Virus qui ne disparaîssent pas
Résolu
Plics
Messages postés
54
Date d'inscription
Statut
Membre
Dernière intervention
-
hyonix -
hyonix -
Bonjour et merci d'avoir pris la peine de cliquer ici ^^
Cela fait un ou deux mois que Norton me trouve deux risques : /!\ Tracking Cookie et Trojan Horse /!\
Le Tracking Cookie ne me semble pas bien dangereux, mais il ne disparaît pas, par contre, Trojan Horse, ça c'est du sérieux et je n'ai qu'une possibilité : la Vérification...
Cool mais ça m'avance à rien, donc, comment supprimer ce Trojan Horse ? Et facultativement le Tracking Cookie aussi sioupaît.
Voici la fenêtre de Norton lors de l'analyse :
http://img46.imageshack.us/img46/8021/nortono.png
Merci d'avance !
Cela fait un ou deux mois que Norton me trouve deux risques : /!\ Tracking Cookie et Trojan Horse /!\
Le Tracking Cookie ne me semble pas bien dangereux, mais il ne disparaît pas, par contre, Trojan Horse, ça c'est du sérieux et je n'ai qu'une possibilité : la Vérification...
Cool mais ça m'avance à rien, donc, comment supprimer ce Trojan Horse ? Et facultativement le Tracking Cookie aussi sioupaît.
Voici la fenêtre de Norton lors de l'analyse :
http://img46.imageshack.us/img46/8021/nortono.png
Merci d'avance !
A voir également:
- Virus qui ne disparaîssent pas
- Virus mcafee - Accueil - Piratage
- Chaine qui disparaissent - Accueil - TV & Vidéo
- Virus facebook demande d'amis - Accueil - Facebook
- Softonic virus ✓ - Forum Virus
- Pourquoi mes contacts disparaissent - Accueil - Guide Android
22 réponses
Pour l'instant, j'en suis qu'à celui de Maiden92. Et je pense que c'est ce qu'il y a de mieux.
Avec Norton, je faisais déjà des analyses complètes, et je ne trouvais que deux risques.
Sinon, je pense suivre les instructions de Spiderman1 après l'analyse.
Merci à tous encore =)
Avec Norton, je faisais déjà des analyses complètes, et je ne trouvais que deux risques.
Sinon, je pense suivre les instructions de Spiderman1 après l'analyse.
Merci à tous encore =)
tu té paris un sacré virus, met avira antivir, spybot, Malwarebytes' Anti-Malware et regarde si il est toujours là.
bjr,
perso norton c'est de la merde (c'est mon avis), essaye de mettre au pire avast ou NOD32 (version évaluation).
si vous essayer de virer norton vous serrai face a un problème (il voudra pas se désinstaller) donc vous serra obligé d'utiliser ce soft, que je mettrai en téléchargement.
liens pour le soft : http://dl.free.fr/getfile.pl?file=/ZeqqiPIh
perso norton c'est de la merde (c'est mon avis), essaye de mettre au pire avast ou NOD32 (version évaluation).
si vous essayer de virer norton vous serrai face a un problème (il voudra pas se désinstaller) donc vous serra obligé d'utiliser ce soft, que je mettrai en téléchargement.
liens pour le soft : http://dl.free.fr/getfile.pl?file=/ZeqqiPIh
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ouah mais Norton en une heure il me trouvait que deux risques, et MalWare en pas 10 minutes en a trouvé 15.
Ca fait presque peur...
Ca fait presque peur...
il faut pas faire le scan rapide !!! mais complet !
il va t'(en trouver le double je pense vers les 98.5% du scan, laisse le vraiment jusqu'au bout !
il va t'(en trouver le double je pense vers les 98.5% du scan, laisse le vraiment jusqu'au bout !
