Désinfecté C:\WINDOWS\XPize\Backup\cmdow.exe



    Par contre on dirai qu'il n'analyse que le C: ?? j'ai bien laissé mon disque externe pourtant ...

    Je ressaye pour voir
    -->Message édité par vymdiesel le 30/08/2006 14:09:50<--
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    vymdiesel le 30 aout 2006 à 15h41
    On dirai que mon 2ieme scan bloque ...

    Crois tu qu'il a tout scanné la premiere fois?
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    Anthony10 le 30 aout 2006 à 19h13
    Bonjour,

    Qu'est ce qu'un BOT ??

    Ce n'est pas grave si ça n'a pas tout analysé.

  • Supprime les fichiers suivants :

    C:\WINDOWS\system32\ pskill.exe <= Le fichier

    C:\WINDOWS\XPize\Backup\ cmdow.exe Le fichier

  • As-tu encore des soucis ??
    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php
  • vymdiesel le 30 aout 2006 à 23h16
    Et bien j'ai supprimé et vidé la corbeille, mais ma vitesse de telechargement est tjs aussi lent...

    De plus mon pc plante parfois ECRAN BLEU et lorsque je redemare il note ceci :


    < inclued picture >
    -->Message édité par vymdiesel le 30/08/2006 23:17:05<--
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    Anthony10 le 31 aout 2006 à 12h03
    Bonjour,

  • Télécharge WinSock XP Fix sur ton Bureau.

  • Double-clique sur WinSock XP Fix afin de lancer le programme.

  • Une fenêtre s'ouvrira puis clique sur le bouton Fix.

  • Dis-moi si la connection Internet est meilleure stp.
    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php
  • vymdiesel le 01 septembre 2006 à 01h03
    Coucou Anthony,


    Suite a un plantage de windows (plus moyen de demarré ni rien) j'ai reformaté a nouveau mais cette fois ci, j'ai juste branché 1 seul disque (TOTALEMENT formaté) et ensuite installé KASPERSKY INTERNET SECURITY depuis mon disque externe (ainsi que les drivers de bases, carte mere et carte graphique)

    J'ai ensuite analysé avec KASPERSKY (mis a jour biensur)

    Et ensuite avec Panda online.

    Voici les 2 rapports :

    KASPERSKY
    Protection
    ----------
    Total analysés : 62807
    Infectés : 2
    Non traités : 0
    Attaques bloquées : 0
    Lancement : 01/09/2006 00:08:22
    Durée : 00:33:58


    Infectés
    --------
    Etat Objet
    ---- -----
    découvert : application présentant un risque potentiel Invader (loader) Le processus: C:\Program Files\MSN Messenger\msnmsgr.exe
    supprimé : adware not-a-virus:AdWare.Win32.Cydoor Le fichier: C:\System Volume Information\_restore{FCCAC110-EA2A-40A5-82C3-7984DEF79042}\RP2\A0000015.EXE/WISE0018.BIN/cd_clint.dll/PECompact


    Evènements
    ----------
    Heure Evènement
    ----- ---------
    01/09/2006 00:05:10 Il est conseillé de procéder à une analyse complète de l'ordinateur.
    01/09/2006 00:08:20 Il est conseillé de procéder à une analyse complète de l'ordinateur.
    01/09/2006 00:08:21 Les signatures des menaces sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les signatures des menaces.
    01/09/2006 00:08:24 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
    01/09/2006 00:17:19 Il est indispensable de redémarrer l'ordinateur afin de finaliser l'installation des nouveaux composants de la protection ou leur mise à jour.
    01/09/2006 00:17:22 La mise à jour a réussi.
    01/09/2006 00:18:55 Le processus C:\Program Files\MSN Messenger\msnmsgr.exe, découvert : application présentant un risque potentiel Invader (loader) (modification)
    01/09/2006 00:18:55 Le processus C:\Program Files\MSN Messenger\msnmsgr.exe, découvert : application présentant un risque potentiel Invader (loader) (modification)
    01/09/2006 00:19:23 La mise à jour a réussi.
    01/09/2006 00:22:03 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3404): action exécution d'actions suspectes bloquée.
    01/09/2006 00:22:07 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3404): action exécution d'actions suspectes bloquée.
    01/09/2006 00:22:08 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3404): action exécution d'actions suspectes bloquée.
    01/09/2006 00:28:54 Le fichier C:\System Volume Information\_restore{FCCAC110-EA2A-40A5-82C3-7984DEF79042}\RP2\A0000015.EXE/WISE0018.BIN/cd_clint.dll/PECompact, découvert : adware not-a-virus:AdWare.Win32.Cydoor
    01/09/2006 00:28:54 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
    01/09/2006 00:28:54 Le fichier C:\System Volume Information\_restore{FCCAC110-EA2A-40A5-82C3-7984DEF79042}\RP2\A0000015.EXE/WISE0018.BIN/cd_clint.dll/PECompact n'a pas été réparé : traitement différé par l'utilisateur.
    01/09/2006 00:37:30 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 4080): action exécution d'actions suspectes bloquée.
    01/09/2006 00:37:32 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 4080): action exécution d'actions suspectes bloquée.
    01/09/2006 00:37:32 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 4080): action exécution d'actions suspectes bloquée.
    01/09/2006 00:41:39 Le fichier c:\system volume information\_restore{fccac110-ea2a-40a5-82c3-7984def79042}\rp2\a0000015.exe/WISE0018.BIN/cd_clint.dll/PECompact, découvert : adware not-a-virus:AdWare.Win32.Cydoor
    01/09/2006 00:41:49 Le fichier c:\system volume information\_restore{fccac110-ea2a-40a5-82c3-7984def79042}\rp2\a0000015.exe a été supprimé.


