Nettoyer un Ordinateur sacrément vérolé !

Fermé
RemusLupin - 18 févr. 2010 à 13:42
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 19 févr. 2010 à 13:46
Bonjour,

J'écris aujourd'hui pour prêter assistance à une amie. Hier déjà, elle m'a appelé, car son bureau était retourné à 180°. Je dois avouer qu'elle était complètement paniquée. Mais je me susi dit "c'est pas grave". Je lui ai alors conseillé d'aller voir ses paramètres d'affichages et de le remetrtre en mode normal. Ce qu'elle a fait, et tout est revenu à la normale.
Et hier soir, en m'endormant, après avoir regardé une hilarante série d'épisodes de How I Met your Mother, je me suis rappelé de quelques propos de mon amie :

"-Y'à tout le temps des onglets vides qui s'ouvrent"
- "Ha non, sur cet ordi je n'ai jamais installé d'antivirus, il faudrait peut-être que je le fasse !"

Et là je me suis dit : un malware a retourné son écran.

A midi, elel m'appelle, complètement affollée, en me disant que au démarrage de l'ordi ceci s'affichait (selon ses termes)

"Media Center, écran bleu, plusieurs icônes (?), environ 7000 signatures de virus dans sa base de données."

Elle voulait se conencter voir son mail, je lui ai donc fait fermer cette application et redémarrer explorer.exe.

Sachant que dès 17h30, je vais arriver chez elel et m'occuper du nettoyage de son ordi. Je vais également lui installer un antivirus. Je sais qu'elle a Vista, mais c'est tout ce que je sais...

Voilà pourquoi j'ouvre ce topic :

- quel antivirus (gratuit) dois-je télécharger ?
- quels utilitaires de nettoyage pour cleaner toute la merde (permettez-moi l'expression) accumulée depuis desm ois d'utilisations sans antivirus ?


Je vous remercie d'avoir pris le temps de me lire, et d'avance pour vos précieux conseils.

RL

"Cito Longe Tarde"
A voir également:

25 réponses

Enfin !!! le rapport complet est terminé !!!

Et voilà ce que ça a donné :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

18/02/2010 20:15:02
mbam-log-2010-02-18 (20-14-48)LAAAAAAAAASSSSSSS

Type de recherche: Examen complet (C:\|)
Eléments examinés: 234387
Temps écoulé: 1 hour(s), 16 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\c-center (Rogue.Installer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\control-center (Rogue.Installer) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pp (Malware.Trace) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Alix\AppData\Roaming\C-Center\uninstall.exe (Rogue.Installer) -> No action taken.
C:\Users\Alix\AppData\Roaming\Control-Center\uninstall.exe (Rogue.Installer) -> No action taken.



Est-ce grave docteur ??


RL

"Chivers"
0
Et le rapport de bitdefender...



//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 18/02/2010 21:59:07
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
Dossiers : 19444
Fichiers : 175442
Processus Mémoire analysés : 0
Archives : 76
Fichiers enpaquetés : 7579
Virus trouvés : 1
Fichiers infectés : 3
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 3
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 82
Temps d'analyse :=01:39:10
Fichiers/seconde :29

Statistiques Spywares

Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 2381136
Plugins d'analyse : 13
Plugins archives : 45
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\full_scan\1266526747.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

C:\Users\Alix\Documents\LimeWire\Incomplete\Preview-T-5576686-09 la groupie du pianniste.au Infecté: Trojan.Wimad.Gen.1
C:\Users\Alix\Documents\LimeWire\Incomplete\Preview-T-5576686-09 la groupie du pianniste.au Désinfecté
C:\Users\Alix\Documents\LimeWire\Incomplete\Preview-T-5576686-12 la groupie du pianniste.au Infecté: Trojan.Wimad.Gen.1
C:\Users\Alix\Documents\LimeWire\Incomplete\Preview-T-5576686-12 la groupie du pianniste.au Désinfecté
C:\Users\Alix\Documents\LimeWire\Incomplete\Preview-T-5861952-jean jacques goldman emmene.au Infecté: Trojan.Wimad.Gen.1
C:\Users\Alix\Documents\LimeWire\Incomplete\Preview-T-5861952-jean jacques goldman emmene.au Désinfecté


Bone nuit ^^
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
19 févr. 2010 à 09:53
Bonjour,

relance Malwarebytes en complet, et cette fois FAIS LA MISE A JOUR (avant) , car ta version n'est pas bonne
Pas la peine de formater c'est le dernier recours.
0
charliedu27 Messages postés 71 Date d'inscription vendredi 1 août 2008 Statut Membre Dernière intervention 19 novembre 2010 5
19 févr. 2010 à 13:31
virer limewire... pourvoyeur de virus par excellence!!!!
le formatage est un recours, pas un dernier recours....
l'informatique, c'est comme un puzzle... si tu commence par els bords, ça te constitu une base solide pour continuer...
là, ton pc est évrollé, a des bug dans tout les sens... plutot que tout réparer, tu le réinstalle et là t'aura une abse solide pour mettre en place : fiabilité, sécurité, et performance...

je le répète, tout mes conseils sont pas bons pour tous : je suis pas pour les demi mesures dans des cas comme ça!

contre un bon jambon, jpe peux etre descendre^^
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
19 févr. 2010 à 13:37
Ah ouais? Quand un patient est malade, il faut mieux le tuer plutot que de le soigner? c'est ta philosophie?
Si ce que tu dis est vrai, on aurais pas besoin de désinfecter! C'est pourquoi s'emmerder?
0
charliedu27 Messages postés 71 Date d'inscription vendredi 1 août 2008 Statut Membre Dernière intervention 19 novembre 2010 5
19 févr. 2010 à 13:44
j'ai horreur de ces débats à 2 balles surtout quand on compare une vie à une machine ça devient débile, on s'éloigne du sujet. ce pseudo-sujet sujet est clos pour moi.

sinon remus lupin, il dit quoi de beau cette ordinateur? t'as fais de nouveaux tests?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
19 févr. 2010 à 13:46
Pour l'instant on en est au post 28, son MBAM n'est pas à jour
0