> Tous les forums > Forum Sécurité
 KasperskySujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Merens
  Posté le 01/11/2010 @ 17:29 
Aller en bas de la page 
Astucien

Bonjour à tous, amis astuciens, ciennes,

voila c'est une sale journée, çà beug de partout, voila ti aps l'aantivirus s'en mêle?

j'ai çà maintenant, et quand je fais mise a jour, il me met que cje viens de la faire?

Si quelqu'un connait la procédure, merci d'avance.

Cordialement

Publicité
HPdv9000
 Posté le 01/11/2010 à 17:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Merens
 Posté le 01/11/2010 à 17:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

RE ETmerci

Australien est-il en ligne?

Havok
 Posté le 01/11/2010 à 18:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour,

Installes Kis 2011 cf1 la version 401 qui te sera proposé quant tu installeras la version 400 :

http://www.kaspersky.com/fr/benelux_kis_derniere_version

Pour désinstaller la version que tu possèdes fais ceci :

1-Désinstalles le.

2-Lances http://support.kaspersky.com/downloads/utils/kavremover10.exe en administrateur

3-Installes la nouvelle version



Modifié par Havok le 01/11/2010 18:27
Merens
 Posté le 01/11/2010 à 18:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re et merci

mais si je desinstalle la version actuelle,

je n'aurais pas de probléme , ? car ma licence vas jusqu'au mois de janvier

je ne voiudrais pas la perdre

merci de ta réponse

Havok
 Posté le 01/11/2010 à 18:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

beaulieu a écrit :

re et merci

mais si je desinstalle la version actuelle,

je n'aurais pas de probléme , ? car ma licence vas jusqu'au mois de janvier

je ne voiudrais pas la perdre

merci de ta réponse

Absolument pas, tu rentres simplement denouveau ta licence c'est tout.

Merens
 Posté le 02/11/2010 à 08:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re et ok

j'ai bien suivi la procédure de desinstallation, et réinstall, pour l'instant çà roule

plus de probléme pour l'instant?

je me demande si je n'ai pas mes USB infectés?, j'étais sur le forum Sécurité, mais je n'ai plus de nouvelles

du coté Anti virus, je met Résolu

bonne journée

Cordialement

Taza
 Posté le 02/11/2010 à 09:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

je me demande si je n'ai pas mes USB infectés

Bonjour beaulieu , tu devrais connecter tes supports USB, lancer un scan usbfix...

http://www.teamxscript.org/usbfixTelechargement.html (telechar. sur le bureau)

...puis montrer le rapport à la sécurité.

Merens
 Posté le 02/11/2010 à 09:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re et merci,

j'ai installer USB fix, mais SVP quelle est la procédure à faire?

a+

moment de grace
 Posté le 02/11/2010 à 09:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour

juste en passant

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option Recherche

(d’autres options disponibles, voir le tutoriel).

• Laissez travailler l'outil.

• Ensuite postez le rapport UsbFix.txt qui apparaîtra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.

Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

chrifleur
 Posté le 02/11/2010 à 09:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

https://forum.pcastuces.com/sujet.asp?f=25&s=57370

fredericx est déjà sur ta première demande, il ne faut pas créer autant de sujets pour le même problème!!

Merens
 Posté le 02/11/2010 à 10:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re et merci

oui effectivement j'ai plusieurs sujets, mais je n'ai plus de nouvelles de fredericx.

et puis hier c'était une mauvaise journée sur mon PC, çà pétait de partout

mes excuses à tous

a+

chrifleur
 Posté le 02/11/2010 à 10:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

fredericx est bénévole comme nous tous, il a pu avoir des obligations qui l'ont empêché de revenir hier...

si tu continues ici avec moment de grace alors cloture l'autre sujet!

Merens
 Posté le 02/11/2010 à 10:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re et merci

Bien sûr que je comprends tout, et j'imagine ses occupations, pour moi c'est évident et je ne me pose même pas la question de savoir ce que fais chacun,

J'essaye de me justifier en précisant que si j'ai ouvert des discussions , c'est que j'avais des soucis, tout simplement, rien de plus.

Par ailleurs je sais aussi que vous êtes tous des bénévoles, et je vous félicite pour votre travail et comptétences, mais aussi pour votre disponibilités.

je suis sincérement désolé d'avoir pertubé le fonctionnement

Cordialement

Merens
 Posté le 02/11/2010 à 11:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

je joins 2 rapports des USB que je posséde.

Si quelqu'un connait la procédure, merci d'avance.

Cordialement

############################## | UsbFix 7.034 | [Recherche]

Utilisateur: Jean-Michel (Administrateur) # PC-JEAN-MICHEL [Acer Aspire 7720]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 10:57:46 | 02/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Désactivé /!\
RAM -> 3069 Mo
C:\ (%systemdrive%) -> Disque fixe # 143 Go (97 Go libre(s) - 67%) [ACER] # NTFS
D:\ -> Disque fixe # 143 Go (143 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 87%) [STORE'N'GO] # FAT32
G:\ -> Disque fixe # 466 Go (360 Go libre(s) - 77%) [] # FAT32
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 77%) [STORE'N'GO] # FAT32

################## | Éléments infectieux |


Présent! C:\ntdelect.com
Présent! D:\ntdelect.com
Présent! F:\ntdelect.com
Présent! H:\ntdelect.com

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{86039341-4e1c-11df-a504-806e6f6e6963}
Shell\AutoRun\Command = E:\SETUP.EXE
Shell\configure\Command = E:\SETUP.EXE
Shell\install\Command = E:\SETUP.EXE

HKCU\.\.\.\.\Explorer\MountPoints2\{e942f97e-6fa4-11df-99bf-001b38e1e06c}
Shell\AutoRun\Command = G:\InstallTomTomHOME.exe


################## | Vaccin |

C:\adober.exe -> Dossier créé par VaccinUSB (Gof)
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
C:\comment.htt -> Dossier créé par VaccinUSB (Gof)
C:\copy.exe -> Dossier créé par VaccinUSB (Gof)
C:\host.exe -> Dossier créé par VaccinUSB (Gof)
C:\info.exe -> Dossier créé par VaccinUSB (Gof)
C:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
C:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
C:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
C:\start.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
C:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
D:\adober.exe -> Dossier créé par VaccinUSB (Gof)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\comment.htt -> Dossier créé par VaccinUSB (Gof)
D:\copy.exe -> Dossier créé par VaccinUSB (Gof)
D:\host.exe -> Dossier créé par VaccinUSB (Gof)
D:\info.exe -> Dossier créé par VaccinUSB (Gof)
D:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
D:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
D:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
D:\start.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
D:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
F:\autorun.inf -> Dossier créé par VaccinUSB (Gof)
F:\adober.exe -> Dossier créé par VaccinUSB (Gof)
F:\copy.exe -> Dossier créé par VaccinUSB (Gof)
F:\comment.htt -> Dossier créé par VaccinUSB (Gof)
F:\host.exe -> Dossier créé par VaccinUSB (Gof)
F:\info.exe -> Dossier créé par VaccinUSB (Gof)
F:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
F:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
F:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
F:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
F:\start.exe -> Dossier créé par VaccinUSB (Gof)
F:\temp.exe -> Dossier créé par VaccinUSB (Gof)
F:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
F:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
F:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
F:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
H:\autorun.inf -> Dossier créé par VaccinUSB (Gof)
H:\adober.exe -> Dossier créé par VaccinUSB (Gof)
H:\copy.exe -> Dossier créé par VaccinUSB (Gof)
H:\comment.htt -> Dossier créé par VaccinUSB (Gof)
H:\host.exe -> Dossier créé par VaccinUSB (Gof)
H:\info.exe -> Dossier créé par VaccinUSB (Gof)
H:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
H:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
H:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
H:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
H:\start.exe -> Dossier créé par VaccinUSB (Gof)
H:\temp.exe -> Dossier créé par VaccinUSB (Gof)
H:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
H:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
H:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
H:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)

################## | E.O.F |

RAPPORT2

############################## | UsbFix 7.034 | [Recherche]

Utilisateur: Jean-Michel (Administrateur) # PC-JEAN-MICHEL [Acer Aspire 7720]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 11:01:48 | 02/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Désactivé /!\
RAM -> 3069 Mo
C:\ (%systemdrive%) -> Disque fixe # 143 Go (97 Go libre(s) - 67%) [ACER] # NTFS
D:\ -> Disque fixe # 143 Go (143 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
I:\ -> Disque fixe # 466 Go (358 Go libre(s) - 77%) [Iomega_HDD] # NTFS

################## | Éléments infectieux |


Présent! C:\ntdelect.com
Présent! D:\ntdelect.com

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{86039341-4e1c-11df-a504-806e6f6e6963}
Shell\AutoRun\Command = E:\SETUP.EXE
Shell\configure\Command = E:\SETUP.EXE
Shell\install\Command = E:\SETUP.EXE

HKCU\.\.\.\.\Explorer\MountPoints2\{e942f97e-6fa4-11df-99bf-001b38e1e06c}
Shell\AutoRun\Command = G:\InstallTomTomHOME.exe


################## | Vaccin |

C:\adober.exe -> Dossier créé par VaccinUSB (Gof)
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
C:\comment.htt -> Dossier créé par VaccinUSB (Gof)
C:\copy.exe -> Dossier créé par VaccinUSB (Gof)
C:\host.exe -> Dossier créé par VaccinUSB (Gof)
C:\info.exe -> Dossier créé par VaccinUSB (Gof)
C:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
C:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
C:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
C:\start.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
C:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
D:\adober.exe -> Dossier créé par VaccinUSB (Gof)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\comment.htt -> Dossier créé par VaccinUSB (Gof)
D:\copy.exe -> Dossier créé par VaccinUSB (Gof)
D:\host.exe -> Dossier créé par VaccinUSB (Gof)
D:\info.exe -> Dossier créé par VaccinUSB (Gof)
D:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
D:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
D:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
D:\start.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
D:\winfile.exe -> Dossier créé par VaccinUSB (Gof)

################## | E.O.F |

moment de grace
 Posté le 02/11/2010 à 11:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ok

on finit usbfix ici

et tu reprends ensuite sur ton premier sujet

...................

● Relance UsbFix

● Dans le menu principale cette fois choisit l'option suppression

Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://chiquitine.changelog.fr/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci

Merens
 Posté le 02/11/2010 à 12:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re et merci,

je récapitule pour ne pas faire d'erreur,

le rapport de USBFIX je le post bien sur PCA?

Je ne sais ce que veux dire Uploader? mais bon pour info cette adresse ne s'ouvre pas : http://chiquitine.changelog.fr/Sample/Upload.php

je ferais toute la procédure en début AM

bon appétit

cdt

moment de grace
 Posté le 02/11/2010 à 12:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

erreur de ma part

UsbFix peut te demander d'uploader un dossier compressé à cette adresse :

http://www.teamxscript.org/Sample/Upload.php

et tu posts ici le rapport

une fois fait, tu pourras reprendre ton premier sujet ...

Havok
 Posté le 02/11/2010 à 12:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour,

Lances simplement un scanne avec KIS 2011 pour commencer, il utilise ces propres pilotes qu'il impose au système pour les USB (c'est même l'une de mes grogne avec Kaspersky voir le post le plus long de PCA).

Ils ont choisi cette option car KIS propose une action maintenant à l'insertion de matériels externes de stockages.

Si tu veux être certain, recherche mon post sur la configuration de KIS (que j'ai mit en attente pour l'instant).

Merens
 Posté le 02/11/2010 à 13:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re et merci à tous,

pour HAVOK svp, puisque j'ai installé le 2011, j'ai fait les maj et une analyse compléte.

pour moi je ne vois rien, dois-je te transmettre quelque chose de particulier pour voir?

Havok
 Posté le 02/11/2010 à 13:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Non rien de particulier, si tu as fait comme je l'ai dit, que ton feu est vert, et que ton pc ne t'offre pas de problèmes pour moi non.

Par contre si tu doutes ouvre un poste pour qu'on t'aide à vérifier cela.

moment de grace
 Posté le 02/11/2010 à 14:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et usbfix

option suppression

Merens
 Posté le 02/11/2010 à 14:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re il semble.... qu'il n'y ai pas de probléme particulier pour l'instant,

depuis que j'ai installé Kaspersky 2011 il a l'air de mieux fonctionner, moins lent, pourvu que çà dure?

J'ai fait une analyse rapide de mes 2 clé usb et rien de détecter

il me reste mes 2 DD externe a faire ce so

c'est pour çà que je ne cloture pas pour l'instant, je préfére assurer

ir

moment de grace
 Posté le 02/11/2010 à 14:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

au risque d'insister, usbfix (recherche) notait ceci

Présent! C:\ntdelect.com
Présent! D:\ntdelect.com
Présent! F:\ntdelect.com
Présent! H:\ntdelect.com

=> http://www.threatexpert.com/files/ntdelect.com.html

=> http://www.prevx.com/filenames/4284137876801180088-X1/NTDELECT.COM.html

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Batterie portable Ugreen Nexode 130W 20 000 mAh (1xUSB C 100W PD, 1x USB C 30W PD, 1xUSB A 22.5W, écran)
49,96 € 79,99 € -38%
@Amazon
SSD Interne M.2 NVMe PCIe 5.0 Kioxia Exceria G3 2 To (10000 Mo/s)
221,73 € 261,99 € -15%
@Amazon
Tournevis à cliquet avec 12 embouts Bosch
17,86 € 19,99 € -11%
@Amazon
Trottinette électrique pliable KuKirin G2 (10 pouces, 800W, 55 km) à 426 €
459 € 599 € -23%
@Geekbuying
Store latéral extensible Juskys 160 x 500 cm
69,99 € 89,99 € -22%
@Amazon
Pastilles lave-vaisselle Fairy Original Tout-en-1 Citron 132 capsules
19,50 € 30,50 € -36%
@Amazon

Sujets relatifs
Kaspersky attaqué
Kaspersky attaqué
Kaspersky Lab s'est fait attaqué par duqu
MàJ Kaspersky 2015
Kaspersky et restauration Windows
Kaspersky 2016 (soucis,infos,humour,discussions)
kaspersky pure 3.0
Kaspersky antivirus 2015 et Comodo Firewall
Détection Kaspersky
Kaspersky Total Security Multi-Device essai 3 mois
Kaspersky, le quel choisir ?
Plus de sujets relatifs à Kaspersky
 > Tous les forums > Forum Sécurité