VIRUS TRJ/DOWNLOADER et MS09-072
Résolu/Fermé
TARAMAT
Messages postés
32
Date d'inscription
vendredi 18 janvier 2008
Statut
Membre
Dernière intervention
2 janvier 2010
-
19 déc. 2009 à 11:05
TARAMAT Messages postés 32 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 2 janvier 2010 - 20 déc. 2009 à 19:36
TARAMAT Messages postés 32 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 2 janvier 2010 - 20 déc. 2009 à 19:36
A voir également:
- VIRUS TRJ/DOWNLOADER et MS09-072
- Telecharger downloader pour pc - Télécharger - Téléchargement & Transfert
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Youtube downloader hd télécharger. - Télécharger - Conversion & Codecs
- Faux message virus ordinateur - Accueil - Arnaque
3 réponses
Cosmi10
Messages postés
839
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
11 mars 2011
89
19 déc. 2009 à 11:20
19 déc. 2009 à 11:20
bonjour,
* Suivez ce tuto avec téléchargement d'Ad-Remover.
* Et postez le rapport.
Ensuite..
* Télécharger / installez la version gratuite de Malwarebyte's.
* Lancez la "Mise à jours",
* Dans "Recherche" sélectionnez un "Scan complet".
* Le scan complété, le rapport va s'ouvrir, sauvegarder le sur le bureau , et appuyer immédiatement sur "Supprimer la sélection".
* S'il est proposé de redémarrer le PC -> Valider par l'affirmative.
* Postez le rapport de Malwarebytes, (aussi disponible dans "Rapports/Logs").
* Suivez ce tuto avec téléchargement d'Ad-Remover.
* Et postez le rapport.
Ensuite..
* Télécharger / installez la version gratuite de Malwarebyte's.
* Lancez la "Mise à jours",
* Dans "Recherche" sélectionnez un "Scan complet".
* Le scan complété, le rapport va s'ouvrir, sauvegarder le sur le bureau , et appuyer immédiatement sur "Supprimer la sélection".
* S'il est proposé de redémarrer le PC -> Valider par l'affirmative.
* Postez le rapport de Malwarebytes, (aussi disponible dans "Rapports/Logs").
Utilisateur anonyme
19 déc. 2009 à 11:21
19 déc. 2009 à 11:21
bonjour
Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
* Ouvre Spybot S&D
* Dans le menu Mode, séléctionne le mode avancé.
* Une fenêtre demande confirmation clique sur oui.
* Une fois le mode avancé actif, va dans l'onglet Outils.
* Clique sur Résident.
* La partie Résident comporte deux lignes qui sont normalement cochées :
=>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
* Décoche la ligne TeaTimer.
* Redémarre Spybot (le fermer et le réouvrir)
* Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou
https://www.androidworld.fr/
Désactive l'anti-virus
Déconnecte toi et ferme toutes les applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double-clique sur l'icône Ad-remover présent sur ton bureau pour le lancer
Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
Poste le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
* Ouvre Spybot S&D
* Dans le menu Mode, séléctionne le mode avancé.
* Une fenêtre demande confirmation clique sur oui.
* Une fois le mode avancé actif, va dans l'onglet Outils.
* Clique sur Résident.
* La partie Résident comporte deux lignes qui sont normalement cochées :
=>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
* Décoche la ligne TeaTimer.
* Redémarre Spybot (le fermer et le réouvrir)
* Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou
https://www.androidworld.fr/
Désactive l'anti-virus
Déconnecte toi et ferme toutes les applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double-clique sur l'icône Ad-remover présent sur ton bureau pour le lancer
Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
Poste le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
Cosmi10
Messages postés
839
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
11 mars 2011
89
20 déc. 2009 à 14:27
20 déc. 2009 à 14:27
.
Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,
qui peut interférer avec les suppressions.
* Lancez Spybot > Mode avancé > Outils >> Résident
* Décochez la case résident "tea timer" et refermez Spybot
Important.
Lorsque la désinfection sera complétée ( et pas avant ), réactiver le " TeaTimer " .
