Désinfection de multiples virus

Résolu/Fermé
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016 - 29 janv. 2010 à 12:27
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 4 févr. 2010 à 02:59
Bonjour,

J'ai plusieurs soucis avec ma machine. J'ai fait un scan avec Antivir et il m'a repéré les infections suivantes qui sont en quarantaine :
- TR/PSW.Papras.RX
- HEUR/HTML.Malware
- WORM/Iksmas.gnm
- ADSPY/Dealio.Search
- TR/Dropper.Gen
- TR/Vilsel.Ocg

Des effets plutôt indésirables s'en ressentent. Lorsque je navigue, que ce soit avec Explorer ou Firefox, à l'ouverture d'une nouvelle page, 2 fois sur 3 une publicité (que je peux "skipper") s'affiche à la place (j'imagine que c'est le fichier ADSPY qui en est la cause...), par ailleurs en observant la liste des tâches en cours je vois parfois de multiples programmes, ce qui expliquerait pourquoi mon PC, par exemple pendant la lecture d'une série sur Megavideo, se met subitement à ramer, puis s'éteint quelques secondes après, un peu comme une voiture qui ferait "pout-pout" avant que le moteur ne lâche...
J'ai bien essayé de me renseigner et de m'en occuper seul, mais étant donné les manip' auxquelles procéder et le nombre d'infections, je préfère m'en remettre aux personnes expérimentées que vous êtes.

Y aurait-il quelqu'un qui puisse me guider dans mon grand nettoyage ?
A voir également:

25 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
1 févr. 2010 à 23:54
Salut Tom_Criz


Télécharge OTM (de Old_Timer) sur le bureau :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


Double-clique sur OTM.exe sur le bureau

- Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}]

:files
C:\Windows\system32\HAfECDnLA.exe
C:\Windows\system32\lRVsw-.dll

:commands
[purity]
[emptytemp]
[reboot]


- Clique sur MoveIt! pour lancer la suppression.
- Ferme OTM

Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.


Tu ne devrais plus avoir de pub de ce genre


@++ :)
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
2 févr. 2010 à 14:48
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ deleted successfully.
========== FILES ==========
C:\Windows\system32\HAfECDnLA.exe moved successfully.
C:\Windows\system32\lRVsw-.dll moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Incomplete

User: Invité
->Temp folder emptied: 14374041 bytes
->Temporary Internet Files folder emptied: 78582227 bytes

User: Public

User: Thomas
->Temp folder emptied: 13095672 bytes
->Temporary Internet Files folder emptied: 1955855 bytes
->Java cache emptied: 13692960 bytes
->FireFox cache emptied: 53779166 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53076 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 53212 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 167,00 mb


OTM by OldTimer - Version 3.1.7.1 log created on 02022010_144229

Files moved on Reboot...

Registry entries deleted on Reboot...
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
2 févr. 2010 à 23:27
Salut Tom_Criz


As-tu encore des pub?


@++ :)
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
3 févr. 2010 à 20:59
Malheureusement, je viens de m'apercevoir que oui... Elles ne viennent que très rarement mais persistent quand même... -__-'
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
4 févr. 2010 à 02:59
Salut Tom_Criz


Refais un scan avec RSIT et poste le rapport log.txt seulement à la fin de l’analyse

Le rapport est dans le dossier ici C:\rsit


@++ :)
0