trojan File

« Forum technique (liste des messages)12345

  • maittia
31/07 à 20:45Bonsoir, (+)
trois soirs de suite, après "recherche" par des examens complets de Malwarebytes, supprimé les sélections trouvées, reviennent encore :
image
j'ai parcouru le topic afin de comprendre à quoi celà peut correspondre, et ainsi éviter de retrouver ces intrus sur le web.
vous avez peut-être déjà posté un lien expliquant ce que veulent dire tous ces termes ?
merci d'avance si vous voulez bien m'aider un peu... [:)(]



31/07 à 21:32Bonjour,

Tu veux dire que depuis 3 jours, MB te retrouve toujours ces 3 mêmes éléments ?

Peux-tu élargir la colonne "Eléments" pour que l'on voie le chemin complet de ce qui a été détecté

image


----------
image  image


trojan File
  • maittia
31/07 à 21:47Bonsoir, quick !
mais tu n'es pas encore parti en vacances ?

je ne sais pas si les trois jours de suite ce sont les mêmes éléments qui ont été détectés, mais je suis certaine qu'ils étaient au nombre de trois chaque fois.
Je ne peux pas élargir, car j'ai supprimé à chaque fois l'original, et la capture correspond à la sauvegarde enregistrée dans "mes images"...
Je vais lancer une autre analyse complète pour demain.
A bientôt peut-être,
et si tu pars....bonnes vacances..... (+)


31/07 à 21:51Bonjour,

Regarde sinon dans ton dernier log enregistré, tu devrais trouver le chemin complet des trois éléments.

Je ne suis en vacances que depuis ce soir...
et ne partirai pas avant une bonne semaine [;)]


----------
image  image


  • maittia
31/07 à 21:51Bonsoir,
j'ai retrouvé la première :
image

trojan File
31/07 à 22:00Bonjour,

tu peux retrouver les rapports en cliquant sur rapports/logs
et ensuite clic 2 fois sur la date désirée

tu n'as pas élargi le champ comme demandé par quick en déplaçant la petite barre qu 'il te montre sur sa capture vers la droite

Modifie par jllg le 31/07/2008 à  22:16:40


----------
image
- - - - - - - - - - - - - - - - - - - - - - - - - expérience est le nom dont les hommes baptisent souvent leurs erreurs


31/07 à 22:12Salut jllg,

On peut pas, sur une capture d'écran [:D]
(Maïttia, n'essaie plus [:o)] )


----------
image  image


31/07 à 22:22Bonjour,

(+)

On peut pas, sur une capture d'écran



si avec un log photo [:D]

maittia si tu nous montres un des trois derniers rapports,on verra les fichiers "infectés"
cela t'évitera de refaire un scan pour refaire une capture? [;)]


----------
image
- - - - - - - - - - - - - - - - - - - - - - - - - expérience est le nom dont les hommes baptisent souvent leurs erreurs


trojan File
  • maittia
01/08 à 09:42Bonjour quick, (+) jllg (+)
j'ai fais comme j'ai pu... [:)(]
mais ça prend beaucoup de place sur la largeur... [:o]

image
troisième et dernier scan...ils sont en quarantaine...
merci d'avoir répondu, bonne journée !

image

Modifie par maittia le 01/08/2008 à  09:43


  • maittia
01/08 à 09:44Bonjour,cà n'a pas marché, je repars capturer le côté droit seul

Edit : essai du côté droit du résultat scan du 31 juillet 08
image

pour le log photo, une autre expérience "avenir"....



RE-EDIT: je n'ai pas mis les deux autres résultats car ils n'existent plus dans MB rapports log...

Modifie par maittia le 01/08/2008 à  10:00


01/08 à 10:10Bonjour,

ce serait beaucoup plus simple si tu cliquais sur rapports/logs
il y a là tout l'historique de tes scans

pour le log photo, une autre expérience "avenir"....



[:D] c'était une boutade

as tu téléchargé un papier peint du bureau (arrière plan)sur le compte administrateur?car il semblerait que le souci soit à ce niveau)
si c'est le cas regarde dans le chemin indiqué sur la première ligne de ta capture tu devrais voir à quoi correspond ce "wallpaper"
suprime le car tant qu'il sera sur la machine malwarebytes (à tort ou à raison te le signalera)

Modifie par jllg le 01/08/2008 à  10:24:18


----------
image
- - - - - - - - - - - - - - - - - - - - - - - - - expérience est le nom dont les hommes baptisent souvent leurs erreurs


trojan File
  • maittia
01/08 à 10:26Bonjour,
oui, j'avais téléchargé un papier peint pour messenger il y a peu.
je vais m'en occuper, et y remettre de l'ordre si nécessaire.
pour tout ce qui touche le domaine photo, je ne connais rien mais je compte bien m'y mettre plus tard...ça m'intéresse.
quand je cliq sur rapports/logs, il n'y en a qu'un seul du 31/7, les deux autres, je ne sais pas les retrouver, et ils ont du passer par la touche "supprimé" !





