Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Réinstallation XP redémarre suite à une infection [Résolu] Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7, 8  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 31 Oct 2008 10:32    Sujet du message: Répondre en citant

oui j'ai installé SP3 grâce à windows update, mais je n'ai désormais plus de mise a jour prioritaire ni autre donc de ce côté c'est bon mais quand je fais le scan secunia.com j'ai un petit soucis.Il affiche 2 logiciels à mettre à jour : " adobe flash player et macromedia flash player".
Le problème est que dans la liste il y a plusieurs fois adobe flash player avec des versions différentes donc l'un est bon car v9.0.124.0 mais l'autre ne l'est pas car v9.0.28.0
-> Il faudrait enlever les traces de l'ancienne version

Ensuite pour macromedia j'ai télécharger l'update qu'il me donne pour la v9.0.124.0 mais même après installation et redémarrage il ne détecte pas la nouvelle et m'affiche toujours l'actuelle v8.0.22.0

Pour ce qui est de l'antivirus oui je vais en changer mon père est d'accord Clin d'oeil et je pense que je vais m'inscrire chez kaspersky mais peut être en attendant que ce soit fait je peux désinstaller le firewall orange et installer antivir ?

Screenshot qui résume la situation
log highjackthis
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 31 Oct 2008 20:17    Sujet du message: Répondre en citant

Hello,

Citation:
Ensuite pour macromedia j'ai télécharger l'update qu'il me donne pour la v9.0.124.0 mais même après installation et redémarrage il ne détecte pas la nouvelle et m'affiche toujours l'actuelle v8.0.22.0


La version actuelle est la 10.0.12.36 Clin d'oeil

Le problème avec les updates d'Adobe, c'est qu'ils s'installent les uns par dessus les autres sans supprimer les versions antérieures, et c'est source de failles de sécurité, car les navigateurs utilisent toujours la version la plus ancienne qui a été installée. Si tu y perds ton latin, ne t'inquiéte pas c'est normal. ^^

Donc on récapitule :

Pour bien faire, tu vas désinstaller toutes les versions d'Adobe Flash Player que tu vas trouver dans Ajout/Suppression de Programmes.

Télécharge l'uninstaller pour la version 8.X qui se trouve sur cette page et télécharge l'uninstaller correspondant qui éliminera définitivement cette version.

Exclamation Ferme tes navigateurs avant de lancer l'exécutable.

Comme rien n'est simple avec Adobe, ils ont omis de fournir l'outil pour désinstaller Adobe Flash Player 9.X... Il se trouve ICI. Clin d'oeil


Puis tu te rends dans le dossier C:\WINDOWS\system32\Macromed\ et tu supprimes le dossier Flash afin d'éliminer les résidus de... toussa M. Green et on redémarre.

Et enfin, tu peux re-télécharger la version 10.0.12.36 et l'installer.

Refais un scan sur le site de Secunia, pour t'assurer que ton update a été pris en compte.


Citation:
Pour ce qui est de l'antivirus oui je vais en changer mon père est d'accord Clin d'oeil et je pense que je vais m'inscrire chez kaspersky mais peut être en attendant que ce soit fait je peux désinstaller le firewall orange et installer antivir


Pourquoi transiter par Antivir si tu as déjà porté ton choix sur KAV ?

On va déjà s'occuper correctement de Flash et ensuite je t'indiquerai comment désinstaller complètement Securitoo, car là aussi il faut s'assurer qu'il n'en reste plus de traces avant d'installer un nouvel antivirus. Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 31 Oct 2008 22:49    Sujet du message: Répondre en citant

Tout est ok pour sécunia ! donc a priori tout est redevenu normal Très content

Oui c'est sûr pour Kaspersky, je disais ca le temps que mon père s'en occupe car je n'aurais plus d'antivirus pendant quelques jours.
Juste pour info j'ai réalisé les autres étapes sur sécunia et pour les fichier .zip EICAR , mon antivirus ne dis absolument rien....même au niveau 1... Roulement des yeux

Encore merci Bravo
Il ne me reste plus qu'à désinstaller l'AV orange !
Accord
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 01 Nov 2008 5:39    Sujet du message: Répondre en citant

kanak09 a écrit:
Oui c'est sûr pour Kaspersky, je disais ca le temps que mon père s'en occupe car je n'aurais plus d'antivirus pendant quelques jours.


Si c'est l'histoire de quelques jours, je te conseille de passer directement à KAV en téléchargeant la version d'évaluation, ce qui te laisse 30 jours pour l'activer et payer ta licence. Clin d'oeil

Il vaut mieux éviter d'installer/désinstaller des anti-virus, car ceux-ci s'incrustent profondément dans le système afin de mieux le protéger. Les désinstallations d'AV par Ajout/Suppression de Programmes ne sont pas suffisantes bien souvent, et si on installe un nouvel AV sans avoir correctement désinstaller le précédent, on risque les conflits et les faux positifs.

