Online Scnanner

Résolu
KDP -  
 Astucien, -
Bonjour,
Voilà ! J'ai apparemment un virus ( non détecté par Norton ) qui m'empêche d'accéder la plupart du temps à Internet , quelque soit le moteur de recherche . Par exemple , en faisant une recherche Google, j'obtiens la liste de sites , et quand je clique sur l'un d'entre eux , "Online scanner" se déclenche , lance un pseudo scann m'annonçant bien entendu que j'ai un maximum de virus et en me conseillant fortement de télécharger un logiciel ( ce que je n'ai pas fait ) .
C'est très handicapant . Je n'obtiens satisfaction dans mes recherches que dans un cas sur 20 environ. Connaissez vous ce virus , et que puis-je faire pour m'en défaire ?
merci d'avance de l'intérêt que vous porterez à mon souci .
Configuration: Windows XP Internet Explorer 8.0

5 réponses

  1. Astucien
     
    Ouvrez Malwarebytes, aller dans [Rapports/Logs] et double-cliquer sur le rapport du scan à poster..
    1
  2. Astucien
     
    bonjours,

    J'ai apparemment un virus ( non détecté par Norton
    Tient c'est rare ça

    *********** Recherche d'infection avec Malwarebyte's ***********

    Téléchargez Malwarebyte's

    Installation
    * Laissez-vous guider : choix de la langue, acceptation de la licence, dossier par défaut ...

    * Cocher la case "Créer une icône sur le Bureau".

    * Cochez bien la case Mettre à jour

    * Cliquez ensuite sur Terminer.

    Utilisation
    * Double-cliquez sur le raccourci créé sur votre bureau

    * Dans l'onglet Recherche, cliquez sur Exécuter un examen complet puis sur Rechercher.
    * Sélectionnez votre ou vos disques durs.

    * Cliquez ensuite sur Lancer l'examen.

    * Après le scan, sauvegarder le rapport (N'appuyer pas de suite sur "Supprimer la sélection")

    * Affichez le rapport de Malwarebyte's dans votre prochaine réponse.

    **************** Créer un rapport avec Hijackthis *******************

    * Téléchargez - installez HijackThis

    * Ouvrez Hijackthis, appuyer sur [Do a system scan safe a Logfile]

    * Un rapport va s'ouvrir, affichez ce rapport dans votre prochaine réponse.
    0
    1. KDP
       
      Merci beaucoup à tous les deux ! C'est apparemment réglé !
      0
      1. Astucien > KDP
         
        Probablement que Malwarebytes a désactivé l'infection.
        C'est pas pour autant que la désinfection est complétée, préférable, serait de poster les rapports.
        0
      2. KDP > Astucien
         
        Poster les rapports ? OK ! Mais à qui ? Comment ?
        Merci d'avance !
        0
  3. Nyctaclope Messages postés 5295 Date d'inscription   Statut Membre Dernière intervention   1 254
     
    Bonsoir !

    Il s'agit probablement d'une arnaque, par un virus "intéressé" commercialement ...

    Vas te faire désinfecter ( gratuitement ) en ligne sur le site de Bitdefender ( après avoir désactivé provisoirement ton antivirus ) :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Accepte la licence, accepte l'activX si proposé, et lance le scan ..

    Regarde le rapport de Bitdefender, s'il a trouvé quelque chose, et a pu traiter le problème ..

    A+

    Nyctaclope
    0
  4. Nyctaclope Messages postés 5295 Date d'inscription   Statut Membre Dernière intervention   1 254
     
    Bonjour Astucien ..
    Re-bonjour KDP ..

    KDP : Juste à titre de curiosité , pour régler ton problème, tu as scanné avec Bitdefender, ou avec Malwarebytes, ou les deux ?
    Si tu n'as fait que Malwarebytes, Astucien a raison, la désinfection n'est pas nécessairement terminée, même si les choses semblent rentrées dans l'ordre ..

    A titre complémentaire, si tu n'as pas l'habitude de poster un rapport de scan :
    - fais s'afficher ton rapport
    - clique dedans,
    - fais CTRL A, puis CTRL C
    - viens faire CTRL V dans ton post ..

    A+

    Nyctaclope
    0
    1. KDP
       
      Bonsoir !
      J'ai utilisé uniquement Malwarebytes , comme ça avait l'air de marcher .
      Et non, je n'ai pas l'habitude de poster . Je vais essayer comme vous le proposez . Merci beaucoup !!!

      Malwarebytes' Anti-Malware 1.41
      Version de la base de données: 2902
      Windows 5.1.2600 Service Pack 3

      03/10/2009 21:42:50
      mbam-log-2009-10-03 (21-42-43).txt

      Type de recherche: Examen complet (C:\|D:\|F:\|)
      Eléments examinés: 302928
      Temps écoulé: 3 hour(s), 12 minute(s), 28 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 1
      Clé(s) du Registre infectée(s): 7
      Valeur(s) du Registre infectée(s): 3
      Elément(s) de données du Registre infecté(s): 2
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 11

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      c:\WINDOWS\system32\fio32.dll (Worm.Koobface) -> No action taken.

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\fioo32 (Worm.Koobface) -> No action taken.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fioo32 (Worm.Koobface) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\fio32 (Worm.KoobFace) -> No action taken.
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_FIO32 (Worm.KoobFace) -> No action taken.
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_FIOO32 (Worm.KoobFace) -> No action taken.
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SfX (Rootkit.Agent) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysfbtray (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\fioo32 (Worm.KoobFace) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\WINDOWS\system32\fio32.dll (Worm.Koobface) -> No action taken.
      c:\WINDOWS\ld14.exe (Trojan.Agent) -> No action taken.
      c:\WINDOWS\freddy67.exe (Trojan.Agent) -> No action taken.
      C:\Documents and Settings\DELAUNAY\Local Settings\Temp\zpskon_1254340093.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\rdr_1254312682.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\sber18.exe (Trojan.Koobface) -> No action taken.
      C:\WINDOWS\mstre22.exe (Trojan.Koobface) -> No action taken.
      C:\WINDOWS\system32\drivers\fio32.sys (Worm.Koobface) -> No action taken.
      C:\WINDOWS\bk23567.dat (KoobFace.Trace) -> No action taken.
      C:\WINDOWS\nlmark2.dat (KoobFace.Trace) -> No action taken.
      C:\WINDOWS\mmsmark2.dat (KoobFace.Trace) -> No action taken.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Astucien,
     
    Aucune des détections de Malwarebytes n'a été supprimées (-> No action taken.)
    Allez dans [Quarantaine] et appuyer sur [Tout supprimer].
    Ensuite redémarrer le PC.

    Pour le reste, comme vous voulez, devriez produire / postez l'autre rapport, de ce message.
    0