?virus Infinie?

Résolu
6kenshin62 Messages postés 462 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
je me permet de poster un message car j'ai un probleme plutot bizarre.
J'ai un ordinateur, windows XP avec bitdefender mon antivirus.
J'ai lancer une analyse virus qui m'affiche instantanement 2 virus et qu'il l'a supprime et que c'est pas grave du tout.
donc je me dis OK nikel.
Ensuite pour tester je relance une analyse et rebelote! 2 virus !! (il m'a detecte 1 fois un trojan!).
J'ai beau recommencer bcp de fois, toujours pareil!! (les virus se trouve sur des cookies je l'ai est donc supprime sans resultat!

Merci d'avance a qui pourra m'aider, c'est fort important pour moi car mon pc rameeee....

merci 1000 X

+++
A voir également:

63 réponses

6kenshin62 Messages postés 462 Statut Membre 70
 
re,
merci!
" Ok salut desole " --> tu n'as pas a t'excuser :-), c'est toi qui m'aide!

je fais le scan se soir ( + peut etre cette nuit ^^) et je t'envoie demain

Merci encore
++
0
6kenshin62 Messages postés 462 Statut Membre 70
 
Re ! :-)

Le log a été bcp plus rapide que prevu et il est deja fini, le voici
Merci ++

############################## [ UsbFix V3.017 # Cleaning ]

# User : Papa (Administrateurs) # WITSCH
# Update on 06/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 18:26:31 | 10/05/2009

# Intel(R) Pentium(R) M processor 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]

# C:\ # Disque fixe local # 93,16 Go (35,33 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque fixe local # 465,65 Go (226,38 Go free) [HARRY] # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\NDAS\System\ndassvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers # Dossiers infectieux ]

################## [ Registre # Clés Run infectieuses ]

################## [ Registre # Mountpoints2 ]

# -> Not Found !

################## [ Listing des fichiers présent ]

