Virus toran.agent bloquè ds la zone quarantai

Résolu/Fermé
don_kichot - 11 juin 2010 à 14:44
 don_kichot - 19 juin 2010 à 10:29
Bonjour;
salut tout le monde et merci d'avance;'ai scannè mon pc avec malwarbytes et il a detectè un toran.agent que l'avast n'a pas detectè;j'ai cliquè sur suprimer mais il a etè juste bloquè dans la zone quarantaine de malwarbytes,que dois je faire pour le virer definitivement de mon pc?j'ai aussi fait un scan avec rsit et j'ai les deux raports info et log;je les poste si quelqu'un a la gentillesse de vouloir m'aider;merci encore une fois!
A voir également:

20 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 juin 2010 à 08:53
après 3 ou 4 antivirus en ligne cela suffit ...

bonne suite
1
bonjour
merci;j 'ai fait jusqu'a mtnt trois scanes en ligne (node32;kaspersky et panda)je ferais le quatrieme et ca sufit comme tu dis!
merci encore une fois pour tout!
bonne journèe
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 14:48
slt
il suffit de virer ce qui est en quarantaine dans malwarebyte mais avant colle nous le rapport de malwarebyte et les rapport de RSIT


a plus
0
donèkichot
11 juin 2010 à 14:53
rebonjour;merci pour la repense:le prmier raport de mawarresbytes a etè efacè pas un netoyeur de registe;mais j'ai le deuxieme dont le resultat est zero d'element nuisibles detectès;je le poste ds klk lminutes avec les deux raports de rsit!
merci ancore une fois a plus!
0
le voila le deuxieme raport de malwarbytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4182

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11/06/2010 00:23:01
mbam-log-2010-06-11 (00-23-01).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 116613
Temps écoulé: 14 minute(s), 19 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


et voilale lien du premier raport de rsit info

http://cjoint.com/data/glo56VMpdV.htm

et voila le lien du dexieme raport log

http://cjoint.com/data/glo7YJiWMM.htm

merci encore une fois!
0
resalut
c'est fait j'ai tout suprimè et tu as raison il ne s'est rien passè;j'ai relancè un scan avec plusieurs outils de netoyage:malwarbytes antispy;advaced system car free edition;argente utilities;spyboot search end destroy :argente registry cleaner;cc cleaner et avast pour s'assurer que tout va bien et que ce tojran ne s'est pas infiltrè quelques part dans le pc!
merci pour ton aide et allez les bleus!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 11/06/2010 à 15:17
ok vire

Ask Toolbar depuis ton panneau de configuration puis AJOUT/SUPPRESSION DE PROGRAMMe


puis branche tous tes supports externes et colle nous un rapport de recherche avec usbfix
http://www.commentcamarche.net/download/telecharger-34066197-usbfix
0
bonsoir
merci pour la repense!
J'ai deja suprimè y'a quelques jours la barre d'outils ask et tous ce qui suit avec l'outil de de desinastalation des progrmes de cc cleaner;j'ai essayè_ de telecharger usbfix sur le lien que tu m'as postè mais l'avast a detectè un virus (win:32VB-b;trjn)au moment du tlechargement et sur la page meme du telechargement et il m'a recommandè de quitter la connexion et c'est ce que j'ai fait
je me suis connectè a nouveau et j 'ai telechargè le fichier ce qui s'est passè sans probleme mais quand j'ai essayè de l'instaler avec executer ca n'a pas marchè,je l'ai telechargè a nouveau depuis un autre cite sofotnic et je l'ai installè mais quand j'essay de lancer l'analyse ca ne marche plus!y'a juste une petite fenetre noire avec le choix des langues avec un code bizarre!c.e.f.p.q.
j'ai lancè le scan avec avast et le resultat etait :0 elements infactèes mais tats de zones impossibles a scanner!
j'ai cru que c'est fini mais aparament ce n'est plus le cas!que dois je faire slvp?
on m'a conseilè de desinstaller avast et installer kaspersky maisj 'ai hesitè;je crain que le virus ou les virus font ravage pendant la desinstalation de l'avast!
merci encore une fois et plus!
0
rebonsoir
j'essay jtrs mais c'est tjrs le meme probleme,ca ne marche plus,l'avast a detectè quatre fois le meme virus:win32 vb-ji;il m'a recommandè trois fois de le mettre en quarantaine et ca a marchè deux fois et les deux dossiers infectès sont tjrs dans cette zone mais la troixieme fois il m'a afichè qu'il est impossible de traiter ce dossier;la quatrieme fois il m'a reomandè d'anandonner la connexion;une chose etrange comme meme c'est que quandj 'installe usbfix je ne le trouve plus dans le paneau de configuiration dans la liste ajouter ou suprimer un programe!
quand j 'ai regardè le journal de l'avast 'ai constatè que ca fait plusieurs jours qu'il a detectè ce virus et quelques semaines auparavant il a detectè un autre virus:win32 pc client acb
j'ai cru que c'est fini quand mab antispy n'a detectè aucun element nuisible mais aparament les soucis viennenet juste de commencer!
merci encore une fois pour ton aide et a plus
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 juin 2010 à 09:02
ok

