Antivirus 360

Fermé
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 - 28 janv. 2009 à 19:39
 hubertaaz - 8 févr. 2009 à 18:19
Bonjour,

Actuellement sur mon ordinateur, je possède le virus nommé "antivirus360", j'ai pu réussir à atténuer le problème en le supprimant, plus de message ni rien, mais le problème c'est que ce dernier me bloque un peu internet c'est donc un problème que je n'arrive pas à y remédier pourtant il a été complètement supprimé, mais je n'arrive pas à résoudre le problème de connexion internet. Quelqu'un aurait-il une solution à cet éventuel problème ?
A voir également:

52 réponses

brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
30 janv. 2009 à 18:45
je vais dans poste de travail je trouve pas / Disque C / rapport.txt)
0
Utilisateur anonyme
30 janv. 2009 à 18:50
Ok,

Peux-tu faire ceci du coup :

> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.


Car il reste du Vundo et l'infection wareout (au moins.... :\)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Utilisateur anonyme
30 janv. 2009 à 18:57
Lu,

Lol ;)))

0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 janv. 2009 à 18:58
Bonsoir,

ton ordi est infecté jusqu'à la moelle.

Rien que ça :

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.11 85.255.112.98

signifie que ton ordi peut être totalement sous le contrôle d'un hacker ukrainien.

O4 - HKCU\..\Run: [Internet Explorerr] C:\windows\system32\IEXPLORESS.EXE le programme est un voleur d'informations

et celui-ci : O4 - HKCU\..\Run: [MSFox] C:\DOCUME~1\PC\LOCALS~1\Temp\a.exe est un "trojan downloader", ce qui veut dire qu'il télécharge d'autres malwares sur ton ordi.

Je passe sur le Vundo, le navipromo, les 2rogues et probablement quelques autres.

Et le fait que MBAM ne s'exécute pas.

A part ça, tout va très bien madame la Marquise !
=============


Tu es dans une situation où certains désinfecteurs renommés font pression pour un formatage complet de l'ordi et non une désinfection.

Ils estiment qu'ils ne peuvent pas garantir que toutes les brèches ouvertes pourront être refermées.
0
Utilisateur anonyme
30 janv. 2009 à 19:08
Bonsoir,

A part ça, tout va très bien madame la Marquise !

:)

Et oui...

Bien à vous Madame la Marquise.

NB : Par contre smitfraudfix a du traiter le DNSchanger... MAis pour le reste..

En cadeau pour notre ami qui a bien choisi son pseudo:

Un peu de lecture
:
https://forum.malekal.com/viewtopic.php?f=45&t=12405
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

Le principe d'une infection 'standard' est le suivant : un dropper (ou directement un virus ou trojan) rentre dans ton PC (d'une manière ou d'une autre). Ce dropper ( http://assiste.com.free.fr/p/abc/a/dropper.html ) permet l'installation d'autres parasites tel un trojan. Le trojan va ouvrir des ports sur ton PC (d'où l'intérêt d'avoir un pare feu pour contrôler les flux sortants) qui vont permettre l'arrivée de nouvelles infections. Ca va très très vite : plus ton PC est infecté plus il a de chance de l'être d'avantage.
Un PC infecté en infecte d'autres. Et là aussi ça va très vite ( http://assiste.com.free.fr/m/img/spam_002.gif ).

Les nouvelles génération de malwares ne s'attaquent plus directement à la machine mais à l'utilisateur (Rogues ; exemple d'infection en vidéo : http://secuboxlabs.fr/archives/computertoday.html ; infos supplémentaires : http://secubox.aldria.com/topic-2393.html ). Elles jouent sur la crédulité de l'internaute. C'est ce qu'on appelle le social 'engineering' ( http://fr.wikipedia.org/wiki/Ing%C3%A9nierie_sociale_(s%C3%A9curit%C3%A9_de_l%27information ) Ces menaces sont de plus en plus tenaces : elles désactivent les protections résidentes du PC, suppriment l'accès au mode sans échec, installent tout une série de rootkits et transforme l'ordinateur en un 'zombi'. Tout cela dans le but de vendre un faux logiciel, donc un programme crapuleux : un pourriciel. D'autres infections, plus ciblées, cherchent à dérober des informations personnelles tels les keyloggers ou encore les trojans 'banco'.

Les 'virus' les plus répandus sont ceux qui touchent les failles de sécurité les plus communes. Et les failles de sécurité les plus communes concernent les programmes les plus répandus : Windows, IE, Acrobat, Java...ect... Et oui ! Si je suis le seul à avoir le programme Grolapin alors il n'y a peu d'intérêt à exploiter les éventuelles failles qu'il peut présenter.


Quoi qu'il en soit : une infection est toujours dangereuse.


