Infectée mais par quoi ?

Fermé
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010 - 7 mai 2010 à 19:35
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010 - 10 mai 2010 à 19:30
Bonjour à tout le monde.

Si une âme charitable voulait bien m'aider à régler mes problèmes de PC (s'il vous plaît !!!).

Je vais essayer de vous expliquer ...

Dimanche soir, dans mes dossiers affichés sur la page du disque local C, je vois un icone que je ne connaissais pas représentant un gros S en bleu. Je clique dessus pour voir le nom et là, Avast me détecte un virus que je supprime.
Suspicieuse, je fais un scan complet et minutieux, avast me trouve un virus (j'ai juste eu le temps d'appercevoir qu'il commencait par Win32) et je supprime.

Depuis, c'est la cata ... dont voici une liste :

- Plus de mise à jour Avast (code erreur HTTP 301 ou 400) et pourtant dans le centre de sécurité du panneau de config', il me dit que mon antivirus est à jour.
- Impossible de lancer malwayrebytes (la page apparait 2 secondes et disparait (et elle ne se cache pas puisqu'elle n'apparait pas dans le gestionnaire de tache).
- Il m'est absolument impossible de télécharger quoi que ce soit (le téléchargement se lance une fois que j'ai cliqué sur exécuter, mais ca tourne dans le vide, et mon modem n'est d'ailleurs absolument pas actif).
- Impossible de faire une restauration système (ca me dit simplement que rien ne s'est passé, même en mode sans échec et je précise que je suis l'administrateur et unique utilisateur de mon pc).
- Je ne peux plus lire de vidéo youtube, daily ... la vidéo se lance 10 secondes et charge interminablement.

Donc je désespère ...

Merci de votre aide.

Biag74

35 réponses

biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
8 mai 2010 à 17:24
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:03:10 le 08/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: GAIBPC
Utilisateur actuel: ingrid
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\live-player
C:\Documents and Settings\ingrid\Application Data\live-player
C:\Documents and Settings\ingrid\temp1.6
C:\Documents and Settings\ingrid\temps11.vbs

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
HKCU\Software\SWEETIE
HKLM\Software\Macrogaming
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
.
(Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2514 Octet(s)
C:\Ad-Report-SCAN[2].txt - 2556 Octet(s)
C:\Ad-Report-CLEAN[1].txt - 2815 Octet(s)
.
Fin à: 17:07:17, 08/05/2010
.
============== E.O.F - CLEAN[1] ==============


Suite au nettoyage de Ad Remover, j'ai réussi à lancer malwarebytes, et enfin il n'a pas disparu, il est en fin en cours d'analyse ...
Est-ce que ca t'insteresse quand même ou pour toi le pc est clean ?
0
Oui je veux bien le Rapport Malwarebytes et un rapport ZHPDiag stp
ESET NOD32 Antivirus/Malwarebytes' Anti-Malware 1.46(PRO)/Advanced SystemCare PRO/
Google Chrome(AdBlock, WOT)/Ccleaner/Update Checker/O&ODefrag
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
8 mai 2010 à 17:32
bon va falloir être patient alors parce que j'ai pas un pc de la mort qui tue, mais promis, je te mets un rapport de malwarebytes (c'est lui qui va être le plus lent) et de ZHPDiag.

Mais quoi qu'il arrive, je confirme, Mr.Geek, il est grand, il est fort.
Parce que jusque là j'avais toujours réussi à me débarrasser de tous les virus chopés et même aider mon copain à virer les siens, mais là, je voyais vraiment pas ou chercher et quoi faire.
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
8 mai 2010 à 18:43
Voici le rapport de Malwarebytes :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08/05/2010 18:38:47
mbam-log-2010-05-08 (18-38-47).txt

