Problème de virus WIN32

tulipe77 -  
 tulipe77 -
Bonjour,

J'ai un pc qui a un virus .
J'ai téléchargé Avast et lancé un scan , plusieurs fichiers ( dmari.exe,.....) infectés / nom du virus "Win32: Trojan-gen"
/type de virus :Ver .
le pc vérolé n'accède plus à internet car avast bloque immédiatement la connexion .
Le pc affiche un warning détection de virus et demande de faire un "spyware cleaner tool"
J'ai ensuite téléchargé (depuis un autre pc) Cleaner V5 mais impossible de faire la mise à jour sur le pc infecté ( a cause du blocage internet ) et le scan système échoue ( tourne en boucle , pc reboot ,....).
Voilà , je reste bloquée et votre aide me sera precieuse.
Cordialement
A voir également:

82 réponses

loloetseb Messages postés 5684 Statut Membre 174
 
Ok

1/ supprimes ce que tu as en quarantaine dans antivir (encore une preuve qu'avast ne fait pas le poids par rapport a antivir).

2/Telecharges superantispyware (tu pourras le garder car tres bon)

http://www.commentcamarche.net/telecharger/telecharger 34055294 superantispyware

Mets le a jour,fais un scan rapide ,termines en mettant en quarantaine ce qu'il trouve et poste moi le rapport

Repostes moi un rapport hijack this
0
loloetseb Messages postés 5684 Statut Membre 174
 
Tu as ,a priori,un autre antivirus actif sur ton pc (risque de conflit),supprimes le.Tu vas dans ajout suppression et tu supprimes ce Mc afee

C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe
C:\Program Files\McAfee\McAfee VirusScan\Vshwin32.exe
C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe

Ensuite je te conseille d'installer un parefeu (si tu es d'accord,je t'en conseillerais un)
0
TULIPE77
 
J'ai désinstallé McAfee , suprimés les fichiers en quarantaine et installé superantispyware + mise à jour et scan rapide dont voilà les rapports ( j'en ai fait 2 car le premier est resté planté lors de la mise en quarantaine )
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 02/08/2009 at 08:12 PM

Application Version : 4.25.1012

Core Rules Database Version : 3746
Trace Rules Database Version: 1714

Scan type : Quick Scan
Total Scan Time : 01:10:26

Memory items scanned : 548
Memory threats detected : 0
Registry items scanned : 318
Registry threats detected : 0
File items scanned : 23388
File threats detected : 56

Adware.Tracking Cookie
C:\Documents and Settings\Didier\Cookies\didier@bluestreak[1].txt
C:\Documents and Settings\Didier\Cookies\didier@tradedoubler[1].txt
C:\Documents and Settings\Didier\Cookies\didier@yourmedia[1].txt
C:\Documents and Settings\Didier\Cookies\didier@ad.zanox[1].txt
C:\Documents and Settings\Didier\Cookies\didier@advertising[2].txt
C:\Documents and Settings\Didier\Cookies\didier@cetelem.solution.weborama[2].txt
C:\Documents and Settings\Didier\Cookies\didier@smartadserver[1].txt
C:\Documents and Settings\Didier\Cookies\didier@weborama[1].txt
C:\Documents and Settings\Didier\Cookies\didier@bnpparibasnet.solution.weborama[2].txt
C:\Documents and Settings\Didier\Cookies\didier@xiti[1].txt
C:\Documents and Settings\Didier\Cookies\didier@doubleclick[1].txt
C:\Documents and Settings\Didier\Cookies\didier@apmebf[1].txt
C:\Documents and Settings\Didier\Cookies\didier@mediaplex[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@yourmedia[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@doubleclick[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@msnportal.112.2o7[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@bs.serving-sys[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@laredoute.solution.weborama[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@msnaccountservices.112.2o7[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@atdmt[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@xiti[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@adviva[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@apmebf[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@ads.128b[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@creditneto.solution.weborama[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@bluestreak[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@ad.zanox[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@fl01.ct2.comclick[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@stats[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@stats[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@track[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@adtech[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@fastclick[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@smartadserver[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@cetelem.solution.weborama[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@server.cpmstar[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@ads.ad4game[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@adopt.euroclick[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@247realmedia[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@tracking.publicidees[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@specificclick[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@tradedoubler[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@aimfar.solution.weborama[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@ads.allotraffic[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@ttbmanutan.solution.weborama[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@pornattitude[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@windowsmedia[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@ads.sites-de-sexe[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@stats[4].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@zone-adulte[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@mediaplex[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@advertising[1].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@weborama[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@ad.yieldmanager[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@hollywood.solution.weborama[2].txt
C:\Documents and Settings\nathalie\Cookies\nathalie@serving-sys[2].txt

