-
0
0

virus..................pas virus ?????????

maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 30/08/2007 à 21:50


[:o] bonjour,

je viens de faire une analyse avec mon anti virus et il me détecte ça,
c grave????,
il m\'a demandé de les mettre en quarantaine ce que j\'ai fait,
je voulais avoir plus de détails si qq s\'y connait .........
Merçi [;)]



AntiVir PersonalEdition Classic
Report file date: jeudi 30 août 2007 20:55

Scanning for 1039871 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: NOM-EB85C523610

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 13:57:34
ANTIVIR2.VDF : 6.39.1.43 1542656 Bytes 25/08/2007 13:57:34
ANTIVIR3.VDF : 6.39.1.65 76288 Bytes 30/08/2007 13:57:34
AVEWIN32.DLL : 7.4.1.66 2789888 Bytes 30/08/2007 13:57:34
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 30/08/2007 13:57:34
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: C:\\Program Files\\AntiVir PersonalEdition Classic\\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Use file extension list
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: jeudi 30 août 2007 20:55

The scan of running processes will be started
Scan process \'imapi.exe\' - \'1\' Module(s) have been scanned
Scan process \'avscan.exe\' - \'1\' Module(s) have been scanned
Scan process \'msimn.exe\' - \'1\' Module(s) have been scanned
Scan process \'usnsvc.exe\' - \'1\' Module(s) have been scanned
Scan process \'avgnt.exe\' - \'1\' Module(s) have been scanned
Scan process \'avguard.exe\' - \'1\' Module(s) have been scanned
Scan process \'sched.exe\' - \'1\' Module(s) have been scanned
Scan process \'alg.exe\' - \'1\' Module(s) have been scanned
Scan process \'wmiprvse.exe\' - \'1\' Module(s) have been scanned
Scan process \'ctfmon.exe\' - \'1\' Module(s) have been scanned
Scan process \'PanelApp.exe\' - \'1\' Module(s) have been scanned
Scan process \'realsched.exe\' - \'1\' Module(s) have been scanned
Scan process \'ps2.EXE\' - \'1\' Module(s) have been scanned
Scan process \'LVComS.exe\' - \'1\' Module(s) have been scanned
Scan process \'RTHDCPL.EXE\' - \'1\' Module(s) have been scanned
Scan process \'explorer.exe\' - \'1\' Module(s) have been scanned
Scan process \'ati2evxx.exe\' - \'1\' Module(s) have been scanned
Scan process \'svchost.exe\' - \'1\' Module(s) have been scanned
Scan process \'mDNSResponder.exe\' - \'1\' Module(s) have been scanned
Scan process \'PhotoshopElementsFileAgent.exe\' - \'1\' Module(s) have been scanned
Scan process \'spoolsv.exe\' - \'1\' Module(s) have been scanned
Scan process \'svchost.exe\' - \'1\' Module(s) have been scanned
Scan process \'svchost.exe\' - \'1\' Module(s) have been scanned
Scan process \'svchost.exe\' - \'1\' Module(s) have been scanned
Scan process \'svchost.exe\' - \'1\' Module(s) have been scanned
Scan process \'svchost.exe\' - \'1\' Module(s) have been scanned
Scan process \'ati2evxx.exe\' - \'1\' Module(s) have been scanned
Scan process \'lsass.exe\' - \'1\' Module(s) have been scanned
Scan process \'services.exe\' - \'1\' Module(s) have been scanned
Scan process \'winlogon.exe\' - \'1\' Module(s) have been scanned
Scan process \'csrss.exe\' - \'1\' Module(s) have been scanned
Scan process \'smss.exe\' - \'1\' Module(s) have been scanned
32 processes with 32 modules were scanned

Start scanning boot sectors:
Boot sector \'C:\\\'
[NOTE] No virus was found!
Boot sector \'D:\\\'
[NOTE] No virus was found!
Boot sector \'F:\\\'
[NOTE] No virus was found!
Boot sector \'G:\\\'
[NOTE] In the drive \'G:\\\' no data medium is inserted!
Boot sector \'H:\\\'
[NOTE] In the drive \'H:\\\' no data medium is inserted!
Boot sector \'I:\\\'
[NOTE] In the drive \'I:\\\' no data medium is inserted!
Boot sector \'J:\\\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( \'7\' files ).


