Doute sur un programme

Fermé
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011 - Modifié par Chuckya le 10/06/2010 à 21:42
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 11 juin 2010 à 18:41
Bonjour,

J'ai un doute sur le programme "Centre de Sécurité".

=> Il ne m'est pas famillier
=> Il me dit que mon pare-Feu est "My Security Engine" qui est un Malware que j'avais viré jadis.

Est-ce un Malware? Merci :)



8 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 20:20
Bonjour,

XP possède un centre de sécurité.

Tu peux faire un scan avec Malwarebytes' Anti-Malware pour vérifier.
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 20:51
Oui j'ai déjà scanné mon PC avec se logiciel et ce plusieurs fois. Aucun virus détecte.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 21:20
Ok, on peut vérifier plus profondément.

--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 21:27
D'accord, mon ordi est en cours d'analyse.

Je tiens également à dire que lors du démarrage de mon PC, un message signalant l'erreur d'un programme me fait par du fait que le fichier "hxqvmjo.dll" est corrompu.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 21:29
C'est une infection.

Tu as mis à jour Malwarebytes' Anti-Malware afin de lancer le scan ?
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 21:36
Voici pour Extras : http://www.cijoint.fr/cjlink.php?file=cj201006/cij0bjwxtM.txt

Et pour OTL : http://www.cijoint.fr/cjlink.php?file=cj201006/cijg9A0w9B.txt
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 21:40
Ah non en effet je suis entrain de le faire.

Je ne peux pas supprimer le fichier infecté manuellement car il est en cours d'exécution.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 21:45
Si tu ne mets pas à jour Malwarebytes' Anti-Malware, il ne trouvera pas les nouvelles infections.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 22:27
Oula oui, bien infecté le PC.

/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 22:41
Mon anti virus AVG ne se trouve plus dans le Systray. Je ne peux donc pas le désactiver.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 22:42
Ce n'est pas grave, continue.
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 22:43
Je veux bien mais Combo Fix refuse de démarrer tant que AVG est actif.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 22:44
http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 22:59
Compte-rendu en cours de préparation.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 23:33
/!\ Seul Chuckya peut suivre cette procédure. /!\


1/

---> Ouvre le Bloc-notes.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :






KillAll::

Driver::
pspeqw
ethjiqrc
AntiVirUpgradeService
AntiVirSchedulerService

File::
c:\documents and settings\Chuckya\Local Settings\Application Data\prvlcl.dat
c:\windows\system32\drivers\ethjiqrc.sys

RenV::
c:\documents and settings\Chuckya\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient .exe
c:\program files\ASUS\Six Engine\SixEngine .exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart .exe
c:\program files\AVG\AVG9\avgtray .exe
c:\program files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr .exe
c:\program files\Fichiers communs\Ahead\Lib\NeroCheck .exe
c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor .exe
c:\program files\iTunes\iTunesHelper .exe
c:\program files\Microsoft Xbox 360 Accessories\XboxStat .exe
c:\program files\PowerISO\PWRISOVM .exe
c:\program files\QuickTime\QTTask .exe
c:\program files\RocketDock\RocketDock .exe
c:\program files\uTorrent\uTorrent .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
c:\windows\V0420Mon .exe
c:\windows\NiwradSoft Shell Pack\Tools\NS Welcome .exe

Folder::
c:\program files\Avira

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\uTorrent\\uTorrent .exe"=-
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr .exe"=-






--> Colle la sélection dans le Bloc-notes.

--> Enregistre ce fichier sur le Bureau (Impératif).

--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.


2/

--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

--> Une fois le scan achevé, un rapport va s'afficher : poste-le.

--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 23:47
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijEWxxBXW.txt :)

Salut crapoulou! Comment je fais pour " dé[Résolu] " ?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
10 juin 2010 à 23:47
Touche à Rien.
Je vous laisse poursuivre ici la désinfection.
Si t'as des questions, on voit en MP ;-). (Message Privé).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 23:51
"c:\adm\"

--> Tu connais ce dossier ?
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
10 juin 2010 à 23:55
Je ne l'ai jamais visité mais je l'ai. Pourquoi?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 juin 2010 à 23:59
Je ne connais pas ce dossier.

--> Fais analyser ce fichier : c:\adm\gobat.exe

--> Sur VirusTotal et poste le lien de l'analyse.
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 00:04
Voici la rapport de l'analyse de gobat, je crois que tu a raison:
http://www.cijoint.fr/cjlink.php?file=cj201006/cij4mPgzGE.txt
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 juin 2010 à 02:25
/!\ Seul Chuckya peut suivre cette procédure. /!\


1/

---> Ouvre le Bloc-notes.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :






KillAll::

File::
c:\windows\system32\fgpipe.dll

RenV::
c:\program files\QuickTime\QTTask .exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Octoshape Streaming Services"=-
"uTorrent"=-
"msnmsgr"=-
"RocketDock"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fgpipe]






--> Colle la sélection dans le Bloc-notes.

--> Enregistre ce fichier sur le Bureau (Impératif).

--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.


2/

--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

--> Une fois le scan achevé, un rapport va s'afficher : poste-le.

--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 02:31
Lorsque je fais ça, Combo Fix me dit :

'NIRCMDC' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commande.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 juin 2010 à 02:34
--> Menu Démarrer > Exécuter > Tape ComboFix /uninstall et valide.

--> Retélécharge ComboFix pour la manip'.
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 02:54
Voici le nouveau rapport ComboFix :

http://www.cijoint.fr/cjlink.php?file=cj201006/cijmVw6PgM.txt
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 juin 2010 à 02:56
Bien, comment va le PC ?

Désinstalle puis réinstalle QuickTime :
https://support.apple.com/kb/DL837?locale=en_US
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 02:59
Mieux :) :
=> Le thème Windows XP s'affiche à chaque démarrage alors que avant, il fallait aller dans les services.msc pour le récupérer sinon on se tapait Windows Classique.

Parcontre:
=> le lien pour afficher la boîte mail hotmail via Msn s'exécute via IE alors que j'ai réglé Firefox comme étant le logiciel par défaut.
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 03:00
j'ai réinstallé QuickTime :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 juin 2010 à 03:00
Personnellement, j'utilise Windows Live Mail.
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 03:02
Il est pratique? Je vais le prendre alors :)
Je peux réinstaller AVG?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 juin 2010 à 03:03
Je trouve. Tu peux réinstaller ton antivirus.

--> Mets à jour Java.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 juin 2010 à 09:41
1/

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 10:12
Salut! Merci pour les conseils, je prendrais soin de lire le lien Adobe :)

Voici le rapport TCleaner : http://www.cijoint.fr/cjlink.php?file=cj201006/cijM39PiFE.txt
CCleaner à bien analysé/nettoyé les fichiers mais met met un message curieux indiquant un problème dans le programme :


Erreur dans Inet.cpl
Entrée Manquante : ClearMyTracksByProcess
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 juin 2010 à 18:05
A quel moment tu as le message d'erreur ?

Tu peux supprimer ToolsCleaner.
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 18:12
Lors du nettoyage CCleaner il me semble.

D'accord je supprime ToolsCleaner.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 juin 2010 à 18:17
Tu as été dans la partie Registre ?
0
Chuckya Messages postés 73 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 15 juin 2011
11 juin 2010 à 18:36
Registre de quoi?
0