Apollo Et Compagnie Apollo Et Compagnie
Aide dédiée aux débutants- Désinfections PC
Apollo Et Compagnie
FAQFAQ  SearchSearch  RegisterRegister  ProfileProfile  MemberlistMemberlist  UsergroupsUsergroups  Log in to check your private messagesLog in to check your private messages  Log inLog in 

Qu'en penser ?
Goto page: 1, 2  >
 
Reply to topic    Apollo Et Compagnie Forum Index -> Sécurité -> Questions concernant la sécurité
Previous topic :: Next topic  
Author Message
thegeek
Elève en Rétho
Elève en Rétho

Offline

Joined: 10 Aug 2005
Posts: 254
Anniversaire: 08/05/1963
Localisation: France
Point(s): 616
Moyenne de points: 2.43

PostPosted: 19/02/2006 01:39:26    Post subject: Qu'en penser ? Reply with quote

Bonsoir à tous Very Happy

Je viens vous demander votre avis sur ceci :

Aujourd'hui j'ai voulu tester un nouveau logiciel pour incorporer des smileys dans les mails, forums etc...

Ce logiciel se nomme : SmileyPad. On le trouve ici :
http://www.smileypad.com/

Tout a bien marché jusqu'au moment où j'ai voulu sauvegarder la librairie des smileys et là Norton m'affiche ce message d'alerte :



Que faut-il en penser Question

Ce logiciel est-il dangereux Question

Merci pour vos réponses ;)
_________________
Système d'exploitation : Windows XP Home SP2
Carte mère: MSI KT4V (MS-6712)
Disques 240 Go
RAM : 512 Mo
Carte vidéo : ATI RADEON 9250 (128 Mo)
Antivirus : Avast Home Edition
Firewall : Norton Personal Firewall
Back to top
Visit poster’s website
Author Message
Apollo
Administrateur
Administrateur

Offline

Joined: 11 May 2005
Posts: 6,580
Anniversaire: 18/04/1900
Localisation: On the Moon
Point(s): 11,854
Moyenne de points: 1.80

PostPosted: 19/02/2006 01:57:54    Post subject: Qu'en penser ? Reply with quote

Moi, j'arrêterais net ce script malveillant!

Les histoires de smileys de ce genre ne m'ont jamais inspiré confiance.
_________________
Ne me demandez pas d'aide par message privé svp Ne demandez pas d'aide sur plus d'un forum pour traiter le même sujet, vous pourriez vous en mordre les doigts!
Ne pas utiliser ComboFix sauf demande expresse d'un conseiller de CE forum.
Lire notre Charte SVP
Virus Total
Intel Celeron-S, 1300 MHz MSI MS-6368
Mémoire physique totale: 768 Mo-SDRAM
XP SP3.Explorer 8.
Disques durs:Seagate Barracuda ultra ATA 80Go + HITACHI 80Go
Kaspersky Internet Security 2010.
- -
Back to top
Author Message
Nono
Licence
Licence

Offline

Joined: 13 May 2005
Posts: 1,062
Anniversaire: 30/04/1981
Localisation: Bourgogne
Point(s): 3,190
Moyenne de points: 3.00

PostPosted: 19/02/2006 02:06:32    Post subject: Qu'en penser ? Reply with quote


_________________
disque dur 550 go
Intel Pentium 4HT, 3000 MHz ( Service Pack 2
2000Mo (DDR SDRAM)
carte mère Asus P4SD-VX
BIOS AMI
Carte vidéo Gygabite7600 gt (256 mo)

Back to top
Author Message
Apollo
Administrateur
Administrateur

Offline

Joined: 11 May 2005
Posts: 6,580
Anniversaire: 18/04/1900
Localisation: On the Moon
Point(s): 11,854
Moyenne de points: 1.80

PostPosted: 19/02/2006 02:07:48    Post subject: Qu'en penser ? Reply with quote

Rigole pas trop toi nono, tu es en train d'en utiliser là...
_________________
Ne me demandez pas d'aide par message privé svp Ne demandez pas d'aide sur plus d'un forum pour traiter le même sujet, vous pourriez vous en mordre les doigts!
Ne pas utiliser ComboFix sauf demande expresse d'un conseiller de CE forum.
Lire notre Charte SVP
Virus Total
Intel Celeron-S, 1300 MHz MSI MS-6368
Mémoire physique totale: 768 Mo-SDRAM
XP SP3.Explorer 8.
Disques durs:Seagate Barracuda ultra ATA 80Go + HITACHI 80Go
Kaspersky Internet Security 2010.
- -
Back to top
Author Message
Nono
Licence
Licence

