Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1963 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Infection Virus Generic.Backdoor.12.AEGG ?

n°2930474
Mustrum197​5
Posté le 17-02-2010 à 21:46:10  profilanswer
 

Reprise du message précédent :
Voici le rapport : http://www.cijoint.fr/cjlink.php?f [...] whADlf.txt
 
A priori, tout s'est bien passé, mais bon...;-)
 
 


---------------
Pentax K10D - DA Limited 40 mm f2.8 - DA Limited 21 mm f3.2 - M 50 mm f1.7 - Voigtlander 58 mm f1.4 / Olympus E-P1 + 14-42 mm + 20 mm f1.7
mood
Publicité
Posté le 17-02-2010 à 21:46:10  profilanswer
 

n°2930479
Profil sup​primé
Posté le 17-02-2010 à 22:14:08  answer
 

Parfait ;)
Voyons maintenant si ton antivirus détecte quelque chose

n°2930494
Mustrum197​5
Posté le 17-02-2010 à 23:36:49  profilanswer
 

J'ai une bonne et une (moins) bonne nouvelle.
 
La bonne, c'est qu'AVG ne détecte plus de virus dans le fichier rdpdr.sys
 
La moins bonne nouvelle, c'est que j'ai encore trois fichiers infectés. A priori, dans le dossier Restore, donc inoffensifs (et d'ailleurs placés en quarantaine), v le rapport : http://www.cijoint.fr/cjlink.php?f [...] gHra1G.txt
 
Je m'en débarrasse comment (s'il y a besoin) ?
 
En tous cas, un grand merci déjà pour le fichier rdpdr, franchement, je me pensais très mal barré.  
 
 


---------------
Pentax K10D - DA Limited 40 mm f2.8 - DA Limited 21 mm f3.2 - M 50 mm f1.7 - Voigtlander 58 mm f1.4 / Olympus E-P1 + 14-42 mm + 20 mm f1.7
n°2930513
Profil sup​primé
Posté le 18-02-2010 à 06:52:30  answer
 

Bonne nouvelle :)
 
Pour pouvoir te donner les conseils de finition (dont la purge de la restauration du système), j'ai besoin d'un dernier rapport :
 
• Télécharge hijackthis sur ton Bureau.
• Installe le, lance le et clique sur "Do a system scan and save a logfile".  
• Fais un copier-coller du rapport entier sur le forum

n°2930520
Mustrum197​5
Posté le 18-02-2010 à 08:55:20  profilanswer
 

Voici le rapport : http://www.cijoint.fr/cjlink.php?f [...] ElDlKB.txt
 
 
 


---------------
Pentax K10D - DA Limited 40 mm f2.8 - DA Limited 21 mm f3.2 - M 50 mm f1.7 - Voigtlander 58 mm f1.4 / Olympus E-P1 + 14-42 mm + 20 mm f1.7
n°2934713
Mustrum197​5
Posté le 13-03-2010 à 17:34:25  profilanswer
 

Je fais un petit up pour te demander (si tu es rentré de vacances, of course) ton aide pour finir de nettoyer mon ordi.
 
A+
 


n°2934718
Profil sup​primé
Posté le 13-03-2010 à 18:53:39  answer
 

Je suis rentré depuis longtemps, mais je t'avais oublié... Désolé !
Voici les conseils de finition :
 
 
1) Les barres d'outils
 
Souvent installées avec d'autres logiciels sans que l'utilisateur y fasse attention, les barres d'outils se multiplient sur les ordinateurs et ont deux résultats : ralentir les ordinateurs et provoquer des bugs des navigateurs.
Je te conseille de désinstaller la tienne qui est inutile (barre d'outil Google).
Pour ça, ferme ton navigateur, puis Menu démarrer --> Panneau de configuration --> ajout/suppression de programmes --> désinstalle la Google Toolbar.
 
 
 
2) Sécurise ton ordinateur
 
• Logiciels de protection :
Garde un antivirus (AVG dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.
 
• Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
 
• Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : http://java.com/fr/
 
• Adobe Reader n’est pas à jour, c’est une faille de sécurité. Lance le (C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe) puis clique sur « Aide » → « Rechercher les mises à jour ».
Ensuite, pour combler une faille de sécurité utilisée très souvent par les infections, désactive la prise en charge Javascript d'Adobe Reader : clique sur Edition → Préférences → JavaScript → décoche "Activer Acrobat JavaScript" et valide.
 
• Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.
 
• Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce petit programme (décoche « run at startup » lors de l'installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)
 
 
 
3) Relance Hijackthis (pour la dernière fois), choisis "Do a system scan only" et coche les lignes suivantes qui sont inutiles (j'ai intégré les barres d'outils dans cette liste) :  
 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll    
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll    
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll    
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll    
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe    
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"    
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"    
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"    
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"    
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe    
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')    
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')    
 
Coche également toutes les lignes commençant par 016 puis clique sur "Fix checked"
 
 
 
4) Télécharge ToolsCleaner sur ton Bureau pour supprimer tous les outils que nous avons utilisés
Lance le puis clique sur Recherche et patiente pendant le scan. A la fin, clique sur Suppression pour nettoyer.
Tu peux aussi supprimer les fichiers temporaires.
Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
S'il ne supprime pas tout, supprime manuellement ce qui reste.
 
 
 
5) Télécharge CCleaner. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation), puis lance le.  
Clique sur Nettoyeur → Analyse → Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre → corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
 
(Tu peux garder ce logiciel et l'utiliser régulièrement).
 
 
 
6) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés) : pour ça, suis ce tutoriel stp.
 
 
 
7) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
 
 
 
8) Pour finir, je t'invite à faire régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.  
 
 
 
 
Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

n°2934762
Mustrum197​5
Posté le 13-03-2010 à 22:16:24  profilanswer
 

Merci, c'est vraiment très sympa de m'avoir aidé.  
 
Très saine lecture que celle que tu m'as recommandé ;-)
 
A+
 
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Virus ou cheval de troie insupprimable[RESOLU] Infection Search Settings 1.2.2
[rundll32] PreventionExecutionDonnées/Generic HostProcessWin32Servicesvirus ou system mal installé
Infection apocalyps32 et peut etre d'autres !Infection avec pop up, clé usb, et accents
virus qui s'incrustevirus PC portable - je jette une bouteille à la mer en demandant SOS
[RESOLU] Problème virus DDVirus ou autre chose?
Plus de sujets relatifs à : Infection Virus Generic.Backdoor.12.AEGG ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)