Donne un préavis de résiliation à Orange pour Securitoo afin qu'ils ne renouvellent pas la licence :

CGV a écrit:
Le Contrat se renouvellera tacitement pour une durée identique à la durée initiale, sauf résiliation à l'initiative de l'une des Parties, par lettre simple reçue par l'autre Partie, par courrier ou par télécopie dans les conditions visées à l'article « Notifications » au plus tard avant l'échéance du Contrat en cours.


> Source

En principe tu devrais pouvoir le faire en ligne sur l'interface d'Orange, mais comme je n'y suis pas abonnée, je ne peux pas vérifier. :)

Quelle est la version qui est installée : V1, V2, ou V3/V4 ? Une fois que j'aurais cette info, on désinstallera Securitoo.

kanak09 a écrit:
Juste pour info j'ai réalisé les autres étapes sur sécunia et pour les fichier .zip EICAR , mon antivirus ne dis absolument rien....même au niveau 1... Roulement des yeux


Ce n'est pas sur Secunia que tu as fait ce test si tu as suivi les indications de cette page, mais ICI. Clin d'oeil

Ca ne me surprend pas outre mesure, Securitoo est une marque d'Orange et l'AV est en fait basé sur le moteur de F-Secure. Orange est un FAI, pas un éditeur de logiciels de sécurité, chacun son métier. Il vaudrait mieux se contenter de fournir un accès Internet, au lieu d'induire les gens en erreur pour faire marcher le commerce avec des conseils à deux balles, enfin un peu plus car l'abonnement annuel est prohibitif (48€/an).
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 01 Nov 2008 9:00    Sujet du message: Répondre en citant

euh oui pardon autant pour moi c'était pas sur sécunia .... !
Bon très bien je telechargerai la version d'évaluation lorsqu'on aura tout désinstaller.
Quand je clique sur "à propos de..." il y a écrit version 5.12

Screenshot
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 01 Nov 2008 9:39    Sujet du message: Répondre en citant

  1. Imprime au format pdf, ou enregistre cette page, tu en auras besoin hors connexion,

  2. Télécharge l'outil de désinstallation de Securitoo qui se trouve ICI

  3. Télécharge la version d'essai de KAV pour l'avoir sous la main,

  4. Déconnecte-toi d'internet pendant les manips (déconnecte le câble éthernet pour éviter la reconnexion automatique au redémarrage)

  5. Lance l'outil de Securitoo pour désinstaller ton Antivirus,

  6. Tu devras redémarrer ton PC à ce moment,

  7. Lance CCleaner pour nettoyer les résidus et les fichiers temporaires

  8. Active le firewall de Windows [Démarrer/Exécuter > tape firewall.cpl]

  9. Lance l'installation de KAV, il va t'être demandé de redémarrer,

  10. Reconnecte toi au net et lance les mises à jour de Kaspersky, il devrait te le proposer de lui-même, sinon clique sur l'icône de KAV en bas à droite de l'écran, puis sélectionne l'onglet Mise à Jour :



  11. Poste-moi un nouveau log HijackThis que je vois si tout est ok au niveau des AV.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 01 Nov 2008 13:49    Sujet du message: Répondre en citant

Ca à l'air d'être bon je n'ai plus de traces de sécuritoo et kaspersky est en place.
J'ai un 2ème ordi à la maison (celui qui me servait à vous écrire quand j'étais en perdition Clin d'oeil) qui possède aussi securitoo, est ce que je fais la même démarche pour y mettre la version d'évaluation en attendant d'avoir une clé d'activation ?

Log Highjackthis

Tout à fait d'accord pour orange, en fait pour le moment on avait le droit à 2 mois d'essais gratuits pour leur antivirus car on vient de prendre la freebox et on est toujours dans cette période donc pas de regret pour les sous, c'est toujours gratuit.Ca se termine mi-novembre je crois donc ça tombe bien.

Merci sèv c'est super sympa !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 01 Nov 2008 14:02    Sujet du message: Répondre en citant

kanak09 a écrit:
Ca à l'air d'être bon je n'ai plus de traces de sécuritoo et kaspersky est en place.


Il reste un petit truc quand même Clin d'oeil

  • Supprime ce dossier :
    C:\Program Files\Orange\AntivirusFirewall

  • Relance HijackThis , clique sur Do a system scan only et coche ces lignes :

    Code:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Jeux\BitSpirit\bsurl.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - Unknown owner - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe (file missing)


    Et ne me dis pas qu'elles ne sont pas là, cette fois. M. Green

  • Clique sur Fix Checked.

  • Redémarre et poste un nouveau log. :)



Citation:
J'ai un 2ème ordi à la maison (celui qui me servait à vous écrire quand j'étais en perdition Clin d'oeil) qui possède aussi securitoo, est ce que je fais la même démarche pour y mettre la version d'évaluation en attendant d'avoir une clé d'activation ?


