Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Infecté par Win-32/virut.a [résolu] Aller à la page Précédente  1, 2  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 10 Sep 2006 19:43    Sujet du message: Répondre en citant

coaster95 a écrit:
ce sont des jeux videos normals, par exemple le jeu pro cycling manager.


Ce que je voulais connaître ce sont leur provenance, car si ce sont des jeux 'trouvés' sur un réseau P2P et qu'ils contenaient ce virus, il vaut mieux les virer.

Et comme aucun antivirus ne surveillait le système, il est tout à fait possible que tes problèmes viennent de là.

coaster95 a écrit:
Je ne sais pas si ma version de windows est legale, ce n'est pas moi qui l'aie installée.


Tu as le CD Question Roulement des yeux

Si tu veux savoir, va faire un tour ICI avec Internet Explorer, tu vas vite être fixé.

En fait je me contrefiche de savoir si ta version est légale ou non, je cherche quelle est la cause de ton infection, parceque si ton XP est piraté, il y a des chances pour que non seulement l'infection revienne, mais qu'en plus tu aies les mêmes problèmes à la prochaine réinstallation du système.

De plus, on ne dépanne pas de logiciels piratés sur ce forum. Clin d'oeil

coaster95 a écrit:
Pour le log kapersky escan, je pense qu'il a desinfecté virut car il a désinfecté 302 fichiers , plus 7 fichiers infecté par Ad tool WIN32. When.U
et j'ai perdu le log parce que je l'ai supprimé par erreur Triste ( en plus ca m'avait pri deux heures).


puis je utiliser un anti spyware pour desinfecter Ad tool?


WhenUSave se désinstalle par Ajout / Suppression de programmes.

Ce n'est pas lui qui me soucie pour le moment, mais le virus, on s'occupera de cet adware quand les choses iront mieux.

Refais un scan en ligne avec KAV qu'on voit où ça en est puisqu'on a pas d'autre moyen de le savoir, du fait de la suppression malheureuse du rapport Triste

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
coaster95
Habitué
Habitué


Inscrit le: 05 Avr 2006
Messages: 69
Localisation: Val d'Oise(95) France

MessagePosté le: 11 Sep 2006 18:54    Sujet du message: Répondre en citant

Salut,

Rapport Kapersky

J'espere que ca va enfin se terminer Roulement des yeux .

@+
_________________
It's me, Coasterfree!!!


http://www.coasterrider.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 11 Sep 2006 18:59    Sujet du message: Répondre en citant

Bonsoir,

Désactive la restauration du système et passe un coup de CCleaner.

D'autres soucis ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
coaster95
Habitué
Habitué


Inscrit le: 05 Avr 2006
Messages: 69
Localisation: Val d'Oise(95) France

MessagePosté le: 12 Sep 2006 14:42    Sujet du message: Répondre en citant

Salut,

tu veux dire que mon infection est terminé?? Ca veut dire que je peut executer des programmes?

Citation:
D'autres soucis ?


Euh..oui j'ai mal a la tete a cause de la chaleur, mais je ne pense pas que ca vous interesse.


a+ À la prochaine
:thanks:
_________________
It's me, Coasterfree!!!


http://www.coasterrider.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 12 Sep 2006 16:22    Sujet du message: Répondre en citant

Bonjour,

coaster95 a écrit:
Ca veut dire que je peut executer des programmes?


A priori oui, si tout va bien depuis ton dernier rapport de scan.

Equipe toi d'un parefeu si tu n'es pas derrière un routeur. Clin d'oeil

WhenUSave, c'est réglé Question

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
coaster95
Habitué
Habitué


Inscrit le: 05 Avr 2006
Messages: 69
Localisation: Val d'Oise(95) France

MessagePosté le: 12 Sep 2006 17:59    Sujet du message: Répondre en citant

Re,

Je n'ai pas trouvé When U SAVE dans l'ajout/suppression de programmes.

S'agit t'il d'un spyware?
_________________
It's me, Coasterfree!!!


http://www.coasterrider.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 12 Sep 2006 18:05    Sujet du message: Répondre en citant

Il s'agit d'un adware, probablement installé avec un programme.

Poste moi un log HijackThis et fais un scan en ligne avec Panda, ça nous permettra de voir par la même occasion si ton virus ne s'est pas relevé des ses cendres.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
coaster95
Habitué
Habitué


Inscrit le: 05 Avr 2006
Messages: 69
Localisation: Val d'Oise(95) France

MessagePosté le: 13 Sep 2006 11:50    Sujet du message: Répondre en citant

Salutations!!!

Je vous present mon rapport Panda et Hijack This:

Panda scan active

Hijack This

@+
_________________
It's me, Coasterfree!!!


http://www.coasterrider.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 13 Sep 2006 13:48    Sujet du message: Répondre en citant

Re,

Tes rapports sont cleans Accord

Pas de trace de WhenUSave et surtout plus de traces de Virut.a Clin d'oeil

Vérifie à tout hasard si tu le vois dans C:\Program Files et si c'est le cas fais un scan en ligne avec PestPatrol, puis poste le rapport.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
coaster95
Habitué
Habitué


Inscrit le: 05 Avr 2006
Messages: 69
Localisation: Val d'Oise(95) France

MessagePosté le: 14 Sep 2006 16:58    Sujet du message: Répondre en citant

Salut,

Je ne trouve pas When U Save dans Program Files.

C'est donc résolu!!

a+ et bonne continuation sur Informatruc!!! À la prochaine
_________________
It's me, Coasterfree!!!


http://www.coasterrider.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 14 Sep 2006 20:01    Sujet du message: Répondre en citant

Re,

Ok, merci du retour Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2
Page 2 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©