Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2842 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  infection TR/Crypt.PEPM.Gen

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

infection TR/Crypt.PEPM.Gen

n°2930358
gaston1024​1
Posté le 17-02-2010 à 13:29:44  profilanswer
 

Salut !
Encore un problème de virus...
détecté avec antivir
voici donc mon magnifique log de ZHPDiag, si une bonne âme peut m'aider (en fait, aider ma moitié, c'est son pc...)
http://www.cijoint.fr/cjlink.php?f [...] Ps6Cu1.txt
 
merci beaucoup !


---------------
Quand c'est bon, y'a pas meilleur - Isologue
mood
Publicité
Posté le 17-02-2010 à 13:29:44  profilanswer
 

n°2930437
gaston1024​1
Posté le 17-02-2010 à 18:04:06  profilanswer
 

upup ! merci ! :D


---------------
Quand c'est bon, y'a pas meilleur - Isologue
n°2930707
gaston1024​1
Posté le 19-02-2010 à 10:05:28  profilanswer
 

help !


---------------
Quand c'est bon, y'a pas meilleur - Isologue
n°2930850
glops31
Posté le 19-02-2010 à 21:52:45  profilanswer
 

Bonjour
quelle est l'alerte émise par Antivir?  
pourrais tu héberger le rapport de détection d'Antivir  sur ci-joint.fr et me poster le lien? stp

n°2930853
gaston1024​1
Posté le 19-02-2010 à 21:59:18  profilanswer
 

j'ai pas le pc sous les yeux, là, mais il me semble que c'est dans les points de restauration de windows. Je poste ça dès demain.
merci de ta réponse !


---------------
Quand c'est bon, y'a pas meilleur - Isologue
n°2930858
glops31
Posté le 19-02-2010 à 22:06:54  profilanswer
 

ok,si ce n'est que dans les points de restau ce  n'est pas très grave (disons que ce sera vite réglé)
je n'ai rien repéré sur le rapport ZHPdiag, si ce n'est une petite mise à jour à faire
j'attends le rapport antivir
Bonsoir.


Message édité par glops31 le 19-02-2010 à 22:07:44
n°2930897
gaston1024​1
Posté le 20-02-2010 à 10:08:43  profilanswer
 

voici le rapport antivir
 
http://www.cijoint.fr/cjlink.php?f [...] jMjYeE.txt
 
Merci de ton aide


---------------
Quand c'est bon, y'a pas meilleur - Isologue
n°2930921
glops31
Posté le 20-02-2010 à 12:08:16  profilanswer
 

Bonjour
 
Donc comme annoncé le trojan se trouvait bien dans le répertoire de restauration du lecteur D:\
il est maintenant inactif dans la quarantaine d'Antivir
tu peux vider celle dernière en ouvrant Antivir => bouton Adminisration=>quarantaine=> sélectionne l'objet =>supprime en cliquant sur l'icône (corbeille)
 
Ton logiciel java n'est pas à jour et ceci représente une faille de sécurité importante
Tu vas donc désinstaller toutes les anciennes versions de JAVA par ajuot/suppression de programmes du panneau de config
 
Rends toi ensuite sur ce site pour télécharger et installer la dernière version
 
il y a quelques lignes superflues concernant des programmes qu'il est inutile de lancer au démarrage de Windows
 

  • * Télécharges  HijackThis :  

<http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe>

  • * Installes le programme
  • lances HijackThis par le raccourci
  • clique sur "do a system scan only"
  • coche les cases devant ces lignes

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Nuance Communications, Inc. - SSBkgdUpdate.) -- C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard Co. - Hewlett-Packard Product Assistant.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HotSync Manager.lnk . (.Palm, Inc. - HotSync® Manager Application.)  -- C:\Program Files\palmOne\HOTSYNC.EXE  
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\System32\igfxdev.dll
 

  • clique ensuite sur fix checked


 
les outils qui servent à analyser ou désinfecter sont fréquemment mis à jour ,il ne sert à rien de les conserver sur son ordinateur,pour t'en débarrasser
 

  • Télécharge ToolsCleaner sur ton Bureau
  • Double-clique sur "ToolsCleaner2.exe" et laisse le travailler
  • Clique sur "Recherche" et laisse le scan se terminer.
  • Clique sur "Suppression" pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur "Quitter", pour que le rapport puisse se créer.
  • Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...heberge le sur ci-joint.fr et poste moi le lien


 
Pour éviter de ré-infecter ton ordinateur,Tu devrais  également purger ta restauration système et créer un nouveau point de restauration facilement repérable en le nommant selon ton souhait
 

  • pour cela, suis ce tutoriel pour t'aider.
  • Il faut ensuite créer un point de restauration manuellement, pour t'aider suis celui-là


Bon week-end

n°2931023
gaston1024​1
Posté le 20-02-2010 à 21:08:22  profilanswer
 

merci, j'ai fait tout ça
 
Je suis étonné pour java, car ll me semble que la mise à jour avait été faite il y a peu... bref, j'ai refait.
merci beaucoup !


---------------
Quand c'est bon, y'a pas meilleur - Isologue
n°2931036
glops31
Posté le 20-02-2010 à 23:10:57  profilanswer
 

Parfait, Si tu considères le sujet résolu je te souhaite un bon Dimanche :hello:  

mood
Publicité
Posté le 20-02-2010 à 23:10:57  profilanswer
 

n°2931052
gaston1024​1
Posté le 21-02-2010 à 09:10:23  profilanswer
 

Ben j'en sais trop rien... en tout cas, j'ai suivi ton protocole !


---------------
Quand c'est bon, y'a pas meilleur - Isologue
n°2931077
glops31
Posté le 21-02-2010 à 12:00:14  profilanswer
 

gaston10241 a écrit :

Ben j'en sais trop rien... en tout cas, j'ai suivi ton protocole !


 
bin si ton PC tourne bien et si tu n'as plus d'alerte Antivir =>c'est bon
 
Tu peux refaire un scan avec Antivir si tu veux


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  infection TR/Crypt.PEPM.Gen

 

Sujets relatifs
Infection winsudateInfection Virus Generic.Backdoor.12.AEGG ?
[RESOLU] Infection Search Settings 1.2.2HTML/Infected.WebPage.Gen
Infection apocalyps32 et peut etre d'autres !Infection avec pop up, clé usb, et accents
[Résolu] Infection ? Programme npsstartup au démarrage[virus & Co] Infection ne se trouvant pas sur le disque dur ?
Hijacker.Gen est présent sur mon pc Pb avec Hijacker.Gen
Plus de sujets relatifs à : infection TR/Crypt.PEPM.Gen


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)