SOS virus, cheval de troie....

Bonjour,
Hier j'ai posté un tread sur le meme sujet, et ce matin je ne le retrouve plus, je m'excuse donc pour ceux qui m'ont répondu sur celui d'hier, j'ignore absolument pquoi il n'est pas inscrit dans mon dossier de membre.

Je relance donc ma question y a-t-il quelqu'un qui peut m'aider a nettoyer mon ordi des virus, cheval de troie, heuristique, logiciel espion et outils de piratage que j'ai attrapé en naviguant.... Svp le pc que je possede est un emprunt et je dois le rendre sous peu...évidemment ce serait l'idéal de le remettre a qui de droit en bon état! Alors voila, en espérant que qqun peut m'aider et m'indiquer exactement tout ce que je dois faire.
Configuration: Windows XP Internet Explorer 8.0

57 réponses

Résumé de la discussion

Plusieurs échanges portent sur la suppression de virus, chevaux de Troie et logiciels espions détectés sur un ordinateur sous Windows XP et Internet Explorer 8, prêté et à rendre en bon état. Les solutions essentielles évoquées incluent un scan avec Ad-Remover et l'utilisation de ZHPFix ou RSIT, puis le recours à Spybot Search & Destroy pour nettoyer les éléments indésirables et corriger les paramètres. En parallèle, des détections Norton évoquaient spyware, trojans et backdoors, et la discussion suggérait des précautions comme sauvegarder les données et éviter l’installation de programmes douteux sur ce PC prêté.

Bobot (l’IA à votre service)
  1. J'ai tenté de nouveau de lancer AD-R mais cette fois je n'ai fais qu'un scan, question de voir si ca marchait et voici le résultat:

    ======= RAPPORT D'AD-REMOVER 1.1.4.6_B | UNIQUEMENT XP/VISTA/7 =======
    .
    Mit à jour par C_XX le 07.11.2009 à 16:37
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 8:39:28, 08/11/2009 | Mode Normal | Option: SCAN
    Exécuté de: C:\Program Files\Ad-Remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
    Nom du PC: PERSONNE-9M6PQ0 | Utilisateur actuel: Daniel
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .

    .
    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version [Impossible d'obtenir la version] *
    .
    Nom du profil: (Daniel)
    .
    .
    .
    * Internet Explorer Version 8.0.6001.18702 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Start Page: hxxp://fr.msn.com/
    Search Page: hxxp://www.google.com
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
    Start Page Redirect Cache_TIMESTAMP: NARY d88baca3f85eca01
    Start Page Redirect Cache AcceptLangs: fr
    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://www.msn.com/
    Search bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ============== Suspect (Cracks, Serials, ...) ==============
    .
    C:\Documents and Settings\GeneviŠve\Favoris\crack.url
    C:\Documents and Settings\GeneviŠve\Local Settings\Temporary Internet Files\Content.IE5\9DEI5B51\CrackDown[1].exe
    C:\Documents and Settings\GeneviŠve\Local Settings\Temporary Internet Files\Content.IE5\IDR8MG5D\messengercracker[1].rar
    C:\Documents and Settings\GeneviŠve\Local Settings\Temporary Internet Files\Content.IE5\XK2X1HO5\snd-.netpop3wizard3.0.5.keygen[1].zip
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.cd.image\Icq Password Cracker .exe
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.cd.image\Icq Password Cracker .rar
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.nl\Crack.MSN.Checker.Sniffer.v1.1.Incl.Keymaker.by.EMBRACE.Crack.rar
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Fifa 09 Crack.rar
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\FIFA 2008 No DVD Crack.rar
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Fifa 2008 Patch.rar
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Fruity Loops v7 Keygen.rar
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Microsoft Encarta Premium 2008 Serial.rar
    C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Norton All Products 2008 Keygen.rar
    .
    ===================================
    .
    527 Octet(s) - C:\Ad-Report-CLEAN[1].log
    527 Octet(s) - C:\Ad-Report-CLEAN[2].log
    527 Octet(s) - C:\Ad-Report-CLEAN[3].log
    527 Octet(s) - C:\Ad-Report-CLEAN[4].log
    3404 Octet(s) - C:\Ad-Report-SCAN[1].log
    .
    22 Fichier(s) - C:\DOCUME~1\Daniel\LOCALS~1\Temp
    872 Fichier(s) - C:\WINDOWS\Temp
    .
    21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
    0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin à: 8:47:01 | 08/11/2009 - SCAN[1]
    .
    ============== E.O.F ==============
    .
    1
    1. Contributeur sécurité
      Salut,

      -+-+-+-> ZHPDiag <-+-+-+-

      [x] Télécharge ZHPDiag ( de Nicolas coolman ).

      [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

      [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

      [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

      [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

      [x] Rend toi sur Cjoint

      [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

      [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

      [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
      0
      1. Contributeur sécurité
        -+-+-+-> AD-Remover <-+-+-+-

        [x] Télécharge Ad-remover (de C_XX) sur ton bureau.

        [x] Lance l'installation avec les paramètres par défaut..

        ▶ Déconnecte toi et ferme toutes applications en cours !

