* FAQ  * Rechercher  * @Gimlao  * Discord
 * Connexion
Nous sommes actuellement le Jeu 18 Avr 2024 08:31:34
  Consulter les messages sans réponse
Consulter les sujets actifs



Publier un nouveau sujet Répondre au sujet  [ 10 message(s) ] 
Auteur Message
Message Publié : Dim 10 Juin 2007 22:15:44    Sujet du message : Une infection de mehrdz...
Avatar de l’utilisateur
1 Super Étoile du Temps

Message(s) : 1570
Inscription : 01 Jan 2005
Âge : 33
Localisation : Le numéro demandé n'est pas attribué, veuillez réessayer ultérieurement. Ou pas.

Bon, c'est pas tout de dire que y'a un virus, un spyware ou un je-ne-sais-quoi qui me fait caquer (Ben quoi ?), j'vais donc vous décrire les symptômes.

C'est assez récent, mais je sens que ça va empirer avec le temps, un truc s'amuse à m'ouvrir IE (ou un onglet sous fofox) tout seul et à me ficher un de ces trucs "votre ordinateur est infecté, blablabla" et me fiche même une animation ("intradisquée" (mouarf, néologisme), j'étais hors-connection) de prétendue analyse qui imitait le style de Windows XP (mon OS), et vous connaissez la suite.

J'ai, tout à l'heure, essayé de jarter ce truc en mettant à jour mon antivirus (avast!) et Ad-Aware, je me suis ensuite déconnecté et j'ai passé et repassé un coup d'Ad-Aware, puis j'ai fait une analyse antivirus minutieuse. Seulement, les pop-up caquant (Ça sonne presque bien...) reviennent quand même.

Bon, ça n'arrive pas trop souvent (un truc comme, toutes les heures ?), mais je préfère rapidement éradiquer ce truc... Notez aussi que je ne suis pas le seul à utiliser cet ordinateur (les autres utilisateurs sont mon frère, mon père et ma mère) et que donc, je ne suis pas obligatoirement à l'origine de cette infection. Aussi, je suis le seul à avoir une session protégée (oui bon, j'avoue, j'suis un peu parano) par un mot de passe, donc les analyses peuvent passer par leurs données...

Donc, je vous l'demande enfin : quelqu'un à une solution ? 8D;;;

Image
Vous êtes en train de lire cette signature.
Si si, j'vous assure.
Et maintenant vous allez regarder ma localisation.
Si si, j'vous assure.
Image
Si si, j'vous assure.
Haut
Profil  
Message Publié : Dim 10 Juin 2007 22:37:02    Sujet du message :
Avatar de l’utilisateur
Amdinitsrateur

Message(s) : 2707
Inscription : 05 Jan 2005
Âge : 33
Localisation : Jamais loin d'une décharge sauvage

Qu'est-ce que je peux te dire à part d'aller partir à la chasse dans le registre de Windows, quitte à tout bousiller?

Si tu as l'adresse du site concerné, tu peux essayer de le chercher dans le registre et de supprimer toutes les entrées qui pointent vers lui.

Image
Haut
Profil  
Message Publié : Dim 10 Juin 2007 23:12:10    Sujet du message :
Avatar de l’utilisateur
1 Super Étoile du Temps

Message(s) : 1570
Inscription : 01 Jan 2005
Âge : 33
Localisation : Le numéro demandé n'est pas attribué, veuillez réessayer ultérieurement. Ou pas.

Bousiller le registre ?... Euh... :lol:

Enfin bon. Depuis tout à l'heure, y'a pas reeu de ce genre de pop-up... mais bon, j'préfère encore avoir une solution en cas de "rechute"...

Image
Vous êtes en train de lire cette signature.
Si si, j'vous assure.
Et maintenant vous allez regarder ma localisation.
Si si, j'vous assure.
Image
Si si, j'vous assure.
Haut
Profil  
Message Publié : Lun 11 Juin 2007 00:41:55    Sujet du message :
Avatar de l’utilisateur
1 Super Étoile du Temps

Message(s) : 1359
Inscription : 31 Déc 2004
Âge : 38
Localisation : Escartons

Je ne saurais que trop te conseiller de bien surveiller la liste des processus en cours d'exécution, en pressant Ctrl+Alt+Suppr et en regardant dans la liste s'il n'y a rien de suspect.

A voir aussi, l'utilitaire de configuration système (Démarrer > Exécuter > "msconfig"). Dans l'onglet "Services", clique "masquer tous les services Microsoft" et regarde si ceux qui restent dans la liste sont tous indispensables (ou louches). De même dans l'onglet "Démarrage", tu peux voir les processus de démarrage avec leur adresse sur le disque dur ou dans la base de registre, et décocher ceux que tu veux désactiver (redémarrage requis).