Offline

Joined: 13 May 2005
Posts: 1,062
Anniversaire: 30/04/1981
Localisation: Bourgogne
Point(s): 3,190
Moyenne de points: 3.00

PostPosted: 19/02/2006 02:09:30    Post subject: Qu'en penser ? Reply with quote

c est juste des images... j utilise pas de logiciels pour les mettres.
_________________
disque dur 550 go
Intel Pentium 4HT, 3000 MHz ( Service Pack 2
2000Mo (DDR SDRAM)
carte mère Asus P4SD-VX
BIOS AMI
Carte vidéo Gygabite7600 gt (256 mo)

Back to top
Author Message
thegeek
Elève en Rétho
Elève en Rétho

Offline

Joined: 10 Aug 2005
Posts: 254
Anniversaire: 08/05/1963
Localisation: France
Point(s): 616
Moyenne de points: 2.43

PostPosted: 19/02/2006 02:30:59    Post subject: Qu'en penser ? Reply with quote

Apollo wrote:
Moi, j'arrêterais net ce script malveillant!



c'est ce que j'ai fait et j'ai désinstallé le log car il y a une suite Rolling Eyes ...

lorsque j'ai voulu le désinstaller, j'ai eu d'autres surprises :
1)il m'a affiché toutes ces fenêtres me demandant si je souhaitais garder ou supprimer ces fichiers :











J'ai refusé de les supprimer (dans le doute) et j'aimerais savoir si je peux les virer maintenant sans problème (il se trouvent tous dans System 32) Question

2) Pourquoi me met-il : Removed Shared File Question Pourquoi Shared ???

3)une fois la désinstallation finie, j'ai eu un message d'erreur (je crois de DrWatson ==> drwtsn32.exe mais ça été tellement vite Rolling Eyes ...) puis le PC s'est figé et j'ai dû faire un reset Rolling Eyes ...
_________________
Système d'exploitation : Windows XP Home SP2
Carte mère: MSI KT4V (MS-6712)
Disques 240 Go
RAM : 512 Mo
Carte vidéo : ATI RADEON 9250 (128 Mo)
Antivirus : Avast Home Edition
Firewall : Norton Personal Firewall
Back to top
Visit poster’s website
Author Message
Apollo
Administrateur
Administrateur

Offline

Joined: 11 May 2005
Posts: 6,580
Anniversaire: 18/04/1900
Localisation: On the Moon
Point(s): 11,854
Moyenne de points: 1.80

PostPosted: 19/02/2006 02:55:41    Post subject: Qu'en penser ? Reply with quote

Le mieux que tu aies à faire c'est d'aller toi-même dans System 32 et virer ce qui est écrit exactement avec la même orthographe (files name)

Fais un scan en ligne avec kaspersky et Trend, ils sont sur le portail.(retour accueil).
_________________
Ne me demandez pas d'aide par message privé svp Ne demandez pas d'aide sur plus d'un forum pour traiter le même sujet, vous pourriez vous en mordre les doigts!
Ne pas utiliser ComboFix sauf demande expresse d'un conseiller de CE forum.
Lire notre Charte SVP
Virus Total
Intel Celeron-S, 1300 MHz MSI MS-6368
Mémoire physique totale: 768 Mo-SDRAM
XP SP3.Explorer 8.
Disques durs:Seagate Barracuda ultra ATA 80Go + HITACHI 80Go
Kaspersky Internet Security 2010.
- -
Back to top
Author Message
thegeek
Elève en Rétho
Elève en Rétho

Offline

Joined: 10 Aug 2005
Posts: 254
Anniversaire: 08/05/1963
Localisation: France
Point(s): 616
Moyenne de points: 2.43

PostPosted: 19/02/2006 11:45:36    Post subject: Qu'en penser ? Reply with quote

je suis dessus là :lol:
_________________
Système d'exploitation : Windows XP Home SP2
Carte mère: MSI KT4V (MS-6712)
Disques 240 Go
RAM : 512 Mo
Carte vidéo : ATI RADEON 9250 (128 Mo)
Antivirus : Avast Home Edition
Firewall : Norton Personal Firewall
Back to top
Visit poster’s website
Author Message
thegeek
Elève en Rétho
Elève en Rétho

