Virus win32 dans la session d'admin

ZAZI_ORAN -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Désolée si ce sujet éxiste déjà, mais j'ai pas vraiment le temps pour lire toutes les réponses apropos de mon problème.

Après avoir branché un flash-disc "infecté" dans mon ordi, l'anti virus Avast n'arrêtte pas de m'envoyer un msg: qu'un logiciel mal veillant attaque le système, il me recommande de choisir l'option "mettre en quarentaine" mais ça ne fait toujour rien!
le message réapparait chaque seconde...

enfait, cela se passe qu'à la session de l'administrateur de l'ordinateur, pour les autres sessions il ne se passe rien du tout !!!!

s'il vous plait aidez moi à regler ce problème, car j'ai des dossiers importants sur le pc que je veux pas perdre!

merci d'avance!
A voir également:

29 réponses

ZAZO_ORAN
 
Je pense que mon problème est rêglé, quoique j'attends la confirmation de votre part ! Je n'ai plus d'alerte d'Avast .
0
ZAZO_ORAN
 
J'attendais votre confirmation, mais apparemment, c'est résolu ! Donc je tiens à vous remercier du fond du coeur car vous m'avez énormément aidé . Je vous suis reconnaissante !
Merciiii merciiii merciii
Bonne journée
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok pour finir:


télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)

:processes
explorer.exe
:files
C:\Program Files\Download Direct\DLD.exe
C:\WINDOWS\system32\winxp.exe.vir
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DLD.EXE"=-
:commands
[purity]
[emptytemp]
[start explorer]

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

__________________

mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas metre les barres foxit, ask, ebay..)

http://www.commentcamarche.net/telecharger/telechargement 205 foxit reader


_____________

Mettre a jour java:
https://javara.fr.malavida.com/

Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.

si cela ne fonctionne pas

https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

tu peux désinstaller les vieilles versions.

____________________

scanne rapide avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

______________________


utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-----------------------

pour virer ce qui a été utilisé et non utile:
Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ps : pas besoin de m´envoyer le rapport si tout a été supprimé
__________________

le SP3 de windows est sorti depuis longtemps il serait bien de le mettre : DEMARRER puis TOUS LES PROGRAMMEs puis WINDOWS UPDATE








rq: tu garde malwarebyte et ccleaner en complément de ton avast!



bonne suite
0
ZAZO_ORAN
 
En plein opération avec OTMoveIt, m'est sortie une alerte Avast alors j'ai choisi "mettre en quarentaine", aprés, j'ai eu un rapport, le voilà:


========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Program Files\Download Direct\DLD.exe not found.
C:\WINDOWS\system32\winxp.exe.vir moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF669F.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VW2IANC5\8SACOCAGXPWRYCA3SG44SCA1YL3ONCA78TJCWCAX9YM68CA5QHB7QCAZ3RZG4CAQ4DPECCAZ9VLEWCAACTVRWCANHM5CVCAEAG3FJCACU613MCA1DWYKMCADLJA30CAZKDDAJCAQQE26ZCAC2FZGKCASBVAT6.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VTK4PT2Z\affich-12637477-virus-win32-dans-la-session-d-admin[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\S2MTOURO\12FGQCAF7NA56CAGLA8EDCACZVK0OCAY9S65MCAYJL8S3CALX88JHCAUOYFN5CAGFHGSTCA1AY2R5CABC2OF5CARE91BQCATR0XZXCAD32VXWCATPISDPCAV9QI1PCAUPY39NCA5N8ZL7CASLRU03CACOOWCE.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\HDPH8CAATXUUDCA1LINMHCATF0IB1CAS7L82OCACAQHU7CAKM2OI9CA0EDMT8CAFFO35GCAUMZ998CA5740IPCA3T9CRFCA45M3MVCAREMSKACAB3IUNHCAWO87YTCAV2WTH4CA82GLLKCAP9I3FDCAW6KUGF.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\topdepart[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4f8.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_764.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05282009_165141

Files moved on Reboot...
C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF669F.tmp moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VW2IANC5\8SACOCAGXPWRYCA3SG44SCA1YL3ONCA78TJCWCAX9YM68CA5QHB7QCAZ3RZG4CAQ4DPECCAZ9VLEWCAACTVRWCANHM5CVCAEAG3FJCACU613MCA1DWYKMCADLJA30CAZKDDAJCAQQE26ZCAC2FZGKCASBVAT6.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VTK4PT2Z\affich-12637477-virus-win32-dans-la-session-d-admin[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\S2MTOURO\12FGQCAF7NA56CAGLA8EDCACZVK0OCAY9S65MCAYJL8S3CALX88JHCAUOYFN5CAGFHGSTCA1AY2R5CABC2OF5CARE91BQCATR0XZXCAD32VXWCATPISDPCAV9QI1PCAUPY39NCA5N8ZL7CASLRU03CACOOWCE.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\HDPH8CAATXUUDCA1LINMHCATF0IB1CAS7L82OCACAQHU7CAKM2OI9CA0EDMT8CAFFO35GCAUMZ998CA5740IPCA3T9CRFCA45M3MVCAREMSKACAB3IUNHCAWO87YTCAV2WTH4CA82GLLKCAP9I3FDCAW6KUGF.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\topdepart[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_4f8.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_764.dat not found!







Puis, j'ai refait l'opération et j'ai eu ce deuxième rapport :


========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Program Files\Download Direct\DLD.exe not found.
File/Folder C:\WINDOWS\system32\winxp.exe.vir not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF8A13.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\fr_msn_com[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\Include[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\OTMoveIt3[1].exe scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\ads[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\affich-12637477-virus-win32-dans-la-session-d-admin[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\Sync[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\topdepart[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\MC4N42IE\ads[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\3RDR7LTS\ads[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4b0.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_760.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05282009_170130

Files moved on Reboot...
C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF8A13.tmp moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\fr_msn_com[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\Include[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\OTMoveIt3[1].exe moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\ads[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\affich-12637477-virus-win32-dans-la-session-d-admin[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\Sync[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\topdepart[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\MC4N42IE\ads[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\3RDR7LTS\ads[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_4b0.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_760.dat not found!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

fais le reste
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ZAZO_ORAN
 
Suis-je obligée d'installer les mises-à-jours d'Adobe reader et Java ? est-ce indispensable ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Suis-je obligée d'installer les mises-à-jours d'Adobe reader et Java ? est-ce indispensable ?

il est préférable car beaucoup de virus passent par ces failles ...
0
ZAZO_ORAN
 
J'ai utilisé le "Cleaner" et le "MalwareByte's Anti-Malware" , pour les autres logiciels , je les installerai prochainemant, je ne saurai jamais comment vous remercier, c'est trés généreux de votre part . Merci encore pour votre temps !
Que notre bon Dieu vous récompensera !
Bon courage
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
tiens au courant

malwarebyte a trouvé des infections?
0
ZAZI_ORAN
 
Oui, 31 infections et il a supprimé une part, quant à l'autre mise en quarantaine, je l'ai supprimée moi-même.
Y a-t-il autre chose à faire; je pensais que le problème était résolu !?

à+
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu fais tout le message 23 et c'est bon
0