/!\ Alors Spybot proposera, avec plusieurs pop-up, d'accepter ou non les modifications faites au registre suite aux suppressions/désinfections.
>>>> vous devrez les accepter toutes sans exceptions ! <<<<
____________________________________________________________
Mises à jours Logiciels.
Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.
Java : https://www.java.com/fr/download/manual.jsp
Adobe : https://get2.adobe.com/reader/otherversions/
* Faites les mise à jours proposées par Secunia
* À vérifier aux 30jours.
____________________________________________________________
Aucune infection, que des trucs non-nécessaires.
= Ajouts aux ressources du PC.
* Fermer Internet Explorer.
* Relancer HijackThis, appuyer sur "Do a scan system only",
* Cocher les lignes suivantes et appuyer sur "Fix Checked" pour les supprimer.
___________________________________________________________
Gestion des service-Logiciel.
Seront chargés que lorque leurs programmes seront lancés.
Allez dans Menu Démarrer --> Exécuter.., entrez services.msc et valider.
Double-cliquer sur les services suivants et mettez leurs "Type de démarrage" -> en Manuel
Google Update Service
Google Software Updater
InstallDriver Table Manager
Java Quick Starter (<- pouvez désactiver)
Process Monitor
LVSrvLauncher
NVIDIA Display Driver Service
******* REdémarrer le PC.
Les toolbars.
Devriez aller désinstaller tout les objets de Google ; Toolbar Helper, Toolbar Notifier etc.
= Ajouts aux ressources du PC.
Les antivirus.
Antivir est beaucoup plus léger en ressources ;+-20Mo au lieu des +-90Mo pour Avast.
Et beaucoup plus efficace en protection ; bouclier Web et scanner !
Si vous choisissiez Antivir : téléchargement et Tuto de config.
Désinstallateur d'Avast à utiliser pour compléter la désinstallation.
Spybot.
Pouvez, au moins laisser désactivée la protection résidente (gain de +-90Mo).
Ou mieux, le désinstaller complètement.
Avec Malarebytes pas nécessaire.
Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,
qui peut interférer avec les suppressions.
* Lancez Spybot > Mode avancé > Outils >> Résident
* Décochez la case résident "tea timer" et refermez Spybot
Important.
Lorsque la désinfection sera complétée ( et pas avant ), réactiver le " TeaTimer " .
/!\ Alors Spybot proposera, avec plusieurs pop-up, d'accepter ou non les modifications faites au registre suite aux suppressions/désinfections.
>>>> vous devrez les accepter toutes sans exceptions ! <<<<
____________________________________________________________
Mises à jours Logiciels.
Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.
Java : https://www.java.com/fr/download/manual.jsp
Adobe : https://get2.adobe.com/reader/otherversions/
* Faites les mise à jours proposées par Secunia
* À vérifier aux 30jours.
____________________________________________________________
Aucune infection, que des trucs non-nécessaires.
= Ajouts aux ressources du PC.
* Fermer Internet Explorer.
* Relancer HijackThis, appuyer sur "Do a scan system only",
* Cocher les lignes suivantes et appuyer sur "Fix Checked" pour les supprimer.
À cocher. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup Au choix - Pouvez créez un racourci sur le bureau. O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide À cocher. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" Au choix - Pouvez créez un racourci sur le bureau. O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background À cocher. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x08da -f video -m logitech -d 11.5.0.1145 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O4 - Global Startup: LUMIX Simple Viewer.lnk = ? À cocher. - 1ière ligne = Dangereux, ne pas installer ça. O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
___________________________________________________________
Gestion des service-Logiciel.
Seront chargés que lorque leurs programmes seront lancés.
Allez dans Menu Démarrer --> Exécuter.., entrez services.msc et valider.
Double-cliquer sur les services suivants et mettez leurs "Type de démarrage" -> en Manuel
Google Update Service
Google Software Updater
InstallDriver Table Manager
Java Quick Starter (<- pouvez désactiver)
Process Monitor
LVSrvLauncher
NVIDIA Display Driver Service
******* REdémarrer le PC.
Les toolbars.