Offline

Joined: 10 Aug 2005
Posts: 254
Anniversaire: 08/05/1963
Localisation: France
Point(s): 616
Moyenne de points: 2.43

PostPosted: 19/02/2006 13:31:05    Post subject: Qu'en penser ? Reply with quote

Voici le rapport de Kaspersky :

KASPERSKY ON-LINE SCANNER - RAPPORT
dimanche 19 février 2006 11:23:15
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version de Kaspersky On-line Scanner: 5.0.78.0
Dernière mise à jour de la base antivirus Kaspersky : 19/02/2006
Enregistrements dans la base antivirus Kaspersky : 166663


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie. vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse
Total d'objets analysés : 122195
Nombre de virus trouvés 1
Nombre d'objets infectés 15
Nombre d'objets suspects 0
Durée de l'analyse 01:21:49

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\user\Local Settings\Application Data\Identities\{2999DB09-055E-40EC-9A7F-D9A1A0959D91}\Microsoft\Outlook Express\Boîte de réception.dbx/[From "Michel ME" ][Date Fri, 21 May 2004 22:09:34 +0200]/UNNAMED/Tout Infecté: not-virus:BadJoke.Win32.Melter ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Identities\{2999DB09-055E-40EC-9A7F-D9A1A0959D91}\Microsoft\Outlook Express\Boîte de réception.dbx/[From "Michel ME" ][Date Fri, 21 May 2004 22:09:34 +0200]/UNNAMED Infecté: not-virus:BadJoke.Win32.Melter ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Identities\{2999DB09-055E-40EC-9A7F-D9A1A0959D91}\Microsoft\Outlook Express\Boîte de réception.dbx Mail MS Outlook 5: infecté - 2 ignoré

E:\Mes documents\oeb-backups\Identité principale_2005-09-29_00-39-06.oeb/Bo¯te de rÚception.dbx/[From "Michel ME" ][Date Fri, 21 May 2004 22:09:34 +0200]/UNNAMED/Tout Infecté: not-virus:BadJoke.Win32.Melter ignoré

E:\Mes documents\oeb-backups\Identité principale_2005-09-29_00-39-06.oeb/Bo¯te de rÚception.dbx/[From "Michel ME" ][Date Fri, 21 May 2004 22:09:34 +0200]/UNNAMED Infecté: not-virus:BadJoke.Win32.Melter ignoré

E:\Mes documents\oeb-backups\Identité principale_2005-09-29_00-39-06.oeb/Bo¯te de rÚception.dbx Infecté: not-virus:BadJoke.Win32.Melter ignoré

E:\Mes documents\oeb-backups\Identité principale_2005-09-29_00-39-06.oeb ZIP: infecté - 3 ignoré

F:\Mes docs\Mes documents\oeb-backups\Identité principale_2005-05-23_15-16-56.oeb/Bo¯te de rÚception.dbx/[From "Michel ME" ][Date Fri, 21 May 2004 22:09:34 +0200]/UNNAMED/Tout Infecté: not-virus:BadJoke.Win32.Melter ignoré

F:\Mes docs\Mes documents\oeb-backups\Identité principale_2005-05-23_15-16-56.oeb/Bo¯te de rÚception.dbx/[From "Michel ME" ][Date Fri, 21 May 2004 22:09:34 +0200]/UNNAMED Infecté: not-virus:BadJoke.Win32.Melter ignoré

F:\Mes docs\Mes documents\oeb-backups\Identité principale_2005-05-23_15-16-56.oeb/Bo¯te de rÚception.dbx Infecté: not-virus:BadJoke.Win32.Melter ignoré

F:\Mes docs\Mes documents\oeb-backups\Identité principale_2005-05-23_15-16-56.oeb ZIP: infecté - 3 ignoré

F:\Mes docs\Mes documents\oeb-backups\Identité principale_2005-09-29_00-39-06.oeb/Bo¯te de rÚception.dbx/[From "Michel ME" ][Date Fri, 21 May 2004 22:09:34 +0200]/UNNAMED/Tout Infecté: not-virus:BadJoke.Win32.Melter ignoré

F:\Mes docs\Mes documents\oeb-backups\Identité principale_2005-09-29_00-39-06.oeb/Bo¯te de rÚception.dbx/[From "Michel ME" ][Date Fri, 21 May 2004 22:09:34 +0200]/UNNAMED Infecté: not-virus:BadJoke.Win32.Melter ignoré