Second scan :
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 02/09/2009 at 10:12 AM

Application Version : 4.25.1012

Core Rules Database Version : 3724
Trace Rules Database Version: 1698

Scan type : Quick Scan
Total Scan Time : 01:05:26

Memory items scanned : 511
Memory threats detected : 0
Registry items scanned : 319
Registry threats detected : 0
File items scanned : 23314
File threats detected : 12

Adware.Tracking Cookie
C:\Documents and Settings\Didier\Cookies\didier@adtech[1].txt
C:\Documents and Settings\Didier\Cookies\didier@bluestreak[1].txt
C:\Documents and Settings\Didier\Cookies\didier@lagarderefrance.solution.weborama[2].txt
C:\Documents and Settings\Didier\Cookies\didier@1069778019[1].txt
C:\Documents and Settings\Didier\Cookies\didier@atdmt[2].txt
C:\Documents and Settings\Didier\Cookies\didier@infobebes.solution.weborama[1].txt
C:\Documents and Settings\Didier\Cookies\didier@wysistat[1].txt
C:\Documents and Settings\Didier\Cookies\didier@weborama[1].txt
C:\Documents and Settings\Didier\Cookies\didier@smartadserver[1].txt
C:\Documents and Settings\Didier\Cookies\didier@doubleclick[1].txt
C:\Documents and Settings\Didier\Cookies\didier@bs.serving-sys[2].txt
C:\Documents and Settings\Didier\Cookies\didier@serving-sys[1].txt

puis j'ai lancé le scan Hijackthis qui a pour rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:18:50, on 09/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
D:\Digital Imaging\bin\hpqtra08.exe
D:\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://f.darcourt.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [HP Software Update] "D:\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = D:\Digital Imaging\bin\hpqthb08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
loloetseb Messages postés 5684 Statut Membre 174
 
As tu mis en quarantaine ce que t'as trouvé superantispyware (en cliquant sur suivant);car il me semble que non?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5684 Statut Membre 174
 
Tu as encore des traces d'avast d'ou risque de conflit,supprimes les avec ceci

http://www.commentcamarche.net/telecharger/telecharger 34055246 utilitaire de desinstallation de avast
0
tulipe77
 
Oui , j'avais bien cliqué sur suivant pour mise en quarantaine et c'est là que le logiciel s'était bloqué la première fois .
J'ai nétoyé les traces d'avast avec l'outil téléchargé .
Je refait les manips de scan superantispyware et hijackthis et j'enverrai les rapports.
0
loloetseb Messages postés 5684 Statut Membre 174
 
D'accord
0
TULIPE77
 
voilà les nouveaux rapports :
j'ai bien validé suivant et à l'écran il m'a bien affiché supression et mise en quarantaine .

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 02/09/2009 at 01:33 PM

Application Version : 4.25.1012

Core Rules Database Version : 3724
Trace Rules Database Version: 1698

Scan type : Quick Scan
Total Scan Time : 01:04:36

Memory items scanned : 464
Memory threats detected : 0
Registry items scanned : 312
Registry threats detected : 0
File items scanned : 23332
File threats detected : 14

Adware.Tracking Cookie
C:\Documents and Settings\Didier\Cookies\didier@bluestreak[1].txt
C:\Documents and Settings\Didier\Cookies\didier@tradedoubler[2].txt
C:\Documents and Settings\Didier\Cookies\didier@yourmedia[1].txt
C:\Documents and Settings\Didier\Cookies\didier@advertising[1].txt
C:\Documents and Settings\Didier\Cookies\didier@atdmt[1].txt
C:\Documents and Settings\Didier\Cookies\didier@cetelem.solution.weborama[2].txt
C:\Documents and Settings\Didier\Cookies\didier@smartadserver[2].txt
C:\Documents and Settings\Didier\Cookies\didier@weborama[1].txt
C:\Documents and Settings\Didier\Cookies\didier@bnpparibasnet.solution.weborama[2].txt
C:\Documents and Settings\Didier\Cookies\didier@xiti[1].txt
C:\Documents and Settings\Didier\Cookies\didier@doubleclick[1].txt
C:\Documents and Settings\Didier\Cookies\didier@apmebf[1].txt
C:\Documents and Settings\Didier\Cookies\didier@mediaplex[2].txt
C:\Documents and Settings\Didier\Cookies\didier@estat[1].txt