colle un rapport de suppression avec le logiciel suivant:

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
0
bonjour
le voila le raport de ad-remover:

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 11/06/10 à 19:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 10:18:30 le 12/06/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Packard Bell, PACKARD-FB3142B ( )

============== RECHERCHE ==============


0,Fichier trouvé: C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\searchplugins\askcom.xml
0,Dossier trouvé: C:\Documents and Settings\Packard Bell\Local Settings\Application Data\AskToolbar
0,Dossier trouvé: C:\Documents and Settings\Packard Bell\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit

-- Fichier ouvert: C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\Prefs.js --
Ligne trouvée: user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Softonic_France Customized Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
Ligne trouvée: user_pref("extensions.opensearch@ask.com.install-event-fired", true);
Ligne trouvée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=");
-- Fichier Fermé --


1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKCU\Software\Ask.com
0,Clé trouvée: HKCU\Software\AskToolbar
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\Packard Bell\\Mes documents\\Downloads
browser.search.defaultenginename, Ask.com
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.3
keyword.URL, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Search Page: hxxp://search.live.com
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2542115
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.yahoo.com

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 3502 Octet(s)

Fin à: 10:20:51, 12/06/2010

============== E.O.F ==============


en attendant je vais encore essayer de lancer un scan avec usbfix peut etre ca marchera cette fois!
merci pour tous!
0
salut
ca ne marche toujours pas avec usbfix;le fichier que je telecharge d'ici est infectè je crois,chaque fois que je la scan avec avast il y detecte un tcheval de troie;sur sofotnic j'arrive a l'instaler mais quand j'essay de le lancer y'a touojurs cette petite fenetre noire des langues!pour les deux autres tojran win32 ils sont toujours dans la zone quarantaine de l'avast;j'ai essayè de les suprimer sous le mode sans echech mais ils ne sont pas afichès l'avast a afichè des ereures ;;et jusqu'a mtnt le pc marche toujours bien!mais jusqu' aquand?
merci et a plus j'espèrs!
0
j'analyse le pc avec de nombreux logiciels de nettoyage et d'optimisation et ils detectent tous des problemes de vie privèe et de logiciels espionset de registe;en total plus de 200 problemesparmi ces erures le nom de ask user ;google chrome data ;flache media player et toolbare se repetent toujours;je repars ces erures mais je les retrouve encore une fois;et malb anti malwarre ne trouve aucun element nuisible;les deux torjan win32 sont trs bloquès dans la zonz quarantaine de l'avast!
une petite question est ce que je peux desinstaler l'avast puisqu'il est endomagè je crois et puis installer kasparsky?ou est ce que cela ne servira a rien puis que le pc est deja infectè?merci de ton aide!
a plus 'espèrs!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 12/06/2010 à 11:44
j'avais mis un rapport de suppression de ad remover et non de recherche :)


puis



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



puis mets à jour avast avec la version 5!!!
0
reslt
le voila le rporte nettoyage de adremover:

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 11/06/10 à 19:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:51:27 le 12/06/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Packard Bell, PACKARD-FB3142B ( )

============== ACTION(S) ==============


0,Fichier supprimé: C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\Documents and Settings\Packard Bell\Local Settings\Application Data\AskToolbar
0,Dossier supprimé: C:\Documents and Settings\Packard Bell\Local Settings\Application Data\Conduit
0,Dossier supprimé: C:\Program Files\Conduit

