Que faire après mise en quarantaine virus ?

Résolu/Fermé
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 - 16 avril 2010 à 11:48
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 19 avril 2010 à 10:20
Bonjour,

Merci d'avance à ceux qui pourront m'aider car j'ai de gros soucis sur deux ordinateurs en même temps ! (Et ma question risque d'être assez naïve du fait que je n'ai pas de connaissances en la matière).
Le premier PC, celui sur lequel je travaille tous les jours, a présenté des dysfonctionnements chaque jour un peu plus conséquents... clavier, graveur, ports USB qui ne fonctionnaient plus que par intermittence, Normal.dot perdue, etc. J'ai passé l'antivirus (Avira) qui en a trouvé un sur C: et deux autres sur mon disque dur externe quand il y a eu un répit et que j'ai pu le brancher. Ils ont été mis en quarantaine.
Sur l'autre PC, le virus empêche les mises à jour donc je n'ai pas pu mettre à jour Avira. Il est aussi en quarantaine.
Mais après avoir passé l'antivirus sur l'un et l'autre ordinateur, que faut-il faire pour récupérer les fonctions de gravage et autres ?

Merci beaucoup pour la ou les réponses.


A voir également:

49 réponses

sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 09:51
Good morning Glops,

Entre trois bâillements, deux rayons de soleil, voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201004/cijnUHmcoP.txt

Je ne sais plus trop que te dire plus que merci, sinon mille fois...

A+
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
18 avril 2010 à 12:10
bonjour

couché tôt(ce matin) levé tard tempête de ciel bleu au dessus de ma tête
la journée a bien commencé

ton PC est maintenant exempt de malware mais pour l'optimiser et le sécuriser en finalisant letravail,j'ai besoin d'un dernier petit rapport stp?


=>Télécharge Hijackthis sur ton bureau: http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe]
=> Installe le programme
=> lance HijackThis (sous vista clique droit et Exécuter en tant qu'administrateur)
=> Clique sur "Do a system scan and save a logfile"
=> patiente le bloc-notes va s'ouvrir => enregistre le fichier au format *.txt
ensuite héberge le rapport sur http://www.cijoint.fr]cijoint.fr et poste moi le lien qui te sera fourni.

rappel:edition/sélectionner tout/copier/coller
ou(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 12:31
OK. Ca marche, je fais ça.

Il y a quand même des trucs qui m'étonnent : le clavier refuse l'espace de quelques secondes (longues secondes...) de fonctionner ; hier, impossible sur Word de finaliser un Chercher/remplace... C'était tout ça qui m'avait alerté au départ comme une possibilité de virus, mais ça continue ! Le gros truc surtout c'est que j'ai perdu ma Normal.dot qui contenait toutes mes macros. J'ai pu en récupérer une partie que j'avais sauvegardée et installée sur l'autre ordi mais je suis en enfer quand même parce qu'il faut que je refasse des trucs qui m'avait pris des jours de conception.

Enfin, la vie est belle quand même et j'en profite pour refaire un peu plus efficacement mes macros, donc je ne me plains qu'un peu.
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 12:37
Voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201004/cijtx0jrZS.txt

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
18 avril 2010 à 13:43
fais un clic droit dans la barre des tâches
sous l'onglet processus => cherche MWSOEMON.EXE
si ptésent sélectionne le et clique e, bas sur arrêter processus=> confirme

rends toi ensuite dans ajout/suppression de programmes du panneau de configuration
regarde dans la liste si tu vois "Mywebserach"
si oui,désinstalle le

sinon rends toi dans C:\program Files et supprime le dossier "MyWebsearch"

refais moi ensuite un hijackthis et poste le lien stp?
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 13:50
Euh, je ne trouve pas l'onglet processus ?
Tu parles de la barre des tâches du Bureau, en bas ?
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 13:55
J'ai trouvé, c'est dans le gestionnaires des tâches mais il n'y est pas.
C'est dingue, en plus je n'arrive plus à envoyer les messages (j'ai écrit celui-là trois fois !)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 18/04/2010 à 14:08
oups , j'avais oublié de tedire de lancer le gestionnaire des tâches sorry :-(

Ok on va faire autrement

ZHPFix peut être activé
=>soit à partir de ZHPDiag en cliquant sur l'icône ecusson vert: http://tinypic.com/images/goodbye.jpg si zhpDiag est encore ouvert
=>soit à partir du raccourci zhpfix (seringue) sur le Bureau.
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.

