Probable infection - Page 2

  1. Entendu, procedure lancee par contre ca telecharge a 2 a l'heure ici et la db fait presque 80Mb..:) Je poste des que c'est fini.
    Thanx
    0
    1. Bon alors je rencontre un probleme, ma connexion internet a plante pendant mon absence et qd je veux relance le online scanner j'ai le message relatif a la licence perimee. Quand je vais dans Ajout/Suppression de programme, je ne trouve pas le online scanner pour le desinstaller, et il n'apparait pas non plus dans le dossier Windows/Fichiers programmes telecharges...Need your advice please.
      Merci
      0
      1. Salut,

        je ne parviens a telecharger completement les mises a jour du online scanner, je l'ai une nouvelle fois laisser tourner toute la nuit et c'etait bloque a 60Mb sur les 115Mb a telecharger, et qudn je relance je rencontre le meme probleme de license perimee ce qui m'oblige a tout recommencer.

        Qu'est-ce que je dois faire ? telecharger et installer l'antivirus ? (ce qui implique de desinstaller Avast de mon systeme), ou est-ce qu'on peut trouver une autre pour faire la verification que tu souhaites ?

        Please me laisse pas tomber:) et par avance merci encore pour ton aide.
        A te lire
        Y.
        0
        1. Contributeur sécurité
          Kaspersky merdouille un peu en ce moment (je l'ai testé ) .

          Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;

          la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
          clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
          Une fois qu'il a terminé colle le rapport ici stp
          https://www.bitdefender.com/toolbox/
          Copie/Colle le rapport

          tutoriel
          0
          1. Virus spoted by BotDefender. Par contre pour l'explication il s'agit d'un dossier d'install d'un soft utilise dans mon entreprise, ce vers est aparu suite a une mise a jour faite mercredi dernier. Je rencontrais deja des problemes avec mon ordi avant cette date.

            BitDefender Online Scanner
            Scan report generated at: Sat, Aug 22, 2009 - 21:13:59

            Scan path: C:\;D:\;E:\;F:\;

            Statistics

            Time
            01:53:39

            Files
            202431

            Folders
            5741

            Boot Sectors
            0

            Archives
            2954

            Packed Files
            10336

            Results

            Identified Viruses
            1

            Infected Files
            11

            Suspect Files
            0

            Warnings
            0

            Disinfected
            6

            Deleted Files
            5

            Engines Info

            Virus Definitions
            3911882

            Engine build
            AVCORE v2.1 Windows/i386 11.0.0.26 (Jul 24 2009)

            Scan plugins
            17

            Archive plugins
            45

            Unpack plugins
            7

            E-mail plugins
            6

            System plugins
            4

            Scan Settings

            First Action
            Disinfect

            Second Action
            Delete

            Heuristics
            Yes

            Enable Warnings
            Yes

            Scanned Extensions
            *;

            Exclude Extensions

            Scan Emails
            Yes

            Scan Archives
            Yes

            Scan Packed
            Yes

            Scan Files
            Yes

            Scan Boot
            Yes

            Scanned File
            Status

            D:\Netgmt 4.3.7.1\Backup\iwbackup.001
            Infected with: Win32.Induc.A

            D:\Netgmt 4.3.7.1\Backup\iwbackup.001
            Disinfection failed

            D:\Netgmt 4.3.7.1\Backup\iwbackup.001
            Deleted

            D:\Netgmt 4.3.7.1\Backup\iwbackup.002
            Infected with: Win32.Induc.A

            D:\Netgmt 4.3.7.1\Backup\iwbackup.002
            Disinfection failed

            D:\Netgmt 4.3.7.1\Backup\iwbackup.002
            Deleted

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP169\A0053476.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP169\A0053476.exe
            Disinfection failed

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP169\A0053476.exe
            Deleted

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP169\A0053478.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP169\A0053478.exe
            Disinfection failed

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP169\A0053478.exe
            Deleted

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP179\A0056057.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP179\A0056057.exe
            Disinfection failed

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP179\A0056057.exe
            Deleted

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP179\A0056059.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP179\A0056059.exe
            Disinfected

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP179\A0056064.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP179\A0056064.exe
            Disinfected

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP180\A0056227.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP180\A0056227.exe
            Disinfected

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP180\A0056228.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP180\A0056228.exe
            Disinfected

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP180\A0056229.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP180\A0056229.exe
            Disinfected

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP181\A0056451.exe
            Infected with: Win32.Induc.A

            D:\System Volume Information\_restore{93A28614-3464-4F37-BF9D-9EEC6514A1E5}\RP181\A0056451.exe
            Disinfected
            0
            1. Contributeur sécurité
              As tu encore actuellement des soucis avec ton pc ?
              0
              1. Pour l'instant j'ai bien l'impression que mes problemes sont resolus:) tout semble bien fonctionner, je te referai signe si nouveaux problemes..En tous cas je te remercie bcp pour ton aide c'etait vraiment sympa.

