CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Virus *

sgl
sgl
Niveau 6
04 octobre 2007 à 21:02:51

Bonsoir,

Je vien apparement de chopper un virus à cause d´msn. J´ai reçu une invitation de quelqun désirant s´ajouter à mes contacts. J´ai refusé, conscient du danger. J´ai été infecté malgré tout et je n´arrive pas à m´en débarasser.

Il se nomme : HEUR/Crypted

Je fais actuellement un full scan avec antivir et ad-ware 2007. Quelqun a une idée ?

Merci !

informate
informate
Niveau 10
04 octobre 2007 à 21:13:59

Fais un scan BitDefender en ligne (avec Internet Explorer pas Firefox !)
http://www.bitdefender.fr/bd/site/page.php

clique à gauche sur scan online

et post le rapport ici une fois terminé.

- Télécharge Hijackthis de Merjin puis dézippe le.
http://www.merijn.org/files/hijackthis.zip
Mets-le dans un dossier nommé Hijackthis à la racine du disque dur (C:\Hijackthis\)
Fais un clic-droit dessus (fichier avec l’image de Dynamite) et choisis "renommer", appelle-le scanner.exe (C:\Hijackthis\scanner.exe)
Ferme toutes les fenêtres.
Clique sur "Do a system scan only" puis sur "Save logfile".
Et colle le rapport ici, EvilElf s´en occupera...

-Télécharge Ccleaner
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Installe puis lance-le, analyse, et Lance le nettoyage.
Pour les erreurs, clique sur « rechercher les erreurs » puis sur « réparer les erreurs sélectionnées » il demande de sauvegarder les changements du registre, met « oui » enregistre dans tes documents par exemple.
Enfin « Corriger toutes les erreurs sélectionnées » et ferme.

-Télécharge Regcleaner
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Installe puis lance-le, vas dans Option > Language > Select language > choisis French.rlg
Ensuite, Outils > Nettoyage du registre > Nettoyeur de registre automatique > tu sélectionne et supprime la sélection…

Aussi bien qu´Ad-aware
Spybot
http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
AVG Anti-Spyware
http://www.ewido.net/en/download/

sgl
sgl
Niveau 6
04 octobre 2007 à 21:16:00

Bonjour,

J´ai anticipé le scan highjackthis, le voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:13:53, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe
C:\Program Files\AntiVir PersonalEdition Classic\avnotify.exe
C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\Romain\LOCALS~1\Temp\Rar$EX07.734\Hija
ckThis.exe
C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe
C:\Hijackthis\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.03\RivaTuner.exe" /S
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ´SERVICE LOCAL´)
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ´SERVICE RÉSEAU´)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ´SYSTEM´)
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ´Default user´)
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 4402 bytes

Il semble court, ai-je fais une erreur ?

Merci encore

informate
informate
Niveau 10
04 octobre 2007 à 21:20:03

Espérons qu´EvilElf passe ici ce soir, au pire demain...

Non, le rapport est correct.

EvilElf
EvilElf
Niveau 10
04 octobre 2007 à 21:33:01

Bonsoir

EvilElf il matte Prison Break :o))

:d) Relance HJC coche la ligne

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Clique sur "Fix Checked".

:d) Supprime le fichier suivant et vide la corbeille :
C:\WINDOWS\ALCMTR.EXE

:d) Redémarre en mode sans échec :
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_securite/redemarrer_en_mode_sans_echec_pourquoi_et_comment-387297/messages-1.html
- Ouvre Antivir par le menu Démarrer / Programmes
- Cliquez sur l´onglet Scanner.
- Sélectionne Manual Selection
- Sélectionne le disque C
- Lance le scan - Mets en quarantaine tous les éléments détectés.
- Une fois le scan terminé Enregistre le rapport.

Redémarre en mode normal.

Poste le rapport ici.