Type d'examen: Examen complet (C:\|D:\|J:\|)
Elément(s) analysé(s): 197519
Temps écoulé: 1 heure(s), 17 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Dans un instant le rapport de ZHPDiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
8 mai 2010 à 19:58
Je suis au regret d'annoncer qu'il m'est impossible de poster le rapport de ZHPDiag, ni en direct, ni en passant par Cijoint.fr.
Le chargement s'arrête en plein milieu et plus rien ne se passe ...
0
Utilisateur anonyme
8 mai 2010 à 20:14
Désinstalle et Réinstalle ZHPDiag
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
8 mai 2010 à 20:15
Pour info, maintenant que j'ai avast 5.0, dès que clique sur internet depuis mon bureau, avast s'affole et me dit qu'il a mis en quarantaine koxjwm.bakx, localisé dans c:/Documents and settings/INGRID/local Settings/temp, virus Win32:Rootkit-gen[Rtk].
Et toujours impossible de faire certaine chose sur internet comme poster le rapport de ZHPDiag
0
Utilisateur anonyme
8 mai 2010 à 20:36
Tu peux pas copier coller le rapport ZHPDiag en plusieurs partis sur le forum?
Sinon je t'envoie par MP mon adresse email et tu m'envoies le rapport okay?
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
8 mai 2010 à 20:59
bon, j'ai réssayer en copiant collant par partie, mais même comme ca, ca passe pas ...
Je t'enverrai le rapport sur ton Email, si ca passe bien sur lol
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
8 mai 2010 à 21:17
tu me crois si maintenant ca marche ?

Je vais devenir folle lol

http://www.cijoint.fr/cjlink.php?file=cj201005/cijxMHVB1j.txt
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
8 mai 2010 à 22:22
Pour info, j'ai fait un scan minitieux avec avast, il m'a trouvé ca :

Nom du fichier : C:\Documents and Setting\ingrid\Local Setting\temp\koxjwm.bak
Sévérité : Haute
Etat : Menace : Win32:Rootkit-gen [Rtk]
Action : mettre en quarantaine.

Maintenant pour m'occuper je vais faire le scan online ESET que tu m'avais conseillé plus haut.
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
9 mai 2010 à 11:11
USER : ingrid ( Administrator )
BOOT : Normal boot
Antivirus : avast! Antivirus 5.0.83886625 (Activated)
C:\ (Local Disk) - FAT32 - Total:35 Go (Free:22 Go)
D:\ (Local Disk) - FAT32 - Total:35 Go (Free:35 Go)
E:\ (CD or DVD) - CDFS - Total:3 Go (Free:0 Go)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (Local Disk) - NTFS - Total:298 Go (Free:205 Go)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 09/05/2010|11:07 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"SearchMigratedDefaultURL"="http://ww12.cherche.us{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\ingrid\Application Data\uTorrent\PhotoFiltre Studio 9 & Keygen.torrent



1 - "C:\ToolBar SD\TB_1.txt" - 09/05/2010|11:08 - Option : [1]

-----------\\ Fin du rapport a 11:08:53,18
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
9 mai 2010 à 11:40
Bonjour Mr.Geek,

Extra le programme Filehippo pour une feignasse comme moi ...

J'ai fait les MAJ de Ccleaner, Java Run Time et Flash Player 10
0
biag74 Messages postés 70 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 13 juin 2010
10 mai 2010 à 19:30
Bonjour,

Pas de nouvelles bonnes nouvelles ?

Question subsidiaire : je voulais savoir ce que je devais faire de tout ce que j'ai enregistré sur le bureau ?

Après ca, je cloturerai le sujet.

Merci.
0
*Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

*Double-clique sur ToolBar-SD afin de lancer l'installation, un raccourci sera ajouté sur le Bureau.

*Double-clique dessus pour démarrer l'outil; choisis la langue.

*Sous Vista, fais un clic droit et "Exécuter en tant qu'administrateur" (Elévation des privilèges), puis -> Continuer.

*Tape 1 puis sur la touche [Entrée] afin de lancer la recherche.

*Patiente jusqu'à la fin de la recherche.

*À la fin du scan, le rapport s'ouvrira dans le Bloc-notes.

*Poste ce rapport, par copier/coller, dans ta prochaine réponse.
Le rapport se trouve également sous : C:\TB.txt


Mise à jour de vos logiciels :

Télécharge Update Checker

https://filehippo.com/windows/tuning-utilities/

Tutoriel:

https://forum.pcastuces.com/mise_a_jour_de_vos_logiciels___tutoriel-f25s43850.htm
-
ESET NOD32 Antivirus/Malwarebytes' Anti-Malware 1.46(PRO)/Advanced SystemCare PRO/
Google Chrome(AdBlock, WOT)/Ccleaner/Update Checker/O&ODefrag
-1