F:\Mes docs\Mes documents\oeb-backups\Identité principale_2005-09-29_00-39-06.oeb/Bo¯te de rÚception.dbx Infecté: not-virus:BadJoke.Win32.Melter ignoré

F:\Mes docs\Mes documents\oeb-backups\Identité principale_2005-09-29_00-39-06.oeb ZIP: infecté - 3 ignoré

Analyse terminée.
_________________
Système d'exploitation : Windows XP Home SP2
Carte mère: MSI KT4V (MS-6712)
Disques 240 Go
RAM : 512 Mo
Carte vidéo : ATI RADEON 9250 (128 Mo)
Antivirus : Avast Home Edition
Firewall : Norton Personal Firewall
Back to top
Visit poster’s website
Author Message
Apollo
Administrateur
Administrateur

Offline

Joined: 11 May 2005
Posts: 6,580
Anniversaire: 18/04/1900
Localisation: On the Moon
Point(s): 11,854
Moyenne de points: 1.80

PostPosted: 19/02/2006 14:01:59    Post subject: Qu'en penser ? Reply with quote

Salut the geek, Belle démonstration de l'inefficacité de Morton lol

Télécharger Ewido Anti-Malware:
http://download.ewido.net/ewido-setup.exe IMPORTANT: Pendant l'installation, sur la page "additional options", décocher les cases "install background guard" et "install scan via context".

Mettre le logiciel à jour.

Redémarrer en mode sans échec (tapoter la touche F8 au boot de l'ordi; tu auars une page noire avec des choix en blanc et avec les flèches de direction, tu choisis mode sans échec) puis presser Enter.

Veiller à avoir accès à tous les fichiers:
Démarrer/Poste de travail/Menu outils/options des dossiers/onglet affichage.
Activer la case "afficher les fichiers et dossiers cachés"
Désactiver la case "masquer les extensions des fichiers dont le système est connu."
Désactiver la case "Masquer les fichiers protégés du système d'exploitation"
Appliquer.

Attention! L'opération inverse devra impérativement être faite de suite après le scan d'Ewido afin de recacher ces fichiers et ne pas faire d'erreur dans le futur.

Lance Ewido toujours en mode sans échec et effectue un scan complet du système.
A la fin du scan, sauvegarder le rapport généré et le soumettre sur le forum.

C'est une version d'essai de 15 jours mais s'il perd les mises à jours et la protection en temps réel, il reste très utile quand-même par après; ou alors le désinstaller après les 15 jours et le réinstaller... Wink

Edit: http://www.viruslist.com/fr/viruses/encyclopedia?virusid=83424
_________________
Ne me demandez pas d'aide par message privé svp Ne demandez pas d'aide sur plus d'un forum pour traiter le même sujet, vous pourriez vous en mordre les doigts!
Ne pas utiliser ComboFix sauf demande expresse d'un conseiller de CE forum.
Lire notre Charte SVP
Virus Total
Intel Celeron-S, 1300 MHz MSI MS-6368
Mémoire physique totale: 768 Mo-SDRAM
XP SP3.Explorer 8.
Disques durs:Seagate Barracuda ultra ATA 80Go + HITACHI 80Go
Kaspersky Internet Security 2010.
- -


Last edited by Apollo on 19/02/2006 14:33:30; edited 2 times in total
Back to top
Author Message
Apollo
Administrateur
Administrateur

Offline

Joined: 11 May 2005
Posts: 6,580
Anniversaire: 18/04/1900
Localisation: On the Moon
Point(s): 11,854
Moyenne de points: 1.80

PostPosted: 19/02/2006 14:06:50    Post subject: Qu'en penser ? Reply with quote

Il y a un virus dedans.

Alors après Ewido, utilise le scan en ligne de Trend Micro (restauration système désactivée) je cherche l'adresse et j'édite. Wink

Voilà: http://be.trendmicro-europe.com/housecall/v6.5/ C'est valable pour Explorer et/ou Firefox.

