| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8038 Localisation: Rouen (France)
|
Posté le: 31 Juil 2005 21:27 Sujet du message: |
|
|
Bonsoir,
| jmms a écrit: | penses-tu que cela veut dire que je suis tiré d'affaire ou bien faut-il que je réalise les opérations que tu me suggères ?
je précise en plus que je trouve en quarantaine 3 autres fichiers qui ne sont pas déclarés infectés et que je n'ai pas mis moi même dans cette zone, il s'agit de :
kernel32.dll
winsock.dll
wsock32.dll
après la même opération scan ils sont déclarés non infectés
je ne sais si je dois les laisser ou les restaurer ? |
Ce sont des fichiers systèmes de Windows, et il risque de se fâcher s'il ne les trouve pas à leur place
Ces fichiers ont peut être été corrompus. Plutôt que de les restaurer on va procéder autrement.
Il te faut de CD d'installation de Windows pour faire cette opération.
Fais Démarrer/Exécuter... saisis sfc /scannow (mets l'espace entre sfc et le /)
Il te sera demandé d'insérer le CD de XP SP2 si des fichiers ont besoin d'être remplacés.
| Citation: | pour A2 free, si j'ai bien compris je ne dois pas faire en ligne mais installer préalablement
dans ce cas, est-ce que je dois interrompre avast ou le désinstaller ou rien du tout ? |
Ne désinstalles rien
a² est un utilitaire qui éradique les malwares, il ne gênera pas Avast.
Fais tout ce que je t'ai demandé sur mon précédent post.
@+ |
|
| Revenir en haut |
|
 |
jmms Fidèle

Inscrit le: 21 Déc 2003 Messages: 148
|
Posté le: 01 Aoû 2005 7:43 Sujet du message: |
|
|
merci pour ce retour
pour A2 free et suite ferai ce soir ou demain
pour ce qui est de la restauration des trois fichiers
j'ai effectivement regardé avast de plus près
il est dit que les trois fichiers ne sont pas infectés (après un scan spécifique de ces fichiers hier soir)
et il existe une procédure de restauration
tu me conseilles de ne pas l'utiliser et de faire avec cd de xp sp2
en fait pour les cd d'xp ce sont ceux que j'ai créés après l'achat de mon micro (ils n'étaient pas livrés avec : compaq présario déc 2004)
j'ai donc de base sur xp la version sp
donc , je ne sais pas vraiment quel cd je dois utiliser..pour sp 2.
avec ce commentaire, confirmes tu que je ne peux pas utiliser le process de restauration d'avast et si oui, peux-tu me dire comment je fais pour cd sp 2 ( les fichiers sont peut être sur un des 5 cd que j'ai créés ?)
également sur le micro il y a un d: qui permet de restaurer tout le système, les fichiers ne pourraient ils pas être dessus ?
merci pour ton éclairage
bonne journée
jmms |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8038 Localisation: Rouen (France)
|
Posté le: 01 Aoû 2005 20:02 Sujet du message: |
|
|
Bonsoir,
La manip que je t'ai indiquée ne fonctionnera pas avec tes CD de restauration.
Ce que je te conseille de faire, c'est de restaurer tes fichiers mis en quarantaine par Avast.
Ensuite tu télécharges Kaspersky Anti-Virus Personal Pro 5.0
Débranches ta connexion, désinstalles Avast et installes la version d'essai de Kaspersky.
Fais les mises à jour de KAV et lances un scan complet de ton DD avec.
Si il y a des fichiers corrompus KAV pourra les réparer.
N'oublies pas de faire tout ce que je t'ai demandé avant.
@+ |
|
| Revenir en haut |
|
 |
jmms Fidèle

