Ordi infecte souri tremblote

saramine1 Messages postés 227 Statut Membre -  
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, a tous
je viens solliciter votre aide car je pense que je suis l'heureux proprietaire d'un ordi infecté
voila je suis sous xp pro sp3
ma souris optique s'est mise a vibrer en etant imprecise et c'est en faisant une recherchesur le net que j'ai pensé à une infection un controle sous bitdefender en ligne m'a trouvé des fichiers infectes
voici le rapport:

BitDefender Online Scanner

Rapport d'analyse généré à: Mon, Jul 06, 2009 - 23:07:04

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;

Statistiques

Temps
01:12:32

Fichiers
70821

Directoires
5548

Secteurs de boot
0

Archives
1074

Paquets programmes
5689

Résultats

Virus identifiés
2

Fichiers infectés
3

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
3

Info sur les moteurs

Définition virus
3434869

Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins
15

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
0

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

D:\Documents and Settings\chebouti\Mes documents\Downloads\ImTOO AVI MPEG Converter v5.1 (NEW)\Setup.exe=>(ZIP Sfx o)=>11.6123.exe
Infecté par: Trojan.Downloader.Agent.ZPM

D:\Documents and Settings\chebouti\Mes documents\Downloads\ImTOO AVI MPEG Converter v5.1 (NEW)\Setup.exe=>(ZIP Sfx o)=>11.6123.exe
Echec de la désinfection

D:\Documents and Settings\chebouti\Mes documents\Downloads\ImTOO AVI MPEG Converter v5.1 (NEW)\Setup.exe=>(ZIP Sfx o)=>11.6123.exe
Supprimé

D:\Documents and Settings\chebouti\Mes documents\Downloads\ImTOO AVI MPEG Converter v5.1 (NEW)\Setup.exe=>(ZIP Sfx o)
Mis à jour

D:\Documents and Settings\chebouti\Mes documents\Downloads\ImTOO AVI MPEG Converter v5.1 (NEW)\Setup.exe
Echec de la mise à jour

D:\Kyle XY 01\GameSetup.exe
Infecté par: Packer.Malware.VPacker.B

D:\Kyle XY 01\GameSetup.exe
Echec de la désinfection

D:\Kyle XY 01\GameSetup.exe
Supprimé

D:\System Volume Information\_restore{E4695FE8-15D7-4FA4-ADC4-1DA44A7337B7}\RP698\A0256895.exe
Infecté par: Packer.Malware.VPacker.B

D:\System Volume Information\_restore{E4695FE8-15D7-4FA4-ADC4-1DA44A7337B7}\RP698\A0256895.exe
Echec de la désinfection

D:\System Volume Information\_restore{E4695FE8-15D7-4FA4-ADC4-1DA44A7337B7}\RP698\A0256895.exe
Supprimé

ensuite j'ai installé a-squaredqui m'a trouve des trojans
mais je crois que je ne saurai pas faire le nettoyage seul

c pour ca que je vous demande de me vvenir en aide

cordialement
A voir également:

44 réponses

Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
1/

*Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

*Télécharge OTM (OldTimer) sur ton Bureau :

*Double-clique sur OTM.exe afin de le lancer.

* Copie (Ctrl+C) le texte en gras ci-dessous :



:processes
explorer.exe

:files

c:\Film\Kyle XY 02\GameSetup.exe
c:\Film\Yu Gi Oh\GameSetup.exe

:commands
[purity]
[emptytemp]
[reboot]


*Colle (Ctrl+V) le texte précédemment copié dans le cadre "Paste Instructions for Items to be Moved".

*Clique maintenant sur le bouton "MoveIt"! puis ferme OTMoveIt3.

*Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

*Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/

Tu peux me lister ce que contiennent ces 3 dossiers (en espérant pour toi qu'il n'y ai pas 50 fichiers...):
D:\Kyle XY 01\
c:\Film\Kyle XY 02\
c:\Film\Yu Gi Oh\

3/
Comment tourne ton pc actuellement?
Y a-t-il des lenteurs, des "bugs"?
Si oui, quand et de quelle manière se manifestent tes problèmes?

4/
On va faire une vérif en ligne, la recherche peut prendre plusieurs heures:
Fais un scan avec Kaspersky et poste le rapport stp.

@+Tu peux me répondre au fur à mesure des étapes :)
0
saramine1 Messages postés 227 Statut Membre 6
 
j'ai eu ca de zonalarm

_iu14d2n.tmp

j'ai bloquer bien sur

1/
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
c:\Film\Kyle XY 02\GameSetup.exe moved successfully.
c:\Film\Yu Gi Oh\GameSetup.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 150578 bytes

User: All Users

User: chebouti
->Temp folder emptied: 2231038 bytes
->Temporary Internet Files folder emptied: 61059616 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 2494262 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
File delete failed. D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 112094 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 587281 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134506 bytes
%systemroot%\System32 .tmp files removed: 2833408 bytes
File delete failed. D:\WINDOWS\temp\ZLT03d71.TMP scheduled to be deleted on reboot.
File delete failed. D:\WINDOWS\temp\ZLT03d74.TMP scheduled to be deleted on reboot.
Windows Temp folder emptied: 995 bytes
RecycleBin emptied: 990 bytes

Total Files Cleaned = 68,38 mb

OTM by OldTimer - Version 3.0.0.4 log created on 07112009_144702

Files moved on Reboot...
File D:\WINDOWS\temp\ZLT03d71.TMP not found!
File D:\WINDOWS\temp\ZLT03d74.TMP not found!

