Comment se débarrasser des virus?

titou -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir,
En l'espacede 20min mon antivirus avast à détecter plusieurs virus je les ai mis e quarantaine mais j'aimerais tous les supprimer comment faire?
Sachant que le premier est un cheval de troie qui se trouve dans un dossier nommé appdata/loca/windows/microsoft/temporary internet files... puis 5min apres un virus a été trouvé win32 et un autre que j'ai supprimé qui était lui aussi dans appdata: un fichie exe.
Qu'est ce que je dois faire pour le moment ils sont en quarantaine??

A voir également:

32 réponses

titou
 
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3948

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

03/04/2010 12:59:52
mbam-log-2010-04-03 (12-59-52).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 166370
Temps écoulé: 34 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} (Adware.WhenU) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{df901432-1b9f-4f5b-9e56-301c553f9095} (Adware.WhenU) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
titou
 
juste apres l'analyse ça m'a marqué qu'il y avait trois dossiers infectés donc je les ai supprimer
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
juste apres l'analyse ça m'a marqué qu'il y avait trois dossiers infectés donc je les ai supprimer
Exact.
Parfait !

*********

1) Comment va le PC ?
2) Poste un nouveau rapport RSIT srp.
0
titou
 
bonjour,
Le pc va mieux j'essaye d'installer des mises à jour, notamment internet explorer 8, java histoire de le remettre en route!!
0
titou
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cij5z0bBaJ.txt

impossible de le poster donc j'ai fais comme pour l'autre
0
titou
 
Par contre j'ai une question, il me semble que je n'ai plus d'anti virus qu'est ce que je peux télécharger? parce que c'est quand j'ai voulu télécharger avast sécurité que ça a tout bloquer
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Tu as quelques traces de McAfee.
Supprime-les via l'ajout/suppression de programmes et via cet utilitaire si tu as des problèmes pour le désinstaller :
http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

************

Télécharge Antivir.
Aide pour la configuration :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

Mets-le à jour et fais une analyse complète du système.
Poste le rapport que tu demanderas en fin d'analyse.

On passera ensuite à la fin de la désinfection.
0
titou
 
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 5 avril 2010 22:53

La recherche porte sur 1957223 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ACER-D74AAB5665

Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 09:25:48
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:04
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:12
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:32
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 20:33:48
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:35:36
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 20:36:12
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 20:37:16
VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 20:37:16
VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 20:37:16
VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 20:37:16
VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 20:37:18
VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 20:37:18
VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 20:37:18
VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 20:37:20
VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 20:37:20
VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 20:37:24
VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 20:37:28
VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 20:37:32
VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 20:37:34
VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 20:37:36
VBASE018.VDF : 7.10.5.121 112640 Bytes 18/03/2010 20:37:38
VBASE019.VDF : 7.10.5.138 139776 Bytes 18/03/2010 20:37:40
VBASE020.VDF : 7.10.5.164 113152 Bytes 22/03/2010 20:37:44
VBASE021.VDF : 7.10.5.182 108032 Bytes 23/03/2010 20:37:50
VBASE022.VDF : 7.10.5.199 123904 Bytes 24/03/2010 20:37:52
VBASE023.VDF : 7.10.5.217 279552 Bytes 25/03/2010 20:38:16
VBASE024.VDF : 7.10.5.234 202240 Bytes 26/03/2010 20:38:22
VBASE025.VDF : 7.10.5.254 187904 Bytes 30/03/2010 20:38:46
VBASE026.VDF : 7.10.6.18 130560 Bytes 01/04/2010 20:38:54
VBASE027.VDF : 7.10.6.19 2048 Bytes 01/04/2010 20:39:00
VBASE028.VDF : 7.10.6.20 2048 Bytes 01/04/2010 20:39:00
VBASE029.VDF : 7.10.6.21 2048 Bytes 01/04/2010 20:39:02
VBASE030.VDF : 7.10.6.22 2048 Bytes 01/04/2010 20:39:02
VBASE031.VDF : 7.10.6.25 51712 Bytes 05/04/2010 20:39:04
Version du moteur : 8.2.1.210
AEVDF.DLL : 8.1.1.3 106868 Bytes 05/04/2010 20:40:58
AESCRIPT.DLL : 8.1.3.24 1282425 Bytes 05/04/2010 20:40:56
AESCN.DLL : 8.1.5.0 127347 Bytes 05/04/2010 20:40:48
AESBX.DLL : 8.1.2.1 254323 Bytes 05/04/2010 20:41:02
AERDL.DLL : 8.1.4.3 541043 Bytes 05/04/2010 20:40:46
AEPACK.DLL : 8.2.1.1 426358 Bytes 05/04/2010 20:40:42
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 05/04/2010 20:40:36
AEHEUR.DLL : 8.1.1.16 2503031 Bytes 05/04/2010 20:40:34
AEHELP.DLL : 8.1.11.3 242039 Bytes 05/04/2010 20:39:36
AEGEN.DLL : 8.1.3.6 373108 Bytes 05/04/2010 20:39:22
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 05:38:26
AECORE.DLL : 8.1.13.1 188790 Bytes 05/04/2010 20:39:12
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 05:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:32
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 13:13:32
AVREP.DLL : 8.0.0.7 159784 Bytes 05/04/2010 20:41:04
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:44
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:24
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:38
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:58
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:41:00
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 11:44:28
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 14:58:34