=> Lance ZHPFix en fonction de ton système d'exploitation.
=> Copie/colle toutes les lignes ci-dessous:

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - Windows Live Toolbar for Internet Explorer.) -- C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - Windows Live Toolbar for Internet Explorer.) -- C:\Program Files\Windows Live Toolbar\msntb.dllO4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
O4 - Global Startup: MyWebSearch Email Plugin.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - HKLM\..\Run: [MessengerPlus3] . (.Patchou - Messenger Plus!.) -- C:\Program Files\MessengerPlus! 3\MsgPlus.exe
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe

=> Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiés et seulement celles-là doivent se placer dans la fenêtre
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou mieux héberge le sur http://www.cijoint.fr et poste moi le lien fourni

refais moi ensuite un hijackthis et poste moi le lien


glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------

[code
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 14:06
Ecoute, c'est incroyable.
J'ai encore le HijackThis ouvert et j'ai suivi le chemin du fichier MWSOEMON.EXE et ce fichier n'y est pas.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
18 avril 2010 à 14:11
ferme hijackthis et fais ce que j'ai mis dans mon dernier post stp?
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 14:11
OK, je fais ce que tu me dis (ton dernier message)
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 14:19
Voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201004/cijwiEXHlT.txt

A+
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
18 avril 2010 à 14:29
ce n'est pas ce que j'ai demandé => relis bien! ;)
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 14:36
J'ai fait un copier-coller du scan. Je n'ai pas vu l'heure, je dois y aller. Est-ce qu'on peut continuer en soirée ? Je te remercie beaucoup beaucoup.

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - Windows Live Toolbar for Internet Explorer.) -- C:\Program Files\Windows Live Toolbar\msntb.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
[HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès

Valeur du Registre :
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- => Valeur supprimée avec succès
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - Windows Live Toolbar for Internet Explorer.) -- C:\Program Files\Windows Live Toolbar\msntb.dllO4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software G => Valeur supprimée avec succès
O4 - HKLM\..\Run: [MessengerPlus3] . (.Patchou - Messenger Plus!.) -- C:\Program Files\MessengerPlus! 3\MsgPlus.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files\windows live toolbar\msntb.dll => Supprimé et mis en quarantaine
c:\program files\windows live toolbar\msntb.dll => Fichier absent
O4 - Global Startup: MyWebSearch Email Plugin.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE => Supprimé et mis en quarantaine
c:\program files\messengerplus! 3\msgplus.exe => Supprimé et mis en quarantaine
c:\program files\fichiers communs\real\update_ob\realsched.exe => Supprimé et mis en quarantaine
c:\program files\quicktime\qttask.exe => Supprimé et mis en quarantaine
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Supprimé et mis en quarantaine
O4 - Global Startup: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe => Supprimé et mis en quarantaine
c:\program files\itunes\ituneshelper.exe => Supprimé et mis en quarantaine

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 3
Valeur du Registre : 7
Elément de données du Registre : 0
Dossier : 0
Fichier : 9
Logiciel : 0
Autre : 0


End of the scan
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
18 avril 2010 à 14:43
Ok tu me posteras donc un nouveau hijacthis sur cijoint.fr
A+
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 15:07
Suis sur mon Tél. Ok. A+
0
Kacaouet Messages postés 870 Date d'inscription lundi 4 janvier 2010 Statut Membre Dernière intervention 22 novembre 2018 61
Modifié par Kacaouet le 18/04/2010 à 14:49
Bonjour,

Je viens de voir ton post, je me permets de te conseiller d'installer un logiciel gratuit "Microsoft sécurity essentials" , pour Vista où XP que tu trouveras surce site dans l'onglet "télécharger" il peut s'utiliser en supplément de ton autre Anti-virus, pour ma pârt je n'ai jamais eu de problème de conflit que ce soit sous XP où Vista.

Il ya aussi "Iobit Advanced System Care" version french qui te permet de nettoyer ton PC en profondeur, l'essayer , c'est l'adopter !

@+ Kacaouet
Il faut semer la graine de l'ignorance pour récolter les fruits du savoir !
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 18/04/2010 à 15:19
merci kacaouet
puis je à mon tour te conseiller de lire cet excellent comparatif d'antivirus?
https://forum.malekal.com/viewtopic.php?t=23535&start=

quand au second logiciel il existe des gratuits qui font aussi bien ;-)
glary utilities par exemple associé à MBAM puisque Iobit leur aurait "pompé" leur technologie parait'il

avant d'installer quoique ce soit cet ordinateur doit être désinfecté


glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 19:18
Hello,

Ouf, voici le lien vers le rapport HijackThis :

http://www.cijoint.fr/cjlink.php?file=cj201004/cijP04LGdD.txt

A+
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
18 avril 2010 à 19:46
=> lance HijackThis
=> clique sur "do a system scan only"
=> coche les cases devant ces lignes :

O4 - HKLM\..\RunServices: [FDD SYSTEM] Fdd.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE


=> Ensuite clique sur Fix Checked
=> ferme hijackthis

redemarre ensuite l'ordinateur et refais un log hijackthis Stp?

0
sriviere Messages postés 853 Date d'inscription jeudi 21 janvier 2010 Statut Membre Dernière intervention 2 mai 2013 410
18 avril 2010 à 20:21
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201004/cij4EohIQ6.txt

A+ again
0