Starting the file scan:

Begin scan in \'C:\\\' <bebert>
C:\\hiberfil.sys
[WARNING] The file could not be opened!
C:\\pagefile.sys
[WARNING] The file could not be opened!
C:\\Documents and Settings\\Compaq_Propriétaire\\bzdomh.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'473b136e.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\drkuca.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'47421369.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\gbyzda.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4750135c.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\gidqtb.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'473b1369.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\gpcfvf.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'473a1372.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\hzwjxg.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'474e1381.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\ijhvbc.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'473f1373.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\jqmmuz.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4744137c.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\kheklc.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'473c1376.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\nlclkw.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'473a137d.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\nwkhmk.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4742138b.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\ulwraf.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'474e1382.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\vpeylq.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'473c1389.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\yflwpu.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'47431388.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\zvcopz.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'473a139a.qua\'!
C:\\Documents and Settings\\Compaq_Propriétaire\\zyxyzk.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'474f139f.qua\'!
C:\\Documents and Settings\\monsieur roger.NOM-EB85C523610\\cmudmc.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'474c148f.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000441.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707177b.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000442.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707177d.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000443.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707177f.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000444.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'47071782.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000445.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'47071784.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000446.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'47071789.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000447.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707178a.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000448.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707178d.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000449.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707178f.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000450.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'47071791.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000451.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'47071795.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000452.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'47071797.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000453.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707179b.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000454.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707179e.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000455.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'4707179f.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000456.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud
[INFO] The file was moved to \'470717a1.qua\'!
C:\\System Volume Information\\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\\RP7\\A0000457.exe
[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[INFO] The file was moved to \'470717a3.qua\'!
Begin scan in \'D:\\\' <PRESARIO_RP>
Begin scan in \'F:\\\'
Begin scan in \'G:\\\'
Search path G:\\ could not be opened!
Le périphérique n\'est pas prêt.

Begin scan in \'H:\\\'
Search path H:\\ could not be opened!
Le périphérique n\'est pas prêt.

Begin scan in \'I:\\\'
Search path I:\\ could not be opened!
Le périphérique n\'est pas prêt.

Begin scan in \'J:\\\' <CLÉ MARTINE>
Begin scan in \'E:\\\'
Search path E:\\ could not be opened!
Le périphérique n\'est pas prêt.



End of the scan: jeudi 30 août 2007 21:36
Used time: 41:19 min

The scan has been done completely.

6610 Scanning directories
243884 Files were scanned
34 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
34 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
243850 Files not concerned
13366 Archives were scanned
2 Warnings
0 Notes
0 Hidden objects were found


Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
boriss boriss
6 958 contributions
Membre depuis le 14/03/2001
Envoyé le 30/08/2007 à 22:08


Tu es le roi du clic, faut faire gaffe sur les fichiers joints reçu par mail , j\'espère que ton antivirus a nettoyer tout cela.

[;)]
Le seul ordinateur réellement en sécurité est un ordinateur éteint... et encore... je ne suis pas sûr."
Citation de je ne sais plus qui..

Boriss
maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 30/08/2007 à 22:37


je ne sais pas is je suis le reine du clic, mais j\'aimerais sacvoir si j\'en suis débarassée, tout est dans la quarantaine d\'antivir, si je supprime tout ce sera bon ?????
merçi

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
* quick 
Anonyme
Envoyé le 30/08/2007 à 22:55

Bonjour,

Oui, tout est dans la quarantaine de ton anti-virus, tu peux tout supprimer.

Je ne voudrais pas t\'alarmer, mais il semble que tu as été victime d\'une tentative de phishing (hameçonnage). As-tu reçu un mail de ta banque ? enfin plutôt un spam contenant un lien vers un site se faisant passer pour ta banque, copie conforme du vrai site...

explications :
www.phishing.fr/
www.phishing.fr/parades-phishing.html

Ne jamais cliquer sur un lien compris dans un email où l\'on demande au destinataire de se connecter afin de réactiver un compte bancaire ou de réaliser des modifications sur ce compte.

(...)

Même si l\'adresse comprise dans l\'email est conforme à l\'adresse officielle de votre banque, il reste très facile pour le pirate de vous renvoyer vers un site frauduleux. Vérifiez toujours que le site sur lequel vous êtes connecté correspond bien exactement, à la lettre près, au site de votre banque.

