> Tous les forumsSécurité

 rapport bitdefender infectéSujet résolu
Statut du sujet : RESOLU Imprimer
 shinabi
  Posté le 29/06/2008 @ 09:47  
 Petite astucienne

72 Messages

bonjour,

je viens à nouveau vers vous, hier tellement contente d'avoir trouver un site pour visualiser les candys, j'ai télécharger un logiciel FVL car ils étaient en fvl, mais là j'ai oublié les règles de sécurité. Il y a quelques jours j'ai acheté un jeu neuf Juiced, sur le rapport bitdefender il a laissé un souvenir pourtant c'était un jeu neuf

je vous ai fait un rapport bitdefender et un rapport HijackThis

merci à la personne qui va s'occupé de mon problème.

BitDefender Online Scanner

Rapport d'analyse généré à: Sun, Jun 29, 2008 - 09:22:17

Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

Statistiques

Temps

00:24:34

Fichiers

98848

Directoires

7658

Secteurs de boot

5

Archives

1670

Paquets programmes

8967

Résultats

Virus identifiés

2

Fichiers infectés

4

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

4

Info sur les moteurs

Définition virus

1287555

Version des moteurs

AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins

16

Archive des plugins

42

Unpack des plugins

7

E-mail plugins

6

Système plugins

5

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\Program Files\SpywareBlaster\spywareblaster.exe

Infecté par: Trojan.Agent.AIZM

C:\Program Files\SpywareBlaster\spywareblaster.exe

Supprimé

C:\Program Files\THQ\Juiced\gamespy\ArcadeInstallJUICEDPC14d.EXE=>wise0012

Détecté avec: Adware.Gamespyarcade.F

C:\Program Files\THQ\Juiced\gamespy\ArcadeInstallJUICEDPC14d.EXE=>wise0012

Supprimé

C:\Program Files\THQ\Juiced\gamespy\ArcadeInstallJUICEDPC14d.EXE

Echec de la mise à jour

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP51\A0005061.exe=>(Instyler o)=>(Instyler Module 0)

Infecté par: Trojan.Agent.AIZM

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP51\A0005061.exe=>(Instyler o)=>(Instyler Module 0)

Supprimé

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP51\A0005061.exe=>(Instyler o)

Echec de la mise à jour

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP64\A0006826.exe

Infecté par: Trojan.Agent.AIZM

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP64\A0006826.exe

Supprimé

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:39:09, on 29/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
C:\Program Files\LogProtect\logprotect.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\LogProtect\lpwchdg.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=64&bd=PAVILION&pf=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
O4 - HKLM\..\Run: [LogProtect] "C:\Program Files\LogProtect\logprotect.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
O4 - S-1-5-18 Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: WiFi Station.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\npjpi160_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\npjpi160_06.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: Skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe

--
End of file - 10948 bytes

 Afficher le profil de shinabi Envoyer un message privé à shinabi
 
 
Publicité
 BOTTE Sam  Posté le 29/06/2008 à 09:58  
Petit astucien


226 Messages

Bonjour,

En attendant la consultation d'un expert, tu peux faire un contrôle antispyware avec

Le meilleur antispyware du moment = Malwarebytes

http://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Et ensuite repasser un autre antivirus en ligne:

Antivirus en ligne: Kaspersky :

http://forum.pcastuces.com/sujet.asp?f=25&s=3764

Mais qu'as tu comme antivirus permanent ???



Modifié par BOTTE Sam le 29/06/2008 10:00
Afficher le profil de BOTTE Sam Voir la configuration de BOTTE SamEnvoyer un message privé à BOTTE Sam
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 10:03  
Petite astucienne

72 Messages

bonjour,

j'ai avast, sinon j'ai déja passé malware hier soir, j'ai refait un scan en ligne bitdefender que j'ai posté ce matin

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 11:16  
  Groupe Sécurité


7098 Messages

Bonjour shinabi, BOTTE Sam,

shinabi, est-ce que tu peux vérifier si SpywareBlaster fonctionne encore, essaie de l'ouvrir et dis-moi.

@+
Morgane

Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 15:10  
Petite astucienne

72 Messages

re, je suis allé vérifier, en effet il ne marchait plus, je l'ai désinstallé, et retélécharger sur pc astuces

j'ai fait un scan avec malwares ce matin en mode échec voici le rapport

Malwarebytes' Anti-Malware 1.19
Version de la base de données: 899
Windows 5.1.2600 Service Pack 2

14:44:48 29/06/2008
mbam-log-6-29-2008 (14-44-48).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Eléments examinés: 146319
Temps écoulé: 58 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 16:09  
  Groupe Sécurité


7098 Messages

Re,

Dommage pour SpywareBlaster espérons que Bitdefender réagira rapidement!