                Connais tu un petit soft que je puisse utiliser pour enlever proprement tous les outils de diagnostic que j'ai telecharges sur mon bureau depuis le debut ?

                Par avance merci
                A+
                0
            2. Contributeur sécurité
              On va pouvoir conclure :

              Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

              · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
              http://pc-system.fr/
              · Clique sur Recherche et laisse le scan se terminer.
              · Clique, sur Suppression pour finaliser.
              · Tu peux, si tu le souhaites, te servir des Options facultatives.
              · Clique sur Quitter, pour que le rapport puisse se créer.
              · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
              =======================
              Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

              * Désactivation :
              Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
              > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

              * Activation :
              Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
              > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
              =========================
              Installe Ccleaner si tu ne l'as pas déja :

              Nettoyeurs (de fichiers inutiles) et autres :

              *Ccleaner (gratuit)
              Téléchargement :
              https://www.01net.com/
              Tuto :
              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

              VoiloO ,bon surf !
              0
              1. Voici le rapport Tools cleaner, en tous cas j'ai bien l'impression que tous me pbs sont resolus, c'est fluide comme avant, je te remercie vraiment encore une fois.

                A+:)

                [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

                --> Recherche:

                C:\Combofix.txt: trouv?!
                C:\rapport_clean.txt: trouv?!
                C:\UsbFix.txt: trouv?!
                C:\Qoobox: trouv?!
                C:\UsbFix: trouv?!
                C:\Rsit: trouv?!
                C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis: trouv?!
                C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis\HijackThis.lnk: trouv?!
                C:\Documents and Settings\yannick \Desktop\HijackThis.lnk: trouv?!
                C:\Documents and Settings\yannick \Desktop\ZHPdiag.exe: trouv?!
                C:\Documents and Settings\yannick \Desktop\ComboFix.exe: trouv?!
                C:\Documents and Settings\yannick \Desktop\HJTInstall.exe: trouv?!
                C:\Documents and Settings\yannick \Desktop\SmitFraudFix.exe: trouv?!
                C:\Documents and Settings\yannick \Desktop\Combofix.txt: trouv?!
                C:\Documents and Settings\yannick \Desktop\UsbFix.exe: trouv?!
                C:\Documents and Settings\yannick \Desktop\UsbFix.txt: trouv?!
                C:\Documents and Settings\yannick \Desktop\UsbFix.lnk: trouv?!
                C:\Documents and Settings\yannick \Desktop\Rsit.exe: trouv?!
                C:\Documents and Settings\yannick \Start Menu\Programs\UsbFix: trouv?!
                C:\Documents and Settings\yannick \Start Menu\Programs\UsbFix\UsbFix.lnk: trouv?!
                C:\Program Files\Trend Micro\HijackThis: trouv?!
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouv?!
                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouv?!
                C:\Qoobox\Quarantine\catchme.log: trouv?!

                ---------------------------------
                --> Suppression:

                C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis\HijackThis.lnk: supprim?!
                C:\Documents and Settings\yannick \Desktop\HijackThis.lnk: supprim?!
                C:\Documents and Settings\yannick \Desktop\ZHPdiag.exe: supprim?!
                C:\Documents and Settings\yannick \Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
                C:\Documents and Settings\yannick \Desktop\HJTInstall.exe: supprim?!
                C:\Documents and Settings\yannick \Desktop\SmitFraudFix.exe: supprim?!
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprim?!
                C:\Combofix.txt: supprim?!
                C:\rapport_clean.txt: supprim?!
                C:\UsbFix.txt: supprim?!
                C:\Documents and Settings\yannick \Desktop\Combofix.txt: supprim?!
                C:\Documents and Settings\yannick \Desktop\UsbFix.exe: supprim?!
                C:\Documents and Settings\yannick \Desktop\UsbFix.txt: supprim?!
                C:\Documents and Settings\yannick \Desktop\UsbFix.lnk: supprim?!
                C:\Documents and Settings\yannick \Desktop\Rsit.exe: supprim?!
                C:\Documents and Settings\yannick \Start Menu\Programs\UsbFix\UsbFix.lnk: supprim?!
                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprim?!
                C:\Qoobox\Quarantine\catchme.log: supprim?!
                C:\Qoobox: supprim?!
                C:\UsbFix: supprim?!
                0
                Précédent
                • 1
                • 2