Signaler immédiatement à votre banque tout email suspect, même si vous n\'avez pas la certitude qu\'il s\'agit d\'un mail de phishing.



papiruz papiruz
3 649 contributions
Membre depuis le 13/09/2001
Envoyé le 30/08/2007 à 22:56


si tout est en quarantaine tu ne risque plus rien,mais ne les supprime pas tout de suite attends de voir si tout fonctionne sur ton pc pendant 40 jours ( non la je blague [:D] [:D] ) mais je te conseil 15 jours pour voir et apres tu peu vider ta quarantaine
PAPIRUZ plutôt ruzé mais surtout pas papi!!!
maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 08:10


[:Z] bonjour,

pour ce qui d\'un lien vers ma banque, non je n\'ai pa eu de courrier avec de lien pour aller sur ma banque,
j\'achète sur internet de temps en temps.


D\'ailleurs je me demande avec quoi j\'ai eu cela,

je reçois des émails pas tant que ça de personnes que je connais, et que j\'ouvre parceque je connais, je ne vais pas sur des sîtes douteux, alors mystère........
qu\'est-ce-que ce genre de choses peut faire s\'il n\'était pas retiré ?

Tu es sur que dans la quarantaine je ne risque plus rien ? c vraiment supprimé de mon ordi, enfin presque

avant j\'avais avast,
je viens juste d\'installer antivir hier à vrai dire, et c après le scann que j\'ai vu tout ces trucs.
merçi



Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
patou2 patou2
14 281 contributions
Membre depuis le 22/03/2005
Envoyé le 31/08/2007 à 08:38


oui tu peut tout virer [:)(]
es-tu seule sur le pc? avec des gamins et Msn ...ca peut aller tres vite!! [°)]
J'ai allumé le soleil pour cet enfant dans son sommeil, J'ai réveillé la chaleur pour éclairer et sécher ses pleurs
maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 08:56


Bonjour

non en fait j\'ai ma fille qui va régulièrement sur MSN,
je voulais savoir aussi si \"antivir\",
analyse outloock espress quand les mails arrivent dans outloock express,
merçi

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 08:59


c bizarre, je voudrais mettre une image sur le topic,
mais quand je clic sur le petit carré pour mettre l\'image rien ne se passe,
et en bas tout en bas à gauche il y a un petit triangle jaune où c marqué \"erreur sur la page\"...................

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
patou2 patou2
14 281 contributions
Membre depuis le 22/03/2005
Envoyé le 31/08/2007 à 09:03


j\'ai ma fille qui va régulièrement sur MSN


Explique lui pour le plishing [:)(]
J'ai allumé le soleil pour cet enfant dans son sommeil, J'ai réveillé la chaleur pour éclairer et sécher ses pleurs
maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 09:57


oui bien sur je vais lui expliquer, mais comment savoir,
sur quoi ne pas cliquer pour avoir ce genre de choses,
et pour ne pas que ça se reproduise,
c ça que je vais avoir du mal à lui
expliquer, ça peut-être un contact que l\'on connait qui envoie
cela......... [:o]
merçi

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 09:59


parcequ\'en faite, si je n\'avais pas eu cette analyse d\'antivir,
je ne savais même pas que j\'avais ce genre de trucs sur mon ordi [:oZ]

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
* quick 
Anonyme
Envoyé le 31/08/2007 à 10:59

Bonjour,

Antivir est paraît-il meilleur qu\'Avast, mais il aurait tendance à produire quelques faux positifs de temps à autre (des informations erronnées sur les fichiers qu\'il scanne). A ce que j\'ai cru comprendre, il ne filtre pas les mails.

Quoi qu\'il en soit, les fichiers qu\'il t\'a trouvés et mis en quarantaine sont suspects rien qu\'à leurs noms (hzwjxg.exe, jqmmuz.exe, etc., visiblement générés de manière aléatoire). Même en supposant que l\'information qu\'il te donne (Phish-File/Email PHISH/Bankfraud) est fausse, tu peux les virer sans problème.

D\'après ce que montre le log d\'Antivir, l\'infection a l\'air récente. Tu avais 17 fichiers infectés + les mêmes dupliqués dans la restauration système : Sachant que XP effectue en moyenne un point de restauration tous les jours et que tu n\'as qu\'un point de restauration d\'infecté, l\'infection date de 2 jours max. (un jour de plus, Antivir aurait trouvé 3 x 17 fichiers infectés, soit 51 fichiers au lieu de 34).
Bref, tout ça pour dire que, suite à la mise en quarantaine des fichiers, ton dernier point de restauration automatique (enfin celui d\'hier) ne fonctionne plus, et que si tu veux restaurer ton ordi à une heure antérieure pour une raison x ou y, il te faudra choisir un autre point de restauration...