Oui sans problème, d'autant que chez KAV actuellement, il ont une offre d'achat de 3 licences pour le même prix. Oui oui

Citation:
Tout à fait d'accord pour orange, en fait pour le moment on avait le droit à 2 mois d'essais gratuits pour leur antivirus car on vient de prendre la freebox et on est toujours dans cette période donc pas de regret pour les sous, c'est toujours gratuit.Ca se termine mi-novembre je crois donc ça tombe bien.


Euh c'est la Livebox que vous venez de prendre plutôt, non ? Clin d'oeil

++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 01 Nov 2008 15:03    Sujet du message: Répondre en citant

C'est bon elles étaient bien là ! Et le dossier c:\orange\... n'éxistait déjà plus.
Quand je refais "do a system scan" la ligne O23 est toujours là parce que le dossier n'est plus là... (file missing) Triste

Citation:
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - Unknown owner - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe (file missing)

Nouveau Log
Ok je m'occupe de l'autre ordinateur, et oui c'est bien la livebox Clin d'oeil je suis complètement perdu Embarrassé
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 01 Nov 2008 18:40    Sujet du message: Répondre en citant

kanak09 a écrit:
Quand je refais "do a system scan" la ligne O23 est toujours là parce que le dossier n'est plus là... (file missing)


Un "file missing" sur une ligne O23 ne veut pas forcément dire que le fichier n'est plus là, c'est pour ça que je t'ai dit de supprimer le dossier. Clin d'oeil

  • Démarrer/Exécuter > tape ou copie/colle ces commandes l'une après l'autre :

    Code:
    sc stop F-Secure Automatic Update Agent


    Code:
    sc delete F-Secure Automatic Update Agent


  • Redémarre et poste un nouveau log. Clin d'oeil

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 02 Nov 2008 13:54    Sujet du message: Répondre en citant

La ligne est toujours là Triste et il n'y a plus de dossier Orange dans program files

Nouveau log

Si ca ne vous dérange pas est-il possible que je vous poste un log highjackthis concernant mon autre ordi ? pour être sûr que tout est bien parti.
S'il y a d'autres problèmes c'est pas la peine de vous en occuper car il est vieux et il a déjà eu plein de réparations donc je veux pas vous embêter avec ca

Merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 02 Nov 2008 15:06    Sujet du message: Répondre en citant

Re Sèv
j'ai fait une analyse complète avec kaspersky par curiosité et il m'indique bien qu'il n'y a pas de virus mais il a découvert des programmes potentiellement dangereux.Etant donné que ce programme n'a rien de dangereux,téléchargé ou quoi que ce soit ( c'est le logiciel de ma calculatrice) quelle action dois -je faire ?

Photo rapport kaspersky
Photo actions a effectuer
Site sur lequel m'envoie kaspersky dans le rapport d'analyse

Merci Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 02 Nov 2008 16:14    Sujet du message: Répondre en citant

Bonjour,

On va faire autrement pour la ligne O23. Cela dit en passant c'est juste la clé de registre qui est appelée par le service, puisque le dossier n'existe plus, mais on va faire le ménage quand même Clin d'oeil

  • Vérifie dans la console des services [Démarrer/Exécuter > Services.msc] que le service F-Secure Automatic Update Agent est bien en position "Arrêté"

  • Ouvre HijackThis et clique sur Open the Misc Tools Section

  • Clique sur Delete an NT Service et copie/colle ceci dans la fenêtre qui s'ouvre : F-Secure Automatic Update Agent (FSAUA) et valide.

  • Poste un nouveau log ensuite.


Pour les détections de KAV, il doit s'affoler car la version de Java utilisée par ton logiciel est certainement obsolète (celle qui se trouve dans JRE\bin). Comme pour Flash, les updates de Java sont à surveiller de près. Tu as vérifié d'ailleurs si le logiciel de ta calculatrice était à jour ?

  • Télécharge JavaRA de RAProducts sur cette page et lance-le,

  • Sélectionne la langue Anglaise (le Français n'est pas encore disponible)

  • Clique sur Remove Older Versions

  • Poste le rapport qui se trouve sous C:\JavaRa.log.


Pour le second PC, je préfererai que tu ouvres un nouveau sujet, on ne traite qu'un PC par topic. Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 02 Nov 2008 17:33    Sujet du message: Répondre en citant

Pour highjackthis il a pas voulu Delete an NT Service car le fichier est introuvable dans le registre
Highjackthis erreur de suppression

Ensuite j'ai bien tout désinstallé avec javRa mais a-t-il installé la nouvelle version ou seulement supprimé ?
Log JavRa

Pas de problème pour le 2ème ordi je comprends Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 70
Localisation: pau

MessagePosté le: 02 Nov 2008 17:34    Sujet du message: Répondre en citant

pour ma calculatrice, oui le logiciel est à jour Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7, 8  Suivante
Page 6 sur 8

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©