Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Suspicion de spyware et gros problème avec IE [Résolu]  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 27 Avr 2006 22:23    Sujet du message: Suspicion de spyware et gros problème avec IE [Résolu] Répondre en citant

Bonjour à tous,

J'ai un gros problème avec IE depuis le début de la soirée:

Alors que je surfais tranquillement, mon antivirus (kaspersky) m'a affiché tout un tas de message d'alerte en me conseillant de supprimer toute une série de fichiers infectés (selon lui). Or depuis, il m'est impossible d'ouvrir IE ou plutot d'afficher le navigateur à l'écran. En effet, lorsque je clique sur l'icone d'IE, rien ne se passe (à part un petit sablier d'attente pendant 5 ou 6 secondes et puis plus rien).
Par contre, lorsque je vais voir dans les processus actifs, iexplorer.exe est bien présent.
Que dois-je faire ? Est-ce un spyware ?

En revanche, firefox fonctionne toujours (c'est avec lui que j'ai posté ce message)

Merci pour votre aide car je sèche
Pleure ou Très triste
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 27 Avr 2006 22:31    Sujet du message: Répondre en citant

Bonsoir,

PolanX a écrit:
mon antivirus (kaspersky) m'a affiché tout un tas de message d'alerte en me conseillant de supprimer toute une série de fichiers infectés (selon lui)


Tu peux nous donner la liste de ces fichiers ?

  • Rends toi sur cette page du site :

    • Télécharge, installe et nettoie ton pc avec CleanUp ou CCleaner

    • Télécharge et installe HijackThis


  • Télécharge et installe Ewido, fais les mises à jour, scanne ton pc avec et sauvegarde le rapport.

  • Poste ton log HijackThis et le rapport de Ewido en suivant ce qui est indiqué sur ce post it.

On te dira quoi faire ensuite. Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 27 Avr 2006 22:36    Sujet du message: Répondre en citant

Bonsoir, télécharges hijackthis, et suis les instructions donnés Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 27 Avr 2006 22:42    Sujet du message: Répondre en citant

Jet Li a écrit:
Bonsoir, télécharges hijackthis, et suis les instructions donnés Clin d'oeil


Encore grillé Mort de rire

Bonne nuit Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 27 Avr 2006 22:53    Sujet du message: Répondre en citant

Voilà le log :
http://cjoint.com/?eCaZnnl6iN
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 28 Avr 2006 6:35    Sujet du message: Répondre en citant

Un petit complément :

Ma page de démarrage a également été modifiée, j'ai ceci maintenant:
http//www.theguardservices.com/ Edité par Loreleï

Ewido ne me signale pas de fichier suspect à part 2 ou 3 tracking cookies de faible dangerosité....

Ce matin, a priori, ça refonctionne à part ma page de démarrage mais si quelqu'un peut quand même analyser le log hijackthis, ce serait sympa

Merci d'avance
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 28 Avr 2006 7:09    Sujet du message: Répondre en citant

Bonjour,

Suis à la lettre la procédure qui est décrite sur ce post-it.

Poste les 2 rapports de SmitfraudFix et un nouveau log HijackThis.

Ne mets pas de lien cliquable sur le forum quand tu n'es pas certain qu'il s'agit de quelque chose de sain. Clin d'oeil

Loreleï a écrit:
PolanX a écrit:
mon antivirus (kaspersky) m'a affiché tout un tas de message d'alerte en me conseillant de supprimer toute une série de fichiers infectés (selon lui)


Tu peux nous donner la liste de ces fichiers ?


Question

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 28 Avr 2006 15:36    Sujet du message: Répondre en citant

Oups je suis désolé pour le lien cliquable, j'ai pas réfléchi Embarrassé

Je vais suivre ta procédure, mais pour info, en lançant IE (ça à l'air de remarcher...), je me suis encore connecté sur une page bizarre me disant que la page était bloqué par un adware présent sur mon pc et qu'il fallait que je clique sur un lien pour m'en débarrasser (le tout en anglais)...chose que je n'ai pas faîte bien sûr.

