Il y a actuellement 291 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus win32.Virtob • page 5

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Message le 12 Mar 2009 14:07

Bonjour.

Pour l'optimisation:

O4 - HKLM..Run: [iTunesHelper] "C:Program FilesiTunesiTunesHelper.exe"
O4 - HKLM..Run: [CloneCDTray] "C:Program FilesSlySoftCloneCDCloneCDTray.exe" /s
O4 - HKUSS-1-5-18..Run: [msnmsgr] "C:Program FilesWindows LiveMessengermsnmsgr.exe" /background (User '?')
O4 - HKUS.DEFAULT..Run: [msnmsgr] "C:Program FilesWindows LiveMessengermsnmsgr.exe" /background (User 'Default user')


Ras pour les vermines.


Pour terminer la désinfection et optimiser Windows:


_ Désinstallation des utilitaires utilisés:

Les programmes utilisés pour la désinfection ne sont pas à utiliser quotidiennement.

Pour les désinstaller, il faut aller dans le Panneau de configuration puis, via Ajouter/Supprimer des programmes, sélectionner les utilitaires et cliquer sur Désinstaller.

Pour une suppression effective, penses à supprimer leurs dossiers respectifs, la plupart à la racine de ta partition principale.


_ Utilisation d'un navigateur internet alternatif:

Internet Explorer n'étant pas sûr, il est préférable d'installer un navigateur internet alternatif pour sécuriser ton surf.

Tu as le choix entre Mozilla Firefox, Apple Safari ou encore Opéra.

Il faudra ensuite définir ce navigateur internet alternatif comme navigateur par défaut.


_ Utilisation d'un pare-feu alternatif:

Il est recommandé de ne pas utiliser le pare-feu Windows et d'en prendre un plus efficace.

Le choix est large: Zone Alarm, Sunbelt, Ashampoo ou encore Sygate.

Après avoir sélectionné le pare-feu idéal, il faudra désactiver celui de Windows.


_ Nettoyage des points de restauration:

Dans un premier temps, il faut supprimer tous les points de restauration.

Pour cela, cliques sur Poste de travail puis Propriétés.
Onglet Restauration automatique du système, tu coches la ligne Désactiver la restauration du système puis tu valides par Ok.
Tu confirmes la suppression de tous les points de restauration, puis tu cliques sur Appliquer et/ou Ok.

Ensuite, il faut réactiver la restauration automatique du système.

Tu refais la manipulation précédente pour relancer les propriétés du Poste de travail.
Tu décoches la ligne puis cliques sur Appliquer & Ok.

Tu auras créer un point de restauration propre.


_ Nettoyage des fichiers temporaires & de la base de registre:

Pour cela, Ccleaner reste le moyen le plus sûr et pratique de tout nettoyer sans risques.

En suivant ce tutorial, cet utilitaire sera configuré correctement.

Il est aussi utile de purger régulièrement le dossier Prefetch en profitant de Ccleaner pour automatiser ce nettoyage.
Pour cela, il faut aller dans Options puis Personnaliser pour ajouter le dossier C:WindowsPREFETCH.


_ Un petit coup d'oeil à notre dossier Nettoyage peut être utile en supplément.

Et finalement, pour optimiser Windows XP, ce sujet sera intéressant.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 


Message le 12 Mar 2009 15:19

je n'utilise pas le firewall de windows :) mais celui de bitdefender
et le navigateur c'est safari
internet explorer n'a plus "l'autorisation" de se connecter au web
et je vais me charger de nettoyer tout cela
sinon pour ma part (qui était le problème du virus) je pense que le sujet est réglé (grâce à vous) *edit* enfin plutôt résolu
et je retrouve enfin une machine qui veut aller plus vite que la musique 8)
sparkweb
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 06 Mar 2009 14:01
 

Message le 12 Mar 2009 16:55

Quel forum super hein? ;)

Bon surf parmi nous.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 12 Mar 2009 16:57

r@in | b0w a écrit:Quel forum super hein? ;)

Bon surf parmi nous.


oui une équipe d'entraide formidable

et merci pour cela il est vrai qu'il y a beaucoup de sujet (je regarderais petit à petit quand je ne bosserais pas comme un fou pour rattrapper le temps perdu)
sparkweb
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 06 Mar 2009 14:01
 

Message le 16 Mar 2009 12:50

petite nota en rapport à ce virus (qui je pense va être utile de la savoir)
ce même virus a été mis sur une vieille machine de test (une poubelle quoi)
alors celui-ci, a extinction de la machine, va se loger dans un fichier système, le ndis.sys (le pilote de la carte réseau), qui fait qu'au démarrage il lance internet explorer en tache de fond pour aller récuperer le fameux reader_s.exe et qui donne donc les soucis que cela avait occasionnés
et c'est aussi pour cela que sp3 de win xp ne s'installait pas car le ndis.sys ne lui laissait pas l'accès à la suppression du fichier :wink:
sparkweb
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 06 Mar 2009 14:01
 