Inscrit le: 21 Déc 2003 Messages: 148
|
Posté le: 02 Aoû 2005 13:39 Sujet du message: |
|
|
merci pour ce complément
j'ai tenté de procéder à la restauration via avast
en fait quand je veux restaurer, avast me dit que les fichiers existent déjà et me demande si je veux les remplacer
j'ai répondu non
je pense que sur ce point c'est ok (jai juste refait un scan par avast dans la foulée sans détection de virus)
pour ce qui est des manip que tu m'as demandées, je ne pourrai sans doute les effectuer que dans qques jours et je posterai les résultats dès que possible
pour info, j'ai hier rencontré qq'un qui a semble-t-il eu le même pb que moi concernant cette détection de win32:ctx par avast
il m'a indiqué que l'information suivante lui avait été donnée par un des ses amis informaticiens :
avast serait le seul à détecter ce win32:ctx et ce serait considéré comme un "faux positif" : en fait, avast détecterait systématiquement suite à un scan par panda en ligne car, "les données virales de panda en ligne ne seraient pas encryptées" et donc ce win32:ctx, apparemment seulement une donnée virale, serait un leurre pour avast....
c'est bien compliqué, mais que faut-il en penser ?
merci
bonne journée
jmms |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8038 Localisation: Rouen (France)
|
Posté le: 02 Aoû 2005 17:33 Sujet du message: |
|
|
Bonsoir jmms,
Après vérification, Avast détecte bien le contrôle ActiveX de Panda comme étant un virus.
Inversement si tu fais un scan en ligne avec Panda, il détectera Kluang qui est un faux positif également.
Le sujet CTX est clos.
@+ |
|
| Revenir en haut |
|
 |
jmms Fidèle

Inscrit le: 21 Déc 2003 Messages: 148
|
Posté le: 02 Aoû 2005 21:21 Sujet du message: |
|
|
génial !!
un grand merci pour ta patience
bonne soirée
cordialement
jmms |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8038 Localisation: Rouen (France)
|
Posté le: 02 Aoû 2005 22:11 Sujet du message: |
|
|
N'oublies pas ça quand même
| Citation: | Télécharges et installes a² Free et scannes ton pc avec.
Fais un scan en ligne avec Trend Micro et PestPatrol. Copies et colles les rapports sur ton prochain post.
Postes une copie d'écran de la fenêtre dont tu parlais sur ton premier post. |
@+ |
|
| Revenir en haut |
|
 |
jmms Fidèle

Inscrit le: 21 Déc 2003 Messages: 148
|
Posté le: 04 Aoû 2005 7:35 Sujet du message: |
|
|
zut! je pensais avoir fini !
en tout état de cause merci
je vais faire ces manips (peut être pas avant un ou deux jours emploi du tps oblige) et je posterai dès que j'aurai les résultats
pour ce qui est de la page évoquée dans mon premier post, son apparition était très aléatoire et il y a quelque temps qu'elle ne s'est pas manifestée ( même avant les premieres manips préconisées)
je vais à défaut tenter de la décrire :
en fait, il s'agit de la fenêtre standart de connexion internet explorer :
"voulez-vous établir une connexion"
je l'utilisais avant d'avoir wanadoo
forme : à peu près carrée
texte : si on a répondu ok pour la connexion , il y a dans la partie basse, affichage en temps réel, au fur et à mesure de l'avancement de la connexion (du moins en 56k), les étapes successives :
- numérotation
-connexion au serveur
-vérification identité et mot de passe
puis elle disparaît lorsque la connexion est établie
s'agissant d'une fenêtre classique d'internet explorer il y a peut être moyen de l'afficher volontairement malgré wanadoo, je vais regarder et je peux l'afficher, je la posterai
en tout état de cause merci encore
je poste les résultats des scans au pire dans quelques jours
bonne journée
jmms |
|
| Revenir en haut |
|
 |
jmms Fidèle