[28/04/2008 13:48|--a------|95] - C:\AUTOEXEC.BAT
[29/12/2005 01:55|-rahs----|216] - C:\boot.ini
[05/08/2004 10:00|-rahs----|4952] - C:\Bootfont.bin
[?|?|?] - C:\hiberfil.sys
[29/12/2005 02:12|-rahs----|0] - C:\IO.SYS
[07/05/2006 16:08|--ah-----|314] - C:\IPH.PH
[06/06/2008 20:21|--a------|648] - C:\mpeg.txt
[29/12/2005 02:12|-rahs----|0] - C:\MSDOS.SYS
[05/08/2004 10:00|-rahs----|47564] - C:\ntdetect.com
[08/05/2009 17:16|-rahs----|251712] - C:\ntldr
[03/04/2008 21:42|--ah-----|514] - C:\os177642.bin
[?|?|?] - C:\pagefile.sys
[11/05/2008 19:04|--ah-----|244] - C:\sqmdata00.sqm
[12/05/2008 13:22|--ah-----|244] - C:\sqmdata01.sqm
[07/06/2008 13:58|--ah-----|244] - C:\sqmdata02.sqm
[30/06/2008 13:17|--ah-----|244] - C:\sqmdata03.sqm
[22/08/2008 15:35|--ah-----|232] - C:\sqmdata04.sqm
[22/08/2008 15:36|--ah-----|232] - C:\sqmdata05.sqm
[07/09/2008 13:23|--ah-----|232] - C:\sqmdata06.sqm
[04/02/2009 19:55|--ah-----|232] - C:\sqmdata07.sqm
[04/02/2009 20:02|--ah-----|232] - C:\sqmdata08.sqm
[05/02/2009 19:47|--ah-----|232] - C:\sqmdata09.sqm
[05/02/2009 19:48|--ah-----|232] - C:\sqmdata10.sqm
[05/02/2009 20:08|--ah-----|232] - C:\sqmdata11.sqm
[10/04/2008 21:36|--ah-----|244] - C:\sqmdata12.sqm
[23/04/2008 18:51|--ah-----|280] - C:\sqmdata13.sqm
[24/04/2008 20:55|--ah-----|244] - C:\sqmdata14.sqm
[25/04/2008 15:26|--ah-----|244] - C:\sqmdata15.sqm
[28/04/2008 22:01|--ah-----|244] - C:\sqmdata16.sqm
[30/04/2008 16:58|--ah-----|244] - C:\sqmdata17.sqm
[30/04/2008 17:02|--ah-----|268] - C:\sqmdata18.sqm
[11/05/2008 17:17|--ah-----|244] - C:\sqmdata19.sqm
[11/05/2008 19:04|--ah-----|244] - C:\sqmnoopt00.sqm
[12/05/2008 13:22|--ah-----|244] - C:\sqmnoopt01.sqm
[07/06/2008 13:58|--ah-----|244] - C:\sqmnoopt02.sqm
[30/06/2008 13:17|--ah-----|244] - C:\sqmnoopt03.sqm
[22/08/2008 15:35|--ah-----|244] - C:\sqmnoopt04.sqm
[22/08/2008 15:36|--ah-----|244] - C:\sqmnoopt05.sqm
[07/09/2008 13:23|--ah-----|244] - C:\sqmnoopt06.sqm
[04/02/2009 19:55|--ah-----|244] - C:\sqmnoopt07.sqm
[04/02/2009 20:02|--ah-----|244] - C:\sqmnoopt08.sqm
[05/02/2009 19:47|--ah-----|244] - C:\sqmnoopt09.sqm
[05/02/2009 19:48|--ah-----|244] - C:\sqmnoopt10.sqm
[05/02/2009 20:08|--ah-----|244] - C:\sqmnoopt11.sqm
[10/04/2008 21:36|--ah-----|244] - C:\sqmnoopt12.sqm
[23/04/2008 18:51|--ah-----|244] - C:\sqmnoopt13.sqm
[24/04/2008 20:55|--ah-----|244] - C:\sqmnoopt14.sqm
[25/04/2008 15:26|--ah-----|244] - C:\sqmnoopt15.sqm
[28/04/2008 22:01|--ah-----|244] - C:\sqmnoopt16.sqm
[30/04/2008 16:58|--ah-----|244] - C:\sqmnoopt17.sqm
[30/04/2008 17:02|--ah-----|244] - C:\sqmnoopt18.sqm
[11/05/2008 17:17|--ah-----|244] - C:\sqmnoopt19.sqm
[10/05/2009 18:28|--a------|5082] - C:\UsbFix.txt
[27/10/2008 12:10|--ah-----|4096] - E:\._.Trashes

################## [ Vaccination ]

# C:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.

################## [ Cracks / Keygens / Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.017 ! ]
0
Utilisateur anonyme
 
refais un scan avec ton antivirus maintenant
0
6kenshin62 Messages postés 462 Statut Membre 70
 
voila,
mais il a deja trouve 2 virus :-( (cookie.2o7 + Cookie.ATDMT)

Merci encore de ton aide, je ne desespere pas grace a toi!

A bientot ++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
c est pas des virus ca :)
0
6kenshin62 Messages postés 462 Statut Membre 70
 
Oui, je confond toujours^^

Mais que faire?, il reapparaisse a chaque redemarage!!

merci >+++
0
Utilisateur anonyme
 
t'inquietes ils vont plus t'embeter

le scan est fini ? non...
0
6kenshin62 Messages postés 462 Statut Membre 70
 
"T'inquietes ils vont plus t'embeter "
Qu'appelle tu ils ne vont plus t'embeter?
Ils sont toujours presents non?
On ne peut pas faire qu'il n'apparaissent meme plus lors d'une analyse?

