Il y a actuellement 646 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

vrai virus ou alarme bidon?

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

vrai virus ou alarme bidon?

Message le 25 Nov 2005 18:16

Bonjour,

Il semble que mon ordinateur soit infecté par un adware (ou un trojan?) qui me signale une alarme "hoaxalarm" qui ne correspond à rien. Je n'arrive pas à comprendre si c'est effectivement un virus ou une pub qui essaye de m'impressionner pour que j'achète un anti virus...
De toute façon ça revient au même et je n'arrive pas à m'en débarrasser.
Je précise que j'ai un antivirus "résident" qui fonctionne bien : Avast, et que j'ai aussi Spybot et Ad Aware que j'utilise sur commande...J'ai fait un scan avec avast, qui m'a soi disant supprimé le fichier coupable mais ça ne s'est pas arrêté pour ça...

Voyez vous une façon de supprimer vraiment le fichier responsable?...

Et, au fait, quelle différence y a t'il en un adware et un trojan? (selon les alarmes que je reçois, on me parle de l'un ou de l'autre...)

Merci
fracoutu
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 21
Inscription: 06 Juin 2005 20:03
 


Message le 25 Nov 2005 18:22

Definition d'un adware
Définition trojan

As tu installé un logiciel recemment qui te ferait avoir ce message ?
Avast te permet de scanné au redemarrage, essai sa, puis scan ton pc avec Ad-Aware en mode sans echec...
Avatar de l'utilisateur
100-6
Expert(e)
Expert(e)
 
Messages: 1464
Inscription: 10 Oct 2005 04:26
Localisation: Vitry / Seine
 

Message le 25 Nov 2005 22:30

J'ai bien fait un scan au démarrage avec avast, et j'ai scanné aussi avec ad aware, mais pas en mode sans échec...parce que je ne sais pas faire... Comment fait on un scan avec ad aware, en mode sans échec?
merci...
fracoutu
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 21
Inscription: 06 Juin 2005 20:03
 

Message le 25 Nov 2005 22:34

Demarre ton PC avant qu'il n'affiche Windows XP, appuis sur la touche F8..
Et choisis démarrer en mode sans echec...
Avatar de l'utilisateur
100-6
Expert(e)
Expert(e)
 
Messages: 1464
Inscription: 10 Oct 2005 04:26
Localisation: Vitry / Seine
 

Message le 25 Nov 2005 23:51

J'ai fait tout ça, et apparemment ça n'a rien changé.

Mon antivirus résident, Avast, vient de faire un scan en mode sans échec et précédemment Ad aware avait fait un scan en mode sans échec
J'ai essayé aussi Spybot en mode normal...

Avast me signale alternativement la présence de deux fichiers indésirables :

Win32:Hoaxalarm-M [Adw]

Win32:Trojano -1941 [Trj]

Je lui demande de les supprimer, il me dit qu'il les a supprimé, mais ils sont toujours là...Dois je choisir "supprimer tout" , ou les mettre seulement en quarantaine, ou les renommer, les déplacer?

Merci
fracoutu
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 21
Inscription: 06 Juin 2005 20:03
 

Message le 26 Nov 2005 00:08

Y a t'il le nom de ces fichiers ?
Avatar de l'utilisateur
100-6
Expert(e)
Expert(e)
 
Messages: 1464
Inscription: 10 Oct 2005 04:26
Localisation: Vitry / Seine
 

Message le 26 Nov 2005 16:29

Je ne sais pas si le nom de ces fichiers n'est pas celui là même que je t'ai donné. Sinon, de temps en en temps, un avertissement apparaît, où se trouve peut être ce nom, in extenso avec sa localisation , mais cela disparaît si rapidement que je n'ai pas le temps de noter quoi que ce soit... Il y a peut être moyen de le récupérer qq part, dans le cache ou dans "temp" ou dans "temporary internet files" ou (qq chose comme ça)

Qu'en penses tu?

Merci
fracoutu
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 21
Inscription: 06 Juin 2005 20:03
 

Message le 26 Nov 2005 16:34

Salut,

Je sais pas ou tu peux le recuperer... Mais j'ai une solution :

Dès que sa apparait, tu appuis sur la touche Impr écran (a droite de la touche F12)
Puis tu ouvre Paint (Demarrer=>programmes=>accessoire) et fais coller...

Grace a cette touche, tu fera une copie d'ecran, donc de cette alerte :wink:
Avatar de l'utilisateur
100-6
Expert(e)
Expert(e)
 
Messages: 1464
Inscription: 10 Oct 2005 04:26
Localisation: Vitry / Seine
 

Message le 26 Nov 2005 22:18

Je vais essayer...je n'ai pas encore le chemin d'accès du trojan.

Sinon, j'ai du nouveau pour le aware: j'ai pu recopier ça :

C:WINDOWSsystem321024ldC8E0.tmp[UPX]

et en allant sur

C:WINDOWSsystem321024, je m'aperçois que ce fichier 1024 est vide!

Et l'alerte suivante me redonne C:WINDOWSsystem321024 mais avec une un nom de fichier différent, et le 1024 est toujours vide..On dirait que l'alerte est fausse...

bizarre, non?

