Virus impossible à virer

Résolu/Fermé
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 - 13 mars 2010 à 16:34
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 17 mars 2010 à 18:42
Bonjour,
Mon anti virus depuis ce matin me signale qu'un virus a été bloqué. Dès que j'essaie de le mettre en quarantaine ou nettoyer ou supprimer. La protection virus me dit que l'action est un succès mais 1 heure après j'ai à nouveau le même virus que faire? Voici le virus malveillant..
Name : Adware:W32/Adware
Detection Names : Gen.Adware.Heur, gen:adware
Category: Spyware
Type: Adware
Platform: W32
Merci pour l'aide que vous pourriez m'apporter.

70 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 mars 2010 à 16:35
bonjour

• Télécharge Random's System Information Tool (RSIT) de Random/Random.

(outil de diagnostic)

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 mars 2010 à 09:23
Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message

même opération pour chaque rapport
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 mars 2010 à 10:56
postes les rapport demandés....
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 mars 2010 à 11:52
de quel endroit écris tu ?

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 mars 2010 à 15:20
réponds à ma question également, ce n'est pas de la curiosité mais pour vérifier une ligne de ton rapport

de quel endroit écris tu ?
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 mars 2010 à 17:12
Télécharge :

- WORT http://pc-system.fr/ (dj QUIOU) sur le Bureau.


Double-clique sur le fichier WORT.exe et sélectionne le Bureau à l'aide du bouton "Parcourir". Suis les instructions et double-clique sur le fichier Wareout Removal Tool.bat qui vient d'être créé sur le Bureau. Sélectionne l'option 1 et valide par entrée.


postes le rapport obtenu
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 mars 2010 à 18:07
Télécharger WORT (de dj QUIOU) sur le Bureau.
http://pc-system.fr/

Faire redémarrer le PC en mode sans échec :

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

1) Redémarrer l'ordinateur .
2) Tapoter sur la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tapoter jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisir la première option : Sans Échec , et valider en tapant sur [Entrée] .
5) Choisir son compte habituel ( et pas Administrateur ).
Attention : pas de connexion possible en mode sans échec , donc copiez ou imprimez bien la manipe pour éviter les erreurs ...

* Double-cliquer sur le fichier WORT.exe ( Sous Vista , cliquer droit -> "lancer en tant qu'administrateur" ) et sélectionner le bureau à l'aide du bouton "Browse".
* Suivre les instructions et double-cliquer sur le fichier WareOut_Removal_Tool.bat (Clique droit -> "lancer en tant qu'administrateur" si sous Vista) qui vient d'être créé sur le Bureau pour lancer l'outil ...
* Sélectionner l'option 1 et valider par [entrée] .
* Ne toucher à rien et laisser tavailler l'outil !
* A la fin de l'analyse, un rapport va s'ouvrir, poste le moi et attends mon avis avant continuer la désinfection
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
16 mars 2010 à 09:44
à priori oui...mais on ne va pas prendre de risque

on finalise

1)
Cherches et cliques sur C:\Program Files\trend micro\HP_Propriétaire.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CreativeTaskScheduler] "C:\Program Files\Creative\Shared Files\CTSched.exe" /logon
O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk =

……………………..


2)
IMPORTANT

Ce qui supprimera l’éventuel virus dans la restauration

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm


……………..

3)
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


Tu peux supprimer ToolCleaner ensuite

...........................................

Recommandations pour l’avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation…Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes…
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t’aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l’extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

……………………….

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

……………………

Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO


https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

………………………

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Et particulièrement Internet explorer, même s’il n’est pas ton navigateur, car les MAJ sécurité Windows ne s’opèrent que par ce chemin là

………………………………..

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

……………………..

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
……………………….
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
…………………..
Enfin pour nettoyer un peu ta machine
Télécharge :ATF Cleaner par Atribune
http://www.atribune.org/ccount/click.php?id=1

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.


Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
…………………………….

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
……………………..
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

……………………
A lire pour mieux comprendre l’environnement qui t’entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...







1
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 6
16 mars 2010 à 10:59
j'ai un soucis après installation de c cleaner, je n'ai plus la même page sur CCM
0
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 6
13 mars 2010 à 16:40
Bonjour moment de grace,
Quelle rapidité!!! Je poste où les rapports?
Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 mars 2010 à 21:53
désolé

je n'ai pas vu ton post avant

copier coller dans ta prochaine réponse ici

un rapport par post
0
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 6
14 mars 2010 à 09:17
bonjour moment de grace,
ça fait 2 fois que j'envoie le rapport ça n'aboutit pas;-(( que faire?
0
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 6
14 mars 2010 à 09:38
c parti
0
PsMagic Messages postés 25 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 14 mars 2010 18
14 mars 2010 à 09:45
Salut, dans un premier temps achete toi un anti virus serieux, je te conseil kaspersky, 39,90€ l'année pour 3 pc, c'est pas cher payé pour ne pas être emmerdé, ensuite le meilleur medicament contre une infection, plutot que des logiciel de nettoyage, c'est le formatage, ou la restauration du systeme, au cas ou tu as un pc protable ou acheté en grande suface. Bon courage.
0
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 6
14 mars 2010 à 09:50
salut ps
la dernière fois que j'ai utilisé Kaper, j'ai eu les pires emmerdes...donc merci pour l'info, ceci dit mon anti virus est très bien il bloque et empêche la prolifération des virus sauf que je parviens pas à le virer ni à le mettre en quarantaine, donc j'ai toujours le message "virus bloqué"... J'ai fait une restauration ça ne marche pas dans ce cas là..:-((
Bonne journée
0
PsMagic Messages postés 25 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 14 mars 2010 18
14 mars 2010 à 10:15
Ca fait plus de 3 ans que j'utilise kaspersky, actuellement j'ai 2 licences 2010 sur 5 pc, je le conseil et l'installe chez mes clients et personne ne c'est plein, le tient a surement été mal installé ou c'etait une version pirate, je fait beaucoups de teste de logiciel, car je formatte mes machines les yeux fermés, j'ai essayé norton, mcaffe, même des gratuits. le meilleur rapport fonctionnement prix, c'est bien kaspersky antivirus, par contre je deconseille kaspersky internet securité, trop protecteur. A partir de la, ton antivirus est surement bon, c'est peut être pour ca que tu es ennuié avec un virus.
0
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 6
14 mars 2010 à 10:31
me suis mal exprimée le virus est bloqué c juste que j'arrive ni à le mettre en 40ène ni le renommé ou toutes autres options proposées. Donc ma question c'est comment faire pour le virer une bonne fois pour toutes sachant que mon ventillo s'affole dès que la protection m'envoie le message. Je vais bien trouver la soluce.
0
PsMagic Messages postés 25 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 14 mars 2010 18
14 mars 2010 à 10:41
Bloqué un virus c'est très bien, mais un bonne anti virus doit être capable de le réparer ou au pire de supprimer le fichier infecté, la quarantaine est a utiliser que quand c'est un fichier important, en attendent un vaccin. Si tu n'y arrive pas, il existe un médicament du tonner, le formatage pour avoir un systeme sain, ensuite ne pas oublier d'analyser les fichiers sauvegardés.
0
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 6
14 mars 2010 à 10:44
Faut croire que c un Pu*** de virus car d'habitude j'y arrive facilement. Le formatage est une action assez complexe à laquelle j'ose pas m'aventurer.
0
djimi33 Messages postés 326 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 15 septembre 2011 6
14 mars 2010 à 11:09
??? je l'ai fait à l'adresse donnée c'est à dire là http://www.cijoint.fr/
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 mars 2010 à 11:23
oui d'accord

mais postes ici les liens correspondants pour y acceder
0