INFECTION VIRUS

Résolu
Bonjour,
J'aimerai etre suivi par une personne qualifié svp merci ;)
je possède sur mon systeme:
-bitdefender 2008
-spybot
-malwarebyte's
-cleaner
-tune up utilities
-Mises à jour windows ok !

Tous ces élements me signal aucun probléme!!!
Malgré ça l'antivirus en ligne PANDA me signal 6 virus et 4 dossier suspect!!!!!!
impossible de les supprimer car il faut PAYER pour PANDA en ligne :(
Mon systeme rame un peu... Mais surtout!! beaucoup de BUG à repetitions !!!!!!!

Je ne sai plus quoi faire j'ai pourtant je pensse une protection correct !! je n'ai mème pas encore réinstalé MSN réputé de problème de sécurité et j'en n'est marre de formater !

Merci de prendre ma demande d'aide en considération et merci pour votre soutient.
Configuration: Windows Vista
Internet Explorer 7.0

87 réponses

Résumé de la discussion

Le problème concerne une machine sous Windows Vista où des alertes Panda Online signalent des virus et des dossiers suspects malgré l'installation de plusieurs outils de sécurité. Des éléments de réponse soulignent des risques de malwares adware et préconisent de supprimer les programmes potentiellement indésirables, vérifier les extensions et scripts du navigateur, et nettoyer les traces d'infections. Pour l'instant, certaines réponses recommandent d'éviter les solutions en ligne payantes et d'envisager une désinfection approfondie ou une réinstallation du système. En parallèle, il peut être utile de vérifier les paramètres de sécurité et de se méfier des outils qui affichent des alertes sans transparence, afin d'éviter modifications indésirables et faux positifs.

Bobot (l’IA à votre service)
  1. SACH 95 désolé mais c pas mes histoires vaux problémes donc bouge de mon espace Merci.
    1. il te manque un parefeu pour complèter ta protection
      deux gratuits
      zonealarm
      et
      comodo
      ce dernier est parait'il le meilleur, mais qu'est ce qu'il est ch.... à se manifester tout le temps
      attends un 2 ème avis

      nota : les logiciels suivants ne protègent pas en continu étant gratuits
      -spybot est planifiable (màj et detection) et peut vacinner le pc
      -malwarebyte's
      -cleaner
      -tune up utilities

      j'ai découvert hier que l'on peut scanner avec 10 antivirus et avoir 10 résultats totalement différents
      1. bonsoir; tu oublie que le parfeu est pris en charge par bitdefender...
        1. mets le rapports de panda en ligne , peut être que cela inspirera quelqu'un sur l'origine de tes problêmes
          1. les mises a jours FACULTATIVES DE WINDOWS sont t'elle conseillé voir? meme obligatoire d'instaler
            1. obligatoire, non, mais les logiciels informatiques évoluent très vite et contiennent souvent des défauts qui sont corrigés ensuite, donc à terme il faudra quand même les installer
              1. ok!! et croit que mon bug systeme peut venir de ces mises a jours facultative que je n'est pas installer?!
                1. en principe, non, si vista à besoin d'un addon, màj, il insiste pour les faire installer
                  ne connaissant pas l'historique de ton pc et la manière dont tu utilises ccleaner et tuneup, je ne m'avancerai pas
                  je pencherai plûtot vers une utilisation abusive de ccleaner et tuneup, je ne vois pas l'intérêt d'acheter un système d'exploitation récent et cher et de le corriger en supprimant des éléments

                  peut tu décrires précisément ce que tu appelles "bug" système
                  1. un bug systeme pour moi et que mon ordi ne repond plus!!! aussi bien sur le net que pour aller dans mais fichier ou utiliser un de mes programmes en bref plus rien ne repond impossible de faire koi que se soit! Ca dure plusieurs minutes et une seule fois j'ai du faire un arret forcer.
                    Se probleme arrive plusieurs fois ( 1 ou 2 fois par heures environ)
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:36:24, on 20/03/2009
                      Platform: Windows Vista (WinNT 6.00.1904)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16809)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\eMule\emule.exe
                      C:\Program Files\Internet Explorer\ieuser.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
                      C:\Users\krys\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LU9CDL22\HiJackThis[1].exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                      O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O13 - Gopher Prefix:
                      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                      O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                      1. Slt
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe

                        est ce que BDOS fait partie de la suite? sinon désinstalle le

                        1. désinstalle complètement symantec
                          http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

                          *********************
                          est ce toi qui a installé Casino?

                          O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                          O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                          1. boisoir redbart
                            Pour ta question sur CASINO:
                            Jai instaler le programme de jeu en ligne Titan Poker Rien de plus !! que je souhaite garder.
                            Ta question me fait penssé !! que je reçoi sans arret des spam justement de casino ou de tournoi ect... qui finissent par me souler.
                            Je peut supprimer Les 3 lignes: 023 et 09 et 09 sans probleme tout en conservant Titan Poker ?
                            Merci.
                            1. négatif, ces lignes ne font que faire apparaitre la présence du prog.
                              leur suppression n'affecte pas le fonctionnement du programme

                              utilise le lien pour symantec
                              on verra le reste un autre soir
                              1. bonjour Kris avant toute chose afin que les outils de nettoyages soient efficaces je t'invite a faire ceci avant de poursuivre avec Redhart :

                                Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                                - Vas dans "Démarrer" puis Panneau de configuration.
                                - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
                                - Clique sur Continuer.
                                - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
                                - Valide par OK et redémarre.

                                Tuto

                                ensuite :

                                Désactiver le TeaTimer de Spybot (Merci à Nico):

                                Pour désactiver le TeaTimer :
                                => Ouvrir Spybot S&D
                                => Dans le menu "Mode", séléctionner le mode avancé.
                                => Une fenêtre demande confirmation cliquer sur "oui".
                                => Une fois le mode avancé actif, ouvrir l'onglet "Outils".
                                => Cliquer sur Résident.
                                => La partie Résident comporte deux lignes qui sont normalement cochées :
                                *Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

                                * Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

                                => Décocher la ligne TeaTimer.
                                => Redémarrer Spybot (le fermer et le réouvrir)
                                => Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.
                                1. bonsoir gen.
                                  Travail tu ce soir que l'on puisse éventuellement continuer enssemble? et ainsi desactiver mon compte .Merci
                                  1. ok salut :

                                    Télécharges AD-Remover( de Cyrildu17 / C_XX ) sur ton bureau :

                                    /!\ Déconnectes toi et fermes toutes applications en cours

                                    ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                                    ? clique droit sur l'icône Ad-remover située sur ton bureau
                                    ? choisis executer en tant qu administrateur
                                    ? Au menu principal choisi l'option "scan"
                                    ? Postes le rapport qui apparait à la fin .

                                    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                    Note :

                                    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)
                                    • 1
                                    • 2
                                    • 3
                                    • 4
                                    • 5