Soupçons de virus

Résolu
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   -  
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
Alors voilà, j'ai eu il n'y a pas si longtemps, un probleme avec des pubs intempestives!

J'ai suivi un post pour les supprimer mais je ne suis pas sûr que se soit réparé!

Quelqu'un pourrait m'aider à vérifier SVP?

Merci d'avance!
A voir également:

20 réponses

marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
bonjour on va regarder fait ceci :


Télécharge la dernière version de ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.



pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint : http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Merci de t'interesser à mon probleme!

Voilà le lien où j'ai déposé le rapport de ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201003/cij8VcCnmg.txt
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
de rien, ;-), pour l'instant je ne vois rien de bien méchant, on va exécuter un scanne de contrôle

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

http://www.malwarebytes.org/mbam-download.php

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) pour vista et Seven : fais un clic droit sur le raccourci malwarebytes sur ton Bureau et choisis "exécuter en tant qu'administrateur". afin de démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Alors je vais te faciliter la tâche lol, j'ai MBAM déjà et je l'ai lancé cet aprés midi, il n'a rien trouvé du tout!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
ok ta machine ne semble pas être infectée, mais pour en être certains effectue ce scanne antivirus en ligne

voici un lien ou tu trouveras un tutoriel et un lien vers le site afin d'effectuer le scanne en ligne panda

http://www.le-monde-informatique.com/wordpress/archives/1047­

poste moi le rapport de scanne de panda


ensuite si le résultat est bon nous supprimerons les outils que tu as utilisé pour désinfecter, il faudra effectuer un petit nettoyage de surfaces et nous purgerons ta restauration système afin d'éviter d'être réinfecte en effectuant une restauration système
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Ok ça marche, je fais le scan en ligne et je le poste!
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Bon ça a été un peu long mais le scan est terminé.

Voila le rapport d'ActiveScan de Panda:

;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-03-16 22:11:31
PROTECTIONS: 1
MALWARE: 4
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\nico\appdata\roaming\microsoft\windows\cookies\nico@atdmt[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\users\nico\appdata\roaming\microsoft\windows\cookies\nico@weborama[1].txt
03009106 W32/Xor-encoded.A Virus No 0 Yes No c:\programdata\microsoft\windows defender\localcopy\{6921476a-4908-f9a4-ca79-123b16b85d20}-limewirewin.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\windows\system32\netsyncagent\srctrl.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
Bonjour, ca semble bon, si tu n'as pas de soucis particuliers, on commencent le nettoyage.



I)

• Pour désinstaller les outils de désinfection (sauf malwaresbytes que tu garderas par la suite pour effectuer des scan de temps a autres )qu’on a utilisés afin d'éter une fausse détèction :

Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement



--------------------------

II)

Télécharger et installer CCleaner.

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/­aner

Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner

Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.


2) Nettoyage avec ccleaner

Dans le menu" Nettoyeur"

Clique sur le bouton "Lancer le nettoyage".
Fais cela 3 fois d'affilées

ensuite dans le menu registre

Clique sur chercher les erreurs, une fois l'analyse terminée, clique sur corriger les erreur, accepte d'effectuer la sauvegarde.
Fais cela 3 fois d'affilées

puis ferme CCleaner


--------------------------------------

III) purge ta restauration système


ensuite désactive puis réactive la restauration système afin de purger les nuisible qui peuvent s'y cacher voici un tutoriel afin d'exécuter la manip

http://forum.telecharger.01net.com/forum/
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Et je dois faire quoi pour supprimer le(s) virus et le(s) cookie(s) que le scan en ligne a trouvé?
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
ils ont normalement étés supprimés par panda scanne online

on peux faire un contrôle


▶ Télécharge OTM de OldTimer sur ton Bureau: http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

• Double-clique sur OTM.exe afin de le lancer.

• Copie (Ctrl+C) le texte suivant ci-dessous :



:processes
explorer.exe

:files
c:\programdata\microsoft\windows defender\localcopy\{6921476a-4908-f9a4-ca79-123b16b85d20}-li­mewirewin.exe
c:\windows\system32\netsyncagent\srctrl.dll
c:\users\nico\appdata\roaming\microsoft\windows\cookies\nico­@atdmt[2].txt
c:\users\nico\appdata\roaming\microsoft\windows\cookies\nico­@weborama[1].txt

:commands
[emptytemp]
[reboot]




• Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

• Clique maintenant sur le bouton MoveIt! puis ferme OTM.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
▶ Accepte en cliquant sur YES.

• Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log



ensuite tu pourras effectuer les directives poste 8
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Je continue à suivre ta marche à suivre pour nettoyer le pc mais voilà déjà le rapport de Toolscleaner2:

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\!Killbox: trouvé !
C:\Navilog1: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\nico\Documents\Mes fichiers reçus\HJTInstall.exe: trouvé !
C:\Users\nico\Documents\Mes fichiers reçus\catchme.exe: trouvé !
C:\Users\nico\Documents\Mes fichiers reçus\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Lop SD\catchme.exe: supprimé !
C:\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\ZHPdiag.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\nico\Documents\Mes fichiers reçus\HJTInstall.exe: supprimé !
C:\Users\nico\Documents\Mes fichiers reçus\catchme.exe: supprimé !
C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
C:\lopR.txt: ERREUR DE SUPPRESSION !!
C:\Lop SD\catchme.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\HijackThis\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Users\nico\Documents\Mes fichiers reçus\Rsit.exe: supprimé !
C:\Lop SD: supprimé !
C:\!Killbox: supprimé !
C:\Navilog1: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: supprimé !
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Voilà le rapport de OTM:

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File/Folder c:\programdata\microsoft\windows defender\localcopy\{6921476a-4908-f9a4-ca79-123b16b85d20}-li­mewirewin.exe not found.
DllUnregisterServer procedure not found in c:\windows\system32\netsyncagent\srctrl.dll
c:\windows\system32\netsyncagent\srctrl.dll moved successfully.
File/Folder c:\users\nico\appdata\roaming\microsoft\windows\cookies\nico­@atdmt[2].txt not found.
File/Folder c:\users\nico\appdata\roaming\microsoft\windows\cookies\nico­@weborama[1].txt not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: nico
->Temp folder emptied: 9097331 bytes
->Temporary Internet Files folder emptied: 5550303 bytes
->Java cache emptied: 53460561 bytes
->FireFox cache emptied: 96112249 bytes
->Flash cache emptied: 2991 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 155648 bytes
%systemroot%\System32 .tmp files removed: 782336 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 54374 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 158,00 mb


OTM by OldTimer - Version 3.1.10.0 log created on 03172010_114508

Files moved on Reboot...
File C:\Users\nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10TK84RW\ADSAdClient31[1].txt not found!

Registry entries deleted on Reboot...
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Pour la partie III du post 8 (la purge du système), le lien http://forum.telecharger.01net.com/forum/ ne fonctionne plus, apparemment la page n'existe plus...

Sinon j'ai suivi toutes les étapes du post 8!
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
désolés, les liens sont fragiles (lol)
en voici un qui fonctionne est de plus spécialement conçu pour seven ;-)

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Ok, voilà, tout est fait!

Ai-je encore d'autres choses à faire?
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
oui, il te reste a effectuer toutes les mises a jours possibles concernant ton système d'exploitation ainsi que tout les logiciels installés sur ton pc ;-)

voici un outil bien intéressant afin de mettre a jours tes programmes (il ne t'indique que les logiciels ayants besoin de mises a jours, pour les mises a jours système il faut passer par windows updates)


tutoriel : http://www.tuto-logiciel-info.com/showthread.php?42-FileHippo.com-Update-Checker


lien pou télécharger updates checker dernière version: http://www.filehippo.com/updatechecker/FHSetup.exe


voici, si tu n'as pas de soucis, ou question, je t'invite a changer le statut du poste vers "résolu" et espère avoir répondu a tes attentes .
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Tu as était parfait, sur 3 personnes qui ont tenté de me conseiller, tu as était le meilleur de tous ^^!

Merci beaucoup pour ton aide efficace!
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
De rien et merci, ca me réchauffe le cœur ;-) , je te souhaite une bonne continuation, ainsi qu'un bon surf.
N'hésite a venir me relancer sur ce même poste si tu as des soucis ou question, je reste a ta disposition.

Marc.
0
chew21 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   3
 
Ok, merci encore pour tout ^^!

A bientot (enfin je ne l'espère pas car ca voudrais dire que j'ai encore des soucis lol)!!!

Chew21
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
je ne te le souhaite pas non plus, mais au cas ou, je suis là si tu as besoin ;-)

bonne soirée
0