ANTIVIRUS PLUS

mawash Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   -  
mawash Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
SUR MON PORTABLE EST APPARU ANTIVIRUS PLUS
après consultation sur des forum
j'ai installé Malwarebytes' Anti-Malware qui me l'a supprimé et qui m'indiquait 49 fichiers infectés
mais dés que j'ouvre internet explorer ou mozilla firefox ceux ci ne fonctionne pas correctement ( version anglaise de firefox et ca me redirige vers d'autre page en anglais) et Malwarebytes' Anti-Malware ne me détecte pas de fichier infecté après un scan complet
de plus mon antivirus (antivir ) me renvoie d'autres infections de trojan : TR/Dldr.WMA.Wimad.X et Exp/ASF.GetCodec.Gen

Que dois je faire pour ne plus avoir ces trojan récurrent et pour retrouver un fonctionnement normal d'internet ?
Merci par avance pour votre aide car là je ne sais plus quoi faire
A voir également:

30 réponses

mawash Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Pendant le scan de bitdefender mon antivirus a détecter de nouveau un virus voici le rapport:

Dans le fichier 'C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP487\A0106084.exe'
un virus ou un programme indésirable 'TR/Agent.118256' [trojan] a été détecté.
Action exécutée : Supprimer le fichier


et voici le rapport bitdefender :



BitDefender Online Scanner
Rapport d'analyse gnr : Fri, Jan 22, 2010 - 21:57:41
Voie d'analyse: C:\;D:\;F:\;
Statistiques
Temps
00:44:23
Fichiers
139465
Directoires
6940
Secteurs de boot
0
Archives
1154
Paquets programmes
10692
Rsultats
Virus identifis
0
Fichiers infects
0
Fichiers suspects
0
Avertissements
0
Dsinfects
0
Fichiers effacs
0
info sur les moteurs
Dfinition virus
4895955
Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.33 (Nov 24 2009)
Analyse des plugins
17
Archive des plugins
44
Unpack des plugins
8
E-mail plugins
6
Systme plugins
4
Paramtres d'analyse
Premire action
Désinfecté
Seconde Action
Supprimés
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analyses
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analys
Statut
Aucun virus trouvé.
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Dans le fichier 'C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\R­P487\A0106084.exe' 


C'est ta restauration systeme ,on va la purger .

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

============================================

Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

0
mawash
 
mais le virus qui est apparu avec mon antivirus
on l' a supprimé ?
0
mawash
 
voici le rapport tclainer :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\sandrine\Mes documents\Téléchargements\OTM.exe: trouvé !
C:\Documents and Settings\sandrine\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\sandrine\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !


Fichiers temporaires nettoyés !
Corbeille vidée!
---------------------------------
--> Suppression:
C:\Documents and Settings\sandrine\Mes documents\Téléchargements\OTM.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\sandrine\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\sandrine\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Mais le virus qui est apparu avec mon antivirus
on l' a supprimé ?


Si tu as fait la manip avec la resto systeme alors ma réponse est oui (tu peux refaire un scan si tu as un doute).

Si tu n'as pas de questions ,je met ce topique en résolu et te souhaite une bonne continuation .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mawash Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Mais le scan de bitdefender n'avais rien détecter et pourtant il était encore infecté
je comprend pas pourquoi d'un coup il aurait disparu ?
je veux pas te mettre en doute j'essaie juste de comprendre
la restauration systeme je l'ai lancé mais les lecteurs C et D sont tj en Execution d'.... ca prend beaucoup de temps ?

Merci beaucoup pour tes compétences et surtout pour ta patience
0
mawash Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé mais j'ai l'impression que la restauration systeme ne fonctionne pas car l'etat des lecteurs est tj sur execution d'..
le virus ne la bloquerait il pas ?
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Tu as désactivé ta resto systeme dans un premier temps ?
0
mawash Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Oui j'ai désactivé la restauration système mais ca reste bloqué sur exécution d'...
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
ok ,réessaie la manip en démarrant en mode sans echec (en tapotant la touche F8 ou F5 au démarrage) .
0
mawash Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Ok mais en mode sans échec il m'affiche ce message : la restauration système ne peut être activé en mode sans échec , redémarrer en mode normal
et l'état des lecteur est toujours exécution d'....
Que faire, est ce normal ?
0