Salut bonsoir ! ![]()
En 3 semaines ou 1 mois environ, j'ai eu 41 parasites, sans P2P,p0rnographie,téléchargement de keygen ou cr@cks,site douteux..
je me demande si c'est normal que Antivir me trouve 41 virus.. ![]()
Alors? Votre point de vue? :\
Tu as le rapport ?
J'avais cru garder le log mais.. non ![]()
Sinon j'ai fais un scan AVG Anti-Spyware, Malware bytes et Avast cleaner (Pas avast lui même) qu'un pote m'a passé.. Malware byte : 10 Malware. AVG Anti-Spyware : 198 Spywares, Avast cleaner : 0 infections et Avira Antivir 41 infections.. tandis que ce mois ci j'ai carrément rien fais pour m'infecter.. mon log hijackthis a l'air beau, je le poste evilelf si tu juge nécéssaire.. ^^
Es ce que ta un pare-feu?Es-tu sur que personne d'autre utilise ton PC? (Petit frère qui va sur des sits douteux a partir de ton PC pendant qu'il est seul a la maison
)
"Petit frère qui va sur des sits douteux a partir de ton PC pendant qu'il est seul a la maison"
http://www.bonbon-foliz.com/ ![]()
A savoir que les antivirus et antispyware ne cible pas toujours les mêmes choses. Genre AVG a dû détecter un paquet de cookie.
Oui poste ton rapport HijackThis (version 2.0.2).
Voici le log ;
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:26:06, on 2008-04-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.jeuxvideo.com/forums/0-13067-0-0-0-0-0-0.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
--
End of file - 3757 bytes
Avant j'étais infecté de LOP,Magic Control,Instant access mais Wiwi m'a désinfecté, je prend le firewall de windows XP et je suis le seul à aller sur le PC.
installes un "vrai" firewall.
Ok mais j'avais mis online armor 10 minutes, je l'ai detesté, me faisais ramé et y'avais des alertes à chaques seconde, j'en voudrais un plutot discret =x
Wiwi77 laisse beaucoup de choses dans les rapports de certains fix... Tout dépend des softs qu'il t'a fait utiliser. Si ce n'est que LOP et Magic.Control ça devrait être bon.
De toute façon, le rapport HijackThis n'indique rien.
Fais un scan Bitdefender Online en suivant ce tuto et poste le rapport :
http://forum.pcastuces.com/bitdefender_online_scanner___tutoriel-f31s2.htm
En ce qui concerne Online Armor, c'est un très bon pare feu. Mais comme tous, il faut lui laisser le temps de gérer les différents programmes accédant au net etc..
C'est un firewall assez jeune, les dysfonctionnements rencontrés avec ont pu être réglé depuis.
Ok, je fais le scan Bitdefender!
.. Ça ne marche pas, ça me dit que j'ai le Service pack 2 et d'installer le controle Active X, je l'installe et ça ne marche toujours pas.
Evilelf, pourrais-tu ajouter mon adresse MSN, Justpich@live.ca , je ne me sens pas à l'aise avec un PC sur lequel les virus se multiplient sans raison ![]()
PS : Hier j'ai ôter 144 Spyware, fermé le pc, aujourd'hui je l'ai ouvert je suis allé sur msn et JV.com seulement mais pourtant je fais un scan AVG Antispyware EN CE MOMENT et, 27 Objet infectés encore ![]()
VG Anti-Spyware - Rapport d'analyse
--------------------------------------------------
-------
+ Créé à: 16:08:42 2008-04-11
+ Résultat de l'analyse:
:mozilla.52:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Yo\Cookies\yo@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Yo\Cookies\yo@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.55:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Yo\Cookies\yo@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Yo\Cookies\yo@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.22:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.41:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
:mozilla.42:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
:mozilla.43:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Yo\Cookies\yo@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
:mozilla.16:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.25:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.26:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.27:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.28:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.29:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.30:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.31:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.36:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.38:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.40:C:\Documents and Settings\Yo\Application
Data\Mozilla\Firefox\Profiles\cjsn68m2.default\coo
kies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
Je vien de tous les supprimer ^^
On se demande qui avait le pc avant toi ![]()
Ce ne sont que des cookies, rien de méchant ! ![]()
Comment éviter que AVG détecte ça?
supprime les ^^
Firefox
outils
effacer mes traces. et tu coches les cookies ^^
Ça je le fais toujours. ![]()
Zone Alarm c'est encore bon ça?
Les cookies c'est pas dérangeant, sauf ceux qui sont infectés. Mais panique pas.
Opte plutôt pour COMODO dans ce cas.