Suis deja le conseille de bini75, et ensuite le mien, ont va dégager cette cochonnerie une bonne fois pour toute.
bonjour , tu a du choper un virus coriace, Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam et tiens moi au courant
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam et tiens moi au courant
J'ai eu un problème lors de la première analyse, mon PC a dû redémarrer, j'ai fais une deuxième analyse après, j'ai suivis la procédure de Spiderman1 mais à a fin, il y a une fenêtre qui s'est affiché qui disait que MalWareBytes n'a pas pu tout effacer, voici le rapport comme demandé :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3697
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
06/02/2010 18:57:34
mbam-log-2010-02-06 (18-57-34).txt
Type de recherche: Examen rapide
Eléments examinés: 120179
Temps écoulé: 13 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\funwebproductsinstaller.start (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\funwebproductsinstaller.start.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1d4db7d1-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1d4db7d3-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{1d4db7d0-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\etrhf (Trojan.Agent.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bmimzmhmfm (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c:\windows\system32\v0470cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\losalamos (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\Users\benji\AppData\Local\etrhf.exe (Trojan.Agent.H) -> Delete on reboot.
C:\Program Files\FunWebProducts\Installr\1.bin\F3EZSETP.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\benji\Local Settings\Application Data\etrhf_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Users\benji\Local Settings\Application Data\etrhf_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\V0470Cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Merci encore à vous tous de m'avoir aidé =)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3697
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
06/02/2010 18:57:34
mbam-log-2010-02-06 (18-57-34).txt
Type de recherche: Examen rapide
Eléments examinés: 120179
Temps écoulé: 13 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\funwebproductsinstaller.start (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\funwebproductsinstaller.start.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1d4db7d1-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1d4db7d3-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{1d4db7d0-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\etrhf (Trojan.Agent.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bmimzmhmfm (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c:\windows\system32\v0470cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\losalamos (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\Users\benji\AppData\Local\etrhf.exe (Trojan.Agent.H) -> Delete on reboot.
C:\Program Files\FunWebProducts\Installr\1.bin\F3EZSETP.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\benji\Local Settings\Application Data\etrhf_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Users\benji\Local Settings\Application Data\etrhf_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\V0470Cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Merci encore à vous tous de m'avoir aidé =)
fé pas le truc de spiderman1, fé les logiciel que je té dit.
tu cé pourkoi il te dit sa ?
parce qu'il ya des logiciel antivirus qui sont pas très bon car kan il y a un 2ème antivirus, il se dit tien l'autre antivirus fera tout le boulot moi je fé rien et l'autre se dit sa aussi.(ex: antivir et mcfree)
tout les antivirus que je té donné ne font pas sa et donc te protège 2 fois voir 3 fois si ta 3 bon antivirus.
tu cé pourkoi il te dit sa ?
parce qu'il ya des logiciel antivirus qui sont pas très bon car kan il y a un 2ème antivirus, il se dit tien l'autre antivirus fera tout le boulot moi je fé rien et l'autre se dit sa aussi.(ex: antivir et mcfree)
tout les antivirus que je té donné ne font pas sa et donc te protège 2 fois voir 3 fois si ta 3 bon antivirus.
Il m'a proposé MalWareBytes, tout comme toi. Bon puisque j'ai que celui-là et Norton qui est le problème, je vais m'en prendre un autre, voir deux si j'ai le courage...
Avast et McAfee sont apparemment très bien.
Avast et McAfee sont apparemment très bien.
Ils sont pourtant très réputés =p
Dans ce cas, je vais prendre Avira Antivir et AntiMalWare...
En plus j'ai une connexion en carton =(
Dans ce cas, je vais prendre Avira Antivir et AntiMalWare...
En plus j'ai une connexion en carton =(
moi je conseille Microsoft Security Essentiels il et gratuit et protège super bien l'ordinateur Désinstalle Norton
J'ai téléchargé Avira, là, je n'est plus rien, merci à vous tous !
Il se pourrait que je continue à téléchargé d'autres Anti Virus, merci pour ton explication Maiden92.
Il se pourrait que je continue à téléchargé d'autres Anti Virus, merci pour ton explication Maiden92.