Derniers tutoriels :
Sondage :
Publicité
Derniers articles :
[RESOLU]Le portable de mes parents est infecté. - Version imprimable +- Forums d'entraide informatique - Les forums de PCW (http://forum.pcinfo-web.com) +-- Forum : Forum Informatique (/forumdisplay.php?fid=39) +--- Forum : Sécurité Informatique (/forumdisplay.php?fid=2) +--- Discussion : [RESOLU]Le portable de mes parents est infecté. (/showthread.php?tid=1994) |
- chapeau51 - 24-01-2008 13:26 PM re bonjour tu rebootes ton pc et tu vas sur internet, le dialer devait être supprimé sinon va sur http://www.secuser.com/outils/antivirus.htm il va te scanner .........pas toi,, ton pc - -Sh4D0w- - 24-01-2008 17:00 PM je te l'avais déja donné en plus escart - escartefigue - 25-01-2008 10:36 AM Bonjour à vous deux ! Je viens de passer un coup de fil à mes parents qui m'ont dit que leur pc était maintenant nikel ! Plus de fenetres intempestives... pour le moment et j'aurais, d'apres eux, fais du trés bon boulot ! Par contre, on dirait que certaines "cochonneries" sont encore présentes, puisque antivir balance beaucoup d'encarts signalant qu'il a bloqué des trucs du genre "Dialer" ou "Tr/Spygen" etc. Sinon c'est quoi que "tu m'avais donné plus haut" sh4DOw ? Tu parles du lien pour secuser ? Si c'est le cas, j'ai essayé de l'utiliser à partir du pc de mes parents. Avant de faire le scan, il doit "s'installer" sur le pc et ils précisent que cette oprération peut durer plusieurs minutes. Mais au bout d'environ 5h de recherche, l'installation en était toujours au même point et j'ai donc laché l'affaire. La config du pc n'est elle pas trop petite pour secuser ? Sinon je ré-essaierai de l'installer maintenant que l'ordi est plus "propre". Existe t-il d'autres antivirus on line fiables au cas où ? - -Sh4D0w- - 25-01-2008 11:25 AM non tu dois avoir un prob, bonpour les dialer et Tr Spygen je ne vois que Spybot , et secuser est le plus fiable et gratuit, kaspersky et norton détecte mais ne répare pas pour kaspersky norton il supprime il me semble pour spybot : fais toute les maj et tu lance l'analyse http://users.belgacom.net/bn657515/spybotsd14.exe - chapeau51 - 25-01-2008 12:18 PM bonjour si ton anti-virus est bon, il devrait en général bloquer et destroyé le dialer ou au plus fort mettre en quarantaine une petite question toute bête, mais qui a une grande importance quand tu as fais toutes les manips de décontamination as-tu décoché la RESTAURATION SYSTEME si c'est non, et bien tu décoches la resto et tu refais toute la manip pourquoi?? le virus est aussi dans la restauration et il revient bon courage, désolé mais j'y ai pas pensé avant - -Sh4D0w- - 25-01-2008 12:23 PM effectivement il se peut qu'il se soit loger la bas attention ensuite il te faudra la réactiver et fais attention car tu ne pourras plus redémarrer en arrière une fois décoché il te faudra la réactiver pour l'enlever ou l'activer rien de plus simple panneau de configuration > Système > Restauration système > décoche la premiere case tout en haut . - escartefigue - 25-01-2008 12:46 PM Re, En fait antivir semble détecter des trojans sans pouvoir les virer. La seule action possible semble être "access deni" car lorsque je clique sur "delete" l'encart revient inlassablement. Pour la restauration système, no soucy car je déteste ca (je sais pas pourquoi d'ailleurs ). Je ne l'ai jamais utilisée, et je crois même qu'elle n'existe pas dans la version XP de mes parents, qui est une "copie allégée" du CD d'XP qu'ils possèdent. En ce moment il y a spybot qui tourne chez eux. L'analyse est un peu longue car il s'arrete dès qu'antivir détecte une cochonnerie, c'est à dire toutes les 5 minutes environ, et ne reprend que lorsqu'on refuse l'accès aux trojans etc. De même, Secuser ne peut pas s'installer sur leur ordi (problème de housecall), j'y retournerai pour le configurer selon la manière qu'ils préconnisent dans le lien que vous m'avez fourni. Donc je vous tiendrais au courant des résultats... mais déjà les fenetres publicitaires ont disparu, ce qui est un véritable soulagement pour mes parents. - -Sh4D0w- - 25-01-2008 12:48 PM désactive anti vir et je comprends le soulagement des pop up, parceque c'est pas le top quoi tu fais un pti truc tu te retrouve avec 4 pouff sur ton écran c'est limite si elle te demande pas de faire des choses a ton écran tellement ces pubs sont betes - escartefigue - 25-01-2008 16:05 PM Ha ha ha ! Exact pour antivir (j'y avais même pas pensé), et exact pour les poufs qui s'affichent à l'écran, ça fait désordre ! Sinon spybot a terminé son analyse (au bout 3h), et a détecté : cookie traceur "doubleclick" (3 éléments), KHEY USERS "Everest poker" (3 éléments, les salauds), et des kheys classic root 'sogou" (16 éléments). Il a corrigé les problèmes. Tout parait ok (merci encore), si ce n'est au momment du démarrage ou apparait l'encart antivir détectant le trojan horse "TR/Spy.gen" (cette fois j'ai pu le mettre en quarantaine en cliquant de -trés- nombreuses fois sur ok), ainsi que 2 encarts window signalant 2 modules de téléchargement ou chargement introuvables ("C:/WINDOWS/system32/Cs5uero.dll" correspondant au trojan Spy.gen, et "C:/WINDOWS/Downlo~1/y3d.dll") Pensez vous que le PC soit nettoyé ou faut-il d'autres rapports pour le savoir ? Si le PC est "propre", existe t-il un moyen pour empêcher ces 3 encarts ? - -Sh4D0w- - 25-01-2008 17:07 PM de rien , il faudrait quand meme revérifier un peu de temps en temps |