Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 17/07/2008, 16h58   #1
Membre régulier
 
Homme
Inscription : décembre 2003
Messages : 220
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Cameroun

Informations forums :
Inscription : décembre 2003
Messages : 220
Points : 70
Points : 70
Par défaut [Spyware] Bureau et Ecran veille

Bonjour,
J'ai Win XP Pro avec AVG comme antivus. Connecté sur le net, subitement un certain VirusXP 2008 me signale une infection de spyware.
Mon bureau (arrière plan) est changé avec un fond bleu accompagné du message "Warning : spyware detected on your computer ! Install an antivirus or spyware remover to clean your computer". L'ecran de veille est devenu un album d'images (Ecran bleu ordinaire de pb d'adressage -> Ecran de démarage de windows ->...).
Aussi, dans les propriétés du bureau, les onglets "Bureau" et "Ecran de veille" n'existent plus.
J'ai installé Avast qui a détecté certains virus que j'ai tué. mais le même pb reste.

Merci si qulqu'un a déja eu ça.
zsoh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/07/2008, 17h04   #2
Membre du Club
 
Inscription : novembre 2007
Messages : 208
Détails du profil
Informations forums :
Inscription : novembre 2007
Messages : 208
Points : 53
Points : 53
Deja faut surtout pas installer deux anti virus sur un pc.. ça fout encore plus la merde...

j'esprère pour toi que ta désintaler AVG avant...

Sinon tu vas sur INOCULER.COM.....



ou ....................... reinstalle l'OS
kfmystik est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/07/2008, 17h08   #3
Membre émérite
 
Inscription : janvier 2007
Messages : 948
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 948
Points : 914
Points : 914
Ben l'antivirus a peut etre enlevé le virus sans remettre ta config pour l'ecran de veille et le fond d'ecran, tout simplement?
Flamby38 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2008, 11h38   #4
Membre éprouvé
 
Avatar de rlgrand
 
Enseignant
Inscription : avril 2004
Messages : 431
Détails du profil
Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : avril 2004
Messages : 431
Points : 466
Points : 466
Zsoh,

C'est plus surement Antivirus XP 2008.

1) Passe MalwareBytes en mode sans échec.

Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’exécuter .
Ne choisis que la mise à jour. Le logiciel sera lancé en mode sans échec.

Tu relances l'ordinateur en mode sans échec et lance MalwareBytes.
Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche puis sur lancer l’examen.

A la fin de la recherche, Comme il est demandé, clique sur afficher les résultats de la recherche.
Choisis alors Supprimer la sélection pour nettoyer les infections.
Le rapport se trouve dans l’onglet Rapport/logs.

2) Poste un rapport Hijackthis pour vérification.
http://www.developpez.net/forums/sho...d.php?t=530859

A+
__________________
Avant de poster sur le forum , faites une recherche
rlgrand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2008, 16h59   #5
Membre régulier
 
Homme
Inscription : décembre 2003
Messages : 220
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Cameroun

Informations forums :
Inscription : décembre 2003
Messages : 220
Points : 70
Points : 70
Merci rlgrand,
J'ai suivi minutieusement les instructions et tout est revenu à la normale.
Seulement, les softs de la famille Office ne se lancent plus. Mais moins grave.
Malheureusement aussi, j'ai pas recupérer le log pr poster comme tu l'as dis.
Je ne sais si tu peux avoir une idée du chemin des logs.

Merci encore.
zsoh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2008, 17h30   #6
Membre éprouvé
 
Avatar de rlgrand
 
Enseignant
Inscription : avril 2004
Messages : 431
Détails du profil
Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : avril 2004
Messages : 431
Points : 466
Points : 466
Zsoh,

Si tu n'as pas désinstallé MalwareBytes, Ouvre le.
Dans l'onglet rapport/logs, il doit y être. Tu l'ouvres alors.
Sinon, fais une recherche sur mbam-log-*.*.

Je te conseillerais de faire un scan en ligne pour vérifier si il n'y a pas d'autres traces d'infections sur ton PC.
Kaspersky,
Bitdefender ( seulement avec IE ).

A+
__________________
Avant de poster sur le forum , faites une recherche
rlgrand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/08/2008, 12h17   #7
Membre régulier
 
Homme
Inscription : décembre 2003
Messages : 220
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Cameroun

Informations forums :
Inscription : décembre 2003
Messages : 220
Points : 70
Points : 70
Bjour,
dépuis que j'ai résolu le pb,les outils offices ne marchennt plus.
J'ai même désinstallé et reinstallé, mais les softs office ne lancent pas.

Merci
zsoh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/08/2008, 23h26   #8
Membre éprouvé
 
Avatar de rlgrand
 
Enseignant
Inscription : avril 2004
Messages : 431
Détails du profil
Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : avril 2004
Messages : 431
Points : 466
Points : 466
poste un rapport Hijackthis pour voir si il y a une cause possible ?

A+
__________________
Avant de poster sur le forum , faites une recherche
rlgrand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/08/2008, 18h52   #9
Membre régulier
 
Homme
Inscription : décembre 2003
Messages : 220
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Cameroun

Informations forums :
Inscription : décembre 2003
Messages : 220
Points : 70
Points : 70
Bonjour,
je l'ai fait, mais je ne parviens pas à interpreter ces resultats.
Mon log est par exemple :
Citation:
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 930
Windows 5.1.2600

14:23:13 18/07/2008
mbam-log-7-18-2008 (14-23-13).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 239023
Temps écoulé: 1 hour(s), 5 minute(s), 12 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 11
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{36dbc179-a19f-48f2-b16a-6a3e19b42a87} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{36dbc179-a19f-48f2-b16a-6a3e19b42a87} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphcjf7j0ev8n (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhcnf7j0ev8n (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\rhcnf7j0ev8n\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\blphcjf7j0ev8n.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lphcjf7j0ev8n.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phcjf7j0ev8n.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Local Settings\Temp\.ttE.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Soh\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
Merci
zsoh est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 21h33.


 
 
 
 
Partenaires

Hébergement Web