Online Scnanner

Résolu/Fermé
KDP - 3 oct. 2009 à 22:21
 Astucien, - 5 oct. 2009 à 13:03
Bonjour,
Voilà ! J'ai apparemment un virus ( non détecté par Norton ) qui m'empêche d'accéder la plupart du temps à Internet , quelque soit le moteur de recherche . Par exemple , en faisant une recherche Google, j'obtiens la liste de sites , et quand je clique sur l'un d'entre eux , "Online scanner" se déclenche , lance un pseudo scann m'annonçant bien entendu que j'ai un maximum de virus et en me conseillant fortement de télécharger un logiciel ( ce que je n'ai pas fait ) .
C'est très handicapant . Je n'obtiens satisfaction dans mes recherches que dans un cas sur 20 environ. Connaissez vous ce virus , et que puis-je faire pour m'en défaire ?
merci d'avance de l'intérêt que vous porterez à mon souci .
A voir également:

5 réponses

Ouvrez Malwarebytes, aller dans [Rapports/Logs] et double-cliquer sur le rapport du scan à poster..
1
bonjours,


J'ai apparemment un virus ( non détecté par Norton
Tient c'est rare ça


*********** Recherche d'infection avec Malwarebyte's ***********

Téléchargez Malwarebyte's

Installation
* Laissez-vous guider : choix de la langue, acceptation de la licence, dossier par défaut ...

* Cocher la case "Créer une icône sur le Bureau".

* Cochez bien la case Mettre à jour

* Cliquez ensuite sur Terminer.

Utilisation
* Double-cliquez sur le raccourci créé sur votre bureau

* Dans l'onglet Recherche, cliquez sur Exécuter un examen complet puis sur Rechercher.
* Sélectionnez votre ou vos disques durs.

* Cliquez ensuite sur Lancer l'examen.

* Après le scan, sauvegarder le rapport (N'appuyer pas de suite sur "Supprimer la sélection")

* Affichez le rapport de Malwarebyte's dans votre prochaine réponse.


**************** Créer un rapport avec Hijackthis *******************

* Téléchargez - installez HijackThis

* Ouvrez Hijackthis, appuyer sur [Do a system scan safe a Logfile]

* Un rapport va s'ouvrir, affichez ce rapport dans votre prochaine réponse.
0
Merci beaucoup à tous les deux ! C'est apparemment réglé !
0
Astucien > KDP
4 oct. 2009 à 10:47
Probablement que Malwarebytes a désactivé l'infection.
C'est pas pour autant que la désinfection est complétée, préférable, serait de poster les rapports.
0
KDP > Astucien
4 oct. 2009 à 15:06
Poster les rapports ? OK ! Mais à qui ? Comment ?
Merci d'avance !
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 253
3 oct. 2009 à 22:37
Bonsoir !

Il s'agit probablement d'une arnaque, par un virus "intéressé" commercialement ...

Vas te faire désinfecter ( gratuitement ) en ligne sur le site de Bitdefender ( après avoir désactivé provisoirement ton antivirus ) :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Accepte la licence, accepte l'activX si proposé, et lance le scan ..

Regarde le rapport de Bitdefender, s'il a trouvé quelque chose, et a pu traiter le problème ..

A+

Nyctaclope
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 253
4 oct. 2009 à 18:13
Bonjour Astucien ..
Re-bonjour KDP ..

KDP : Juste à titre de curiosité , pour régler ton problème, tu as scanné avec Bitdefender, ou avec Malwarebytes, ou les deux ?
Si tu n'as fait que Malwarebytes, Astucien a raison, la désinfection n'est pas nécessairement terminée, même si les choses semblent rentrées dans l'ordre ..

A titre complémentaire, si tu n'as pas l'habitude de poster un rapport de scan :
- fais s'afficher ton rapport
- clique dedans,
- fais CTRL A, puis CTRL C
- viens faire CTRL V dans ton post ..

A+

Nyctaclope
0
Bonsoir !
J'ai utilisé uniquement Malwarebytes , comme ça avait l'air de marcher .
Et non, je n'ai pas l'habitude de poster . Je vais essayer comme vous le proposez . Merci beaucoup !!!

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2902
Windows 5.1.2600 Service Pack 3

03/10/2009 21:42:50
mbam-log-2009-10-03 (21-42-43).txt

Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 302928
Temps écoulé: 3 hour(s), 12 minute(s), 28 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\WINDOWS\system32\fio32.dll (Worm.Koobface) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\fioo32 (Worm.Koobface) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fioo32 (Worm.Koobface) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\fio32 (Worm.KoobFace) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_FIO32 (Worm.KoobFace) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_FIOO32 (Worm.KoobFace) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SfX (Rootkit.Agent) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysfbtray (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\fioo32 (Worm.KoobFace) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\fio32.dll (Worm.Koobface) -> No action taken.
c:\WINDOWS\ld14.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\freddy67.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\DELAUNAY\Local Settings\Temp\zpskon_1254340093.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\rdr_1254312682.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\sber18.exe (Trojan.Koobface) -> No action taken.
C:\WINDOWS\mstre22.exe (Trojan.Koobface) -> No action taken.
C:\WINDOWS\system32\drivers\fio32.sys (Worm.Koobface) -> No action taken.
C:\WINDOWS\bk23567.dat (KoobFace.Trace) -> No action taken.
C:\WINDOWS\nlmark2.dat (KoobFace.Trace) -> No action taken.
C:\WINDOWS\mmsmark2.dat (KoobFace.Trace) -> No action taken.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Aucune des détections de Malwarebytes n'a été supprimées (-> No action taken.)
Allez dans [Quarantaine] et appuyer sur [Tout supprimer].
Ensuite redémarrer le PC.

Pour le reste, comme vous voulez, devriez produire / postez l'autre rapport, de ce message.
0