La configuration sera détectée par Trend.
_________________
Ne me demandez pas d'aide par message privé svp Ne demandez pas d'aide sur plus d'un forum pour traiter le même sujet, vous pourriez vous en mordre les doigts!
Ne pas utiliser ComboFix sauf demande expresse d'un conseiller de CE forum.
Lire notre Charte SVP
Virus Total
Intel Celeron-S, 1300 MHz MSI MS-6368
Mémoire physique totale: 768 Mo-SDRAM
XP SP3.Explorer 8.
Disques durs:Seagate Barracuda ultra ATA 80Go + HITACHI 80Go
Kaspersky Internet Security 2010.
- -
Back to top
Author Message
thegeek
Elève en Rétho
Elève en Rétho

Offline

Joined: 10 Aug 2005
Posts: 254
Anniversaire: 08/05/1963
Localisation: France
Point(s): 616
Moyenne de points: 2.43

PostPosted: 19/02/2006 16:13:07    Post subject: Qu'en penser ? Reply with quote

Bon je ne vais pas faire tout ça car j'ai juste supprimé le mail incriminé (qui comportait 2 petites anims) et Kaspersky n'a plus rien trouvé. donc je ne vais pas m'embêter avec tous ces logiciels :lol:
Merci quand même Wink
_________________
Système d'exploitation : Windows XP Home SP2
Carte mère: MSI KT4V (MS-6712)
Disques 240 Go
RAM : 512 Mo
Carte vidéo : ATI RADEON 9250 (128 Mo)
Antivirus : Avast Home Edition
Firewall : Norton Personal Firewall
Back to top
Visit poster’s website
Author Message
Apollo
Administrateur
Administrateur

Offline

Joined: 11 May 2005
Posts: 6,580
Anniversaire: 18/04/1900
Localisation: On the Moon
Point(s): 11,854
Moyenne de points: 1.80

PostPosted: 19/02/2006 16:36:22    Post subject: Qu'en penser ? Reply with quote

Comme tu veux. Wink
Cela servira quand-même aux autres membres.
_________________
Ne me demandez pas d'aide par message privé svp Ne demandez pas d'aide sur plus d'un forum pour traiter le même sujet, vous pourriez vous en mordre les doigts!
Ne pas utiliser ComboFix sauf demande expresse d'un conseiller de CE forum.
Lire notre Charte SVP
Virus Total
Intel Celeron-S, 1300 MHz MSI MS-6368
Mémoire physique totale: 768 Mo-SDRAM
XP SP3.Explorer 8.
Disques durs:Seagate Barracuda ultra ATA 80Go + HITACHI 80Go
Kaspersky Internet Security 2010.
- -
Back to top
Author Message
Nono
Licence
Licence

Offline

Joined: 13 May 2005
Posts: 1,062
Anniversaire: 30/04/1981
Localisation: Bourgogne
Point(s): 3,190
Moyenne de points: 3.00

PostPosted: 19/02/2006 18:05:23    Post subject: Qu'en penser ? Reply with quote

thegeek,tu devrais faire le scan en ligne avec Trend Micro ,c est simple y a rien a faire.... Wink
_________________
disque dur 550 go
Intel Pentium 4HT, 3000 MHz ( Service Pack 2
2000Mo (DDR SDRAM)
carte mère Asus P4SD-VX
BIOS AMI
Carte vidéo Gygabite7600 gt (256 mo)

Back to top
Author Message
thegeek
Elève en Rétho
Elève en Rétho

Offline

Joined: 10 Aug 2005
Posts: 254
Anniversaire: 08/05/1963
Localisation: France
Point(s): 616
Moyenne de points: 2.43

PostPosted: 19/02/2006 20:40:53    Post subject: Qu'en penser ? Reply with quote

nono75 wrote:
thegeek,tu devrais faire le scan en ligne avec Trend Micro ,c est simple y a rien a faire.... Wink


ça y est c'est fait Very Happy

J'ai répété l'opération 4 fois (en supprimant progressivement des fichiers dits infectés).





A priori, un utilitaire sans install MailPass View était suspect, je l'ai viré :lol:
_________________
Système d'exploitation : Windows XP Home SP2
Carte mère: MSI KT4V (MS-6712)
Disques 240 Go
RAM : 512 Mo
Carte vidéo : ATI RADEON 9250 (128 Mo)
Antivirus : Avast Home Edition
Firewall : Norton Personal Firewall
Back to top
Visit poster’s website
Display posts from previous:   
Reply to topic    Apollo Et Compagnie Forum Index -> Sécurité -> Questions concernant la sécurité All times are GMT + 2 Hours
Goto page: 1, 2  >
Page 1 of 2

 
Jump to:  
Portal | Index | Administration Panel | Create a forum | Free support forum | Free forums directory | Report a violation
Powered by phpBB © 2001, 2009 phpBB Group

Arthur Theme