Inspection anti virus

Résolu/Fermé
fygau - 15 avril 2010 à 18:02
 Utilisateur anonyme - 19 avril 2010 à 14:41
Bonjour,


Je pense avoir un virus suite à une alerte de mon logiciel AVG, aussi je suis la méthode de désinfection présente sur cette page:

https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

Voici le résultat de l'outil de diagnostic, voir fichier txt sur ce lien (pour le scan du logiciel ZHPDiag):

http://www.cijoint.fr/cjlink.php?file=cj201004/cijAbeeS2h.txt

En remerciant d'avance pour votre aide et votre expertise.

Cordialement,
Fabien
A voir également:

50 réponses

Je rappelle le lien pour voir le rapport de l'outil de diagnostic, http://www.cijoint.fr/cjlink.php?file=cj201004/cijAbeeS2h.txt , Help.
0
^^Marie^^ Messages postés 114053 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 avril 2010 à 13:04
Bonjour

Je fais juste un "up" pour faire avancer :))
0
Utilisateur anonyme
16 avril 2010 à 13:13
salut desinstalle "eToro"

ensuite :

▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option clean " et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Merci beaucoup gen-hackman.
J'ai suivi tes recommandations et voici le rapport de Ad-R.exe après avoir cliqué sur l'option "clean":


======= LOGFILE OF AD-REMOVER 2.0.0.0,B | ONLY XP/VISTA/7 =======
.
Updated by C_XX on 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Started: 17:22:52 le 16/04/2010 | Normal boot | Option: CLEAN
Executed from: C:\Ad-Remover\ADR.exe
OS: Microsoft® Windows XP(TM) Service Pack 3 - X86
Computer name: D6VW2TF1 | Current user: User (Administrator)
.
============== FIXED ELEMENTS ==============
.
.
C:\Documents and Settings\User\temp1.6

(!) -- Deleted temporary files.
.
HKCU\Software\Grand Virtual
HKCU\Software\pacificpoker
HKCU\Software\pokerinstaller
.
(Orphan) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID missing)
.
============== ADDITIONNAL SCAN ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\User\..\vlky0egd.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\User\..\vlky0egd.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
C:\Documents and Settings\User\..\vlky0egd.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\User\..\vlky0egd.default\prefs.js - keyword.URL: hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\User\My Documents\Mes logiciels\pmp3\patch_pmp32.zip
.
========================================
.
C:\DOCUME~1\User\LOCALS~1\Temp: 4 Files, 69 Folders
C:\WINDOWS\temp: 3 Files, 339 Folders
Temporary Internet Files: 2 Files, 10 Folders
.
C:\Ad-Remover\Quarantine: 1 Files
C:\Ad-Remover\Backup: 14 Files
.
C:\Ad-Report-CLEAN[1].txt - 2761 Byte(s)
.
End at: 17:30:52, 16/04/2010
.
============== E.O.F - CLEAN[1] ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 avril 2010 à 17:57
ok

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Merci encore,

Pour faire l'analyse, j'ai cliqué sur "Run Scan" (le logiciel est en Anglais pour moi).

Voici donc le lien du fichier Extra.txt:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijNfhkSMm.txt

Et voici le lien du fichier OTL.txt:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijolNKMV0.txt
0
Utilisateur anonyme
16 avril 2010 à 18:59
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"


0
Bonjour Gen-hackman,

J'ai fait ce que tu m'as dit, j'ai eu des difficultes a trouver comment stoper l'antivirus car avec un clic droit sur l'icone en bas a gauche de mon antivirus, l'option "quitter" n'apparaissait pas. Du coup, j'ai du faire CTRL + ALT + SUPPR pour supprimer la tache en question.