Registry entries deleted on Reboot...

2/
dans les 3 repertoires il y a des *.avi
il te faut les noms , tailles quantité/repertoire

3/
1 driver a disparu donc il se lance a chaque demarrage
c le controleur ethernet
l'ordi s'est figé plusieur fois le dernier c quand j'ai voulu desinstaller a-squared

4/je vais lancer kaspersky

4/
0
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
Ca se passe plutôt pas mal ^^.

Pour ton driver éthernet, va sur ce site.
Installe le module "maconfig", lance la détection, télécharge le pilote éthernet et installe le.

En redémarrant, confirme moi que c'est ok.


Si tu n'as que des .avi, c'est ok. (Mais lève le pied sur le téléchargement)


Quand tu désinstalles des applis, fais le via CCleaner.


@+ pour le rapport de Kaspersky.
0
saramine1 Messages postés 227 Statut Membre 6
 
bjr
je suis dans la partie maj
je vais faire l'installation du drive apres kaspersky vu qu'il faut redemarrer

a+
et merci encore
0
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
je vais faire l'installation du drive apres kaspersky vu qu'il faut redemarrer

Yep, attend la fin du scan effectivement.
Sauvegarde ton rapport ou poste le moi directement.
0
saramine1 Messages postés 227 Statut Membre 6
 
enfin le rapport de kaspersky ca a l'air bon, non ?

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
samedi 11 juillet 2009
Système d'exploitation : Microsoft Windows XP Professional Service Pack 3 (build 2600)
Version de Kaspersky Online Scanner : 7.0.26.13
Dernière mise à jour de la base : Saturday, July 11, 2009 16:27:15
Enregistrements dans la base : 2460453
--------------------------------------------------------------------------------

Paramètres d'analyse:
analyser avec la base suivante: étendue
Analyser les archives: oui
Analyser les bases de messagerie: oui

Zone d'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Statistiques d'analyse:
Objets analysés: 65350
Menaces trouvées: 0
Objets infectés trouvés: 0
Objets suspects trouvés: 0
Durée d'analyse: 05:59:26

Aucune menace trouvée. La zone d'analyse est propre.

La zone sélectionnée a été analysée.
0
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
Pour moi c'est ok.

A toi de me dire si ton pc n'a plus de "souci".


Si c'est le cas, et seulement si tu constates que l'utilisation de ton pc est correcte, tu peux effectuer ce qui suit:


Purge ta restauration de cette manière.


________________________________________________________________________________________________________________________

Télécharge toolscleaner (si tu ne l'as plus) sur ton Bureau:

* Clique droit sur ToolsCleaner2.exe puis sélectionne "Exécuter en tant qu'administrateur". Ensuite, laisse le bien travailler sans rien toucher.
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\) -->colle le dans ta réponse.


________________________________________________________________________________________________________________________

*Tu peux garder MBAM en tant qu’anti malware, il est très efficace.
Tu peux lancer un scan de temps en temps (tous les 2 mois), ou si tu sens un ralentissement de ton pc.
N'oublie pas de faire une mise à jour avant de lancer le scan.
tuto

*Concernant Ccleaner:
Personnellement, dès que j'ai un fichier dans la corbeille, au lieu de la vider "classiquement" je fais un clic droit dessus et je lance ccleaner.
Et je fais un nettoyage de la base de registre au moins une fois par mois. (en sauvegardant à chaque fois le fichier).
A ce propos de l'utilité de cette sauvegarde: je n'ai jamais eu de souci avec ccleaner, mais si par erreur un nettoyage de la base de registre avait été un peu trop "violent" et que par la suite tu constatais des désagréments sur ton pc, il suffit de double cliquer sur le fichier de sauvegarde pour que tous les éléments supprimés se trouvent réintégrés à la base de registre.



________________________________________________________________________________________________________________________


Quelques recommandations:

Utilise Firefox plutôt qu'Internet explorer pour surfer car il est plus sécurisé.
Conserve Internet explorer, il est utile pour faire les mises à jour Windows.

Tu peux y rajouter ces deux extensions afin de te garantir un surf sain et sans pubs:

1/ Wot

2/ Adblock est expliqué ici, tu peux t'arrêter à cet écran au niveau de la configuration, car l'abonnement français te sera proposé et c'est celui-là que tu sélectionneras.
Le terme français "abonnement" faisant souvent référence à une somme à payer de manière régulière, je préfère te rassurer en t'indiquant qu'il ne s'agit aucunement de ce genre d'abonnements. :)

Il faut savoir que liens publicitaires génèrent fréquemment des infections, de plus, tes pages web scalpées de leurs pubs, s'afficheront plus vite.


________________________________________________________________________________________________________________________

Il est important que certains logiciels soient régulièrement mis à jour
Ton pc sera par la suite moins sensible aux infections dues aux failles de sécurité non corrigées des précédentes éditions .

Si tu "gères" tout ce qui est indiqué ici, tu peux avoir l'esprit tranquille.

Concernant le téléchargement, une nouvelle fois :)



@+ Si tu considères que ton pc est clean, j'attends donc ton rapport de tools cleaner.
Ton pb de pilote éthernet est réglé? (Indépendant des problèmes de "virus")
0