Security Center Alert, Windows Security Alert

Résolu/Fermé
Utilisateur anonyme - 28 déc. 2009 à 15:15
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 28 déc. 2009 à 22:27
Bonjour,
J'ai un gros probléme concernant Une alerte qui apparaît très souvent sur mon ordi de plusieur maniére: Parfois en bas à droite de mon écran, un texte en anglais apparaît et me dit "Danger....They are some serious" ou alors j'ai une fenêtre, toujours en Anglais qui apparaît et qui dit :
" Security Center Alert

To help protect your computer, Windows Firewall has blocked some features of this program

Do you want to block this suspicious software?

Name: Net-Worm.Win32Mytob.t
Risk Hight Risk
Description This network worm infects computer running windows. The
worm itself is a Windows PE EXE file, written in Visual C++.
The filemay be packed with one of a range of packers, and
the size of the infected file may therefore vary. The packed
file is approximately 47KB or greater in size, and the
unpacked file is approximately 150KB to 260KB in size

Ensuite on ne peut que cliquer sur l'option " Enable Protection "
Mais je clique a chaque fois sur la croix.


Avec cette fenêtre apparaît une autre qui est une pub pour Malware Defense. Bien sur je quitte égalment cette fenêtre.


En bas dans la barre ou apparait l'heure, la connexion réseau etc... Apparit cnstamment un petit bouclier a quatre couelur (rouge vert en haut et bleu jaune en bas.)

Et surtout j'ai des alerte virus d'Avast me signalant que j'avait un cheval de troie sur mon ordi...
Aidez moi a désinfecter tout sa Svp !! Merci D'avance.

S.
A voir également:

30 réponses

Utilisateur anonyme
28 déc. 2009 à 18:51
Donc donc donc el voilà =)


Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3444
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

28/12/2009 18:31:30
mbam-log-2009-12-28 (18-31-30).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 201549
Temps écoulé: 56 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 47

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Caroline\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Caroline\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WI1F86~1\MESSEN~1\riched20.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Program Files\Uninstall Fun Web Products.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTmyvpjpsyfp.dll.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTxwbwucbqcr.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP309\A0068866.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070311.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070326.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070479.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070487.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070493.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070494.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070496.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070500.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070501.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070503.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070504.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070505.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070506.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070507.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070508.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070510.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070511.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070512.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070513.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070514.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070515.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070516.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070517.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070518.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070519.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070634.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070635.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070636.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070637.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070700.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070703.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070704.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070779.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070783.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070788.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070789.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070824.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Documents and Settings\Caroline\Application Data\Microsoft\Internet Explorer\Quick Launch\Malware Defense.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
28 déc. 2009 à 19:17
C'est bon?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 déc. 2009 à 19:37
Salut tiangedujour


On va vérififier si rien de caché, faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/
(coche toutes les cases à chaque fois)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\[b]log.txt[/b]


@++ :)
0
Utilisateur anonyme
28 déc. 2009 à 20:59
Ou la g fé le scan mé Je ne trouve pas le Rapport =S

encore....

S.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 déc. 2009 à 21:42
Salut tiangedujour


OK, avait-il trouver quelque chose?


@++ :)
0
Utilisateur anonyme
28 déc. 2009 à 21:49
Non je ne crois pas car il ne m'a rien signalé!

Je pense que c'est bon en tout cas plus d'alertes et de pub Nefacte =)

Je te remercie mille fois pour ton aide en tout cas =D

S.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 déc. 2009 à 21:55
Salut tiangedujour


Bien de rien, on va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/


- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


-----


Je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/


De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php


Bonne journée/soirée et bon surf


@++ :)
0
Utilisateur anonyme
28 déc. 2009 à 22:20
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\*.msnfix: trouvé !
C:\SDFIX: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Caroline\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Caroline\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\Caroline\Bureau\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\SDFix\catchme.exe: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Caroline\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Caroline\Bureau\Ad-R.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\SDFix\catchme.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Caroline\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\SDFIX: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !

Corbeille vidée!
0
Utilisateur anonyme
28 déc. 2009 à 22:22
Merci Beaucoup pour ton aide et tes consiels

Biz
A bientôt
S.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 déc. 2009 à 22:27
Salut tiangedujour


Ben y a pas de quoi, cela c'est bien passé, tu pourras mettre ton problème en résolu.


@++ :)
0