Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/01/2007, 21h11   #1
Membre habitué
 
Avatar de larimoise
 
Inscription : octobre 2006
Messages : 215
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 215
Points : 149
Points : 149
Par défaut Des fenêtres qui s'ouvrent toutes seules

Salut à tous,


j'ai des fenêtres qui commencent par '~' qui s'ouvrent toutes seules (videozapping), j'ai l'antivirus Nod32 et l'antispy SpyRemover.
J'ai restauré le système à une date ultérieure mais ça ne marche pas.

Merci pour votre aide

larimoise est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2007, 21h30   #2
Expert Confirmé Sénior
 
Avatar de cchatelain
 
Homme Cédric Chatelain
Développeur informatique
Inscription : janvier 2003
Messages : 4 088
Détails du profil
Informations personnelles :
Nom : Homme Cédric Chatelain
Âge : 39
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Développeur informatique
Secteur : Finance

Informations forums :
Inscription : janvier 2003
Messages : 4 088
Points : 5 884
Points : 5 884
Essaie spybot ou adaware. Tu les télécharges, tu les mets à jour, tu démarres en mode sans échec et tu les passes.
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux.

Que faire quand firefox ne fonctionne plus ?

Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci :
1 : lisez bien ceci http://club.developpez.com/aidenouveaux/
2 : lisez aussi ceci http://general.developpez.com/cours/
cchatelain est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2007, 22h16   #3
Membre Expert
 
Avatar de Sunchaser
 
Homme Vincent
OPNI
Inscription : décembre 2004
Messages : 1 669
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 41
Localisation : France, Manche (Basse Normandie)

Informations professionnelles :
Activité : OPNI
Secteur : Industrie Pharmaceutique

Informations forums :
Inscription : décembre 2004
Messages : 1 669
Points : 2 038
Points : 2 038
Bonsoir,

De même, peut être passer par un coup de Hijack This.
Téléchargement : ici
Faire un scan du système et obtenir un .log, copier-coller le résultat de l'analyse a cette addresse : ici
de manière a avoir le verdict final et les actions a mener.

Sinon, utilises aussi les scans gratuits (BitDefender, ou Panda Software par ex) afin de localiser le problème. L'idée est de trouver ensuite sur le net des outils de 'désinfection' adaptés en fonction de la menace trouvée (comme le fait Symantec pour certains trojans ou vers).

Bon courage,
__________________
Citation:
Aux persévérants aucune route n'est interdite
Question: un ver a pied, c'est un millepatte unijambiste ?

Mon dernier trip musical

Citation:
Quiconque construit un jardin devient un allié de la lumière, aucun jardin n'étant jamais surgi des ténèbres
A priori un proverbe Perse ...
Sunchaser est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2007, 22h33   #4
Membre habitué
 
Avatar de larimoise
 
Inscription : octobre 2006
Messages : 215
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 215
Points : 149
Points : 149
Ok, je vais tester ça.

Merci à tous les deux.
larimoise est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/01/2007, 16h14   #5
Membre habitué
 
Avatar de larimoise
 
Inscription : octobre 2006
Messages : 215
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 215
Points : 149
Points : 149
Salut,


j'ai pu identifier le virus avec Nod32, il s'agit de win32/dialer.InstantAccess, il se trouve dans program files dans le dossier InternetExplorer, mais l'antivrus Nod32 n'a pas pu l'enlever, quand à BitDefender il n'a même pas pu le détecter.
J'ai parcouru plusieurs forums, tous parlent d'utiliser Hijack This mais j'ai vu que la procédure est trés compliquée, de plus il faut s'y connaitre en Log files et ce n'est malheureusement pas mon cas.
Si quelqu'un connait un utilitaire précis qui peut éliminer ce virus ça m'aiderait bien, sinon je crois qu'il ne me resteras plus qu'à formater le PC.

Merci
larimoise est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/01/2007, 16h46   #6
Membre éprouvé
 
Yves
Inscription : mars 2003
Messages : 419
Détails du profil
Informations personnelles :
Nom : Yves
Âge : 34
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2003
Messages : 419
Points : 401
Points : 401
Hello

Avant de formater, regarde sur les sites des éditeurs d'anti-virus s'il existe pas un utilitaire ou une méthode de suppression de ce virus !!

Les principaux éditeurs sont symantec, mcaffee alwil (pour avast) softwin pour bitdefender !!

Sinon est ton ami, il t'aidera a trouver des infos sur ce virus et te conduira certainement sur des tutos pour le supprimer !!

Voila

Bon courage

@++

Bestall666
bestall666 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/01/2007, 20h12   #7
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
+1
On ne formate pas pour un virus et encore moins pour un dialer
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/01/2007, 22h55   #8
Membre Expert
 
Avatar de Sunchaser
 
Homme Vincent
OPNI
Inscription : décembre 2004
Messages : 1 669
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 41
Localisation : France, Manche (Basse Normandie)

Informations professionnelles :
Activité : OPNI
Secteur : Industrie Pharmaceutique

Informations forums :
Inscription : décembre 2004
Messages : 1 669
Points : 2 038
Points : 2 038
Bonsoir,
Mais Hijack This c'est po compliqué a utiliser !
Tu le fais travailler, tu copies le resultat de son analyse a l'addresse que je t'avais donné, tu cliques sur 'Evaluer', tu lis le résultat et bloques avec Hijack tout ce qui est mauvais.
Faut juste pas se planter et bloquer qqchose d'utile
(mais c'est indiqué assez clairement tout de même)

__________________
Citation:
Aux persévérants aucune route n'est interdite
Question: un ver a pied, c'est un millepatte unijambiste ?