Message le 16 Mar 2009 17:43

Merci pour ces ajouts. D'où l'intérêt donc de couper toutes les connexions réseaux lorsqu'on à à faire à un virut. ou similaire.

sparkweb a écrit:qui fait qu'au démarrage il lance internet explorer en tache de fond pour aller récuperer le fameux reader_s.exe


A tout hasard, est ce que tu as réussi à voir où est ce qu'il allait récupérer le fichier reader_s.exe ? Style un lien, une adresse ip ou autre, histoire que je me fasse des amis :P
Avatar de l'utilisateur
Grego
Expert(e)
Expert(e)
 
Messages: 1330
Inscription: 07 Oct 2005 15:40
 

Message le 16 Mar 2009 17:45

Grego a écrit:Merci pour ces ajouts. D'où l'intérêt donc de couper toutes les connexions réseaux lorsqu'on à à faire à un virut. ou similaire.

tout a fait en fait et tenter de trouver un fichier system propre et ensuite ça aide bien...
alors en fait :
le virus se "cache" dans le fichier sys a l'extinction
ensuite a l'allumage, il va créer un fichier temporaire (de bn1 à bn12.tmp)
ensuite ça ouvre internet explorer en fond de tache...

sparkweb a écrit:qui fait qu'au démarrage il lance internet explorer en tache de fond pour aller récuperer le fameux reader_s.exe


Grego a écrit: tout hasard, est ce que tu as réussi à voir où est ce qu'il allait récupérer le fichier reader_s.exe ? Style un lien, une adresse ip ou autre, histoire que je me fasse des amis :P

pas encore très cher mon collègue va retester avec un traceur pour cela mais je pense que ça doit être trouvable quelque part
sparkweb
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 06 Mar 2009 14:01
 

Message le 16 Mar 2009 17:58

Soluce rapide: Tu allumes l'ordi, tu laisses travailler le virus et pendant ce temps en invite de commande tu tape "netstat -n"

Sinon avec un outil qui outils pour capturer tous les packets effectivement ça marche aussi bien et ça sera plus simple.
Avatar de l'utilisateur
Grego
Expert(e)
Expert(e)
 
Messages: 1330
Inscription: 07 Oct 2005 15:40
 

Message le 16 Mar 2009 18:00

mon collègue veut aller plus loin que ça, lui veut carrément trouver d'où ça vient :)
sparkweb
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 06 Mar 2009 14:01
 

Précédente


Sujets similaires

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Réglé] Petite vérification virus
Salut Heravles ,Merci et bonne année a toi également et aussi a toute ta famille.Oui désolé j'ai pas fais attention quand j'ai téléchargé le logiciel alors que je sais très bien qu'il fallait le faire sur le bureau. Je ferais plus attention la prochaine fois.Nickel si mon Pc et pas infecté.Je t'envo ...
Réponses: 5

Message 22h2 bogues tpm et centre de sécurité: virus?
Salut,J'ai refait iso et formaté override le disque. Un reset électrique du PC.Je suis sur W11 PRO 64 v22621.525 (même bogue sur la première iso 22h2 fournie par Microsoft en 22621.382).WU est désactivé avant connexion a internet via gpedit.msc.J'ai installé à neuf en compte local. J'installe sans i ...
Réponses: 17

Message anti virus gratuit
Bonjour,Avez-vous un anti virus nettoyeur gratuit en français a me conseiller pour mon j3 2016 samsung.Cordialement.
Réponses: 3

Message Des VIRUS (encore ?)
Bonjour Bernard,merci pour ton aide, j'ai donc supprimé les logiciels adobe que j'avais cracké,voici les nouvelles analyses:Addition : https://cjoint.com/c/LKduLSQQmLnFRST : https://cjoint.com/c/LKduNhgM1vnShortcut : https://cjoint.com/c/LKduNycdWwnCordialement
Réponses: 7

Message [Réglé] Anti virus
Bonjour j'ai racheter un pc portable, je voudrais savoir si il existe des activirus gratuits, de bonne qualité merci
Réponses: 7

Message [Réglé]Multiples Virus Sur ordi Hacktool,coinminer
Bonjour, j'espère que vous allez bien en ces temps difficiles.Je suis de nouveau venu chez mes parents pour les fêtes et l'ordinateur de mon père est de nouveau infectée par des cochonneries que je n'arrive pas enlever moi même, c'est pour cela que je requiert votre aide à nouveau.Je fournis les fic ...
Réponses: 26


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 18 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.