Connais-tu l'histoire de Michael FIOLA ? http://secubox.aldria.com/topic-2373.html
Cette personne a perdu son emploi, une partie de ses amis, a faillit devoir déménager, et a manqué d'écoper d'une peine de prison. Tout cela à cause d'un simple trojan de quelques Ko qui relayait des informations pédophiles au sein de son PC de bureau (cf article).

Et l'histoire de Julie Amero ? : http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html (version (mal) traduite ici : http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html&sa=X&oi=translate&resnum=1&ct=result&prev=/search?q%3Dblog%2Bsunbelt%2BJulie%2BAmero%26hl%3Dfr%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:fr:official%26sa%3DG%27 target='_blank' rel='nofollow'>http://translate.google.fr/... )

Et celle de Julie Amero ? http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html


Alors quand j'entends dire : "Des virus sur mon PC ? Moi je m'en fous je n'ai rien à cacher. Tant qu'il fonctionne..." j'ai vraiment du mal à comprendre. D'après les statistiques 90% des PC du parc informatique mondial serait infecté et 1/3 ne serait plus sous le contrôle de son utilisateur légitime.

0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 janv. 2009 à 19:12
Salut

Ok

Je vous laisse

+++

0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
30 janv. 2009 à 20:32
je ferais sa demain
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
31 janv. 2009 à 10:41
je peus faire quoi aujourd'hui ?? pour supprimer quelque virus ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
31 janv. 2009 à 10:44
Bonjour,

on essaye comme ça :

Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

__________________

Si SDfix ne se lance pas (ça arrive!)

* Démarrer->Exécuter
* Copie/colle ceci dans la fenêtre :

%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe


* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
31 janv. 2009 à 12:42
Oups ! Petit problème... Ce lien semble corrompu.
Page introuvable - Échec de la connexion.
--------------------------------------------------------------------------------

Suggestions
Afficher une copie en cache de la page Web à partir de Google
Recharger cette page Web ultérieurement
Accédez à la page d'accueil du site : andymanchesta.­com
Essayez la recherche suivante sur Google :

je clique ou quand je clique sur http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sa m'affiche le truc en dessus je mais quoi ??
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
31 janv. 2009 à 13:11
Re,

je ne suis pas surpris.

Fais comme ça :

Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
https://www.sendspace.com/file/1f3taf
Double clique sur SDTools.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
31 janv. 2009 à 16:52
SDfix n'a rien détécté , je l'ai laissé pendant 1h30 sont rien
que faire ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
31 janv. 2009 à 17:07
Re,

tu es bien en mode sans échec ?

Aucun signe que le programme tourne (pas d'activité du disque dur par exemple) ?

Ton ordi est tellement infecté qu'il peut être terriblement ralenti.
0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
31 janv. 2009 à 17:31
oui en mode sans échec
mon ordinateur marche bien il ne rame pas ni rien
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
31 janv. 2009 à 17:35
Re,

fais tourner RSIT comme demandé par DllD :

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
.

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
31 janv. 2009 à 17:36
Oups ! Petit problème... Ce lien semble corrompu.
Page introuvable - Échec de la connexion.
--------------------------------------------------------------------------------

Suggestions
Accédez à la page d'accueil du site : www.­malwareremoval.­com
Essayez la recherche suivante sur Google :

ou aller ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
31 janv. 2009 à 18:31
Re,

ouais !

télécharge combofix (par sUBs) ici :



et enregistre le sur le Bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combo-fix.exe et suis les instructions

en particulier installe la Console de récupération.

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
31 janv. 2009 à 18:45
je le ferais demain a+
0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
4 févr. 2009 à 13:06
je le ferais ce week end lyonnais92 et je te dirais la réponse
0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
7 févr. 2009 à 12:04
alors , depuis deux jours je pouvait aller nul part sur mon ordinateur !
aujourd'hui je me suis dit je vais faire mode sans échec et en reseau
je fais avec hijackthis pour supprimer et voila que mon ordinateur va plus vite et je suis fiére de moi et de vous
tout est supprimé !!
merci a vous
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 févr. 2009 à 16:09
Bonjour,

je ne crois que ce que je vois.

Fais redémarrer l'ordi.

Poste le rapport de RSIT et le rapport de Combofix.
0
brunolefouledingue Messages postés 147 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 11 novembre 2015 21
8 févr. 2009 à 09:53
figure toi que je l'ai fais hier lyonnais et sa m'a rien mit
0
Utilisateur anonyme
8 févr. 2009 à 09:58

je fais avec hijackthis pour supprimer et voila que mon ordinateur va plus vite et je suis fiére de moi et de vous
tout est supprimé !!


???????????????????


figure toi que je l'ai fais hier lyonnais et sa m'a rien mit

?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!

Il y a un champ de pâquerettes derrière chez moi.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 févr. 2009 à 10:27
Salut

Tu as lu comme moi ;)))

Il y a un champ de pâquerettes derrière chez moi.
Les vaches mangent-elles les pâquerettes ?

0