        [x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

        [x] Séléctionne l'option F pour français

        [x] A la fenêtre qui s'affiche clique sur " oui "

        [x] Séléctionne l'option L

        [x] Laisse l'outil travailler.

        [x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

        [x] Copie/colle le dans ton prochain post

        -+-+-+-> Toolbar S&D <-+-+-+-

        [x]Télécharge Toolbar S&D sur ton bureau

        [x] Suis le tutoriel disponible à cette adresse

        /!\ Si tu es sous vista, lance le en cliquant droit dessus puis " Executer en tant qu'administrateur " /!\

        [x] Lance l'option 2 ( Suppression )

        [x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
        0
        1. ok j'y vais pour ca, je reviens...
          0
          1. Xplode, j'ai procédé tel que tu m'a dit avec Ad-Remover, et depuis que j'ai lancé le programme, je n'ai plus rien du tout sur mon ordi!!!! J'ai été avertie que ce la pouvait prendre de 10 min a 60 min, mais la ca fait bien au-dela de 60 min et toujours rien...dis, c'est normal???
            0
            1. Contributeur sécurité
              Passe directement a toolbar S&D
              0
              1. En somme je dirais que j'ai plus rien du tout sur mon bureau execption faites de mon fond d'écran!
                0
                1. Contributeur sécurité
                  Redémarre ton PC
                  0
                  1. Pc redémarré, ad-r est toujours sur mon bureau, mais aucun rapport, donc j'ai procédé avec toolbar et voici les résultats...

                    -----------\\ ToolBar S&D 1.2.9 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.70GHz )
                    BIOS : BIOS Date: 02/17/05 20:34:41 Ver: 08.00.09
                    USER : Daniel ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1335 [VPS 091106-2] 4.8.1335 (Activated)
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:74 Go (Free:59 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                    Option : [2] ( 06/11/2009|15:40 )
                    C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsm1A.tmp

                    -----------\\ SUPPRESSION

                    Supprime! - C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsm1A.tmp

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.msn.com/fr-fr"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
                    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                    "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                    "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "Search bar"="http://www.bing.com/spresults.aspx"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 06/11/2009|15:43 - Option : [2]

                    -----------\\ Fin du rapport a 15:43:25,71
                    0
                    1. Contributeur sécurité
                      Ok, tu vas faire ceci maintenant :

                      -+-+-+-> RSIT <-+-+-+-

                      [x] Télécharge Random's System Information Tool

                      [x] Double clique sur " RSIT.exe ".

                      [x] Clique sur " Continue ".

                      [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

                      [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

                      [x] Rend toi sur Cjoint

                      [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

                      [x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

                      [x] Clique ensuite sur " Créer le lien cjoint "

                      [x] Fais de même pour le log.txt

                      [x] Copie/colle ensuite les deux liens dans ton prochain message

                      [x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
                      0
                      1. J'Avais fait un check-up avec Norton anti-virus hier avant de m'inscrire sur ce site, et voici les problemes détectés:

                        Spyware.AOL (x2)

                        Trojan Horse (x12)
                        Downloader (x2)
                        Backdoor.Mosuck (x2)
                        Hacktool (x2)
                        Trojan.Fakeavalert (x2)

                        Hacktool.PassReminder (x4)

                        Packed.Generic.202 (x2)
                        Bloodhound.exploit.213 (x1)

                        en plus j'avais un paquet de cookie, mais je les ai déja supprimés. Crois-tu que tous ces bebittes vont pouvoir etre enrayées!!!???

                        En tout cas, merci de ton coup de main, j'attends pour la suite...
                        0
                        1. Contributeur sécurité
                          -+-+-+-> Lop S&D <-+-+-+-

                          [x] Télécharge Lop S&D ( de Eric_71 & Angeldark )

                          /!\ Désactive tes protections résidentes : Antivirus, antispywares, Pare-Feu /!\

                          [x] Double clique sur " LopSD.exe " ( Vista : Clique droit -> Executer en tant qu'administrateur )

                          [x] Choisis l'option F pour français

                          [x] Ensuite, Choisis l'option n°1 ( Recherche )

                          [x] Laisse l'outil travailler.

                          [x] Copie/Colle le contenu du rapport qui s'ouvrira et poste le dans ton prochain message.
                          0
                          1. euhhh j'suis pas sur la de désactiver mes pares-feu et tout, la derniere fois c comme ca que tout cette m... a commencé! Au fait pquoi faut-il désactiver les protections???
                            0
                            1. Contributeur sécurité
                              Parce que ca peut afficher des alertes sur ton antivirus, dû aux programmes utilisés par l'outil.
                              0
                              1. d'accord, j'ai réussi a désactiver le pare-feu, mais pas Norton anti-virus... je dois attendre qu'il ait terminé ses mises a jour automatiques, p-etre qu'en suite je pourrai le désactiver
                                0
                                1. Bon je dois avouer qu'il semble que j'ignore totalement comment déseactiver mon anti-virus.... peux-tu me dire comment stp.
                                  0
                              2. Contributeur sécurité
                                Tu as une icône représentant ton antivirus en bas à droite ? normalement tu dois pouvoir faire clic droit -> désactiver , ou clic droit -> quitter
                                0
                                • 1
                                • 2
                                • 3