Merci d'avance
+
0
Utilisateur anonyme
 
impossible ce sont tes traces de passage sur internet

ou alors il faut desactiver la recherche des coockies
0
6kenshin62 Messages postés 462 Statut Membre 70
 
Mais pourquoi les detectent-ils comme "mechants" et qu'ils les mets dans les obj infectes?
0
Utilisateur anonyme
 
certainement que cela mene sur des sites infectés
0
6kenshin62 Messages postés 462 Statut Membre 70
 
Mais comment faire que ses cookie sois supprime definitivement et qu'ainsi il ne soit plus consideres comme infectes ? Si j'ai bien compris la reponses de tout a l'heure, c'est impossible, pourquoi?
0
Utilisateur anonyme
 
non ce n est pas impossible mais chaque chose en son temps :

Il se peut que tu aies à rebrancher ton clavier ou ta souris pendant le nettoyage

Telecharge :
-------------

PureRa

executes-le

coche tout a droite et "clean"

_________________________________________________

Telecharge :
-------------

CleaAfterMe

executes-le

meme chose tu coches tout et "clean selected items"

__________________________________________________

Télécharge :ATF Cleaner par Atribune

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Télécharge OTCleanIt de OldTimer sur ton Bureau

Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

Appuie sur le bouton "CleanUp!"

A la question "begin cleanup process?", réponds "YES"

A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!

________________________________________________

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

> Peux-tu vérifier Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème :

Tuto

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

> Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
______________________________________________________

>si tu as installé Antivir :

Configuration de Antivir (Merci a Nico):

clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" séléctionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
________________________________________________________

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

> Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

>lien utile

>SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
____________

Voila,
Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

Gen-hackman

0
6kenshin62 Messages postés 462 Statut Membre 70
 
1) OTCleanIt "Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit! "
Il va meme supprimer bitdefender?

2) ATF: "Si tu utilises le navigateur Firefox : " J'utilise Firefox + Explorer (1 utilisateur = internet, 1 autre = firefox)

3) En tout "> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
A--> Connais tu un bon anti-spywarE?
B--> J'ai un pare feu box + un pare feu bitdefender, ca va?

Merci d'avance de repondre a toutes ces questions
0
Utilisateur anonyme
 
OTCleanIt "Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit! "
Il va meme supprimer bitdefender?


non lol uniquement ce qu on a utilisé qui devient vite obsolete car remis à jour tres souvent par les auteurs

ATF: "Si tu utilises le navigateur Firefox

au pire coche les tous

J'ai un pare feu box + un pare feu bitdefender, ca va?

c'est ce que j ai et ca me suffit (restes à toi de savoir où tu navigues

Connais tu un bon anti-spywar?

Spybot est un peu lourd mais efficace
0
6kenshin62 Messages postés 462 Statut Membre 70
 
Bon merci bcp, je vais lancer tout ca (y'en a pour longtemps vu la quantité^^)

Va suivre un mot de mon père:

bonsoir gen-hackman, je vous remercie très sincèrement pour l'aide que vous accordez à mon fils et le temps que vous consacrez à répondre à ses nombreuses questions. J'espère que vous serez aidé un jour à proportion de l'aide que vous donnez aux autres! Merci encore pour votre générosité et votre talent informatique!

+++
0
Utilisateur anonyme
 
ben....pas de soucis :)
de rien :)

derniere chose aussi : il faut mettre internet Explorer à jour
0
6kenshin62 Messages postés 462 Statut Membre 70
 
re!

Je ne détecte plus les spyware à condition de laisser ccleaner à chaque démarrage.

Merci bcp de votre aide. Le problème est résolu grâce à toi.

Au revoir.

Au fait, tu es fan de l'acteur Hackman, ou c'est juste pour le jeu de mot (d'ailleurs subtil) ? :-)

PS: Par curiosité peux-tu m'expliquer pourquoi les cookies "s'autogenerent" alors que normalement tout est supprimé?

++
0
Utilisateur anonyme
 
a chaque passage sur internet tu as environ en moyenne entre 10 et 20 cookies qui rentrent

as tu installé un parefeu ?
0
6kenshin62 Messages postés 462 Statut Membre 70
 
Re!
Je n'ai que le pare-feu de windows (cela n'est pas suffisant??)

Merci encore
+

PS: je crois que je vais desesperer :-( (j'ai laisse ccleaner mais bitdefender detecte toujours des virus(ou spyware^^) , cette fois c'est 5 qu'il en a trouve ( les noms sont: Cookie.2o7, Cookie.BS.Serving-Sys, Cookie.SmartAdServer, Cookie.Weborama, Cookie.Weborama).

Merci encore de votre aide en esperant que se ne soit pas grave...

++
0