Donc voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijN0hz5SE.txt


Merci encore pour ton aide.
0
Utilisateur anonyme
17 avril 2010 à 14:14
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
Voici le rapport,

http://www.cijoint.fr/cjlink.php?file=cj201004/cijStYw34e.txt

Visiblement, quelques fichiers ont été effacé.
0
Utilisateur anonyme
17 avril 2010 à 14:45
bien refais un scan OTL comme precedement demandé stp
0
Voici le rapport du nouveau scan OTL:

http://www.cijoint.fr/cjlink.php?file=cj201004/cijLf4dhf4.txt
0
Utilisateur anonyme
17 avril 2010 à 15:23
le extra.txt c'est possible ?
0
J'ai un fichier Extras.txt sur mon bureau, je te le joins en esperant que c'est bien de ce fichier dont il sagit, voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201004/cijHa9orIW.txt
0
Utilisateur anonyme
17 avril 2010 à 15:46
https://forums.commentcamarche.net/forum/affich-17390448-inspection-anti-virus#12

je t'ai redemandé un scan OTL , tu m'as refait un scan List_Kill'em ^^
0
Autant pour moi. Ce doit être la fatigue.

Voici donc le bon fichier cette fois:

http://www.cijoint.fr/cjlink.php?file=cj201004/cijztm7VYb.txt
0
Utilisateur anonyme
17 avril 2010 à 16:09
manque plus que le OTL.txt ^^
0
Voici le fichier OTL.txt: http://www.cijoint.fr/cjlink.php?file=cj201004/cij2cGF6YI.txt
0
Utilisateur anonyme
17 avril 2010 à 16:43
▶ Télécharge DAFT !

▶ Sauvegarde-le sur ton Bureau.
▶ Dézippe le dossier le contenant (clic droit , extraire ici)
▶ Double-clique sur l'icône de DAFT se trouvant dans son dossier dézippé, présent sur ton bureau.
▶ Clique sur le bouton Scan.
▶ Sélectionne tout ce qui apparaît.
▶ Clique sur le bouton Fix.
▶ Ensuite relance DAFT. Si tout est OK, un message du type "All associations are OK" devrait apparaître.
▶ Ferme DAFT.

ensuite :

▶ double clique sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
Bonjour Service

:OTL
IE - HKU\S-1-5-21-2517782520-2646926137-2080175250-1006\..\URLSearchHook: *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-2517782520-2646926137-2080175250-1006\..\URLSearchHook: *{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKLM..\Run: [MagniBar] C:\fsf\magnibar\magnibar.exe File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O28 - HKLM ShellExecuteHooks: {EDB0E980-90BD-11D4-8599-0008C7D3B6F8} - C:\Program Files\Eudora\EuShlExt.dll File not found
O33 - MountPoints2\{6f86546f-04db-11dd-8dab-00164481aa9b}\Shell\AutoRun\command - "" = E:\multiset_player.exe -- File not found
O33 - MountPoints2\{a9451c06-3414-11de-9070-001c23ae6c2a}\Shell - "" = AutoRun
O33 - MountPoints2\{a9451c06-3414-11de-9070-001c23ae6c2a}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{a9451c06-3414-11de-9070-001c23ae6c2a}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -- File not found
@Alternate Data Stream - 98 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"NeroFilterCheck"=-
"QuickTime Task"=-
"TkBellExe"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system32\muzapp.exe"=-
"C:\Program Files\AVG\AVG8\avgupd.exe"=-
"C:\Program Files\Bonjour\mDNSResponder.exe"=-
"C:\Program Files\Conference\Conference.dll"=-
"C:\Program Files\AVG\AVG8\avgscanx.exe"=-
"C:\Program Files\AVG\AVG8\avgrsx.exe"=-

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
J'ai pu tout faire jusqu'a copier la liste dans la zone sous Customs Scans/Fixes.

Par contre je ne trouve pas le bouton "Correction" pour lancer la suppression.

Je n'ai que ces 5 boutons "Run scan, run fix, quick scan, none, et Clean Up" sur lequel faut il que j'appuie pour lancer la "correction".

Merci.
0