GaleriePortailAccueilCalendrierFAQRechercherS'enregistrerConnexion
Tous nos partenaires !!
Menu
Inscription
Désinfections
Tutos
Internet
Windows
Tchat
Galerie
Livre d'Or


Derniers sujets
» [Laddy]Internet a cessé de fonctionner
Hier à 22:46 par rubised

» anthony59 :)
Hier à 22:39 par icare43

» Help, je suis légèrement infecté
Hier à 19:50 par arctarus

» [Laddy]fenetre qui veut remplacer google
Hier à 19:49 par fabye

» controleur de bus sm absent apres une instalation de xp pro
Hier à 14:48 par juanito65

» conseil d'achat portable dell
Hier à 12:11 par zxiora

» fenêtre intenpestive CID ( pub )
Jeu 9 Oct - 20:19 par arctarus

» Mon ordinateur Windows Xp redémarre tout seul
Mer 8 Oct - 7:44 par Laddy

» [Laddy] Impossible de lire les fichiers audios
Mar 7 Oct - 19:35 par Laddy

» [Résolu] email msn
Mar 7 Oct - 17:37 par MirageDuVent

Recherche
Recherche personnalisée
Qui est en ligne ?
Il y a en tout 0 utilisateur en ligne :: 0 Enregistré, 0 Invisible et 0 Invité

Utilisateurs parcourant actuellement ce forum: Aucun


Le record du nombre d'utilisateurs en ligne est de 30 le Mer 5 Mar - 21:36
Connexion
Nom d'utilisateur: 
Mot de passe: 
Connexion automatique: 
:: Récupérer mon mot de passe
M&M’S
5 euros de réduction
pour toute commande passée
jusqu'au 31 décembre 2008.
code : ANNIVERSAIRE


pub
DreamTeam Bibou
Bibou0007 et jerome1487 : administrateurs
K1ks, Accass, ninie et laddy : Modérateurs
Papy-de-Provence, Gilbert03, Angus Young,
TheBloom  et icare43 : Intervenants
moloch et arctarus : Animateurs

Boutique Bibou
Statistiques
Nous avons 973 membres enregistrés
L'utilisateur enregistré le plus récent est yonel011

Nos membres ont posté un total de 32598 messages dans 2568 sujets
Meilleurs posteurs
NiNiE
 
jérome1487
 
Accass
 
K1ks
 
bibou0007
 
Laddy
 
gilbert03
 
Moloch
 
arctarus
 
m3ri3m
 
Sondage
comment avez vous connu le forum ?
clic sur un lien sur un forum de sécurité ?
17%
 17% [ 3 ]
conseil d'un proche ?
29%
 29% [ 5 ]
Un moteur de recherche ?
29%
 29% [ 5 ]
autre site ?
23%
 23% [ 4 ]
Freewares & Tutos
0%
 0% [ 0 ]
Total des votes : 17
Association caritative.





Il suffit de cliquer
pour nourrir un animal abandonné



Boutique-Solidaire.com

 

Infection Trojan.Fake Alerte [Résolu]

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Infection Trojan.Fake Alerte [Résolu]   Jeu 19 Juin - 17:21

Bonjour, j'ai un petit probleme, mon chargement CPU monte tres vite des que je fais plusieurs choses en meme temps, web+musique par exemple.

Je n'ai rien relevé de dangereux dans mon pc si ce n'est le fichiers csrss.exe qui prend continuelement une partie de mon CPU et qui est nouveau a ma connaissance sur mon pc.

Que puis-je faire?
Merci de vos eventuelles réponses!
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Jeu 19 Juin - 17:28

Salut WinDerZ !!! je t'ai vu sur 01net , tache de ne pas faire interferé 2 désinfections !!

Télécharge HijackThis v2.0.2


==>Lien et Tuto ici<==
# Suis les indications et poste le rapport obtenu dans ton prochain message.
_________________
*******************************************************************


Revenir en haut Aller en bas
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Jeu 19 Juin - 17:33

Merci k1ks, c'est sur les bons conseils de biboo que je suis venu demander aide ici car sur 01 personne n'etait au taquet!

voila mon log:

Logfile of HijackThis v1.99.1
Scan saved at 17:32:17, on 19/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Razer\DeathAdder\razerhid.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\I8kfanGUI\I8kfanGUI.exe
C:\Program Files\Razer\DeathAdder\razertra.exe
C:\Program Files\Razer\DeathAdder\razerofa.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\scanner.exe.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr.mcafee.com/root/campaign.asp?cid=16972
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [i8kfangui] C:\Program Files\I8kfanGUI\I8kfanGUI.exe /startup
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Francois\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cswind.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cswind.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SL20060345
O17 - HKLM\Software\..\Telephony: DomainName = SL20060345
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SL20060345
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Jeu 19 Juin - 17:49

csrss.exe est légitime par contre crss.exe est un W32/Rbot-PX qui exploite les failles de windows

Ton rapport ne revele rien d'infectieu pour le moment !!

Execute une Analyse Online via Kaspersky

==>Lien et Tuto ici<==
# Suis les indications et poste le rapport obtenu dans ton prochain message.