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : lundi 5 avril 2010 22:53

La recherche d'objets cachés commence.
'55584' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Monitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALG.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WMIAPSRV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.BIN' - '1' module(s) sont contrôlés
Processus de recherche 'WDFMGR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'JQS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
Processus de recherche 'anbmServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'hpgs2wnf.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpgs2wnd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EEventManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'E_FATI9IE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Dit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'opwareSE2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QtZgAcer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'epm-dm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPLpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ATI2EVXX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ATI2EVXX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
'54' processus ont été contrôlés avec '54' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '77' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd7693.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Program Files\Norton AntiVirus\Quarantine\28130671.exe
[0] Type d'archive: HIDDEN
--> FIL\\\?\C:\Program Files\Norton AntiVirus\Quarantine\28130671.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rays
C:\Program Files\Norton AntiVirus\Quarantine\28652017.exe
[0] Type d'archive: HIDDEN
--> FIL\\\?\C:\Program Files\Norton AntiVirus\Quarantine\28652017.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rays
C:\Program Files\Norton AntiVirus\Quarantine\3C5B4C1F.exe
[0] Type d'archive: HIDDEN
--> FIL\\\?\C:\Program Files\Norton AntiVirus\Quarantine\3C5B4C1F.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rays
C:\Program Files\Norton AntiVirus\Quarantine\5EAF2459.exe
[0] Type d'archive: HIDDEN
--> FIL\\\?\C:\Program Files\Norton AntiVirus\Quarantine\5EAF2459.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rays
C:\Program Files\Norton AntiVirus\Quarantine\653B54AE.EXE
[0] Type d'archive: HIDDEN
--> FIL\\\?\C:\Program Files\Norton AntiVirus\Quarantine\653B54AE.EXE
[RESULTAT] Contient le modèle de détection du ver WORM/Rays
C:\Program Files\Norton AntiVirus\Quarantine\65EF59E8.exe
[0] Type d'archive: HIDDEN
--> FIL\\\?\C:\Program Files\Norton AntiVirus\Quarantine\65EF59E8.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rays
Recherche débutant dans 'D:\' <ACERDATA>

Début de la désinfection :
C:\Program Files\Norton AntiVirus\Quarantine\28130671.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb5cf8.qua' !
C:\Program Files\Norton AntiVirus\Quarantine\28652017.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf05cf8.qua' !
C:\Program Files\Norton AntiVirus\Quarantine\3C5B4C1F.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bef5d03.qua' !
C:\Program Files\Norton AntiVirus\Quarantine\5EAF2459.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bfb5d05.qua' !
C:\Program Files\Norton AntiVirus\Quarantine\653B54AE.EXE
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bed5cf6.qua' !
C:\Program Files\Norton AntiVirus\Quarantine\65EF59E8.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bff5cf6.qua' !

Fin de la recherche : lundi 5 avril 2010 23:57
Temps nécessaire: 41:25 Minute(s)

La recherche a été effectuée intégralement

7058 Les répertoires ont été contrôlés
315999 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
4 Impossible de contrôler des fichiers
315989 Fichiers non infectés
7835 Les archives ont été contrôlées
4 Avertissements
8 Consignes
55584 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titou
 
j'ai eu aucun soucis pour effacer mcafee, voila le rapport de l'anti virus encore des dossiers infectés apparement
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Suis cette procédure pour supprimer toutes les traces de Norton :
= = = =>>> En cliquant ici <<<= = = =

**********

Analyse ces fichiers :
C:\WINDOWS\system32\drivers\sptd.sys 
C:\WINDOWS\system32\drivers\sptd7693.sys

Sur le site de virustotal :
https://www.virustotal.com/gui/

Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.

Poste bien les rapports en m'indiquant à chaque rapport envoyé le nom du fichier concerné !

(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Démarrer > Tous les programmes > Démarrage > clic droit sur McAfee Security Scan Plus > Supprimer.

