|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
Bonsoir,
Damned, je suis attaqué, mais je ne sais pas comment me défaire de cette cochonnerie. Mon antivirus est nod32 J'ai vu qu'il fallait utiliser hiJackThis, mais pour l'interprétation du résultat, c'est plutôt hard. Node32 me signale que c'est dans : La menace est une variante de win32\adware.virtumonde.O Je réponds toujours que je veux le mettre en quarantaine, mais il revient toujours. Un conseil s'il vous plaît Merci d'avance
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
00
|
|
|
#2 |
|
Membre habitué
![]() Inscription : octobre 2006 Messages : 215 ![]() |
Salut,
je viens d'avoir un problème avec une variante de Win32 et je l'ai résolu avec l'aide des membres du club, en utilsant Hidjack This suivant le conseil de sunchaser: http://www.developpez.net/forums/sho...d.php?t=268530 Bonne Chance |
|
|
00
|
|
|
#3 | |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
Merci,
J'ai passé HijackThis et je suis allé sur le site pour la vérification du log. La 1ère des informations que me donne cette vérification est : Citation:
A quoi est-ce dû ?
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
|
00
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
Tu peux nous mettre le rapport complet ?
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
00
|
|
|
#5 | |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
Voici le rapport complet :
Citation:
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
|
00
|
|
|
#6 |
|
Membre éclairé
![]() Inscription : juin 2006 Messages : 371 ![]() |
slt,
j'ais regarder en vitesse ton log, j'ai vue simplement une dll que google ne connait pas .... qvlfeoin.dll, il est possible de la des-enregistré! et si tu a du mal fais le mode sans échec, donc tu démarre ton pc en mode sans échec, ensuite dans une fenêtre exécuter tu tape
__________________
Lenovo 3000 N100
|
|
|
00
|
|
|
#7 |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
Merci ideefix, je vais essayer cela.
J'ai souvent l'alerte de présence de virus qui m'affiche : Code :
c:\windows\nifoloe.dll - une variante de Win32/Adware.Virtumonde.O application
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
00
|
|
|
#8 |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
C'est étonnant que cette dll n'apparaisse pas dans le rapport hijack
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
00
|
|
|
#9 |
|
Membre éclairé
![]() Inscription : juin 2006 Messages : 371 ![]() |
oui jai regarder aussi mais pas vu, la dll que moi jai vu suspecte est ptre une dll propre a un développement propre que tu as fait sur la machine mais bon tu devrais le savoir dans ce cas, donc oui sans doute c'est un fichier malicieux, le fait d'exécuter la commande ne supprime pas le fichier, donc tu peux revenir en arrière.
__________________
Lenovo 3000 N100
|
|
|
00
|
|
|
#10 |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
J'ai depuis un moment un démarrage intempestif de IE et j'ai aussi souvent lorsque je suis sous FF une ouverture d'onglet pour une offre commerciale me proposant un antivirus ou un scan gratuit de mon pc.
Je ferme systématiquement ces demandes, mais tout cela est "à l'insu de mon plein gré" J'ai refais un hiJackThis et il n'y a toujours pas cette dll dedans. J'ai fait une recherche par l'explorateur windows, rien non plus
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
00
|
|
|
#11 | |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Citation:
Si c'est ça, tu ne l'auras pas avec HJT. Il faut utiliser SpyBotS&D en MSE après avoir désactivé la Restauration Système |
|
|
|
00
|
|
|
#12 |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
J'ai l'affichage suivant avec nod32 :
![]() Bon hiJackThis ne donnant aucune information, je vais chercher autre chose. Merci encore
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
00
|
|
|
#13 | |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
Citation:
Je vais donc passer SpyBotS&D. Merci
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
|
00
|
|
|
#14 |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
Je viens d'avoir celui-ci aussi
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
00
|
|
|
#15 |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
le passage d'un bon antivirus (en ayant démarré en mode sans echec) s'impose, avant même de lancer spybot (en mode sans echec lui aussi...
Après ça tu as la panoplie des scans en ligne http://cchatelain.developpez.com/art...securite/#L4.2
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
00
|
|
|
#16 |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
Merci, je fonce en espérant que nod32 soit dans la catégorie des bons antivirus.
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
00
|
|
|
#17 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
À mon sens, un AV qui détecte, mais ne peut régler le problème n'est pas un bon AV. Cela dit, c'est mieux qu'un qui ne détecte pas
|
|
|
00
|
|
|
#18 |
|
Membre extrêmement actif
![]() Inscription : juin 2006 Messages : 1 804 ![]() |
Et un AV qui règle le problème peut ressembler à quoi ?
__________________
Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose. |
|
|
00
|
|
|
#19 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Tu auras probablement autant d'avis que de réponses différentes, chacun ayant ses sensibiltés.
Perso, je ne prône pas tel ou tel AV, mais je dis ce que j'utilise : - gratuit : AntiVir (sir mes PC "familliaux" & pour mes clients qui ne veulent pas un AV payant) - payant : McAfee (sur mon PC de travail et pour mes clients professionnels) Mais nul doute que pour l'un comme pour l'autre ce ne sera pas l'avis de tous À noter : un AV n'éradiquera pas focément un malware de type WinAntivirPro, puisque ce n'est pas à proprement parler un virus. Certaines infections demandent un AV et un antispy pour être éradiquées. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com