Post le rapport!!
_________________
*******************************************************************


Revenir en haut Aller en bas
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Jeu 19 Juin - 23:20

Alors, j'ai lancé 2 fois l'application comme montré dans le tuto et 2 fois j'ai un bug:
Mais il me dit bien que j'ai 2 virus

Revenir en haut Aller en bas
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Jeu 19 Juin - 23:26

Pour mieux voir:

Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2231

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Jeu 19 Juin - 23:48

salut

essaye celui ci

Fais un scan BitDefender en ligne (avec Internet Explorer pas avec Firefox !)
(clique à gauche sur scan online).
et post moi le rapport de ce scan ici une fois terminé !
tuto bit defender
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Ven 20 Juin - 8:36

voila, j'ai fini le scan, voici le rapport:

BitDefender Online Scanner



Rapport d'analyse généré à: Fri, Jun 20, 2008 - 01:46:49





Voie d'analyse: C:\;D:\;E:\;







Statistiques

Temps
01:49:01

Fichiers
157098

Directoires
9035

Secteurs de boot
5

Archives
2304

Paquets programmes
14679




Résultats

Virus identifiés
1

Fichiers infectés
2

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
2




Info sur les moteurs

Définition virus
1262146

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10)
Infecté par: Trojan.FakeAlert.PP

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10)
Echec de la désinfection

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10)
Supprimé

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm
Mis à jour

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm
Infecté par: Trojan.FakeAlert.PP

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm
Echec de la désinfection

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm
Supprimé
Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2231

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Ven 20 Juin - 8:39

salut le rapport n est pas complet peux tu nous poster la suite merci
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Ven 20 Juin - 9:21

BitDefender Online Scanner



Rapport d'analyse généré à: Fri, Jun 20, 2008 - 01:46:49





Voie d'analyse: C:\;D:\;E:\;







Statistiques

Temps
01:49:01

Fichiers
157098

Directoires
9035

Secteurs de boot
5

Archives
2304

Paquets programmes
14679




Résultats

Virus identifiés
1

Fichiers infectés
2

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
2




Info sur les moteurs

Définition virus
1262146

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10)
Infecté par: Trojan.FakeAlert.PP

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10)
Echec de la désinfection

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10)
Supprimé

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm
Mis à jour

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm
Infecté par: Trojan.FakeAlert.PP

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm
Echec de la désinfection

C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm
Supprimé


c'est tout ce que j'ai, ce n'est pas normal?
Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2231

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Ven 20 Juin - 14:01

non je ne vois rien d affoulant!!

fait ca pour controler stp

telecharge Malwarebytes Anti-Malware
lien et tuto
suis les indications et poste le rapport dans ton prochain message.
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Ven 20 Juin - 22:25

Malwarebytes' Anti-Malware 1.18
Version de la base de données: 871

21:50:41 20/06/2008
mbam-log-6-20-2008 (21-50-41).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 52106
Temps écoulé: 5 hour(s), 33 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Ven 20 Juin - 22:58

Tu n'es pas/plus infecté
_________________
*******************************************************************


Revenir en haut Aller en bas
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Sam 21 Juin - 0:19

Salut k1ks, j'ai eu quelques problemes pour l'examen en mode sans echec de malware, donc j'ai refait un examen rapide et j'ai ce rapport:

Malwarebytes' Anti-Malware 1.18
Version de la base de données: 871

21:50:41 20/06/2008
mbam-log-6-20-2008 (21-50-41).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 52106
Temps écoulé: 5 hour(s), 33 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Sam 21 Juin - 11:31

Tu n'es toujours pas infecté !!

peut etre du à ton systeme !!

Mais csrss.exe est un un processus système critique ne pouvant pas être arrêté.
_________________
*******************************************************************


Revenir en haut Aller en bas
WinDerZ
bibounet
bibounet


Sexe:MasculinGémeauxDragon
Age : 20
Inscrit le : 19 Juin 2008
Messages : 9
Localisation : Belgique

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Mar 24 Juin - 23:24

Ok merci bcp biboo et k1ks !
A+
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection Trojan.Fake Alerte [Résolu]   Mer 25 Juin - 13:04

Ton systeme était tout de meme légerment infecté , peut etre sans que tu le sache !!

Nettoie les outils utilisés avec ToolsCleaner :

>>> http://bibou0007.com/tutos-f45/tutorial-toolscleaner-2-t375.htm

Désinstalle et supprime la totalité des programmes que je t'ai fais installé
Supprime tous les rapports qui sont apparus lors des divers scans

Quelques conseils et mise en garde :

>>> http://bibou0007.com/aide-a-la-desinfection-f8/configuration-conseillee-par-toute-l-equipe-t223.htm <<<
>>> http://bibou0007.com/prevention-f47/comment-eviter-la-majorite-des-infections-virales-t88.htm <<<
>>> http://bibou0007.com/aide-a-la-desinfection-f8/mise-en-garde-actualite-t920.htm <<<



Si tu en as envi , tu peux également aider ton forum en faisant un petit geste :

Faire un don

Même un euro serait le bienvenue

Merci de prendre le temps de faire ce qui suis


~~ Clique sur le bouton et clique sur résolu à coté de la fenetre pour repondre et prend le temps de faire ceci stp!!

~~ Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :

- Voir les Règles de Malware-Complaints
- Enregistre sur le forum à partir du bouton en haut :

Citation:
Si tu as plus de 13 ans choisit >>> I Agree to these terms and am over or exactly 13 years of age
Si tu as moins, choisit >>> I Agree to these terms and am under 13 years of age


Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) :
>>> http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f8e115fda8cee41a4

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) :
>>> http://www.malwarecomplaints.info/viewforum.php?f=10

Dans ton cas, il s'agit d'une infection Trojan.Fake Alerte

Précise le lieu de ta désinfection et avec qui !!! Merci !!

_________________
*******************************************************************


Revenir en haut Aller en bas

Infection Trojan.Fake Alerte [Résolu]

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: Aide à la désinfection et tutos
 :: Aide à la désinfection :: Sujets résolus ou anciens
-