    Journaux
    --------
    Composant Etat Début Fin Taille
    --------- ---- ----- --- ------
    Anti-Hacker Actif 01/09/2006 00:08:22 0 octet(s)
    Anti-Escroc Actif 01/09/2006 00:08:22 0 octet(s)
    Mise à jour échec 01/09/2006 00:08:23 01/09/2006 00:08:24 17 Ko
    Anti-Spam Actif 01/09/2006 00:08:22 0 octet(s)
    Défense Proactive Actif 01/09/2006 00:08:22 32 Ko
    Antivirus Courrier Actif 01/09/2006 00:08:22 13.2 Ko
    Antivirus Internet Actif 01/09/2006 00:08:22 186.1 Ko
    Antivirus Fichiers Actif 01/09/2006 00:08:22 408.9 Ko
    Mise à jour terminé 01/09/2006 00:10:26 01/09/2006 00:17:19 125.2 Ko
    Analyser les objets de démarrage terminé 01/09/2006 00:10:34 01/09/2006 00:11:13 535.6 Ko
    Mise à jour terminé 01/09/2006 00:19:12 01/09/2006 00:19:23 9.8 Ko
    Analyser le Poste de travail terminé 01/09/2006 00:27:50 01/09/2006 00:41:48 9.4 Mo


    Quarantaine
    -----------
    Etat Objet Taille Ajouté
    ---- ----- ------ ------


    Dossier de sauvegarde
    ---------------------
    Etat Objet Taille
    ---- ----- ------
    Infecté : adware not-a-virus:AdWare.Win32.Cydoor c:\system volume information\_restore{fccac110-ea2a-40a5-82c3-7984def79042}\rp2\a0000015.exe 1.7 Mo


    PANDA ONLINE


    Incident Statut Analyse

    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Utilisateur1\Cookies\utilisateur1@bluestreak[1].txt
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Utilisateur1
    Cookies\utilisateur1@doubleclick[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Utilisateur1\Cookies\utilisateur1@serving-sys[2].txt
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Utilisateur1\Cookies\utilisateur1@weborama[2].txt


    Que dois je faire maintenant ?

    Désolé de tout recommencé mais je n'en peu rien .


    Merci de ta patience :)

    -->Message édité par vymdiesel le 01/09/2006 01:06:28<--
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    vymdiesel le 01 septembre 2006 à 01h04
    Coucou Anthony,


    Suite a un plantage de windows (plus moyen de demarré ni rien) j'ai reformaté a nouveau mais cette fois ci, j'ai juste branché 1 seul disque (TOTALEMENT formaté) et ensuite installé KASPERSKY INTERNET SECURITY depuis mon disque externe (ainsi que les drivers de bases, carte mere et carte graphique)

    J'ai ensuite analysé avec KASPERSKY (mis a jour biensur)

    Et ensuite avec Panda online.

