infection TR/Crypt.PEPM.Gen - Virus/Spywares - Windows & Software
Marsh Posté le 17-02-2010 à 18:04:06
upup ! merci !
Marsh Posté le 19-02-2010 à 10:05:28
help !
Marsh Posté le 19-02-2010 à 21:52:45
Bonjour
quelle est l'alerte émise par Antivir?
pourrais tu héberger le rapport de détection d'Antivir sur ci-joint.fr et me poster le lien? stp
Marsh Posté le 19-02-2010 à 21:59:18
j'ai pas le pc sous les yeux, là, mais il me semble que c'est dans les points de restauration de windows. Je poste ça dès demain.
merci de ta réponse !
Marsh Posté le 19-02-2010 à 22:06:54
ok,si ce n'est que dans les points de restau ce n'est pas très grave (disons que ce sera vite réglé)
je n'ai rien repéré sur le rapport ZHPdiag, si ce n'est une petite mise à jour à faire
j'attends le rapport antivir
Bonsoir.
Marsh Posté le 20-02-2010 à 10:08:43
voici le rapport antivir
http://www.cijoint.fr/cjlink.php?f [...] jMjYeE.txt
Merci de ton aide
Marsh Posté le 20-02-2010 à 12:08:16
Bonjour
Donc comme annoncé le trojan se trouvait bien dans le répertoire de restauration du lecteur D:\
il est maintenant inactif dans la quarantaine d'Antivir
tu peux vider celle dernière en ouvrant Antivir => bouton Adminisration=>quarantaine=> sélectionne l'objet =>supprime en cliquant sur l'icône (corbeille)
Ton logiciel java n'est pas à jour et ceci représente une faille de sécurité importante
Tu vas donc désinstaller toutes les anciennes versions de JAVA par ajuot/suppression de programmes du panneau de config
Rends toi ensuite sur ce site pour télécharger et installer la dernière version
il y a quelques lignes superflues concernant des programmes qu'il est inutile de lancer au démarrage de Windows
<http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe>
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Nuance Communications, Inc. - SSBkgdUpdate.) -- C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard Co. - Hewlett-Packard Product Assistant.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HotSync Manager.lnk . (.Palm, Inc. - HotSync® Manager Application.) -- C:\Program Files\palmOne\HOTSYNC.EXE
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\System32\igfxdev.dll
les outils qui servent à analyser ou désinfecter sont fréquemment mis à jour ,il ne sert à rien de les conserver sur son ordinateur,pour t'en débarrasser
Pour éviter de ré-infecter ton ordinateur,Tu devrais également purger ta restauration système et créer un nouveau point de restauration facilement repérable en le nommant selon ton souhait
Bon week-end
Marsh Posté le 20-02-2010 à 21:08:22
merci, j'ai fait tout ça
Je suis étonné pour java, car ll me semble que la mise à jour avait été faite il y a peu... bref, j'ai refait.
merci beaucoup !
Marsh Posté le 20-02-2010 à 23:10:57
Parfait, Si tu considères le sujet résolu je te souhaite un bon Dimanche
Marsh Posté le 21-02-2010 à 09:10:23
Ben j'en sais trop rien... en tout cas, j'ai suivi ton protocole !
Marsh Posté le 21-02-2010 à 12:00:14
gaston10241 a écrit : Ben j'en sais trop rien... en tout cas, j'ai suivi ton protocole ! |
bin si ton PC tourne bien et si tu n'as plus d'alerte Antivir =>c'est bon
Tu peux refaire un scan avec Antivir si tu veux
Marsh Posté le 17-02-2010 à 13:29:44
Salut !
Encore un problème de virus...
détecté avec antivir
voici donc mon magnifique log de ZHPDiag, si une bonne âme peut m'aider (en fait, aider ma moitié, c'est son pc...)
http://www.cijoint.fr/cjlink.php?f [...] Ps6Cu1.txt
merci beaucoup !
---------------
Quand c'est bon, y'a pas meilleur - Isologue