Enfin, ce qu'a proposé Try Again : si tu arrives à trouver un nom de fichier douteux ou identifié comme la cause de ton problème, tu peux fouiller la base de registre (Exécuter > "regedit") en y recherchant ce nom (dans les clés, valeurs et données) et en les supprimant à la volée. Ca peut marcher, malheureusement cette opération est hautement risquée pour l'intégrité du système.

Image
Haut
Profil  
Message Publié : Lun 11 Juin 2007 10:06:17    Sujet du message :
Avatar de l’utilisateur
1 Super Étoile du Temps

Message(s) : 1570
Inscription : 01 Jan 2005
Âge : 33
Localisation : Le numéro demandé n'est pas attribué, veuillez réessayer ultérieurement. Ou pas.

Bon, j'ai fait une liste des process qui me paraissaient un peu bizzares... (le reste, c'était explorer, donc...)

• Code
winlogon.exe
csrss.exe
taskmgr.exe
svchost.exe, apparaît 5 fois => SERVICE LOCAL, SERVICE RÉSEAU (x2), SYSTEM (x2) ; note : un seul d'entre eux "utilise" du processeur.


Celui que je trouve louche, surtout, c'est "csrss.exe". J'ai tort ?

Image
Vous êtes en train de lire cette signature.
Si si, j'vous assure.
Et maintenant vous allez regarder ma localisation.
Si si, j'vous assure.
Image
Si si, j'vous assure.
Haut
Profil  
Message Publié : Lun 11 Juin 2007 10:12:20    Sujet du message :
Avatar de l’utilisateur
1 Super Étoile du Temps

Message(s) : 1359
Inscription : 31 Déc 2004
Âge : 38
Localisation : Escartons

Tous ces processus sont bons et font partie du système, ils ne doivent pas être stoppés. (taskmgr = Task Manager, c'est-à-dire la fenêtre des processus !)

Peut-être voir aussi dans le Panneau de Configuration, si des programmes douteux ne se sont pas installés à ton insu.

Image
Haut
Profil  
Message Publié : Lun 11 Juin 2007 10:57:07    Sujet du message :
Avatar de l’utilisateur
Support technique

Message(s) : 3065
Inscription : 31 Déc 2004
Âge : 43
Localisation : Kirisame Magic Shop

T'es sûr que tu n'as que ça comme processus actifs ?

A moins que certains programmes fassent des usurpations d'identité en se faisant passer pour des processus connus (si-si, ça arrive).

C'est là qu'on me trouve maintenant.
Haut
Profil  
Message Publié : Lun 11 Juin 2007 11:00:50    Sujet du message :
Avatar de l’utilisateur
1 Super Étoile du Temps

Message(s) : 1570
Inscription : 01 Jan 2005
Âge : 33
Localisation : Le numéro demandé n'est pas attribué, veuillez réessayer ultérieurement. Ou pas.

Bah à vrai dire, y'a rien de louche dedans... Juge par toi-même :
http://bordelaterry.site.voila.fr/Borde ... ration.png

Alors, mis à part qu'une fenêtre me proposant de soit rester hors-connection, soit me connecter (fenêtre version IE) est venue alors que j'étais déjà connecté quand j'ai ouvert le panneau de configuration, j'vois pas trop ce qui cloche... sachant aussi que cette fenêtre n'est pas revenue la fois suivante.

Je précise aussi que mon ordinateur est ralenti, et que la ventilation a l'air de tourner à plein régime alors que d'habitude, ça ne fait pas ça... ç'doit être le parasite, nan ?

Image
Vous êtes en train de lire cette signature.
Si si, j'vous assure.
Et maintenant vous allez regarder ma localisation.
Si si, j'vous assure.
Image
Si si, j'vous assure.
Haut
Profil  
Message Publié : Lun 11 Juin 2007 13:01:10    Sujet du message :
Avatar de l’utilisateur
Support technique

Message(s) : 3065
Inscription : 31 Déc 2004
Âge : 43
Localisation : Kirisame Magic Shop

Va dans "Ajout/suppression de programmes" pour voir si quelque chose ne s'est pas ajouté à ton insu.

C'est là qu'on me trouve maintenant.
Haut
Profil  
Message Publié : Lun 11 Juin 2007 13:25:56    Sujet du message :
Avatar de l’utilisateur
2 Super Étoiles du Temps

Message(s) : 2400
Inscription : 13 Avr 2005
Âge : 37
Localisation : Gard (30), France

Si je puis me permetre, il manque une tête à ton duo anti-merdouille.
Moi jutilise toujours Avast + a-squared Free + Ad-Aware SE Personal

Il arrive qu'a-squared trouve des choses que ni Ad-Aware ni Avast n'arrivent à trouver.

"La concurrence fait avancer le monde, pas les monopoles." Bigou
Image
Image
Haut
Profil  
Afficher les messages publiés depuis :  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 10 message(s) ] 

Le fuseau horaire est UTC+1 heure [Heure d’été]


Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 7 invité(s)


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum

Recherche de :
Aller vers :  
cron
Space Pilot 3K template by Jakob Persson
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduction et support en françaisHébergement phpBB