Dropper WMA.Wimad(drp) +trojanc win32agentfbx

Résolu/Fermé
AV.nicky - 25 mai 2009 à 16:34
 Utilisateur anonyme - 22 août 2009 à 19:09
Bonjour à tous,
Alors que j'ai trainaillé pendant une bonne heure sur le site de la "REDOUTE" plein de pub sont venues s'intercaler.
Avast m'a informé que j'avais un logiciel malveillant de type dropper WMA.Wimad(drp).
J'ai donc activé la désinfection en cliquant sur "réparer tout" qui aurait été réussi par Avast
et en prime SPYBOTH m'a annoncé que j'avais des éléments browser + des trojan c Win32.agent.fbx
que spyboth a eu beaucoup de difficultés à ma débarrasser.
en même temps que cette attaque de parasites, j'ai rencontré des problèmes sur ma boite mail sur lequel j'avais ouvert le site de le REDOUTE, elle ramait tout le temps et était ralentie..
mon écran bureau avait changé de résolution tout seul , mon fond d'écran avait également changé de photo, et même à 2 reprises je me suis retrouvée avec un écran vert complètement vide d'icône.

je démarre en informatique, j'y connais pas grand chose alors j'ai fais venir un technicien en micro (moyennant paiement)
Il m'a dit qu'il n'y avait plus rien a craindre, que tout avait été bien désinfecté. que spyboth & avast étaient de bons logiciels.
n'empêche que j'ai l'impression d'être espionnée, mon PC rame parfois sans que je sache pourquoi.

Est-ce que tout ceci est lié ?
comment, par quoi ai-je été infectée ?
Ma boite mail ? le site "REDOUTE" ? comment savoir pour éviter de re-commettre les même erreurs ?
Merci pour les conseils que vous me donnerez
Une internaute débutante et perdue.
A voir également:

173 réponses

AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
31 mai 2009 à 22:32
mais lorsque je vais sur bitdefender
je clique sur quoi ?
-télécharger internet explorer ? ...je l'ai déjà fait l'autre jour
ou sur
-total security 30 days trial "download" ? Total Security 2009 La protection proactive ultime pour vos PCs.

y'a que ces 2 endroits ou cliquer
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
1 juin 2009 à 09:31
non normalement tu as un bouton en rouge j'accepte

si non essaye kaspersly (lautre lien) et dit moi
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
1 juin 2009 à 10:35
y'a pas de bouton rouge "j'accepte"
y'a que les 2 propositions que je t'ai dit
quant a kaspersky, y'a une page longue de 3 mètres qui annonce plein d'alertes du genre :
attention à ci
attention à ça
ne faites pas ça surtout ... ne faites pas ci....etc...
ça me fiche la frousse
c-- comme je suis en micro, j'ai peur de faire une mauvaise manip.
( comme j'ai dû le faire pour installer I.Expl.)
et de tout chambouler mon PC
en + y'a pas un risque de conflits en installant tous ces logiciels anti...
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
1 juin 2009 à 10:41
pour bidefender
le " j'accepte " disparait pour afficher ça

Internet Explorer 4 ou supérieur est requis pour le fonctionnement de l'analyse en ligne.
Cliquer ici pour télécharger la dernière version d'Internet Explorer.

sauf que tu me l'as déjà fait faire ça...


et kaspersky me met ça (en autre)

Compatibilité avec Windows Vista en cours de développement.
Bientôt disponible...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
1 juin 2009 à 11:08
Plopus j'ai réessayé et réessayé...et encore...
bidefender...aucune touche pour l'ouvrir...il veulent I. Exp. 4éme version...je n'sais pas quoi...
kaspersky....même en cliquant sur scan on line...rien ne se passe
j'ai été ensuite sur téléchargement...rien ne se passe...
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
1 juin 2009 à 12:03
bon ben Fait un scan de ton PC et poste le rapport avec AVAST meme si je te conseil fortement de le desinstallé pour prendre antivir a la place

http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
1 juin 2009 à 22:48
Hello PLOPUS,
tu veux un scan fait avec quel logiciel ?
ad-remover
spyboth
malwarebyte
virus total
ubfix
hijackthis
..... ?