Devriez aller désinstaller tout les objets de Google ; Toolbar Helper, Toolbar Notifier etc.
= Ajouts aux ressources du PC.
Les antivirus.
Antivir est beaucoup plus léger en ressources ;+-20Mo au lieu des +-90Mo pour Avast.
Et beaucoup plus efficace en protection ; bouclier Web et scanner !
Si vous choisissiez Antivir : téléchargement et Tuto de config.
Désinstallateur d'Avast à utiliser pour compléter la désinstallation.
Spybot.
Pouvez, au moins laisser désactivée la protection résidente (gain de +-90Mo).
Ou mieux, le désinstaller complètement.
Avec Malarebytes pas nécessaire.
TARAMAT
Messages postés
32
Date d'inscription
vendredi 18 janvier 2008
Statut
Membre
Dernière intervention
2 janvier 2010
2
20 déc. 2009 à 19:36
20 déc. 2009 à 19:36
enfin, j'arrive au but ! - j'ai suivi vos instructions et tout semble fonctionner. J'ai enlevé Spybot et Avast, et n'ai gardé que ANTIVIR - MALWAREBITES.
Dernières questions :
Faut-il que je conserve HIJACKTHIS ?
je n'ai pas su comment désinstaller les "Toolbar" ils ne sont pas ds le panneau de configuration. Mais tant pis, ce n'est pas grave - je vous ai suffisamment embêté -
UN GRAND MERCI
Dernières questions :
Faut-il que je conserve HIJACKTHIS ?
je n'ai pas su comment désinstaller les "Toolbar" ils ne sont pas ds le panneau de configuration. Mais tant pis, ce n'est pas grave - je vous ai suffisamment embêté -
UN GRAND MERCI
19 déc. 2009 à 18:30
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3393
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19/12/2009 18:08:24
mbam-log-2009-12-19 (18-08-13).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 237506
Temps écoulé: 28 minute(s), 26 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Rogue.Ascentive) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\SysRestore.dll (Rogue.Ascentive) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP385\A0147194.exe (Adware.EShoper) -> No action taken.
C:\WINDOWS\system32\SysRestore.dll (Rogue.Ascentive) -> No action taken.
C:\Documents and Settings\Sylvette\Local Settings\Temp\IXP000.TMP\ghjyjty.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\Sylvette\Local Settings\Temp\IXP001.TMP\gdfsgdf.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\Sylvette\Local Settings\Temp\IXP002.TMP\gdfsgdf.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\Sylvette\Local Settings\Temp\IXP003.TMP\gdfsgdf.exe (Worm.Messenger) -> No action taken.
C:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP411\A0157348.exe (Worm.Messenger) -> No action taken.
C:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP412\A0159311.exe (Worm.Messenger) -> No action taken.
Par contre, j'ai essayé avec Ad Remover et je suis restée bloquée pendant 50 mn à 15 % d'analyse - j'ai donc arrêté.
Que pensez-vous de tous ça ? Que faut-il que je fasse ? - merci par avance
19 déc. 2009 à 19:33
j'ai supprimé toute la sélection et je vous envoie le rapport ci-dessous :
Le rapport montre (-> No action taken. ) qu'aucune suppression n'a été faites.
* Aller dans la "Quarantaine" et appuyer sur "Supprimer tout".
** Et redémarrer le PC.
* Relancer Ad-Remover .. et sélectionnez l'option > S. Scanner
* Postez le rapport !
19 déc. 2009 à 20:53
19 déc. 2009 à 22:25
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3393
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19/12/2009 21:29:29
mbam-log-2009-12-19 (21-29-29).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 238131
Temps écoulé: 30 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP414\A0162684.dll (Rogue.Ascentive) -> Quarantined and deleted successfully.
Par contre, pas moyen de faire le Scan avec Ad-remover - Il bloque au bout d'un moment à 15 % (je l'ai bien laissé tourner 40 mn !) - peut-être y a t-il un autre antivirus à passer ?
encore merci
20 déc. 2009 à 03:21
Peut-être avez vous une protection qui fait obstacle ?!
* Essayer Ad-Remover en mode sans échec.