Peu de temps après , kaspersky m'indique que le fichier C\...\system32\regperf.exe est contaminé par un cheval de troie et qu'il est insuprimable...

Pleure ou Très triste

Pour les dossiers infectés, en plus de regperf.exe, il y a ld927c.tmp toujours dans system32, infecté par le cheval de troie zlob.mr...


En plus, je dois passer commande auprès de la sncf en payant par CB, je suppose qu'il est préférable que j'attende...
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 28 Avr 2006 22:45    Sujet du message: Répondre en citant

Voici les différents logs:

SmitFraudFix:

http://cjoint.com/?eDaRa8gWQc
et
http://cjoint.com/?eDaSa76Esz

Scan Panda:

http://cjoint.com/?eDaSLJSxSS

HiJackThis:

http://cjoint.com/?eDaTk4S04f


Kaspersky me signale toujours que le fichier REGPERF.EXE est infecté...
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 29 Avr 2006 7:46    Sujet du message: Répondre en citant

Bon alors voilà, j'ai réussi à supprimer le REGPERF.EXE infecté (c'est Kaspersky qui l'a fait sans rechigner cette fois).
J'ai relancé un scan complet du système et RAS. J'ai pu remettre ma page de démarrage habituelle et je n'ai plus d'alerte antivirus.

Je laisse un dernier scan hijackthis au cas où mais je crois que c'est bon.

Une fois de plus, j'ai réussi à récupérer ma machine grâce à informatruc.
Vraiment merci et spécialement toi Loreleï Accord

http://cjoint.com/?eDjUkJdsDD
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 29 Avr 2006 9:51    Sujet du message: Répondre en citant

Bonjour,

A part cette ligne inutile sur le log, le reste est clean Clin d'oeil :

Citation:
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)



Désactive la restauration du système et réactive la aussitôt, cela permettra d'éliminer les points de restauration éventuellements infectés.

Tu devrais upgrader vers le SP2, ça t'éviterait quelques mésaventures.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 29 Avr 2006 11:42    Sujet du message: Répondre en citant

Bonjour a tous Clin d'oeil

Citation:


A présent quelques conseils de sécurité afin d'éviter au maximum une ré-infection:


Conseil n°1:

Toujours ton Système à jour via windows update

Conseil n°2:


Possèder un Antivirus:
Télécharger Antivir + son tuto
Télécharger Avast! + son tuto
Un enregistrement gratuit est nécessaire pour avoir les mises à jour ! Celui-ci se fait ici
Télécharger AVG Free Edition + manuel d'aide
Ils sont à lancer au minimum une fois par mois en mode sans échec pour effectuer un nettoyage du pc

Conseil n°3:

Possèder un pare-feu digne de ce nom (pas celui de windows qui est une vraie passoire...)
Télécharger ZoneAlarm +son tuto
Télécharger Kerio Personal + son tuto

Conseil n°4:

Posséder des Anti-spywares gratuits
Télécharger Ad-aware SE Personal 1.06+ son tuto
Télécharger Spybot - search & destroy 1.4 + son tuto
Télécharger Microsoft AntiSpyware
Télécharger Spyware Blaster + son tuto
Ils sont à lancer au minimum une fois par semaine pour effectuer un nettoyage du pc

Conseil n°5:

Préférer certains outils à ceux de windows par défaut (pour être plus sécurisé)
Le navigateur Mozilla Firefox + son tuto
Si tu veux toujours utiliser IE ! :
IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)
Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg:
les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !)
https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD

Conseil n°6:

télécharger
ZebProtect + son tuto
Zeb Protect est un logiciel freeware qui permet de sécuriser votre PC sous Windows en fermant certains ports sensibles aux attaques venant d'Internet

Conseil n°7:


Avoir un comportement prudent sur le net et ne pas faire n'importe quoi...De pas aller sur des sites porno, télécharger des cracks, faire du Peer-to-Peer etc...


Bon Surf ! Clin d'oeil

_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©