Et tu veux un scan d'avast en + ?
un scan d'avast dure 3 à 4 heures
il est 23h00...il sera terminé vers 3-4 heurs de matin... je te le poste aussitôt
0
Utilisateur anonyme
2 juin 2009 à 02:57
:)
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
2 juin 2009 à 07:46
je comprends pas ta réponse
" # :) G3и-н@¢км@и™©® ... "
c'est codé ?
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
2 juin 2009 à 08:11
Bonjour Plopus,
j'ai scanné avec avast et tout est normal
impossible de te faire un copier/coller sur le résultat d'avast....
avast empêche la copie du rapport ...
quel autres scan veux-tu ?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
2 juin 2009 à 08:38
salut

si + de probleme mets ton sujet en résolu ;)
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
2 juin 2009 à 08:57
Merci pour tout Plopus.
avant de te quitter, peux-tu me dire ce que je dois faire des logiciels que tu m'as fait télécharger
ad-remove
rsit hijackthis
navilog
usbfix
je les désinstalle ?(j'ai pas compris à quoi ils servaient)

pour malwarebyte
c'est un anti malware ?
j'ai déjà spyboth
est-ce que je peux l'utiliser avec spyboth et avast...ils ne risquent pas d'entrer en conflit les uns avec les autres ?
merci pour cette dernière question.
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
2 juin 2009 à 09:12
il faut que tu fasse sa comme demandé au poste 59

* Télécharge Toolscleaner sur ton Bureau

https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse


il te seront d'aucune utilité pour l'instant et ce sont des logiciels qui sont sans cesse remis a jour sinon garde bien malwarebyte
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
2 juin 2009 à 09:49
si j'ai bien compris ta réponse je désinstalle tous ces logiciels sauf malwarebyte

j'ai fais le copier/coller du rapport toolscleaner2
car quand j'ai voulu cliquer sur "quitter" ça m'a répondu
""impossible de créer le fichier c:/Tcleaner.txt accès refusé""



--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\Valente\AppData\Local\VirtualStore\Program Files\Ad-remover: trouvé !
C:\Users\Valente\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: trouvé !
C:\Users\Valente\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
C:\Users\Valente\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
C:\Users\Valente\Downloads\logiciels\Navilog1.lnk: trouvé !
C:\Users\Valente\Downloads\logiciels\Ad-remover.lnk: trouvé !
C:\Users\Valente\Downloads\logiciels\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Navilog1\Navilog1.bat: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
C:\Users\Valente\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: supprimé !
C:\Users\Valente\Downloads\logiciels\Navilog1.lnk: supprimé !
C:\Users\Valente\Downloads\logiciels\Ad-remover.lnk: supprimé !
C:\Combofix.txt: ERREUR DE SUPPRESSION !!
C:\UsbFix.txt: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Users\Valente\Downloads\logiciels\Rsit.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: ERREUR DE SUPPRESSION !!
C:\Program Files\Ad-remover: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Ad-remover: ERREUR DE SUPPRESSION !!
C:\Users\Valente\AppData\Local\VirtualStore\Program Files\Ad-remover: supprimé !
C:\Users\Valente\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!
C:\Users\Valente\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ad-remover: supprimé !
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
2 juin 2009 à 11:24
re

va dans demarrer puis en bas dans la barre de recherche copie colle sa

combofix /u

puis accepte ce qui suit


puis

==> Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
tu le réactive après toolcleaner

puis repasse toolcleaner en l'executant en administrateur et reposte le rapport
0
Utilisateur anonyme
2 juin 2009 à 13:03
salut il faut passer toolscleaner2 en mode sans echec
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
2 juin 2009 à 14:24
salut GEN

sous vista c'est chiant toolscleaner sa met 2h meme avec l'UAC desactivé mais j'ai jamais essayer en sans echec :


AV.nicky redemarre ton PC au bip tapote F8 et choisit mode sans echec et lance toolcleaner copie colle le rapport
0
Utilisateur anonyme
2 juin 2009 à 14:33
en l'executant en administrateur
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
2 juin 2009 à 23:59
bonjour à mes tuteurs
"Gene Hackman" il est super cet acteur...trop rare...mais c'est pas le sujet...

dans la barre "recherche" combofix/u... inconnu pour eux la recherche n'aboutit pas

mode sans echec/bip/f8...ça me fiche la frousse...tripotter mon PC avant son demarrage
si je fais une mauvaise manœuvre et que ça bloque mon PC...je vais me sentir très seule...
et comment je ferais pour le remettre en mode "normal" ensuite...je suis pas assez douée pour ça...
j'ai donc essayé en désactivant le compte utilisateur (comme tu m'as dis) et ça a donné ça...
......alors......
c'est bon ou c'est pas bon ?
(bah, faut pas dire du mal de VISTA...moi je l'aime bien mon vista...)



--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: supprimé !
0
Utilisateur anonyme
3 juin 2009 à 01:13
c est deja mieux !!

C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!


il reste plus que ca a supprimer directement dans le menu programmes du menu demarrer avec un clic droit :)
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
3 juin 2009 à 07:29
salut ici

supprime les elements que GEN a mit en evidence et met ton poste en résolu si c'est pas deja fait
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
3 juin 2009 à 21:42
Merci pour tout PLOPUS
Merci à l'acteur GEN...
0