01/08 à 10:32Bonjour,

oui, j'avais téléchargé un papier peint pour messenger il y a peu



vire le ,il n'est pas net,et supprime ensuite la quarantaine de malwarebytes
passe un coup de Ccleaner
refais ensuite un scan pour vérifier que tout est clean


----------
image
- - - - - - - - - - - - - - - - - - - - - - - - - expérience est le nom dont les hommes baptisent souvent leurs erreurs


01/08 à 13:18Bonjour,

oui, j'avais téléchargé un papier peint pour messenger il y a peu

tu devrais aussi installer un module résident qui t'alerterait sur ce genre de téléchargements douteux et les empêcherait de s'installer sur ton DD.
Le mieux en gratuit, à mon avis, PestPatrol v.5 : http://www.memoclic.com/forum/100282-installer-active-x/page-0#body919380

Tu aurais Spybot pour ses résidents et son fichier hosts
- PestPatrol pour son module résident qui fait ce que ne fait pas le TeaTimer de Spybot
- et Malwarebytes pour les scans de ton DD.
Trois anti-spywares qui se complètent les uns les autres et ne se marchent pas sur les pieds. Un seul pour les scans (MB), et les deux autres en protection active qu'il y aurait juste à mettre à jour régulièrement (et à vacciner pour Spybot) et rien de plus, ça suffit à mon avis [;)]

En protection passive, SpywareBlaster, chaudement recommandé, mais on en a déjà parlé [:D]

Modifie par quick_ le 01/08/2008 à  14:38:


----------
image  image


trojan File
  • maittia
01/08 à 16:00Bonjour, jllg,
> supprimé papier peint d'arrière-plan de "windows live messenger", n'y arrivant pas, j'ai chicané en le remplaçant par une photo perso prise dans "mes images".
> supprimé les lignes en quarantaine sur MB
> passé CCleaner : 'nettoyeur' ainsi que 'registre'
> analyse faite une dernière fois et à la suite de CCleaner :
rien n'a été trouvé.


quick,
j'ai installé PestPatrol v.5, j'ai fait une analyse après tout ce qui a déjà été fait plus haut, et il a trouvé 8 "choses" que j'ai mises en quarantaine comme c'était proposé, mais il n'y avait pas de quoi les supprimer, (sauf si je n'ai pas su trouver comment le faire)
encore une t'ite aide s'il te plaît, je dois potasser Spybot et le fichier Hosts, et je ne retrouve plus sur quel topic tu m'as donné tous les renseignements avec le paramétrage à effectuer (capture d'écran à l'appui), me basant sur ce que tu as fais pour toi...
Je voudrai revoir....

conclusion : pour me situer par rapport à mes moultes demandes...
j'utilise CCleaner > régulièrement, c'est à dire chaque fois que je quitte le PC : nettoyage et depuis peu > registre (j'avais zappé sur ce dernier) [:Z]
Malwarebytes > une fois par semaine minimum, ou quand j'ai des doutes...
Spybot une fois par semaine, le dimanche par exemple.
PestPatrol pour la première fois aujourd'hui.

Protection active ? : pour PestPatrol il est marqué : arreté, comment modifier s-il te plaît ? et je cherche à faire la mise à jour, ne trouve pas où cliquer...
image

quick, *** tu n'es pas encore parti....
jllg ***n'a pas abandonné.....

j'ai bien de la chance.... [:)(]




EDIT :
QUOTE En protection passive, SpywareBlaster, chaudement recommandé, mais on en a déjà parlé QUOTE

< ah, j'avais oublié celui-ci ! Je l'ai mais ne m'en suis pas encore servi.


je fais attention jghm [8D] [:o] je [:D] ne rigole pas [;)]
je fais tout très sérieusement. [:o)] [;)]






Modifie par maittia le 01/08/2008 à  16:07


01/08 à 16:24Bonjour,

j'ai installé PestPatrol v.5, j'ai fait une analyse après tout ce qui a déjà été fait plus haut, et il a trouvé 8 "choses" que j'ai mises en quarantaine comme c'était proposé, mais il n'y avait pas de quoi les supprimer, (sauf si je n'ai pas su trouver comment le faire)

je pensais qu'il était clair que les scans ne devaient pas se faire avec PestPatrol mais avec Malwarebytes (...)

PestPatrol étant un logiciel orienté entreprise, il va te détecter comme "nuisible" ce qui n'a rien à faire sur un ordi du boulot, mais qu'on peut très bien avoir sur un ordi à la maison.
Maintenant que c'est fait, peux-tu nous dire ce qu'il t'a mis en quarantaine...

- Pour passer PP en protection active, clique sur "Paramètres avancés" > Configurer > Protection active.
- Dans les options de mise à jour, la case "Avertir avant de vérifier" doit être cochée par défaut, sinon coche-la.

PP ne supprime pas les infections trouvées et ne dispose que d'une zone de quarantaine (ce qui est plus intelligent que la moyenne des autres anti-machin).
Il y a aussi une zone d'exclusion dans laquelle tu peux mettre les objets que tu sais sains pour ton utilisation personnelle. Dis-nous déjà ce qu'il t'a trouvé.

Et sois un peu plus attentive à ce que l'on t'écrit...


----------
image  image


  • maittia
01/08 à 17:12Bonjour,

Maintenant que c'est fait, peux-tu nous dire ce qu'il t'a mis en quarantaine...


image

Pour passer PP en protection active, clique sur "Paramètres avancés" > Configurer > Protection active.
- Dans les options de mise à jour, la case "Avertir avant de vérifier" doit être cochée par défaut, sinon coche-la


oui, c'est ok

Il y a aussi une zone d'exclusion dans laquelle tu peux mettre les objets que tu sais sains pour ton utilisation personnelle


à part mémo...! pour le reste, je fais d'abord attention, puis je fais confiance.[/I]
[:)(] (+)


trojan File
01/08 à 17:14Bonjour,

Peux-tu cliquer sur les petits "+" pour qu'on en voie davantage.


----------
image  image


  • maittia
01/08 à 17:23Bonjour,
je retrouve simplement ceux-ci :
image

je vais recommencer, je vois que je n'ai pas du cliquer sur les petites croix....

Modifie par maittia le 01/08/2008 à  17:25


  • maittia
01/08 à 17:31Bonjour,
image
image
image

Merci de vous identifier

« Forum technique (liste des messages)12345

98 Enregistrements / Page 4/4