    Voici les 2 rapports :

    KASPERSKY
    Protection
    ----------
    Total analysés : 62807
    Infectés : 2
    Non traités : 0
    Attaques bloquées : 0
    Lancement : 01/09/2006 00:08:22
    Durée : 00:33:58


    Infectés
    --------
    Etat Objet
    ---- -----
    découvert : application présentant un risque potentiel Invader (loader) Le processus: C:\Program Files\MSN Messenger\msnmsgr.exe
    supprimé : adware not-a-virus:AdWare.Win32.Cydoor Le fichier: C:\System Volume Information\_restore{FCCAC110-EA2A-40A5-82C3-7984DEF79042}\RP2\A0000015.EXE/WISE0018.BIN/cd_clint.dll/PECompact


    Evènements
    ----------
    Heure Evènement
    ----- ---------
    01/09/2006 00:05:10 Il est conseillé de procéder à une analyse complète de l'ordinateur.
    01/09/2006 00:08:20 Il est conseillé de procéder à une analyse complète de l'ordinateur.
    01/09/2006 00:08:21 Les signatures des menaces sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les signatures des menaces.
    01/09/2006 00:08:24 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
    01/09/2006 00:17:19 Il est indispensable de redémarrer l'ordinateur afin de finaliser l'installation des nouveaux composants de la protection ou leur mise à jour.
    01/09/2006 00:17:22 La mise à jour a réussi.
    01/09/2006 00:18:55 Le processus C:\Program Files\MSN Messenger\msnmsgr.exe, découvert : application présentant un risque potentiel Invader (loader) (modification)
    01/09/2006 00:18:55 Le processus C:\Program Files\MSN Messenger\msnmsgr.exe, découvert : application présentant un risque potentiel Invader (loader) (modification)
    01/09/2006 00:19:23 La mise à jour a réussi.
    01/09/2006 00:22:03 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3404): action exécution d'actions suspectes bloquée.
    01/09/2006 00:22:07 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3404): action exécution d'actions suspectes bloquée.
    01/09/2006 00:22:08 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3404): action exécution d'actions suspectes bloquée.
    01/09/2006 00:28:54 Le fichier C:\System Volume Information\_restore{FCCAC110-EA2A-40A5-82C3-7984DEF79042}\RP2\A0000015.EXE/WISE0018.BIN/cd_clint.dll/PECompact, découvert : adware not-a-virus:AdWare.Win32.Cydoor
    01/09/2006 00:28:54 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
    01/09/2006 00:28:54 Le fichier C:\System Volume Information\_restore{FCCAC110-EA2A-40A5-82C3-7984DEF79042}\RP2\A0000015.EXE/WISE0018.BIN/cd_clint.dll/PECompact n'a pas été réparé : traitement différé par l'utilisateur.
    01/09/2006 00:37:30 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 4080): action exécution d'actions suspectes bloquée.
    01/09/2006 00:37:32 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 4080): action exécution d'actions suspectes bloquée.
    01/09/2006 00:37:32 Processus C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 4080): action exécution d'actions suspectes bloquée.
    01/09/2006 00:41:39 Le fichier c:\system volume information\_restore{fccac110-ea2a-40a5-82c3-7984def79042}\rp2\a0000015.exe/WISE0018.BIN/cd_clint.dll/PECompact, découvert : adware not-a-virus:AdWare.Win32.Cydoor
    01/09/2006 00:41:49 Le fichier c:\system volume information\_restore{fccac110-ea2a-40a5-82c3-7984def79042}\rp2\a0000015.exe a été supprimé.


    Journaux
    --------
    Composant Etat Début Fin Taille
    --------- ---- ----- --- ------
    Anti-Hacker Actif 01/09/2006 00:08:22 0 octet(s)
    Anti-Escroc Actif 01/09/2006 00:08:22 0 octet(s)
    Mise à jour échec 01/09/2006 00:08:23 01/09/2006 00:08:24 17 Ko
    Anti-Spam Actif 01/09/2006 00:08:22 0 octet(s)
    Défense Proactive Actif 01/09/2006 00:08:22 32 Ko
    Antivirus Courrier Actif 01/09/2006 00:08:22 13.2 Ko
    Antivirus Internet Actif 01/09/2006 00:08:22 186.1 Ko
    Antivirus Fichiers Actif 01/09/2006 00:08:22 408.9 Ko
    Mise à jour terminé 01/09/2006 00:10:26 01/09/2006 00:17:19 125.2 Ko
    Analyser les objets de démarrage terminé 01/09/2006 00:10:34 01/09/2006 00:11:13 535.6 Ko
    Mise à jour terminé 01/09/2006 00:19:12 01/09/2006 00:19:23 9.8 Ko
    Analyser le Poste de travail terminé 01/09/2006 00:27:50 01/09/2006 00:41:48 9.4 Mo