Inscrit le: 21 Déc 2003 Messages: 148
|
Posté le: 04 Aoû 2005 21:36 Sujet du message: |
|
|
bonsoir lorelei
finalement ai eu un peu de tps et ai passé a2 free (6 malwares)
viens de passer pest patrol (1spyware)
mais pour ce qui est de trend micro, je ne réussis pas
on me dit je crois (en anglais) qu'entre autres il peut y avoir incompatibilité avec firewall ou anti virus et qu'il faut les déconnecter
mais je n'ai pas envie de le faire cela me parait trop risqué
puis je me passer de trend micro ou y a t il selon toi une autre solution ?
pour les rapports j'enverrai tout en meme temps
merci à l'avance
bonne soirée
jmms |
|
| Revenir en haut |
|
 |
jmms Fidèle

Inscrit le: 21 Déc 2003 Messages: 148
|
Posté le: 09 Aoû 2005 20:40 Sujet du message: |
|
|
bonsoir,
j'ai pris un peu de temps ce soir pour poster les rapports des différents scans ( sauf celui concernant trend micro : il n'arrive pas à faire la maj avant le scan cf mon post précédent )
voicimon rapport a2free
voici mon rapport pest patrol
voici également le lien créé après hijackthis :
http://cjoint.com/?hDvRkwBkG2
à l'avance merci pour éclairage et notamment ce que je dois faire avec le problème rencontré en tentant trend micro (mon post précédent)
cordialement
bonne soirée
jmmas |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8038 Localisation: Rouen (France)
|
Posté le: 09 Aoû 2005 21:10 Sujet du message: |
|
|
Bonsoir,
Tout est propre, il n'y a rien de méchant là dedans.
Je pense que ton problème est plus lié à ta connexion elle même.
Je déplace ton sujet sur le forum Problèmes réseaux et Internet où tu as plus de chances d'être dépanné.
@+ |
|
| Revenir en haut |
|
 |
Ortale Membre fondateur


Inscrit le: 11 Nov 2004 Messages: 3994 Localisation: Bastia (Corse)
|
Posté le: 09 Aoû 2005 22:43 Sujet du message: |
|
|
Bonsoir,
Essaye d'aller voir dans les options d'internet explorer >onglet connexion > si "ne jamais établir de connexion" est bien coché.
A+  |
|
| Revenir en haut |
|
 |
jmms Fidèle

Inscrit le: 21 Déc 2003 Messages: 148
|
Posté le: 10 Aoû 2005 10:00 Sujet du message: |
|
|
merci
je vais aller voir
par contre il me restait une question suite aux préconisations de loreleï :
est-ce que je dois laisser tomber l'analyse trend micro que je n'ai pas réussi à faire (mon post du 4 août 21h35 ): le scan ne peut démarrer qu'après maj de trend micro
or cette maj trend micro échoue chaque fois et on me dit qu'il faudrait, pour permettre la maj, déconnecter, pendant qu'elle s'exécute, firewall et antivirus, ce que je n'ai pas vraiment envie de faire ..
merci à l'avance pour éventuel éclairage
bonne journée et encore merci
jmms |
|
| Revenir en haut |
|
 |
old_cat VIP +


Inscrit le: 05 Avr 2005 Messages: 775 Localisation: region parisienne
|
Posté le: 18 Aoû 2005 10:53 Sujet du message: |
|
|
oups j'avais pas vu ce sujet, quel est le firewall en question ? _________________ La dyslexie et les fautes d'orthographes sont © de leur auteur.
 |
|
| Revenir en haut |
|
 |
jmms Fidèle

Inscrit le: 21 Déc 2003 Messages: 148
|
Posté le: 19 Aoû 2005 15:20 Sujet du message: |
|
|
le firewall est celui de windows xp
en fait, j'ai fait une tentative en le désactivant et en maintenant l'anti-virus (avast ) et cela ne fonctionne pas non plus
pour ce qui est d'avast, je n'ai vraiment pas envie de le déconnecter pendant la mise à jour
j'ai vérifié les options internet "ne jamais établir une connexion est bien coché"
à l'avance merci pour éventuelle réponse par rapport à trend micro
bonne journée
jmms |
|
| Revenir en haut |
|
 |
|