Sondage :

Publicité




Partenaires




Jmax-Hardware

mxdev.net

feedburner
donate.gif


447 visiteur(s) en ligne
Forums d'entraide informatique - Les forums de PCW
[RESOLU !] Dunstrin webcam_00002 - Version imprimable

+- Forums d'entraide informatique - Les forums de PCW (http://forum.pcinfo-web.com)
+-- Forum : Forum Informatique (/forumdisplay.php?fid=39)
+--- Forum : Sécurité Informatique (/forumdisplay.php?fid=2)
+--- Discussion : [RESOLU !] Dunstrin webcam_00002 (/showthread.php?tid=1428)

Pages : 1 2


[RESOLU !] Dunstrin webcam_00002 - Alberto - 03-07-2007 11:19 AM

Salut !

Je soupsonne d'avoir attrapé 1 virus sur le net, pourtant mon antivirus est à jour...
Depuis qq jours, mon débit internet est plus faible (je sais pas si ça a un lien), des pop up s'ouvrent de tps en tps (alors qu'avant, jamais) et quelques petites histoires comme ça...
Le comble, hier soir je reçoie 2 fois le message Dungtrin de 2 personnes différentes !
"Vas regarder, j'ai filmer ma soeur en cachette sur la cam. (avec un lien de Dungtrin)"
Qu'est-ce que je peux faire ? J'aimerais faire qq chose qui éradique tout les virus potentiels de mon pc ...
Je pars demain en voyage. J'aimerais que mon pc soit nikel avant de partir..
Si quelqu'un pouvait m'aider ??
Merci d'avance !


- Coram2007 - 03-07-2007 13:20 PM

d'abord fait ceci

puis télécharger hijackthis et post nous un rapport (pour sassurer de la santé de ton pc)

à suivre ....


- Troll - 03-07-2007 15:10 PM

Et surtout, nous poster le rapport de ewido (penser à l'enregistrer après le scan (et APRES avoir supprimé les entrées trouvées) aller dans les rapports puis faire copier/coller).

Tu as quoi comme antivirus ?

Ton windows est à jour ?


- Alberto - 04-07-2007 16:30 PM

Salut ! Merci de votre réponse !

Comme antivirus, j'ai "Vcom SystemSuite 5" ... Quel est l'antivirus gratuit le plus fiable au prix le moins cher ?
Sinon, niveau mises à jour antivirus et windows, je suis OK.
Je fais suivre la procedure et je vous recontacte ...


- Troll - 04-07-2007 17:43 PM

Citation :
Comme antivirus, j'ai "Vcom SystemSuite 5" ... Quel est l'antivirus gratuit le plus fiable au prix le moins cher ?

Je ne connais pas :-)
Au niveau des gratuits, je te conseillerai Active Virus Shield


- Alberto - 04-07-2007 20:34 PM

Bonsoir !
Alors, au bout de longues heures de scan, j'ai trouvé moulte trucs, dont un trojan.dialer.qu ...
Comment je peux être sur que tous les virus sont supprimés de mon pc ? ( j'ai suivit les indications mais j'ai pas tout compris Smile )
En mode sans échec, mon pc ramait bcp plus qu'en mode normal...
J'ai pas fait attention qu'il fallait arrêter la restauration de système avant de démarrer la procédure. Est-ce grave ?
Je pose p-ê bcp de questions, mais j'ai pas l'habitude de traiter des virus dc .. Smile
Merci...
Bonne soirée !


- Troll - 04-07-2007 20:45 PM

Pour la restauration système... en effet c'est assez embêtant.
Désactives-là. Et fais un scan en ligne :

Kaspersky on line scanner : Image: kaspersky.jpg SOUS INTERNET EXPLORER(cliquer sur l'image).

Acceptez le contrôle activeX.

Si tu as un problème pour installer les aciveX fais ceci :

Outils :arrow: options :arrow: sécurité :arrow: personnaliser le niveau, et là où il y a "télécharger les activeX signés", tu le mets sur activer.

Ensuite quand tu as accepté le activeX et que tu l'as téléchargé, clique sur suivant et ensuite sur paramètres d'analyse puis coche les deux cases d'en bas plus la case base étendue.

Une fois le scan fini, tu enregistre le rapport au format .txt(choisir en dessous du nom du fichier) et tu le colle ici, puis tu fais : outils :arrow: options :arrow: sécurité :arrow: <=> cliquez sur niveau par défaut(sous intnernet explorer).


Ne t'inquiète pas pour les questions on va pas te manger :-)

Par contre j'avais demandé que tu me postes le rapport de ewido, je le souhaite toujours :-)


- Coram2007 - 04-07-2007 21:03 PM

c'est bien Trollinouchet , pas la peine que j'intervienne !


- Alberto - 05-07-2007 09:52 AM

re !

KASPERSKY ON-LINE SCANNER REPORT
Thursday, July 05, 2007 12:45:21 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 5/07/2007
Enregistrements dans la base antivirus Kaspersky : 336223
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
F:\
G:\
H:\
I:\
Statistiques de l'analyse
Total d'objets analysés 66884
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:53:57

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\MSHist012007070520070706\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\_hphtra07.log L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\VCOM\SystemSuite\MXFwIMMF.dat L'objet est verrouillé ignoré
C:\Program Files\VCOM\SystemSuite\MXFwTMMF.dat L'objet est verrouillé ignoré
C:\Program Files\VCOM\SystemSuite\rawlog.log L'objet est verrouillé ignoré
C:\Program Files\VCOM\SystemSuite\seclog.log L'objet est verrouillé ignoré
C:\Program Files\VCOM\SystemSuite\syslog.log L'objet est verrouillé ignoré
C:\Program Files\VCOM\SystemSuite\tralog.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.


Aparament, j'ai plus de virus, mais je suis un peu septique de savoir que c'était aussi simple d'éliminer le tas que j'avais ... Big Grin
Je suppose que maintenant je peux poursuivre la restauration de système ..


- Troll - 05-07-2007 09:55 AM

Citation :d'en bas plus la case base étendue.

Et toi :
Citation :Analyser avec la base antivirus suivante standard



Ensuite au risque de me répéter :
Citation :Par contre j'avais demandé que tu me postes le rapport de ewido, je le souhaite toujours :-)



Si tu fais que la moitié de ce qu'on te dit on va y passer deux fois plus de temps hein :-)