Virus qui ne disparaîssent pas

Résolu
Bonjour et merci d'avoir pris la peine de cliquer ici ^^

Cela fait un ou deux mois que Norton me trouve deux risques : /!\ Tracking Cookie et Trojan Horse /!\
Le Tracking Cookie ne me semble pas bien dangereux, mais il ne disparaît pas, par contre, Trojan Horse, ça c'est du sérieux et je n'ai qu'une possibilité : la Vérification...
Cool mais ça m'avance à rien, donc, comment supprimer ce Trojan Horse ? Et facultativement le Tracking Cookie aussi sioupaît.
Voici la fenêtre de Norton lors de l'analyse :
http://img46.imageshack.us/img46/8021/nortono.png

Merci d'avance !
Configuration: Windows Vista
Safari 532.5

22 réponses

  1. Pour l'instant, j'en suis qu'à celui de Maiden92. Et je pense que c'est ce qu'il y a de mieux.
    Avec Norton, je faisais déjà des analyses complètes, et je ne trouvais que deux risques.
    Sinon, je pense suivre les instructions de Spiderman1 après l'analyse.
    Merci à tous encore =)
    1
    1. tu té paris un sacré virus, met avira antivir, spybot, Malwarebytes' Anti-Malware et regarde si il est toujours là.
      0
      1. Ok j'essais tout de suite.
        0
        1. bjr,
          perso norton c'est de la merde (c'est mon avis), essaye de mettre au pire avast ou NOD32 (version évaluation).
          si vous essayer de virer norton vous serrai face a un problème (il voudra pas se désinstaller) donc vous serra obligé d'utiliser ce soft, que je mettrai en téléchargement.

          liens pour le soft : http://dl.free.fr/getfile.pl?file=/ZeqqiPIh
          0
          1. MalwareBytes semble suffisant pour le moment, je vous met au courant à la fin de l'analyse.
            Merci
            0
            1. Ouah mais Norton en une heure il me trouvait que deux risques, et MalWare en pas 10 minutes en a trouvé 15.
              Ca fait presque peur...
              0
              1. il faut pas faire le scan rapide !!! mais complet !
                il va t'(en trouver le double je pense vers les 98.5% du scan, laisse le vraiment jusqu'au bout !
                0
                1. Salut

                  Oui Norton c'est vraiment de la cochonnerie, donc oriente toi vers un vrai antivirus, genre Antivir, qui est gratuit, et bien plus performant.

                  Nettoie ton pc avec Antivir, qui lui te fera un serieux nettoyage, et AntiMalwarebyte, il me semble que tu le possede.
                  0
                  1. Suis deja le conseille de bini75, et ensuite le mien, ont va dégager cette cochonnerie une bonne fois pour toute.
                    0
                    1. bonjour , tu a du choper un virus coriace, Téléchargez MalwareByte's Anti-Malware

                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                      . Enregistres le sur le bureau
                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                      . Une fois la mise à jour terminé
                      . Rend-toi dans l'onglet, Recherche
                      . Sélectionnes Exécuter un examen complet (examen assez long)
                      . Cliques sur Rechercher
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                      . Cliques sur Ok pour poursuivre.
                      . Si des malwares ont été détectés, clique sur Afficher les résultats
                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                      . Rends toi dans l'onglet rapport/log
                      . Tu cliques dessus pour l'afficher, une fois affiché
                      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      . tu cliques droit dans le cadre de la reponse et coller

                      Si tu as besoin d'aide regarde ces tutoriels :
                      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam et tiens moi au courant
                      0
                      1. J'ai eu un problème lors de la première analyse, mon PC a dû redémarrer, j'ai fais une deuxième analyse après, j'ai suivis la procédure de Spiderman1 mais à a fin, il y a une fenêtre qui s'est affiché qui disait que MalWareBytes n'a pas pu tout effacer, voici le rapport comme demandé :

                        Malwarebytes' Anti-Malware 1.44
                        Version de la base de données: 3697
                        Windows 6.0.6002 Service Pack 2
                        Internet Explorer 8.0.6001.18882

                        06/02/2010 18:57:34
                        mbam-log-2010-02-06 (18-57-34).txt

                        Type de recherche: Examen rapide
                        Eléments examinés: 120179
                        Temps écoulé: 13 minute(s), 24 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 17
                        Valeur(s) du Registre infectée(s): 6
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 3
                        Fichier(s) infecté(s): 7

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CLASSES_ROOT\funwebproductsinstaller.start (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\funwebproductsinstaller.start.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\Interface\{1d4db7d1-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\Interface\{1d4db7d3-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\Typelib\{1d4db7d0-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\etrhf (Trojan.Agent.H) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bmimzmhmfm (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c:\windows\system32\v0470cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\losalamos (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        C:\Program Files\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        C:\Program Files\FunWebProducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                        Fichier(s) infecté(s):
                        c:\Users\benji\AppData\Local\etrhf.exe (Trojan.Agent.H) -> Delete on reboot.
                        C:\Program Files\FunWebProducts\Installr\1.bin\F3EZSETP.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                        C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
                        C:\Users\benji\Local Settings\Application Data\etrhf_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                        C:\Users\benji\Local Settings\Application Data\etrhf_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                        C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
                        C:\Windows\System32\V0470Cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.

                        Merci encore à vous tous de m'avoir aidé =)
                        0
                        1. fé pas le truc de spiderman1, fé les logiciel que je té dit.
                          tu cé pourkoi il te dit sa ?
                          parce qu'il ya des logiciel antivirus qui sont pas très bon car kan il y a un 2ème antivirus, il se dit tien l'autre antivirus fera tout le boulot moi je fé rien et l'autre se dit sa aussi.(ex: antivir et mcfree)
                          tout les antivirus que je té donné ne font pas sa et donc te protège 2 fois voir 3 fois si ta 3 bon antivirus.
                          0
                          1. Il m'a proposé MalWareBytes, tout comme toi. Bon puisque j'ai que celui-là et Norton qui est le problème, je vais m'en prendre un autre, voir deux si j'ai le courage...
                            Avast et McAfee sont apparemment très bien.
                            0
                            1. avast et mcfree, je l'est dit ce que sa va faire ! reli bien le message d'avant !
                              0
                              1. Ils sont pourtant très réputés =p
                                Dans ce cas, je vais prendre Avira Antivir et AntiMalWare...
                                En plus j'ai une connexion en carton =(
                                0
                                1. moi je conseille Microsoft Security Essentiels il et gratuit et protège super bien l'ordinateur Désinstalle Norton
                                  0
                                  1. J'ai téléchargé Avira, là, je n'est plus rien, merci à vous tous !
                                    Il se pourrait que je continue à téléchargé d'autres Anti Virus, merci pour ton explication Maiden92.
                                    0
                                    • 1
                                    • 2