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\Prefs.js --
Ligne supprimée: user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Softonic_France Customized Web Search");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("extensions.opensearch@ask.com.install-event-fired", true);
Ligne supprimée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=");
-- Fichier Fermé --


1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AskToolbar
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\Packard Bell\\Mes documents\\Downloads
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 8 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 3382 Octet(s)

Fin à: 11:52:58, 12/06/2010

============== E.O.F ==============




j'entame la demarche dont tu m'as recommandè;je poste les raports plus tard

merci et a plus!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 juin 2010 à 12:02
up
0
donèkichot
12 juin 2010 à 12:16
pardon;mais je n'ai pas de par feu ou bien je saisie pas de quoi il s'agit,est ce l'antispy malwarre bytes ou est ce l'antispy searche and de stroy?et quand e desactive l'avast je le suspend ou e l'atrrete?
et desolè pour le retard
merci encore une fois!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 juin 2010 à 15:02
ok j'attends combofix
0
salut
j'ai essayè de le lancer apres avoir arretè la protection resdidente de l'avast mais combofix m'a demandè de telecharger un truc en indiquant qu'il ne peut pas detecter de graves elements nuisibles sans ce truc!je telecharge?
merci encore une fois
0
ok merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 juin 2010 à 15:34
oui télécharge
0
le voila le lien du raport combofix,je suis en train de mettre a our l'avast en attendant l'etape suivante;merci pour l'aide encore une fois!

http://cjoint.com/data/gmp13zzz25.htm
0
la mise a jour de l'avast echoue;on me dis que l'avast n'est pas installè ou bien il est endommagè et on me recommande de desinstaller le logiciel et de le reistaller a nouveau pour pouvoir le mettre a jour
je desinstalle et reinstalle?
0
l'avast m'a recommandè de telecharger un logiciel aswcleaner.exe que je peux telecharger sur le cite officiel de l'avast et cela pour efacer les trace de l'avast 4!
e fais quoi alors?
merci encore une fois!
0
enfin je suis arrivè a installer avast5 et j'ai lancè un scan munitieux;je poste le raport plus tard!mais le parfeu windows me signal que l'antivirus est peut etre perimè alors que je viens de le telecharger du cite officiel avaste!en plus y'a tjrs des mises a jours a faire chaque fois que j'eteins le pc!est ce normal ou est ce que ce sont des logiciels malveillants?
merci et a plus 'espèrs!
0
le scan de l'avast 5 vient de se terminer et le resultat est zero fichiers infectè mais je m'en doute toujours;est ce que ca veut dire que mon ordi est propre?si c'est le cas merci beaucoup pour ton aide et si ce n'est pas le cas merci encore plus pour ton aide!
a plus!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 13/06/2010 à 15:48
ok lance le logiciel tools cleaner
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/


et vire tout et colle le rapport obtenu
0
bonsoir
c'est fait et voila le raport:

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Packard Bell\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Packard Bell\Bureau\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\ZHPDiag: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Qoobox\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Qoobox\ZHPDiag\catchme.exe: trouvé !
C:\Qoobox\ZHPDiag\mbr.log: trouvé !
C:\Qoobox\ZHPDiag\mbr.exe: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Packard Bell\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Qoobox\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Qoobox\ZHPDiag\catchme.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Documents and Settings\Packard Bell\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Qoobox\ZHPDiag\mbr.log: supprimé !
C:\Qoobox\ZHPDiag\mbr.exe: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !


merci encore une fois a plus j'espèrs
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juin 2010 à 09:46
ok vire combofix de ton bureau manuellement

et c'est bon

bonne suite!
0
salut
c'est fait e l'ai suprimè avec succè et j'ai nettoyè apres avec cc cleaner;et puis je fais quoi sltp?la dernière fois que j'ai lancè ambm apres l'avoir mis a jour il a detectè 7 elements nuisibles du nom de adware.relevant knowledge;ils sont tjrs dans la zone quarantaine!
est ce que je peux changer d'antivirus?l'avast 5 est tjrs désactivé au démarrage de windows je dois tjrs l'activer manuellement en plus je n'entends plus le signal vocal des informations des mises a jours
merci et a plus !
0
resalut
désolé mais 'ai oublié un autre truc;y'a toujours des mises a ours pour windows qui attendent l'exécution;je m'en doute c'est plus que deux fois par jour;et quand je désactivé l'installation automatiques des mises a pour windows une boule d'information s'affiche en m'indiquant que mon pc cours des risques dédommagement;est ca normal?je laisse faire ces mises ajour?
merci encore une fois!
a plus
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juin 2010 à 14:40
colle le rapport de malwarebyte et vire ce qui est dedans en quarantaine