Il faudrait que tu demandes à ta fille ce qu\'elle a accepté ou téléchargé via MSN dans les dernières 48 heures...

Passer un coup de tes nettoyeurs habituels ne ferait pas de mal non plus [;)]

maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 11:19


il y a qq jours je sais qu\'elle avait accepter skin messenger \"navipromo\" qui m\'amenait des pubs qui m\'a causé des désagréments mais qui est résolu maintenant,

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
* quick 
Anonyme
Envoyé le 31/08/2007 à 11:24 Modifié par Modifié par quick  le 31/08/20

Juste une petite correction à ce que je viens de dire plus haut :

Sachant que XP effectue en moyenne un point de restauration tous les jours et que tu n\'as qu\'un point de restauration d\'infecté, [s]et en supposant que tu allumes ton ordi tous les jours[/s], l\'infection date de 2 jours max. (un jour de plus, Antivir aurait trouvé 3 x 17 fichiers infectés, soit 51 fichiers au lieu de 34).

sinon, bien sûr, l\'infection est plus ancienne...

As-tu désinfecté ton ordi à l\'aide de l\'outil de nettoyage Navipromo ?

maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 11:42


en fait j\'ai été aidé sur le forum pcastuces à cette adresse
forum.pcastuces.com/sujet.asp?f=25&s=33645
suite à ça je n\'ai plus les fenêtres publicitaires

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
* quick 
Anonyme
Envoyé le 31/08/2007 à 12:06

Ok, ça répond à ma question (+) [:)(]

Si tu es sûre que ton ordi est propre, tu devrais désactiver/réactiver la restau système et créer un nouveau point de restauration comme indiqué sur ton lien.

Pour ne plus que ce genre de mésaventure t\'arrive, tu peux sécuriser ton ordi en faisant les manips que je propose sur ce lien : www.memoclic.com/forum/technique/232314/trakingcookie.html
Tu verras, c\'est très efficace [;)]

Bonne chance pour la suite.

maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 12:21


[:)(] en fait j\'ai fait un point de restauration \"propre\",
du moins je l\'espère suite à mon infection avec \"navipromo\",
ce point date du 24/08/07,
mais je n\'avais pas encore antivir à ce moment là, mais avast,
se pourrait-il que les trucs que j\'avais plus haut soit dans cette restauration,
où me conseilles tu d\'en faire une nouvelle maintenant,
ce qui effacerait je pense tous les autres points de restauration,
comme je ne m\'y connait pas trop je préfère demander avant.
Merçi [;)]

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
* quick 
Anonyme
Envoyé le 31/08/2007 à 12:32 Modifié par Modifié par quick  le 31/08/20

oui oui, justement, ton log Antivir montre un point de restauration infecté par 17 fichiers.
(de plus celui-ci ne fonctionnera plus suite à la mise en quarantaine des fichiers infectés...)

Même si les autres points de restau créés depuis le nettoyage de Navipromo sont propres, rien ne le prouve... donc, par précaution, il vaut mieux les virer et en créer un nouveau.

maribotrel maribotrel
219 contributions
Membre depuis le 08/03/2004
Envoyé le 31/08/2007 à 12:39


[:)(] ok merçi quick,
je fais comme tu dis [;)] [:D]

Le rire comme les essuies-glaces, permet d'avancer même s'ils n'arrêtent pas la pluie.
Gérard Jugnot
Tiwy57 Tiwy57
338 contributions
Membre depuis le 20/04/2003
Envoyé le 31/08/2007 à 13:03


Aussi, pour être sur que tout est bien fait et tout propre, telecharge CCleaner, a cette adresse : www.clubic.com/telecharger-fiche14492-ccleaner.html et fait nettoyage et erreur, comme sa tu aura vider les historiques, liberer un peu de memoire ... tu peu virer plus de 500 MO de merde et crasse que le PC stocke ... et aussi les cléf registre que le PC ou des programme créer et oublient d\'effacer ... sa ralentit le pc. je l\'ai conseiller a mes cousins, et il a un PC qui tourne un peu plus mieu... c\'est le roi du nettoyage !
@++
tiwy57 le ptiwy !
Ma config : PC 2,2Ghz (AMD) - 2Gb RAM - Ati Radeon HD5450 Ubuntu 10.04 (32 Bits)

Discussion trop ancienne

Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.

Nous vous suggérons de créer un nouveau message

« Retour sur la liste des messages de ce forum