Bonne soirée ++ :-p

sgl
sgl
Niveau 6
04 octobre 2007 à 22:09:00

voilà le rapport antivir :

AntiVir PersonalEdition Classic
Report file date: jeudi 4 octobre 2007 21:49

Scanning for 863296 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Administrateur
Computer name: ROMAIN-492F3C11

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 06/09/2007 11:32:44
AVSCAN.DLL : 7.0.6.0 49192 Bytes 06/09/2007 11:32:44
LUKE.DLL : 7.0.5.3 147496 Bytes 06/09/2007 11:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 06/09/2007 11:32:47
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 11:29:00
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 13:19:35
ANTIVIR2.VDF : 7.0.0.32 315904 Bytes 28/09/2007 18:53:39
ANTIVIR3.VDF : 7.0.0.46 76800 Bytes 03/10/2007 17:55:38
AVEWIN32.DLL : 7.6.0.18 2810368 Bytes 28/09/2007 18:53:39
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 06/09/2007 11:32:44
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 28/08/2007 19:07:36
AVREG.DLL : 7.0.1.6 30760 Bytes 06/09/2007 11:32:44
AVARKT.DLL : 1.0.0.20 278568 Bytes 06/09/2007 11:32:43
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 06/09/2007 11:32:43
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 06/09/2007 11:32:39
RCTEXT.DLL : 7.0.62.0 86056 Bytes 06/09/2007 11:32:39
SQLITE3.DLL : 3.3.17.1 339968 Bytes 06/09/2007 11:32:47

Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: jeudi 4 octobre 2007 21:49

The scan of running processes will be started
Scan process ´avscan.exe´ - ´1´ Module(s) have been scanned
Scan process ´avcenter.exe´ - ´1´ Module(s) have been scanned
Scan process ´firefox.exe´ - ´1´ Module(s) have been scanned
Scan process ´avnotify.exe´ - ´1´ Module(s) have been scanned
Scan process ´avnotify.exe´ - ´1´ Module(s) have been scanned
Scan process ´avnotify.exe´ - ´1´ Module(s) have been scanned
Scan process ´avnotify.exe´ - ´1´ Module(s) have been scanned
Scan process ´aawservice.exe´ - ´1´ Module(s) have been scanned
Scan process ´explorer.exe´ - ´1´ Module(s) have been scanned
Scan process ´svchost.exe´ - ´1´ Module(s) have been scanned
Scan process ´svchost.exe´ - ´1´ Module(s) have been scanned
Scan process ´svchost.exe´ - ´1´ Module(s) have been scanned
Scan process ´svchost.exe´ - ´1´ Module(s) have been scanned
Scan process ´svchost.exe´ - ´1´ Module(s) have been scanned
Scan process ´lsass.exe´ - ´1´ Module(s) have been scanned
Scan process ´services.exe´ - ´1´ Module(s) have been scanned
Scan process ´winlogon.exe´ - ´1´ Module(s) have been scanned
Scan process ´csrss.exe´ - ´1´ Module(s) have been scanned
Scan process ´smss.exe´ - ´1´ Module(s) have been scanned
19 processes with 19 modules were scanned

Start scanning boot sectors:
Boot sector ´C:\´
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( ´30´ files ).

Starting the file scan:

Begin scan in ´C:\´
C:\pagefile.sys
[WARNING] The file could not be opened!

End of the scan: jeudi 4 octobre 2007 22:07
Used time: 17:49 min

The scan has been done completely.

3784 Scanning directories
159178 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
159178 Files not concerned
1082 Archives were scanned
1 Warnings
0 Notes

EvilElf
EvilElf
Niveau 10
04 octobre 2007 à 22:17:49

WoW c´est du rapide ça :o))

Bon et bien tu n´es pas infecté.

A+

informate
informate
Niveau 10
04 octobre 2007 à 22:19:54

Moi aussi, je m´endore à moitier devant dailleur :sleep:

sgl
sgl
Niveau 6
04 octobre 2007 à 23:59:42

Bon et bien vu ta réputation d´éradicateur de virus je suis rassuré. Merci encore.

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment