Freeze provoqués par des virus ou malwares ?? - Virus/Spywares - Windows & Software
Marsh Posté le 09-01-2010 à 18:09:06
Salut,
On peut toujours faire un diagnostic pour voir :
les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Ne postes pas les rapports sur le forum, la charte te l'interdit .A la place, suis ce tutoriel pour héberger le rapport ailleurs et poste le lien qui est donné stp.
Marsh Posté le 13-01-2010 à 01:13:53
Bjr merci de ta réponse mais avant d'utiliser RSIT que je ne connais pas du tout, si ca ne te gene pas, peut on verifier avec hijacktis seulement si l'on ne voit rien ...
Voici le rapport je n'ai constaté rien de problématique ... ?:
http://www.toofiles.com/fr/oip/doc [...] zzzzz.html
Merci d'avance
Marsh Posté le 13-01-2010 à 16:19:20
Salut,
Merci pour ton log HijackThis.
Tu demandes ceci :
Citation : Merci d'avance de votre aide j'en ai marre de ces foutus freeze !! |
Je te réponds et apporte mon aide en te demandant des rapports RSIT. HijackThis n'est pas suffisant pour moi, il ne montre pas tout. Dans le rapport log.txt, on trouve un rapport de HijackThis aussi et d'autres renseignements très utiles. Rien de confidentiel je te rassure.
Il n'y a que deux lignes qui m'interpellent dans ton rapport HijackThis.
La première m'indique que tu utilises un proxy dont l'IP pointe un Corée ?? Inquiétant à moins que tu ne sois au courant et que tu utilises couramment un proxy ?
L'autre montre une trace d'infection provoquée par la visite du site chat.land qui met en place un moteur de rechercher du nom de cherche.us
J'aimerais donc que tu m'envoies les liens pour les fameux rapports RSIT que je t'ai demandé, si cela ne te gène pas bien entendu
Marsh Posté le 17-01-2010 à 10:40:03
RE et voila :
http://www.toofiles.com/fr/oip/doc [...] r2010.html
Merci d'avance
Marsh Posté le 17-01-2010 à 11:09:52
Salut,
Tu as une infection qui se propage par support amovible (clé usb, carte mémoire, MP3,.....).
Fais ceci :
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 20-01-2010 à 12:04:59
Slt merci de ta reponse mais quand je lance l'install Usbfix il lance juste une fenetre dos qui se referme aussi tot, et aucunes icones visible dans le bureau ni dans démarrer .
Par contre il y a son dossier à la racine C avec des dossier mais aucuns de lancement du logiciel ??
Merci.
Marsh Posté le 20-01-2010 à 16:33:15
Salut,
Ok, télécharges à nouveau USBFix et tente une nouvelle fois la manipulation. Si cela échoue encore une fois, reviens me prévenir on passera à autre chose.
Marsh Posté le 21-01-2010 à 16:58:35
Re ca a marché le premier que j'avais DL faisait 758ko ca n'etait aps un fake virus j'espere ??
http://dl.commentcamarche.net/www. [...] UsbFix.exe
rapport usb fix :
http://www.toofiles.com/fr/oip/doc [...] sbfix.html
Merci
Marsh Posté le 21-01-2010 à 17:52:20
Salut,
Citation : Re ca a marché le premier que j'avais DL faisait 758ko ca n'etait aps un fake virus j'espere ?? |
Il ne manquerait plus que je te donne des liens vérolés, le monde à l'envers
Tu vas passer à la suppression avec USBFix :
Marsh Posté le 21-01-2010 à 18:30:16
lol je posterai le résultat mais pour en revenir à l'usb fix de 784 ko c'est pcque c'est celui la qui ne marchait pas mais c'etait pas ton lien hein ^^ c'etait sur comment ca marche ...
Marsh Posté le 24-01-2010 à 18:13:11
voila le résultat :
http://www.toofiles.com/fr/oip/doc [...] sbfix.html
Merci d'avance
Marsh Posté le 25-01-2010 à 17:53:19
Salut,
Ok, c'est bon pour USBFix.
Peux tu faire un nouveau rapport RSIT, tu n'auras que le fichier log.txt qui va apparaître, c'est normal.
Merci de poster le lien de ce nouveau rapport dans ta prochaine réponse.
Marsh Posté le 13-02-2010 à 19:41:37
Re dsl pour le temps de retard dsl je remets un rapport de résultats Usb fix de suppression que j'ai refais car j'avais oublié de brancher mon MP4:
http://www.toofiles.com/fr/oip/doc [...] sbfix.html
Et je te poste le lien RSIT :
http://www.toofiles.com/fr/oip/doc [...] rrlog.html
Merci
Marsh Posté le 14-02-2010 à 01:39:07
Salut,
Content de te revoir, tu vas maintenant utiliser un programme généraliste pour parfaire la désinfection de ton ordinateur :
Marsh Posté le 15-02-2010 à 14:24:26
Ok emrci par contre au niveau de la Maj de malware ca ne fonctionne pas ca m'affiche un message d'erreur :
Une erreur est survenue .veuillez transmettre.....
error code : 732 (12029,0)
??
Merci.
Marsh Posté le 15-02-2010 à 18:09:42
Salut,
Si tu n'as pas encore réussi à mettre malwarebytes à jour, désactive temporairement pare-feu et antivirus et lance à nouveau la mise à jour.
Si la mise à jour ce fait, réactive tes programmes de sécurité.
Marsh Posté le 16-02-2010 à 18:52:02
Merci c'etait I.E qui deconnait...
MAJ reussie rapport avec un element infecté et supprimé :
http://www.toofiles.com/fr/oip/doc [...] ersur.html
Marsh Posté le 16-02-2010 à 19:59:58
Okay, en même temps je découvre que MBAM détecte et supprime cherche.us, qui est installé lors des visites sur le site de chat.lang...
Peux tu faire à nouveau un rapport log.txt, on va voir s'il reste quelque chose ! Envoies le lien du rapport stp
Marsh Posté le 16-02-2010 à 21:51:08
Citation : un nouveau scan ? |
ouais, désolé, tu lances à nouveau RSIT et tu envoies le lien du rapport log.txt qui va apparaître. J'espère une ultime vérification.
Marsh Posté le 18-02-2010 à 14:47:23
yep voila : http://www.toofiles.com/fr/oip/doc [...] g1802.html
mais biozarre mon ordi a encore freezé ... y a qques minutes.
Marsh Posté le 18-02-2010 à 21:43:21
Salut,
Bon écoute, pour finaliser la désinfection de ton ordinateur, j'ai besoin d'un dernier scan.
Cette fois il s'agit de faire un rapport HijackThis, je sais que tu peux le faire sans que je te donne la marche à suivre, donc envoies moi le lien du rapport stp.
Pour le freeze de ton pc, ce n'est pas du à une infection. Peux être qu'un dépoussiérage serait le bienvenue
Marsh Posté le 22-02-2010 à 11:45:08
ReplyMarsh Posté le 24-02-2010 à 21:44:31
bonsoir
voici la finalisation de cette désinfection ,malwarebleach étant absent jusqu'au 1er Mars il m'a demandé de le remplacer
pour optimiser le démarrage de ton ordinateur rends toi sur
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe
clique sur HiJackThis.exe
Hijackthis va se lancer.
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE Semiconductor®HD Audio Sound Effect Manager
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime Time
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
________________________________________________________________________
il est important de maintenir à jour certains logiciels sensibles qui comportent des failles exploitées par les malwares et corrigées par les éditeurs de ces programmes:
Vérifie donc que tes versions de java la dernière 6 update 18, et de Adobe reader la dernière est la 9.3.1 si tu utilises ces logs soient à jour.
sinon télécharge les sur ces sites en prenant soin de décocher les barres d'outils ou scan antivirus proposés
java et Adobe reader
________________________________________________________________________
nettoie le registre et les fichiers temp en te servant de ccleaner
_______________________________________________________________________________________________
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
_______________________________________________________________________________________________
TRES IMPORTANT
Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela:
_______________________________________________________________________________________________
Enfin je t'invite à lire ce fichier pdf sur la sécurité sur Internet
il fait parti d'un projet anti malware et je t'invite à le diffuser autour de toi
Voilà ,fais tout cela calmement,rien ne presse,poste moi le lien vers le rapport de suppression de toolscleaner
et si tu es satisfait tu éditeras ton premier message pour modifier le titre et rajouter[RESOLU]
Bonne soirée
Marsh Posté le 09-01-2010 à 03:05:04
Bonjour, actuellement j'ai avira anti vir + kerio + spybot + anti -malware bytes
Voila mon PC depuis 1 ou 2semaine se met à freezer selon le fait de certaines activités sur le PC des fois une page en trop ou un log en trop qui tourne et c'est le freeze .
J'avais fais un scan bit defender en ligne à l'époque qui m'avait trouvé 2/3 virus . Et l'ordi n'avait plus freezé depuis 2 mois jusqu'à maintenant !! donc j'ai retenté le scan en ligne de bit defender mais il ne se lance pas que ce soit avec I.E ou firefox !!
Merci d'avance de votre aide j'en ai marre de ces foutus freeze !!