De même pour ton jeu, tu pourrais faire analyser l'exécutable : "ArcadeInstallJUICEDPC14d.EXE"

sur VirusTotal, s'il n'est pas trop lourd : http://www.virustotal.com/fr/

--

Est-ce que tu utilises ce programme : ViewpointService ?

O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe

Pour info : http://www.castlecops.com/o23list-2430.html

@+

Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 16:33  
Petite astucienne

72 Messages

re, comment je fais pour faire analyser le fichier, j'ai fait une recherche du logiciel, j'ai ouvert virus total et là je n'y arrive pas que dois je faire

. Y a t'il un tuturiel merci

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 16:44  
  Groupe Sécurité


7098 Messages

Re,

J'aurais dû te donner le tuto Scan chez Virus Total

et le chemin de ton fichier est dans C:\ -> Program Files -> THQ\Juiced\gamespy\ArcadeInstallJUICEDPC14d.EXE

Tu fais analyser le fichier en gras/bleu

Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 16:47  
Petite astucienne

72 Messages

re, comment je fais pour faire analyser le fichier, j'ai fait une recherche du logiciel, j'ai ouvert virus total et là je n'y arrive pas que dois je faire

. Y a t'il un tuturiel merci

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 16:50  
  Groupe Sécurité


7098 Messages

re,

Je te l'ai mis le tuto, clique sur Scan chez Virus Total

Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 17:03  
Petite astucienne

72 Messages
Excuse moi pour tout à l'heure mais comme l'ordi n'avancait pas j'ai fait un retour et renvoyé mon message, je ne savais pas que ça l'enverrai deux fois voici le résultat de total virus
Fichier ArcadeInstallJUICEDPC14d.EXE reçu le 2008.03.28 16:05:23 (CET)
Situation actuelle: terminé
Résultat: 1/32 (3.12%)
AntivirusVersionDernière mise à jourRésultat
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - Adware.Gamespyarcade.F
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - -
FileAdvisor - - -
Fortinet - - -
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - -
Panda - - -
Prevx1 - - -
Rising - - -
Sophos - - -
Sunbelt - - -
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - -
Information additionnelle
MD5: 6d950f48db9d7dfb99a83f9b8f218bce
SHA1: d2b8d286a1aaab0c0e8bb201890a9c8ccbba984d
SHA256: 01dc0ad9135e8900162488b296103fa30526ef28c4c4bbabfce96fd3baf851ff
SHA512: 86c60740ab57ff99d0c28db55b1c6ec69e50749185a81a7ce0785e15e85a968c4d64c8f1e9c43dc450a34a1c582bdbc0cba6df41f35680a52a3e71f667b38aa7

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

Autre fichier

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 17:08  
  Groupe Sécurité


7098 Messages

Re,

Il n'y a que Bitdefender qui donne ce résultat, ressemble à un faux-positif, comme pour SpywareBlaster.

Tu peux réinstaller ton jeu et évite Bitdefender pour quelques temps, le temps qu'il corrigent leirs détections.

--

Et pour ceci, tu ne m'as pas répondu...

Est-ce que tu utilises ce programme : ViewpointService ?

O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe

Pour info : http://www.castlecops.com/o23list-2430.html

Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 17:12  
Petite astucienne

72 Messages

non je ne sais pas ce que c'est !!!!

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 17:32  
  Groupe Sécurité


7098 Messages

Re,

Désactive le TeaTimer de Spyboy, tu le réactiveras à la fin : http://forum.pcastuces.com/sujet.asp?f=25&s=37316

1/ Démarrer > Exécuter… puis tape: services.msc et valide par OK

- La fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet Etendu est bien sélectionné, sinon fais-le.

Recherche le service : Viewpoint Manager Service - Viewpoint Corporation

  • Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en BLEU ci dessus, pour faire apparaître "Propriétés".
  • Clique sur Arrêter
  • Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
  • Valide la modification par "Appliquer" et "OK".
  • Ferme la fenêtre des Services.

--

2/ Désinstalle la "Yahoo Tollbar" si tu ne l'utilises pas.


--

3/ Lance HijackThis, clique sur "Do a system scan only", coche ces lignes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327 R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: WiFi Station.lnk = ?

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe


* Clique sur "Fix checked", toutes fenêtres fermées, y compris Internet Explorer.

