SOS virus, cheval de troie....

Spike4 Messages postés 37 Statut Membre -  
Spike4 Messages postés 37 Statut Membre -
Bonjour,
Hier j'ai posté un tread sur le meme sujet, et ce matin je ne le retrouve plus, je m'excuse donc pour ceux qui m'ont répondu sur celui d'hier, j'ignore absolument pquoi il n'est pas inscrit dans mon dossier de membre.

Je relance donc ma question y a-t-il quelqu'un qui peut m'aider a nettoyer mon ordi des virus, cheval de troie, heuristique, logiciel espion et outils de piratage que j'ai attrapé en naviguant.... Svp le pc que je possede est un emprunt et je dois le rendre sous peu...évidemment ce serait l'idéal de le remettre a qui de droit en bon état! Alors voila, en espérant que qqun peut m'aider et m'indiquer exactement tout ce que je dois faire.
A voir également:

57 réponses

Spike4 Messages postés 37 Statut Membre 1
 
J'ai tenté de nouveau de lancer AD-R mais cette fois je n'ai fais qu'un scan, question de voir si ca marchait et voici le résultat:

======= RAPPORT D'AD-REMOVER 1.1.4.6_B | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 07.11.2009 à 16:37
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 8:39:28, 08/11/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: PERSONNE-9M6PQ0 | Utilisateur actuel: Daniel
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (Daniel)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY d88baca3f85eca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\GeneviŠve\Favoris\crack.url
C:\Documents and Settings\GeneviŠve\Local Settings\Temporary Internet Files\Content.IE5\9DEI5B51\CrackDown[1].exe
C:\Documents and Settings\GeneviŠve\Local Settings\Temporary Internet Files\Content.IE5\IDR8MG5D\messengercracker[1].rar
C:\Documents and Settings\GeneviŠve\Local Settings\Temporary Internet Files\Content.IE5\XK2X1HO5\snd-.netpop3wizard3.0.5.keygen[1].zip
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.cd.image\Icq Password Cracker .exe
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.cd.image\Icq Password Cracker .rar
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.nl\Crack.MSN.Checker.Sniffer.v1.1.Incl.Keymaker.by.EMBRACE.Crack.rar
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Fifa 09 Crack.rar
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\FIFA 2008 No DVD Crack.rar
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Fifa 2008 Patch.rar
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Fruity Loops v7 Keygen.rar
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Microsoft Encarta Premium 2008 Serial.rar
C:\Documents and Settings\GeneviŠve\Mes documents\UseNeXT\alt.binaries.u4e\Norton All Products 2008 Keygen.rar
.
===================================
.
527 Octet(s) - C:\Ad-Report-CLEAN[1].log
527 Octet(s) - C:\Ad-Report-CLEAN[2].log
527 Octet(s) - C:\Ad-Report-CLEAN[3].log
527 Octet(s) - C:\Ad-Report-CLEAN[4].log
3404 Octet(s) - C:\Ad-Report-SCAN[1].log
.
22 Fichier(s) - C:\DOCUME~1\Daniel\LOCALS~1\Temp
872 Fichier(s) - C:\WINDOWS\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 8:47:01 | 08/11/2009 - SCAN[1]
.
============== E.O.F ==============
.
1
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut,

-+-+-+-> ZHPDiag <-+-+-+-

[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur Cjoint

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
Spike4 Messages postés 37 Statut Membre 1
 
voila le résultat que tu m'a demandé Xplode:

https://www.cjoint.com/?lgsHFbtluO
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> AD-Remover <-+-+-+-

[x] Télécharge Ad-remover (de C_XX) sur ton bureau.

[x] Lance l'installation avec les paramètres par défaut..