Merci
fracoutu
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 21
Inscription: 06 Juin 2005 20:03
 

Message le 26 Nov 2005 22:27

non, ce n'est pas vide, simplement le fichier doit etre caché :

Va dans poste de travail, clic sur outils => options des dossiers va dans l'onglet affichage puis coche afficher tous les fichiers...
Image

retourne dans le dossier C:WINDOWSsystem321024

Pour info, je n'ai pas le dossier 1024, j'ai bien 1025/1028/1031/1036.../3076
La plupart sont vide...
Avatar de l'utilisateur
100-6
Expert(e)
Expert(e)
 
Messages: 1464
Inscription: 10 Oct 2005 04:26
Localisation: Vitry / Seine
 

Message le 26 Nov 2005 22:33

merci!

je vais essayer ça..

En attendant j'ai encore du nouveau ; la copie écran me donne pour le trojan :

iworm_attck_v122.02a (qui serait le vrai nom de la bête)

mais je n'ai pas l'insecticide adéquat..et je ne sais pas où aller le chercher

merci
fracoutu
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 21
Inscription: 06 Juin 2005 20:03
 

Message le 26 Nov 2005 22:45

re,

Tu peux essayer d'autre Antivirus ou antitrojan, Stinger par exemple..
Et essai Hijackthis!

As tu un firewall ?
Avatar de l'utilisateur
100-6
Expert(e)
Expert(e)
 
Messages: 1464
Inscription: 10 Oct 2005 04:26
Localisation: Vitry / Seine
 

Message le 26 Nov 2005 22:48

Il n'y a pas littéralement "afficher tous les dossiers", mais "afficher les fichiers et dossiers cachés"

C'est bien ça? j'ai coché cette dernière proposition, et
le dossier 1024 apparaît toujours vide

et "afficher le contenu des dossiers systeme" , ça a un rapport?

Sinon, donc , le trojan est : iworm_attck_v122.02a

merci.
fracoutu
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 21
Inscription: 06 Juin 2005 20:03
 

Message le 26 Nov 2005 22:55

D'apres ce que j'ai pu voir sur le net, iworm_attck_v122.02a est très coriace...
Certains ont utilisé plusieur antivirus antispyware etc, mais rien n'y a fait..
Apparement il entre dans la base de registre...

D'autre parlais de Hijackthis, essai et post le log ici il y a un tutorial ici
Avatar de l'utilisateur
100-6
Expert(e)
Expert(e)
 
Messages: 1464
Inscription: 10 Oct 2005 04:26
Localisation: Vitry / Seine
 

Message le 26 Nov 2005 23:30

j'ai téléchargé hijackThis-v1.99.1 et je l'ai éxécuté
mais le tutorial est un peu de l'hébreu pour moi,
et je ne sais pas ce que tu appelles "log"
si c'est la suite des
R0
R1
02
etc..

...listés les uns sous les autres, que dois je faire pour les poster , faut il les cocher, sinon comment faire pour copier toute cette liste?

il y aussi une liste dans le bloc notes, est elle utile?

merci, et excuse mon ignorance...
fracoutu
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 21
Inscription: 06 Juin 2005 20:03
 

Suivante


Sujets similaires

Message [Réglé] choix anti virus
bonjour a tous, je viens de changer mon pc et j'aimerai vos avis sur le choix de l anti virus.
Réponses: 8

Message HELP je pense avoir un virus
Bonsoir,Première fois que ce genre de chose m'arrive, j'ai d'abord été hackée sur Instagram, pensant que ca s'arrêterait làEnsuite ca a été au tour de STEAM malgré le steam guard ( identification à 2 facteurs) puis Linkedin !! Je n'ai eu aucune alerte de connexion, que ce soit par sms ou email !! J' ...
Réponses: 12

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Réglé] Petite vérification virus
Salut Heravles ,Merci et bonne année a toi également et aussi a toute ta famille.Oui désolé j'ai pas fais attention quand j'ai téléchargé le logiciel alors que je sais très bien qu'il fallait le faire sur le bureau. Je ferais plus attention la prochaine fois.Nickel si mon Pc et pas infecté.Je t'envo ...
Réponses: 5

Message 22h2 bogues tpm et centre de sécurité: virus?
Salut,J'ai refait iso et formaté override le disque. Un reset électrique du PC.Je suis sur W11 PRO 64 v22621.525 (même bogue sur la première iso 22h2 fournie par Microsoft en 22621.382).WU est désactivé avant connexion a internet via gpedit.msc.J'ai installé à neuf en compte local. J'installe sans i ...
Réponses: 17

Message anti virus gratuit
Bonjour,Avez-vous un anti virus nettoyeur gratuit en français a me conseiller pour mon j3 2016 samsung.Cordialement.
Réponses: 3

Message Des VIRUS (encore ?)
Bonjour Bernard,merci pour ton aide, j'ai donc supprimé les logiciels adobe que j'avais cracké,voici les nouvelles analyses:Addition : https://cjoint.com/c/LKduLSQQmLnFRST : https://cjoint.com/c/LKduNhgM1vnShortcut : https://cjoint.com/c/LKduNycdWwnCordialement
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 16 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.