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:43:40, on 09/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\HP Software Update\HPWuSchd2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
D:\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://f.darcourt.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [HP Software Update] "D:\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = D:\Digital Imaging\bin\hpqthb08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
loloetseb Messages postés 5684 Statut Membre 174
 
Ca a encore fait pareil pour superantispyware,as tu bien cliqué sur suivant pour mettre les cookies en quarantaine?
0
loloetseb Messages postés 5684 Statut Membre 174
 
1/Supprimes ce que tu as en quarantaine dans ton antivirus et dans tes antimalwares.

2/Regardes sur virus total,si ces lignes sont encore présentes,copies colles les lignes une par une et lances le scan de recherche,un rapport pour chaque ligne devrait s'editer.

https://www.virustotal.com/gui/

c:\windows\system32\senekaxeqciyqx.dat

c:\windows\system32\senekamexuedbs.dat

c:\windows\system32\senekathqowbuw.dll

c:\windows\system32\drivers\seneka.sys

c:\windows\system32\drivers\senekapbapuxxt.sys
0
TULIPE77
 
oui , j'ai bien validé suivant et quelques secondes après j'ai eu un écran avec liste des fichiers suprimés et en quarantaines. je viens de suprimer les fichiers qui étaient restés en quarantaine.

Pas de trace de fichiers
c:\windows\system32\senekaxeqciyqx.dat

c:\windows\system32\senekamexuedbs.dat

c:\windows\system32\senekathqowbuw.dll

c:\windows\system32\drivers\seneka.sys

c:\windows\system32\drivers\senekapbapuxxt.sys
_______________________________________________________
(je suis allée voir dans l'explorateur en demasquant les fichiers cachés)
je ne suis pas sure d'avoir compris la manip car si je vais sur le site virus total , que je copie la ligne et que je fais envoyer le fichier il semble analiser quelque chose mais j'ai eu un message "fichier déjà reçu en mai 2008 " .
si je copie la ligne et que je fais "parcourir " je visualise bien le répertoire system32 mais pas de fichier senekaxxx.
j'ai donc été voir dans l'explorateur et aucun des 5 n'est visible.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Bon ca va si tu les a supprimé de la quarantaine,on ne les retrouvera plus.c'est parfait.As tu bien désinstallé les restes d'avast
0
TULIPE77
 
oui . j'ai téléchargé l'outil et lancé la desintallation ce matin.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Bon si je te proposais un petit pare feu et un autre antispyware afin de terminer la desinfection et te proteger dans le futur?

Ensuite on fera la procedure de fin de desinfection.

Enfin deja ,comment va ton ordinateur?
0
TULIPE77
 
mon pc a l'air de bien se porter : pas de messages intempestifs de blocages , internet fonctionne bien , pas de redémarrage forcé par windows ;
je suis partante pour le pare feu et l'antispyware.
0
loloetseb Messages postés 5684 Statut Membre 174
 
FIREWALL PC TOOL PLUS

https://fr.norton.com/

Tutorial ici

http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

SUPERANTISPYWARE

https://www.commentcamarche.net/telecharger/ 34055294 superantispyware

Fais un scan complet avec superantispyware (mets en quarantaine ce qu'il trouve en cliquant sur suivant).Postes moi le rapport,je dois partir,je regarderais cela ce soir.