colle le rapport d'un antivirus en ligne comme kaspersky ou bitdefender ou panda ou nod32
0
bonsoir
merci pour ton aide
je viens de lancer malwarebyte apres avoir suprimè ce qui est dans la quarantaine
je colle le raports des que ca se termine;
et pour l'autre scan voila le raport de betdefender;un scan rapide de 60 seconde!

http://cjoint.com/data/goxaPKAb8c.htm

ca parait plutot bien;je vais chercher un autre scan en ligne pour confirmer!
merci encore une fois!
0
rebonsoir
voila le raport de mabm c'est plutot bien je crois;mais j'ai lancè d'autres outils de nettoyage comme advanced systeme care,argente registry cleaner;argente utilities ; free registry cleaner et galerire utilities et ils ont tous trouvè des traces de ask alors j'ai lancè encore une fois mabm apèrs l'avoir mis a jour et e poste le raport des que ca se terimne!merci pour tout!
en plus je viens juste de m'en rendre compte que la barre d'outils ask est la sur la barre d'outils ie sans que e l'einstalle je la suprime tout de suite et je relance mbam!

le lien vers le 1er raport de mabam

http://cjoint.com/data/gpbcEf3NtC.htm

je poste aussi un raport de advanced system care qui a detectè ces traces de ask

Logfile of Advanced SystemCare 3 Registry Scan
Scan Date: 15/06/2010
OS Platform: Windows XP
x64 Bit: No
ASC Version: 3.6.0.712
Problems Count: 8http://cjoint.com/data/gpbcEf3NtC.htm
-----------------------------

[Chemin inexistant]
HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}\1.0\HELPDIR N/A C:\Program Files\Ask.com
[Désinstallation incorrecte]
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} InstallSource C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\{13EDC36D-4F94-46F6-BE33-17A290C98653}\
[Chemin inexistant]
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\is-7N578.tmp\is-VPJQE.tmp Setup/Uninstall
[Chemin inexistant]
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\is-091TF.tmp\AskInstallChecker.exe Ask Install Checker
[Chemin inexistant]
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\Program Files\Glary Utilities\askBarSetup.exe wrapper Application
[Chemin inexistant]
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\NEWF0.tmp.exe Setup Launcher
[Chemin inexistant]
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\{86D4B82A-ABED-442A-BE86-96357B70F4FE}\Processor64Bit.exe Check Processor Architecture is 64 bit
[Chemin inexistant]
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\{86D4B82A-ABED-442A-BE86-96357B70F4FE}\AskPartnerCobrandingTool.exe Ask Toolbar Partner Cobranding
j'ai tout reparè mais on sait jamais
merci pour tout!et a plus pour le reste des recomandations!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juin 2010 à 08:55
ok pour ask

colle un rapport de recherche avec AD REMOVER
0
bonjour
merci pour ton aide;j'ai suprimè ask tool barre,mais je l'ai encore trouvè sur ie une autre fois mais cette fois elle n'existait pas dans l'option d'ajoute et supression des programes du paneau de configuration ni dans la liste des programes de cc cleaner alors je l'ai desactivè par l'option de midification des modules complimentaires de ie;en plus fire fox a recontrè des problemes et m'indiquait qu'elle devait fermer et redemarrer pour trois fois;le deuxieme raport de mbam etait clean aussi; voila le lien vers le raport de ad_rmover:

http://cjoint.com/data/gpklD8bk3u.htm

le deuxieme raport de mabm apres avoir suprimè ask tool barre


http://cjoint.com/data/gpkuIR0iba.htm


merci encore une fois et a plus pour le reste de la demarche!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 15/06/2010 à 10:49
ok
vire ce qui a été trouvé par ad remover


entre le premier AD REMOVER et le second tu as mis un logiciel ?