    Quarantaine
    -----------
    Etat Objet Taille Ajouté
    ---- ----- ------ ------


    Dossier de sauvegarde
    ---------------------
    Etat Objet Taille
    ---- ----- ------
    Infecté : adware not-a-virus:AdWare.Win32.Cydoor c:\system volume information\_restore{fccac110-ea2a-40a5-82c3-7984def79042}\rp2\a0000015.exe 1.7 Mo


    PANDA ONLINE


    Incident Statut Analyse

    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Utilisateur1\Cookies\utilisateur1@bluestreak[1].txt
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Utilisateur1\Cookies\utilisateur1@doubleclick[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Utilisateur1\Cookies\utilisateur1@serving-sys[2].txt
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Utilisateur1\Cookies\utilisateur1@weborama[2].txt


    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    Anthony10 le 01 septembre 2006 à 11h08
    Bonjour,

  • Désactive la restauration système

    - Panneau de configuration
    - Système
    - Restauration du système

    PS : Note bien sur un bout de papier ce qui est écrit dans le cadre "Lecteurs disponibles" pour pouvoir y revenir par la suite.
    Exemple : (C:) -> Surveillance, (D:) -> Surveillance, (E:) -> désactivé (pas de restauration sur ce lecteur)

    Quand le fichier infecté est sur C:, désactiver la surveillance sur ce lecteur revient à la désactiver sur tous les lecteurs.

    Conclusion : coche la case "Désactiver la Restauration du système sur tous les lecteurs" puis bouton "OK".

    Au message de confirmation, clique sur "Oui"

    Redémarre l'ordinateur si ce n'est pas fait automatiquement.

  • Je te pries de faire un scan antivirus avec ton antivirus.

  • Réactive la restauration système

    - Panneau de configuration
    - Système
    - Restauration du système

    Décoche "Désactiver la Restauration du système sur tous les lecteurs"

    Vérifie que la surveillance est bien activée comme avant sur chacun des disques ou partitions.
    Au besoin, sélectionne le disque ou la partition et utilise le bouton "Paramètres..."
    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php
  • vymdiesel le 02 septembre 2006 à 20h49
    Voila ... ici j'ai scanné mon disque C: ainsi que mon disque externe (en desactivant la restauration) j'ai analysé et supprimé les virus trouver.

    J'ai reactiver la restauration ... est ce que je peut branché mon autre disques (avec 2 partitions) ? ou je dois faire encore quelques chose sur ceux ci ?

    Si je peut le rebrancher que faire ?


    Ma connection est toujours aussi ralentie par contre :sweat:


    ps : je suis lent a repondre car je ne suis la que en soirée.

    Merci de ta patience ^^
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    vymdiesel le 03 septembre 2006 à 23h15
    bon bin j'ai plus l'air davoir des virus, je vai scanné chez ma soeur et voir on verra :) ... je rebrancherai ensuite mes 2 autres disques et les scannerais !


    Le probleme de connection n'a pas l'air de venir de la alors je vais crée un autre POST.


    Si tu as d'autre idée dit le moi :)

    Merci en tout cas d'avoir été clair et rapide ;)
    -------
    Etudiant Belge en INFOGRAPHIE (2ieme graduat)
    ISIPS charleroi

    Spécialitée : compositing VIDEO - Débute dans la 3D et le web
    Anthony10 le 04 septembre 2006 à 13h14
    Bonjour,

    Désolé du retard mais j'ai un soucis avc mon Pc et l'école a également repris.

    Edite ton titre et rajoute la mention [Résolu] devant stp.

    Bonne journée.
    -------
    Mon forum (avec Bruce Lee):
    http://cybersecurite.xooit.com/index.php


    PRODUITS

    TÉLÉCHARGER - LOGICIELS

    JEUX VIDÉOS

    LOISIRS

    01NET PRO

    AVIS ET COMMENTAIRES

    A PROPOS DE 01NET

    publicité
    > Jeu : Far Cry 2
    Au coeur d'une guerre civile, vous devrez éliminer le "Chacal".

    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  La Tribune  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.