Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Infection suite à la fin du service Norton chez CI » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Infection suite à la fin du service Norton chez CI « ( normale)

Infection suite à la fin du service Norton chez CI

Le 18 avril à 21:19 #

Bonjour,

Dans la semaine j'ai mis fin au service anti-virus Norton de Club-Internet le jugeant inutile (le 15/04). Dès le lendemain, des problèmes ont commencer à apparaître sur tous les ordinateurs du réseau familial
- Lenteurs
- Connexions lentes
- Détections de trojans (sur le PC de ma mère)
- Freeze (impossible de rebooter)
etc ...

Nous pensons que le réseau a été infecté, j'envoie un premier rapport hiJackThis (mon PC dans un premier temps.

hijackthis.log


Cordialement.

Le 18 avril à 21:29 #

salut
tu as quoi comme antivirus?
a++

Le 19 avril à 09:16 #

bonjour

tu as quoi comme antivirus?


pour info ==> c'est visible dans le rapport hijack

relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

O4 - HKCU\..\Run: [Microsoft Update Machine] tayddy.exe
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp
==========

Avast = pas bon

faire

télécharger

Antivir

Utilisation Antivir
========

Désinstaller avast avec ceci

Désinstaller Spybot
========
Installer Antivir

et lancer un scan avec

=======
Télécharger sur le bureau

Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan , si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
----
Malwarebyte's Anti-Malware est à utiliser de temps à autres en scan
=========

Utiliser tous les jours CCleaner

Télécharger
Ccleaner
et installer ==> Sur la page qui offre plusieurs choix , ne laisser cochés que les 2 premiers :
« ajouter un raccourci sur le bureau » et « ajouter un raccourci dans le menu démarrer »
Lancer Ccleaner ==> Analyse puis lancer le nettoyage


Le 19 avril à 09:29 #

c est n importe quoi avast est classer le deuxieme meilleure antie virus au monde avec detection de 92% des virus le premier est kapersky avec detection 99,76% des virus mais il n est pas gratuit comme avast mais il me semble que vous ayer tous emule pour sa. essaye de telecharger spyware doctor s est un des meilleure antie spywars et pas spybot comme tout le monde tu le trouvera sur google pack une fois la page charger decoche les logiciel que tu na pas besoin en haut a droite jespere que sa t aidera car moi avec sa jai jamais eu de probleme bye

Le 19 avril à 09:34 #

unrealminmin bonjour

merci de ne pas confondre des tests commerciaux avec des tests de terrain

je te confirme que Avast possède une très bonne base virale, m^me excellente

mais malheureusement les tests sont fait sur des infections non actualisés
genre Look2me et autres ( que l'on ne voit plus d'ailleurs)

mais la réactivités d"avast est une catastrophe = Plus d'un mois pour inclure les dernières menaces

il suffit de voir les infections MSN et autre qui les a = Ceux qui ont Avast

donc dire : n'importe quoi , il faut des élèments objectivés par l'expérience et non par " un dépliant publicitaire" ou assimilable

DONC AVAST est un mauvais anti-virus


Le 19 avril à 10:13 #

tout doux je diser juste mon opinions

Le 19 avril à 10:27 #

A priori le problème est résolu sur mon PC.



J'envois un 2ème rapport sur un autre PC, il semblerait que ce soit un rootkit.

J'ai passer un anti-rootkit, sans succès.



Voici le log HiJackthis

hijackthis.log



Cordialement.

Ajout du 19-04-2008 à 20:21:

up

Le 20 avril à 10:10 #

bonjour

tu as une infection Wareout

Télécharger
Fixwareout.exe
= Installer
= une fenêtre DOS s’ouvre ==> appuyer sur une touche
= Un message en anglais ( demandant le redémarrage du PC) ==> Clic OK ( ou oui )
Note : le redémarrage est assez long ( il faut cliquer plusieures fois OK)
Copier et coller le rapport dans la réponse (C:\fixwareout\report.txt)
= supprimer Fixwareout sur le bureau
Et dans C:\ ==> Fixwareout et dnsback


refait ensuite un hijack afin de voir si c'est OK

Le 20 avril à 14:01 #

report.txt



hijackthis.log



Voilà



Ajout du 20-04-2008 à 14:06:

le rootkit semble être toujours là
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 424 visiteurs et 14 toiliens en ligne, ainsi que 8 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 216 millisecondes sur WWW1.