puis lance tools cleaner pour virer ce qui a été utilisé et colle le rapport de nettoyage

puis dis si encore des problèmes
0
bonsoir
merci pour tout;
voila le lien du deuxieme raport de scan ad remover;desolè mais le premier e le trouve plus;e crois que je l'ai suprimè;


http://cjoint.com/data/gpthVNPMJH.htm

oui j'ai telechargè galry utilities sur comment ca marche;voila le raport de nettoyage de ad-remover

http://cjoint.com/data/gptCr13EzO.htm


et voila le raport denettoyage de tools cleaner:


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\Ad-remover: supprimé !


le plus grand souci que j'ai pour le moment c'est trois torjane win32 vb-ij bloquès dans la zone quarantaine de l'avast 5;je ne me souviens plus quand il les a detectè ni quand il a bloquè;ils etaient dans la zone quarantaine de l'ancienne version que j'ai desinstallè,j'en fais quoi?je les suprime?
en plus y'a un probleme de double clique ;je clique a droit sur la souris et ca me donne tjrs le resultat de double clique;spy bot a detectè ce probleme et l'a reparè mais ca revient encore;mais ce n'est pas un grand probleme!
merci encore une fois
et a plus j'espèrs
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juin 2010 à 21:21
vire ce qui est en quarantaine dans avast . Spybot tu as quelle version? Verifie que c est bien la derniere. Mais double click de toute façon correspond juste a des cookies et cela n est pas dangereux. On a tous des cookies dès que l on va sur le net il te suffit de les virer avec glary utilities ou de programmer ton navigateur pour qu il les vire a chaque fermeture de celui ci (a partir du menu options)
0
bonsoir
c'est fait,j'ai suprimè ce qui etait dans la quarantaine et il ne s'est rien passè;j'ai deja fire fox et c'est mon navigateur par defaut;mais il se lance lentement;il est rapide et securisè mais toujours lent au depart,j'ai bloquè les kookies sur internet explorer et google chrome par le menu options comme tu m'as indiquè mais je n'arrive pas a faire la meme chose avec fire fox;je ne trouve plus l'option de bloquage des cookies;
encore une fois tu as raison,j'avais pas la dernière version de spybot je viens de la telecharger avec des mises a jour d'un cite aux etats unis et j'ai lancè une nouvelle verification,j'ai essayè de le telecharger sur ie mais une fenetre m'a indiquè qu'il est impossible de faire cette action et que les parametres de securitèe bloquent ce telechargement;mais je suis parvenu a le telecharger sur google chrome malgrè que ce dernier laisse beaucoup de dechets mais il est comme meme rapide et pratique,
merci encore une fois!et a plus pour le reste des recomandations
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 juin 2010 à 09:50
oui firefox est long au demarrage . C est un fait . Sinon tu peux tester les navigateurs opera ou safari . Dans les optiond de firefox il faut demander a supprimer les cookies a la fermeture .
0
Bonjour,
merci pour tout mais j'ai encore quelques soucis;
on commence par le positif;j'ai lancè la verification de spy bot la dernière version avec des mises a jour et le resultyat etait positif!meme chose pour mbam!
pour le moin positif;depuis quelquesjours ; je recois des messages d'avertissements de nouvelles mises a jour de windoaws microsoft;j'arrete l'ordinateur pour laisser s'installer ces mises a jours;mais quand je le redemarre la meme boule d'informations s'affiche avec le meme nombre de mises a jour:7 exactement et quand j 'ai essayè de les installer en taravaillant sur le pc ,un autre message s'afficche en m'indiquant cette fois que certaines mises a jours n'ont pas pu etre installèes ,le souci c'est que c'est mises a concernent les parametres de securitèe;voila les cordonnèes des mises a jour en question!