▶ Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

[x] Séléctionne l'option F pour français

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option L

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post

-+-+-+-> Toolbar S&D <-+-+-+-

[x]Télécharge Toolbar S&D sur ton bureau

[x] Suis le tutoriel disponible à cette adresse

/!\ Si tu es sous vista, lance le en cliquant droit dessus puis " Executer en tant qu'administrateur " /!\

[x] Lance l'option 2 ( Suppression )

[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Spike4 Messages postés 37 Statut Membre 1
 
ok j'y vais pour ca, je reviens...
0
blackcrane Messages postés 273 Statut Membre 2
 
sinon tu peux telecharger un bon antivirus comme kaspersky 2010 https://www.01net.com/telecharger/
attention tres lourd
0
Spike4 Messages postés 37 Statut Membre 1
 
Xplode, j'ai procédé tel que tu m'a dit avec Ad-Remover, et depuis que j'ai lancé le programme, je n'ai plus rien du tout sur mon ordi!!!! J'ai été avertie que ce la pouvait prendre de 10 min a 60 min, mais la ca fait bien au-dela de 60 min et toujours rien...dis, c'est normal???
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Passe directement a toolbar S&D
0
Spike4 Messages postés 37 Statut Membre 1
 
En somme je dirais que j'ai plus rien du tout sur mon bureau execption faites de mon fond d'écran!
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Redémarre ton PC
0
Spike4 Messages postés 37 Statut Membre 1
 
Pc redémarré, ad-r est toujours sur mon bureau, mais aucun rapport, donc j'ai procédé avec toolbar et voici les résultats...

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.70GHz )
BIOS : BIOS Date: 02/17/05 20:34:41 Ver: 08.00.09
USER : Daniel ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 091106-2] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:59 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 06/11/2009|15:40 )
C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsm1A.tmp

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsm1A.tmp

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search bar"="http://www.bing.com/spresults.aspx"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 06/11/2009|15:43 - Option : [2]

-----------\\ Fin du rapport a 15:43:25,71
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok, tu vas faire ceci maintenant :

-+-+-+-> RSIT <-+-+-+-

[x] Télécharge Random's System Information Tool

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Rend toi sur Cjoint

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint "

[x] Fais de même pour le log.txt

[x] Copie/colle ensuite les deux liens dans ton prochain message

[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0
Spike4 Messages postés 37 Statut Membre 1
 
J'Avais fait un check-up avec Norton anti-virus hier avant de m'inscrire sur ce site, et voici les problemes détectés:

Spyware.AOL (x2)

Trojan Horse (x12)
Downloader (x2)
Backdoor.Mosuck (x2)
Hacktool (x2)
Trojan.Fakeavalert (x2)

Hacktool.PassReminder (x4)

Packed.Generic.202 (x2)
Bloodhound.exploit.213 (x1)

en plus j'avais un paquet de cookie, mais je les ai déja supprimés. Crois-tu que tous ces bebittes vont pouvoir etre enrayées!!!???

En tout cas, merci de ton coup de main, j'attends pour la suite...
0
Spike4 Messages postés 37 Statut Membre 1
 
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> Lop S&D <-+-+-+-

[x] Télécharge Lop S&D ( de Eric_71 & Angeldark )

/!\ Désactive tes protections résidentes : Antivirus, antispywares, Pare-Feu /!\

[x] Double clique sur " LopSD.exe " ( Vista : Clique droit -> Executer en tant qu'administrateur )

[x] Choisis l'option F pour français

[x] Ensuite, Choisis l'option n°1 ( Recherche )

[x] Laisse l'outil travailler.

[x] Copie/Colle le contenu du rapport qui s'ouvrira et poste le dans ton prochain message.
0
Spike4 Messages postés 37 Statut Membre 1
 
euhhh j'suis pas sur la de désactiver mes pares-feu et tout, la derniere fois c comme ca que tout cette m... a commencé! Au fait pquoi faut-il désactiver les protections???
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Parce que ca peut afficher des alertes sur ton antivirus, dû aux programmes utilisés par l'outil.
0
Spike4 Messages postés 37 Statut Membre 1
 
d'accord, j'ai réussi a désactiver le pare-feu, mais pas Norton anti-virus... je dois attendre qu'il ait terminé ses mises a jour automatiques, p-etre qu'en suite je pourrai le désactiver
0
Spike4 Messages postés 37 Statut Membre 1
 
Bon je dois avouer qu'il semble que j'ignore totalement comment déseactiver mon anti-virus.... peux-tu me dire comment stp.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Tu as une icône représentant ton antivirus en bas à droite ? normalement tu dois pouvoir faire clic droit -> désactiver , ou clic droit -> quitter
0