Mon dernier trip musical

Citation:
Quiconque construit un jardin devient un allié de la lumière, aucun jardin n'étant jamais surgi des ténèbres
A priori un proverbe Perse ...
Sunchaser est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/01/2007, 22h48   #9
Membre habitué
 
Avatar de larimoise
 
Inscription : octobre 2006
Messages : 215
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 215
Points : 149
Points : 149
Salut,

j'ai fini par utiliser Hijack This, et comme tu l'a dit Sunchaser ce n 'est pas compliqué en fin de compte, et apparament les fenêtres n'aparaissent plus.

Merci à tous pour votre aide.
larimoise est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/02/2007, 14h46   #10
Membre habitué
 
Avatar de larimoise
 
Inscription : octobre 2006
Messages : 215
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 215
Points : 149
Points : 149
Salut,


j'ai de nouveau des problèmes avec les fenêtres qui s'ouvrent j'ai repassé Hidjack This, mais cette fois ci il n'a rien détécté, quelqu'un a une idée sur ce qu'il faut faire?
Si j'utilse Firefox au lieu d'internet explorer, est ce que cela serait mieux?

Merci
larimoise est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/02/2007, 18h35   #11
Membre éprouvé
 
Yves
Inscription : mars 2003
Messages : 419
Détails du profil
Informations personnelles :
Nom : Yves
Âge : 34
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2003
Messages : 419
Points : 401
Points : 401
Citation:
Envoyé par larimoise
Salut,


j'ai de nouveau des problèmes avec les fenêtres qui s'ouvrent j'ai repassé Hidjack This, mais cette fois ci il n'a rien détécté, quelqu'un a une idée sur ce qu'il faut faire?
Si j'utilse Firefox au lieu d'internet explorer, est ce que cela serait mieux?

Merci
Hello

As tu essaye spybot search et destroy ?

Et ad-aware?

@+

Bestall666
bestall666 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/02/2007, 21h35   #12
Membre Expert
 
Avatar de Sunchaser
 
Homme Vincent
OPNI
Inscription : décembre 2004
Messages : 1 669
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 41
Localisation : France, Manche (Basse Normandie)

Informations professionnelles :
Activité : OPNI
Secteur : Industrie Pharmaceutique

Informations forums :
Inscription : décembre 2004
Messages : 1 669
Points : 2 038
Points : 2 038
Bonsoir,

A tout hasard, peut être devrais tu regarder dans C:\WINDOWS\System32 ... histoire de voir si des fichiers avec des noms louches sont présents.
Des trucs imprononçables, sans voyelle, expres pour faire bégayer, de type:
pmmnk.dll
jkkhhih.dll
etc,
...
Par ex, j'ai trouvé ce genre d'intrus il y a peu dans mon PC, avec des .Ini et des .MAK du même nom.
C'était apparemment la trace de Trojans, j'ai mis 3 jours mini a m'en débarasser tout a fait.

Dans tout les cas, bien se renseigner (sur le net) sur la nature de ces objets; cela mène quelquefois a des pistes de petits utilitaires de 'désinfection' bien utiles.
Un petit truc marrant dans mon cas :
FixVundo de Symantec n'a pas fonctionné (puisqu'apparemment, dans le lot il y avait trojan vundo) mais VundoFix (création artisanale a priori) lui a supprimer un fichier récalcitrant.

Et les scans On-Line au fait ?

@ +
__________________
Citation:
Aux persévérants aucune route n'est interdite
Question: un ver a pied, c'est un millepatte unijambiste ?

Mon dernier trip musical

Citation:
Quiconque construit un jardin devient un allié de la lumière, aucun jardin n'étant jamais surgi des ténèbres
A priori un proverbe Perse ...
Sunchaser est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/02/2007, 13h51   #13
Membre habitué
 
Avatar de larimoise
 
Inscription : octobre 2006
Messages : 215
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 215
Points : 149
Points : 149
Salut,

j'ai installé HitmanPro qui scane le pc avec plusieurs utilitaires: Ewido,
Ada-aware, SpyBot,... et plusieurs autes, ils détectent quelques Spy et les détruits mais dés que j'ouvre internet explorer, une fenêtre s'ouvre au point qu'on utilise plus ce pc pour se connecter.

Je crois que cette fois ci il ne reste plus qu'à formater le disque.
Sauf si quelqu'un a une autre idée
Merci
larimoise est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/02/2007, 13h57   #14
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Tout les logiciels utilisés par HitmanPro sont des anti-spywares et non des anti-virus.
À mon sens, ce serait plutôt dans ce sens qu'il faudrait chercher.

Ne pas oublier : pour "nettoyer" un PC, il faut le faire en MSE et surtout avec la Restauration Système désactivée. Sinon la RS remet les "crasses" en place
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 15h44   #15
Invité de passage
 
Inscription : février 2007
Messages : 1
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 1
Points : 1
Points : 1
Par défaut hijackthis

oui bonjour a tous
alors j ai lu tout ces bons conseil et j ai applique hija....
et il me trouve un truc mechant qui est ceci :

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZN

mais comment je dois faire pour m en debarasser?
merci beaucoup de votre aide
sabineh1 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 17h31   #16
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
my websearch n'est pas mechant en lui meme , mais tous les partenaires qui venne avec son installation .....
il doit y avoir une chek box qui s'appel fix-it.
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h35.


 
 
 
 
Partenaires

Hébergement Web