Si pas de detection sur surperantispyware.Je te donne ensuite la procedure de fin de desinfection:

1)Telecharge purera :
-------------

http://www.clubic.com/lancer-le-telechargement-276564-0-pure­ra.html

"clean" , coche tout a droite sauf "config.msi", et "clean"

si ta souris a des disfonctionnements apres ca, redemarre et c'est resolu
_________________________________________________

et puis a faire aussi :

2)

---> Télécharge ToolsCleaner2 sur ton Bureau.

http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________

3/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

https://www.commentcamarche.net/telecharger/ 168 ccleaner

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

si tu as deja Ccleaner ne tiens pas compte du N°3 mais fais ce qu il est demande avec

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire ceci est proposé :

https://www.clubic.com/telecharger-fiche44314-defraggler.html
_________________________________________________

> Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr/download/uninstalltool.jsp et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

voici pour desinstaller les precedentes versions,tres important car ca va te liberer de la place :

http://raproducts.org/click/click.php?id=1
_________________________________________________

> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
__________________________________________________

> Télécharge et installe Secunia,ce logiciel que tu peux garder ,te detectera les mises à jour à effectuer sur ton ordinateur,Mets à jour ce qui ne l'ai pas,

http://www.commentcamarche.net/telecharger/telecharger 34055317 secunia personal software inspector

_____________

> Télécharge et installe Easy Cleaner : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
_____________________________________________________

> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
______________________________________________________

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :

liens XP:

http://service1.symantec.com/

liens Vista :

http://service1.symantec.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup d'antivirus et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
_____________

> Quelques liens utiles :
- https://www.commentcamarche.net/list 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

Voila,
Bonne lecture, à bientot
0
loloetseb Messages postés 5684 Statut Membre 174
 
Le lient pour superantispyware est coupé,je te le remets

http://www.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
0
TULIPE77
 
J'ai lancé un scan complet de superantispyware qui a duré plus de 2h et fait suivant pour mise en quarantaine et supression mais j'ai voulut faire une copie d'écran et le logiciel s'est planté ("pas de réponse") .
Donc je recommence demain matin et poste le rapport.
Sinon cet après midi j'ai été sur google , fait une recherche de "maman" et validé le premier lien qui était un site "normal" et je me suis retrouvée direct sur un site porno .... est-ce encore un virus ?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Pour recuperer le rapport,tu vas dans"preferecnes" puis statistique et journal de bor" puis tu cliques sur le rapport et ensuite tu me le colles sur la page
0
tulipe77
 
ok , pour le rapport mais ce matin le scan a échoué ( pas de trace dans les logs et logiciel fermé comme si je n'avais pas lancé le scan ). je viens donc de le relancer ( mais comme il met environ 2h30 , on aura le rapport dans l'après midi).
0
loloetseb Messages postés 5684 Statut Membre 174
 
Bon si le scan superantispyware bug encore c'est pas normal.Laisses finir le scan,si ca bug encore

Télécharge SDFix d' AndyManchesta

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

Tutorial ici
1)
https://www.malekal.com/slenfbot-still-an-other-irc-bot/

Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
N y touche pas pour l instant.

2) Redémarre en mode sans échec

3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
0
TULIPE77
 
cette fois le scan a fonctionné et voilà le rapport :
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 02/10/2009 at 02:58 PM

Application Version : 4.25.1012

Core Rules Database Version : 3724
Trace Rules Database Version: 1698

Scan type : Complete Scan
Total Scan Time : 02:11:06

Memory items scanned : 486
Memory threats detected : 0
Registry items scanned : 4169
Registry threats detected : 0
File items scanned : 37036
File threats detected : 11

Adware.Tracking Cookie
C:\Documents and Settings\Didier\Cookies\didier@bluestreak[2].txt
C:\Documents and Settings\Didier\Cookies\didier@tradedoubler[1].txt
C:\Documents and Settings\Didier\Cookies\didier@yourmedia[1].txt
C:\Documents and Settings\Didier\Cookies\didier@advertising[1].txt
C:\Documents and Settings\Didier\Cookies\didier@smartadserver[2].txt
C:\Documents and Settings\Didier\Cookies\didier@weborama[1].txt
C:\Documents and Settings\Didier\Cookies\didier@bnpparibasnet.solution.weborama[2].txt
C:\Documents and Settings\Didier\Cookies\didier@xiti[1].txt
C:\Documents and Settings\Didier\Cookies\didier@doubleclick[1].txt
C:\Documents and Settings\Didier\Cookies\didier@apmebf[1].txt
C:\Documents and Settings\Didier\Cookies\didier@mediaplex[1].txt

J'ai bien validé suivant , à l'écran j'ai eu un message "mise en quarantaine et supression terminés" puis j'ai fait finish et suis allée chercher le rapport .
0