Mise à jour de sécurité de Microsoft Office InfoPath 2003 (KB980923)
Mise à jour de sécurité pour Microsoft Office PowerPoint 2003 (KB982157)
Mise à jour pour le filtre de courrier indésirable d'Outlook 2003 (KB983503)
Mise à jour de sécurité pour Microsoft Office Word 2003 (KB982134)
Mise à jour de sécurité pour Microsoft Office Publisher 2003 (KB982122)
Mise à jour de sécurité pour Microsoft Office Excel 2003 (KB982133)
Mise à jour de sécurité pour Microsoft Office 2003 (KB982311)

j'espèrs que ce n'est pas grave;j'aimerais bien en finir et regarder enfin le mondial sans soucis!
merci encore une fois!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 juin 2010 à 21:32
vas dans DEMARRER puis TOUS LES PROGRAMMEs puis WINDOWS UPDATE et télécharge les dernières mises à jour et installes les toi même
0
bonjour
merci pour tout;j'ai essayè d'installer ces mises a jour manuelement comme tu me l'as recomandè mais ca n'a pas marchè;je crois que ca a avoir avec ma version de microsoft office:je crois que 'ai virè ce tojran definitivement et que je n'ai plus de soucis maitenant suaf une toute petite question avavnt de signaler que ce probleme etr rsolu;est ce que je peux changer d'antivirus et installer kaspersky a la place de l'avast 5?ou est ce que ca ne changera rien?
merci encore une fois!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 juin 2010 à 11:00
tu peux toujours changer d'antivirus mais cela ne changera pas le problème

kaspersky est plus efficace mais consomme énormement de ressource

si tu change pour virer avast:
https://www.avast.com/fr-fr/uninstall-utility



sinon plutôt que changer d'antivirus tu peux faire une analyse en ligne :antivirus en ligne (avec kaspersky...)

si une infection est trouvé tu peux coller le rapport dans un prochain message
0
bonsoir
malheureusement ce n'est pas encore fini!
j'ai lancè l'analyse de scan en ligne avec panda;pour la première fois il n'a rien detectè jusqu'a 29/100 des fichiers mais il a etè bloquè et l'analyse est devenue de plus en plus lente alors j'ai suspendu la anlyse et j'ai rellancè une autre,et la a 13/100 il a detectè un fichier infectè!j'ai mis a jour mabam et l'ai lancè mais il n'a rien detectè et j'ai aussi lancè spybote et il a detectè un truc du nom de web trends live brwser;je ne sais pas si je dois coriger cette erure avec spybote ou bien 'attendre le raport de panda scan en ligne!
je poste ce raport dès que l'analyse se termine!
a plus
0
rebonsoir
voila le raport de mabam

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4210

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17/06/2010 22:37:30
mbam-log-2010-06-17 (22-37-30).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 156583
Temps écoulé: 50 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
j'ai fait un scan rapide betdefender et voila le lien vers le rapport


http://cjoint.com/data/gsa10AVoJz.htm

merci encore une fois
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 juin 2010 à 10:36
slt le rapport de bitdefender ne trouve pas d'infections

pour ce qui a été trouvé par spybot c'est pas dangereux, tu peux virer toutefois

encore des soucis?
0
bonjour
merci pour la repense;hier le scan en ligne de panda a trouvè un fichier infactè;mais ca a pris beaucoup de temps et je me suis endormi;le matin j'ai pas trouvè le raport de cette anlyse;mainatenat j'ai lancè un autre scan de nod32 et il n'a trouvè aucune infection;est ce que tu sais ou je peux trouver le raport de panda?
ou bien je relance le scan deuxieme fois?
merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 juin 2010 à 11:09
pour panda il faut relancer

mais comme il signale les cookies ... parfois ce ne sont pas vraiment des infections
0
je vois je vais le relancer encore une fois et une fois c'est fini je lance kaspersky ou un autre sacn en ligne;et si jamais panda precise ou se trouve le fichier infectè cette fois je vais scaner ce fichier par plusieurs antivirus en linge
merci et bonne journeè a toi,je poste les resultats des que possible!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 juin 2010 à 12:14
si des infections sont trouvées colle le rapport dans ton prochain message
0
bonsoir
merci pour tout
j'ai fait le scan de panda et le raport etait propre;j'ai aussi fait celui de kaspersky mais il n'a pas etè simple,il bloquait tout le temps et meme le compteur s'arretait alors je l'ai relancè trois fois;et a la troixième fois ca a marchè et le raport etait propre, mais la liste du raport etait vide,aucune precision n'y etait,je ne sais pas si c'est normal ou pas,demain je lancerais d'autres analyses d'autres antivirus en ligne pour confirmer et si jamais y'a une infection je poste le raport pour les recomandations:merci encore une fois pour tout!
0