--

Réactive le TeaTimer de Spybot

@+



Modifié par Morgane le 29/06/2008 17:43
Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 18:01  
Petite astucienne

72 Messages

sur HijackThis, je n'ai pas la ligne 023 Service : viewpoint manager service - viewpoint corporation - c:/program...

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 BOTTE Sam  Posté le 29/06/2008 à 18:02  
Petit astucien


226 Messages

Mais dans l'avenir, ta protection par avast a montré ses faiblesses

il te faut du plus costaud.....

et bitdefender n'en sort pas des ratages de sa version 2008

Après l'antivirus, pour compléter ta protection, qu'as tu installé comme pare-feu ?

Afficher le profil de BOTTE Sam Voir la configuration de BOTTE SamEnvoyer un message privé à BOTTE Sam
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 18:08  
Petite astucienne

72 Messages

c'est le parefeu de windows

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 18:13  
  Groupe Sécurité


7098 Messages
shinabi a écrit :

sur HijackThis, je n'ai pas la ligne 023 Service : viewpoint manager service - viewpoint corporation - c:/program...

Re

C'est possible qu'elle ne soit plus là.

Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 BOTTE Sam  Posté le 29/06/2008 à 18:23  
Petit astucien


226 Messages

Le pare-feu de windows est le stricte minimum;.......

Quelques tuyaux, quand ton ordinateur sera propre:

<!-- @page { size: 21cm 29.7cm; margin: 2cm } P { margin-bottom: 0.21cm } -->

Pour rester en "gratuit" et avoir le meilleur du gratuit, prendre le temps de lire l'aticle suivant:

http://forum.malekal.com/viewtopic.php?f=45&t=8046

Comme antivirus:

ANTIVIR gratuit : installation et mode d'emploi :

http://www.pcastuces.com/pratique/securite/proteger_virus_antivir/page2.htm

http://www.libellules.ch/tuto_antivir.php

Un autre mode d'emploi à télécharger:

http://manuelsdaide.com/Antivir/Antivir.htmhttp://manuelsdaide.com/Antivir/Antivir.htmhttp://manuelsdaide.com/Antivir/Antivir.htm

Pour désinstaller Avast:

http://www.avast.com/fre/avast-uninstall-utility.html

Antivirus en ligne: Kaspersky :

http://forum.pcastuces.com/sujet.asp?f=25&s=3764

Le meilleur antispyware du moment = Malwarebytes

http://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Le pare-feu: ZoneAlarm FREE:

http://www.pcastuces.com/logitheque/zonealarm.htm

Afficher le profil de BOTTE Sam Voir la configuration de BOTTE SamEnvoyer un message privé à BOTTE Sam
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 18:23  
Petite astucienne

72 Messages

j'ai coché les lignes que tu m'as dit, puis "fix checked" sur HijackThis, j'ai remis le résident Spybot

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 18:27  
Petite astucienne

72 Messages

c'est gentil sam botte pour tes renseignements, mais je garde avast c'est un informaticien que je connais qui me l'a installé et qui n'est pas déçu par avast, zone alarme j'hésite, malware je m'en sert

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 18:31  
  Groupe Sécurité


7098 Messages

Re,

BOTTE Sam a raison, avast n'est plus ce qu'il était !

Préfère-lui antivir (il t'a donné tous les liens) et installe un vrai pare-feu.

Est-ce que tu as réinstallé SpywareBlaster, si non, fais-le.

Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 18:34  
Petite astucienne

72 Messages

oui j'ai réinstallé spyblaster

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 20:39  
Petite astucienne

72 Messages

Morgan est ce qu'on a terminé ?

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
 Morgane  Posté le 29/06/2008 à 20:50  
  Groupe Sécurité


7098 Messages

Re,

Oui, pour moi çà va!

Bonne fin de journée

Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
 shinabi  Posté le 29/06/2008 à 22:38  
Petite astucienne

72 Messages

merci de ton aide, bonne soirée

Afficher le profil de shinabi Voir la configuration de shinabiEnvoyer un message privé à shinabi
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte




Les sujets pertinents liés
pack windows infecté
Mon PC serait-il infecté ? ? ?
fichier infecté dans la BDR.
uxqshna.dll infecté ;trojan vundo
PC infecté
SVP, besoin d'aide possibilité de pc infecté
Svp, besoin d'aide car possibilité pc infecté?
Besoin d'aide avant que le spyware sera installe
pc infecté help
Infecté par Win32:Rootkit-gen / rapport hijackthis
PC infecté - rapport hijackthis
Pc infecté ????
Ordi infecté!!
PC infecte?
pc infecte (vista)
pc infecte
PC infecté avec Win 32 +rap. Hijackthis
 
Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.