Dropper WMA.Wimad(drp) +trojanc win32agentfbx

Résolu/Fermé
AV.nicky - 25 mai 2009 à 16:34
 Utilisateur anonyme - 22 août 2009 à 19:09
Bonjour à tous,
Alors que j'ai trainaillé pendant une bonne heure sur le site de la "REDOUTE" plein de pub sont venues s'intercaler.
Avast m'a informé que j'avais un logiciel malveillant de type dropper WMA.Wimad(drp).
J'ai donc activé la désinfection en cliquant sur "réparer tout" qui aurait été réussi par Avast
et en prime SPYBOTH m'a annoncé que j'avais des éléments browser + des trojan c Win32.agent.fbx
que spyboth a eu beaucoup de difficultés à ma débarrasser.
en même temps que cette attaque de parasites, j'ai rencontré des problèmes sur ma boite mail sur lequel j'avais ouvert le site de le REDOUTE, elle ramait tout le temps et était ralentie..
mon écran bureau avait changé de résolution tout seul , mon fond d'écran avait également changé de photo, et même à 2 reprises je me suis retrouvée avec un écran vert complètement vide d'icône.

je démarre en informatique, j'y connais pas grand chose alors j'ai fais venir un technicien en micro (moyennant paiement)
Il m'a dit qu'il n'y avait plus rien a craindre, que tout avait été bien désinfecté. que spyboth & avast étaient de bons logiciels.
n'empêche que j'ai l'impression d'être espionnée, mon PC rame parfois sans que je sache pourquoi.

Est-ce que tout ceci est lié ?
comment, par quoi ai-je été infectée ?
Ma boite mail ? le site "REDOUTE" ? comment savoir pour éviter de re-commettre les même erreurs ?
Merci pour les conseils que vous me donnerez
Une internaute débutante et perdue.
A voir également:

173 réponses

Utilisateur anonyme
21 août 2009 à 00:29
pas de soucis ^^
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
21 août 2009 à 01:48
Voila le rapport
ça a l'air propre...
qu'est ce que tu as supprimé finalement ?

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2667
Windows 6.0.6002 Service Pack 2

21/08/2009 01:45:33
mbam-log-2009-08-21 (01-45-33).txt

Type de recherche: Examen complet (C:\|E:\|K:\|L:\|)
Eléments examinés: 274454
Temps écoulé: 1 hour(s), 15 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
21 août 2009 à 12:30
je ne sais plus
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
21 août 2009 à 19:23
Bonsoir Gen
j'ai scanné mon disque dur externe et mon TOM Tom...rien avec malwaerbytes et avast
demain je scannerai mes clefs usb...
je ne sais plus comment je me réinfecte à chaque fois
attraper le même virus à 3 mois d'intervalle...c'est bizarre...ça ne me parait pas plausible...
Je te propose qu'on attende et puis on verra bien...
je vais continuer de scanner mon pc toutes les semaines et puis, si un jour les alertes reprennent je te fais signe (enfin, si tu le veux bien)
Merci pour ta disponibilité
et pour chercher à m'aider à chaque fois

si, dès fois, quelqu'un avait ce même problème et arrive à le résoudre, pense à moi...
Salut l'artiste
Nicky
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 août 2009 à 19:42
▶ Passer de Avast à AntiVir :

▶ Télécharge Désinstalleur d'Avast!.

▶ redemarre en mode sans echec :

Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)


▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Avast!


▶ ensuite execute le desinstaller

Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

▶ redemarre

▶ Télécharge Ccleaner sur ton Bureau. :

▶ Clique sur "download the latest version"
▶ Installe-le en laissant seulement les options suivantes cochées :

- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner

▶ Lance le Nettoyage
▶ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

plus de precision sur la configuration de ccleaner te seront donnees plus tard


tuto Comment utiliser CCleaner.
***************

▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:



▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
▶ À la fin de l'installation, clique sur Finish.
▶ Ouvre Antivir, assure-toi qu’il soit bien à jour !
▶ Dans l'onglet Protection Locale, choisis Contrôler.
▶ Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.


▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

Pourquoi changer ? :Avast Vs Antivir

Tuto de configuration en vidéo (Merci Nico)

0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
21 août 2009 à 22:50
Bonsoir L'artiste
merci pour tous ces renseignements. Je sais que tu as raison.
Je ne sais pas si je serai capable de faire toutes ces manipulations, je suis très très débutante en micro...et vite perdue dans les installations de logiciels (j'ai ratée l'installation de la dernière version d'internet explorer...c'est pour te dire comme je suis pas douée...)
avast est moins bien que antivir...beaucoup de personnes me le disent.
pourtant pour une débutante comme moi, avast est facile d'emploi, vraiment très simple à utiliser et en plus tout est écrit en français. ce qui est quand même important.
alors que pour antivir, l'interface est en anglais (c'est ce qu'il y avait d'écrit sur le doc.que tu m'as envoyé)
j'ai lu tous ce que tu viens de m'envoyer et ouvert les liens.

en revanche, j'ai lu dans micro hebdo, que avast "payant" était bien....
plus actualisé sur les "bébêtes" qui courent et était performant.
Qu'en penses-tu ?
Nicky
0
Utilisateur anonyme
21 août 2009 à 22:56
non avast est pourri qu il soit payant ou gratuit ^^

enfin non , je me corrige

avst a un bon moteur , mais leprobleme est que les mises a jour tardent a venir et que le temps qu'il connaisse le virus , bah.....t'es infectée

donc pas de prevention

le souci c est que dès qu il trouve un virus qui vient de sortir , ben il sait pas l eradiquer
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
21 août 2009 à 23:13
OK Gen,
Je vais attendre qu'un de mes cousins ou amis viennent me voir et je ferai ce que tu m'as dit.
avec l'un d'eux à coté de moi, ça me rassurera si je fais une boulette...
je vais imprimer ce que tu m'as écrit pour pouvoir me guider ultérieurement.
(le problème est qu'ils sont tous en vacances...il va me falloir attendre leurs retours, puis leurs disponibilités)

dis voir Gen,
un ami m'a conseillé de virer avast pour mettre bidéfender...qui serait le top
dans votre forum, j'ai lu tellement de choses sur les antiviraux
personne n'est d'accord pour élire "le meilleur anti virus" ...aviva, kapersky, bitdéfender ???
en revanche, tout le monde est d'accord pour dire qu'avast est une passoire
c'est quoi ton avis à toi ?
que conseillerais-tu à un débutant comme antivirus fiable d'utilisation facile ? (...très facile)
0
Utilisateur anonyme
22 août 2009 à 04:13
pas avast
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
22 août 2009 à 08:29
OK Gen,
je vais me faire aider pour le désinstaller comme tu me l'as indiqué.
je verrai lequel j'installe à la place

qu'est-ce que je fais de List Killem..le logiciel que tu m'as fait installer ?
faut-il que je le garde sous le coude au cas où ?
ou je le désinstalle ?
Nicky
0
Utilisateur anonyme
22 août 2009 à 11:18
salut non tu n'as qu'a juste le supprimer je suis en train de preparer la prochaine groose m.à.j 250 fichiers :)
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
22 août 2009 à 14:21
OK Gen,

c'est quoi une " groose m.à.j 250 fichiers :) " ?
0
Utilisateur anonyme
22 août 2009 à 14:48
grosse mise à jour ^^ , il y en aura encore une ce soir
0
AV.nicky Messages postés 97 Date d'inscription dimanche 31 mai 2009 Statut Membre Dernière intervention 27 juillet 2016
22 août 2009 à 18:09
Merci l'artiste pour tout
je vais me faire aider pour virer avast et télécharger un autre antivirus
je vais demander à un ami de me guider quand il sera disponible...
je croise les doigts en attendant...
tout semble nickel sur mon PC mes usb & autres.

Au revoir ...peut-être l'acteur.
encore merci pour ta disponibilité.
Nicky
0
Utilisateur anonyme
22 août 2009 à 19:09
;) plaisir

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________

Tu peux supprimer ToolCleaner
_________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________


Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0