*********

Lance Hijackthis.
Il se situe ici :
C:\Program Files\trend micro\Elodie.exe

Clique sur "Do a system scan only".
Coche ces lignes :
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

Clique ensuite sur fix checked.
Ferme Hijackthis.
0
titou
 
-j'ai supprimer toutes traces de norton
-dans démarrer, tous les programmes, démarrage je n'ai aucune trace de mcafree sécuité scan
- pour l'analyse avec virustotal j'ai eu un message après avoir envoyer les fichiers en me disant que les dossiers étaient vides " bytes size received / Se ha recibido un archivo vacio"
-l'ordi ce matin est au ralenti je ne sais pas si c'est normal
0
titou
 
lorsque j'ai dû cocher les lignes dans Hijackthis je n'avais pas les lignes:
-4- HKLM/../Run: [KernelFaultCheck Systemroot /system32/dumprep 0-K
-4 Global Startup: McAfree Security Scan plus.lnk?
-4- HKCU/ ... /Run: [swg] C:/Program Files/Google/GoogleToolbar Notifier/Google Toolbar Notifier.exe
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok.
Comment va le PC ?
0
titou
 
le PC va bien, il était un peu au ralenti hier mais sinon ça va.
Par contre on a voulu installer unibet et à chaque fois qu'on souhaite le mettre en route l'antivirus me marque que c'est un virus pourtant beaucoup de nos collègues l'utilisent et n'ont pas ce soucis qu'est ce que je peux faire?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
C'est quoi unibet ?
Où l'as-tu téléchargé (lien si possible).
0
titou
 
c'est un site pour jouer au poker en ligne ce n'est pas moi qui l'est télécharger mais il me semble qu'il a été télécharger directement sur le site : https://www.unibet.fr/pari-sportif-poker
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Les logiciels de Poker sont souvent infectieux !
Pourquoi ?
A cause des CGU litigieuses (Conditions Générales d'Utilisation).

Je cite :

3. PERMISSION POUR LES COOKIES

3.1. VOUS ACCEPTEZ QUE MICROGRAMING UTILISE DE TEMPS A AUTRE UN COOKIE SUR VOTRE DISQUE POUR ENREGISTRER DES INFORMATIONS (COMME LE NOM D'UTILISATEUR, LE MOT DE PASSE, D'AUTRES RENSEIGNEMENTS PERSONNELS, L'ADRESSE EMAIL) POUR QUE VOUS NE SOYEZ PAS TENU DE SAISIR CES INFORMATIONS CHAQUE FOIS QUE VOUS VISITEZ LE SITE. CE COOKIE NE PEUT PAS ETRE UTILISE POUR EXECUTER DES PROGRAMMES OU LIBERER DES VIRUS DANS VOTRE ORDINATEUR ET CE COOKIE VOUS EST SPECIFIQUEMENT ATTRIBUE. IL NE PEUT ETRE LU QUE PAR UN SERVEUR WEB DANS LE DOMAINE QUI VOUS A DELIVRE LE COOKIE. L'OBJET PRINCIPAL DU COOKIE EST DE VOUS PERMETTRE DE GAGNER DU TEMPS ET D'ACCEDER FACILEMENT AU SITE A L'AVENIR.


Il récupère des informations personnelles : adresse mail par exemple.
Et après on se demande pourquoi on reçoit plein de mails de pubs, de spams, ... !
Cela vient de ces logiciels !
Donc réponse : ce logiciel détecté par Antivir chez moi est bien infectieux : ce n'est pas une erreur.
0
titou
 
donc il faut que le supprime sinon je vais avoir des soucis, enfin je ne me sers plus de cet ordi je l'ai passer à mon copain donc c'est lui qui s'en sert mais bon c'est pas pour autant que je suis d'accord qu'un virus se promène dedans!! comment se fait-il que les autres usagers de ce site dont je connais n'ont pas de problème avec? ou alors ils ont pas fait le rapprochement mais leus anti virus ne le détectent pas
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Lis que que j'ai mis en citation, tu comprendras les "soucis" : SPAM essentiellement.
Pas tous les antivirus les détecte je pense.
Ou ils ont ignoré l'alerte, ou n'ont pas toujours d'antivirus, ou il n'est pas à jour, ....
0
titou
 
d'accord je vais voir comment ça se déroule si je le fais supprimer ou non, par contre je ne peux pas empecher l'anti virus de le signaler a chaque fois que j'allume l'ordi ou que l'application est lancée?
En tout cas sinon l'ordi va bien merçi beaucoup pour tes conseils
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Pour terminer proprement :

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l'onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l'onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
0
titou
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Elodie\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\Elodie\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Ad-Remover\Backup\Ad-R.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Elodie\Bureau\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Documents and Settings\Elodie\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
0
titou
 
j'ai fait ccleaner beaucoup d'erreurs mais c'est bon tout est corrigé! merçi beaucoup pour ton aide
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Tu peux supprimer Toolscleaner et C:\TCleaner.txt.
Bonne après-midi et bonne continuation.
0