Virus toran.agent bloquè ds la zone quarantai

Résolu
don_kichot -  
 don_kichot -
Bonjour;
salut tout le monde et merci d'avance;'ai scannè mon pc avec malwarbytes et il a detectè un toran.agent que l'avast n'a pas detectè;j'ai cliquè sur suprimer mais il a etè juste bloquè dans la zone quarantaine de malwarbytes,que dois je faire pour le virer definitivement de mon pc?j'ai aussi fait un scan avec rsit et j'ai les deux raports info et log;je les poste si quelqu'un a la gentillesse de vouloir m'aider;merci encore une fois!

20 réponses

Résumé de la discussion

Le problème central est la détection d'un élément potentiellement malveillant nommé toran.agent par Malwarebytes, qui n'a pas été détecté par Avast et est resté bloqué en quarantaine. Plusieurs réponses préconisent d'exécuter des nettoyages complémentaires avec des outils dédiés et de refaire des scans approfondis avec différents antivirus en ligne pour confirmer l'élimination. Des retours indiquent l'importance de vérifier et nettoyer les restes, y compris les barres d'outils et les entrées de registre associées, puis de lancer à nouveau Malwarebytes et des outils de nettoyage. Si des traces persistent, l'installation d'un autre antivirus et la vérification des mises à jour critiques de Windows et des applications peut aider à prévenir de futures infections.

Bobot (l'IA à votre service)
  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    après 3 ou 4 antivirus en ligne cela suffit ...

    bonne suite
    1
    1. don_kichot
       
      bonjour
      merci;j 'ai fait jusqu'a mtnt trois scanes en ligne (node32;kaspersky et panda)je ferais le quatrieme et ca sufit comme tu dis!
      merci encore une fois pour tout!
      bonne journèe
      0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    il suffit de virer ce qui est en quarantaine dans malwarebyte mais avant colle nous le rapport de malwarebyte et les rapport de RSIT

    a plus
    0
    1. donèkichot
       
      rebonjour;merci pour la repense:le prmier raport de mawarresbytes a etè efacè pas un netoyeur de registe;mais j'ai le deuxieme dont le resultat est zero d'element nuisibles detectès;je le poste ds klk lminutes avec les deux raports de rsit!
      merci ancore une fois a plus!
      0
    2. don kichot
       
      le voila le deuxieme raport de malwarbytes:

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4182

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      11/06/2010 00:23:01
      mbam-log-2010-06-11 (00-23-01).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 116613
      Temps écoulé: 14 minute(s), 19 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)


      et voilale lien du premier raport de rsit info

      http://cjoint.com/data/glo56VMpdV.htm

      et voila le lien du dexieme raport log

      http://cjoint.com/data/glo7YJiWMM.htm

      merci encore une fois!
      0
    3. don_kichot
       
      resalut
      c'est fait j'ai tout suprimè et tu as raison il ne s'est rien passè;j'ai relancè un scan avec plusieurs outils de netoyage:malwarbytes antispy;advaced system car free edition;argente utilities;spyboot search end destroy :argente registry cleaner;cc cleaner et avast pour s'assurer que tout va bien et que ce tojran ne s'est pas infiltrè quelques part dans le pc!
      merci pour ton aide et allez les bleus!
      0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok vire

    Ask Toolbar depuis ton panneau de configuration puis AJOUT/SUPPRESSION DE PROGRAMMe

    puis branche tous tes supports externes et colle nous un rapport de recherche avec usbfix
    http://www.commentcamarche.net/download/telecharger-34066197-usbfix
    0
    1. don_kichot
       
      bonsoir
      merci pour la repense!
      J'ai deja suprimè y'a quelques jours la barre d'outils ask et tous ce qui suit avec l'outil de de desinastalation des progrmes de cc cleaner;j'ai essayè_ de telecharger usbfix sur le lien que tu m'as postè mais l'avast a detectè un virus (win:32VB-b;trjn)au moment du tlechargement et sur la page meme du telechargement et il m'a recommandè de quitter la connexion et c'est ce que j'ai fait
      je me suis connectè a nouveau et j 'ai telechargè le fichier ce qui s'est passè sans probleme mais quand j'ai essayè de l'instaler avec executer ca n'a pas marchè,je l'ai telechargè a nouveau depuis un autre cite sofotnic et je l'ai installè mais quand j'essay de lancer l'analyse ca ne marche plus!y'a juste une petite fenetre noire avec le choix des langues avec un code bizarre!c.e.f.p.q.
      j'ai lancè le scan avec avast et le resultat etait :0 elements infactèes mais tats de zones impossibles a scanner!
      j'ai cru que c'est fini mais aparament ce n'est plus le cas!que dois je faire slvp?
      on m'a conseilè de desinstaller avast et installer kaspersky maisj 'ai hesitè;je crain que le virus ou les virus font ravage pendant la desinstalation de l'avast!
      merci encore une fois et plus!
      0
    2. don_kichot
       
      rebonsoir
      j'essay jtrs mais c'est tjrs le meme probleme,ca ne marche plus,l'avast a detectè quatre fois le meme virus:win32 vb-ji;il m'a recommandè trois fois de le mettre en quarantaine et ca a marchè deux fois et les deux dossiers infectès sont tjrs dans cette zone mais la troixieme fois il m'a afichè qu'il est impossible de traiter ce dossier;la quatrieme fois il m'a reomandè d'anandonner la connexion;une chose etrange comme meme c'est que quandj 'installe usbfix je ne le trouve plus dans le paneau de configuiration dans la liste ajouter ou suprimer un programe!
      quand j 'ai regardè le journal de l'avast 'ai constatè que ca fait plusieurs jours qu'il a detectè ce virus et quelques semaines auparavant il a detectè un autre virus:win32 pc client acb
      j'ai cru que c'est fini quand mab antispy n'a detectè aucun element nuisible mais aparament les soucis viennenet juste de commencer!
      merci encore une fois pour ton aide et a plus
      0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    colle un rapport de suppression avec le logiciel suivant:

    https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
    0
    1. don_kichot
       
      bonjour
      le voila le raport de ad-remover:

      ======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 11/06/10 à 19:00
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 10:18:30 le 12/06/2010, Mode normal

      Microsoft Windows XP Professionnel Service Pack 3 (X86)
      Packard Bell, PACKARD-FB3142B ( )

      ============== RECHERCHE ==============


      0,Fichier trouvé: C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\searchplugins\askcom.xml
      0,Dossier trouvé: C:\Documents and Settings\Packard Bell\Local Settings\Application Data\AskToolbar
      0,Dossier trouvé: C:\Documents and Settings\Packard Bell\Local Settings\Application Data\Conduit
      0,Dossier trouvé: C:\Program Files\Conduit

      -- Fichier ouvert: C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\Prefs.js --
      Ligne trouvée: user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
      Ligne trouvée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
      Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
      Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com");
      Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Softonic_France Customized Web Search");
      Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
      Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
      Ligne trouvée: user_pref("extensions.opensearch@ask.com.install-event-fired", true);
      Ligne trouvée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=");
      -- Fichier Fermé --


      1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      0,Clé trouvée: HKLM\Software\Conduit
      0,Clé trouvée: HKCU\Software\Ask.com
      0,Clé trouvée: HKCU\Software\AskToolbar
      0,Clé trouvée: HKCU\Software\Conduit
      0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
      0,Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
      3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

      0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.3 (fr)] **

      -- C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\Prefs.js --
      browser.download.dir, C:\\Documents and Settings\\Packard Bell\\Mes documents\\Downloads
      browser.search.defaultenginename, Ask.com
      browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
      browser.search.selectedEngine, Bing
      browser.startup.homepage, hxxp://www.google.fr/
      browser.startup.homepage_override.mstone, rv:1.9.2.3
      keyword.URL, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Do404Search: 0x01000000
      Search Page: hxxp://search.live.com
      Show_ToolBar: yes
      Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2542115
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.yahoo.com
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start Page: hxxp://www.yahoo.com

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 3502 Octet(s)

      Fin à: 10:20:51, 12/06/2010

      ============== E.O.F ==============


      en attendant je vais encore essayer de lancer un scan avec usbfix peut etre ca marchera cette fois!
      merci pour tous!
      0
    2. don_kichot
       
      salut
      ca ne marche toujours pas avec usbfix;le fichier que je telecharge d'ici est infectè je crois,chaque fois que je la scan avec avast il y detecte un tcheval de troie;sur sofotnic j'arrive a l'instaler mais quand j'essay de le lancer y'a touojurs cette petite fenetre noire des langues!pour les deux autres tojran win32 ils sont toujours dans la zone quarantaine de l'avast;j'ai essayè de les suprimer sous le mode sans echech mais ils ne sont pas afichès l'avast a afichè des ereures ;;et jusqu'a mtnt le pc marche toujours bien!mais jusqu' aquand?
      merci et a plus j'espèrs!
      0
    3. don_kichot
       
      j'analyse le pc avec de nombreux logiciels de nettoyage et d'optimisation et ils detectent tous des problemes de vie privèe et de logiciels espionset de registe;en total plus de 200 problemesparmi ces erures le nom de ask user ;google chrome data ;flache media player et toolbare se repetent toujours;je repars ces erures mais je les retrouve encore une fois;et malb anti malwarre ne trouve aucun element nuisible;les deux torjan win32 sont trs bloquès dans la zonz quarantaine de l'avast!
      une petite question est ce que je peux desinstaler l'avast puisqu'il est endomagè je crois et puis installer kasparsky?ou est ce que cela ne servira a rien puis que le pc est deja infectè?merci de ton aide!
      a plus 'espèrs!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    j'avais mis un rapport de suppression de ad remover et non de recherche :)

    puis

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    puis mets à jour avast avec la version 5!!!
    0
    1. don_kichot
       
      reslt
      le voila le rporte nettoyage de adremover:

      ======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 11/06/10 à 19:00
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:51:27 le 12/06/2010, Mode normal

      Microsoft Windows XP Professionnel Service Pack 3 (X86)
      Packard Bell, PACKARD-FB3142B ( )

      ============== ACTION(S) ==============


      0,Fichier supprimé: C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\searchplugins\askcom.xml
      0,Dossier supprimé: C:\Documents and Settings\Packard Bell\Local Settings\Application Data\AskToolbar
      0,Dossier supprimé: C:\Documents and Settings\Packard Bell\Local Settings\Application Data\Conduit
      0,Dossier supprimé: C:\Program Files\Conduit

      (!) -- Fichiers temporaires supprimés.


      -- Fichier ouvert: C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\Prefs.js --
      Ligne supprimée: user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
      Ligne supprimée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
      Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
      Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
      Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Softonic_France Customized Web Search");
      Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
      Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
      Ligne supprimée: user_pref("extensions.opensearch@ask.com.install-event-fired", true);
      Ligne supprimée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=");
      -- Fichier Fermé --


      1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      0,Clé supprimée: HKLM\Software\Conduit
      0,Clé supprimée: HKCU\Software\Ask.com
      0,Clé supprimée: HKCU\Software\AskToolbar
      0,Clé supprimée: HKCU\Software\Conduit
      0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
      0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

      0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.3 (fr)] **

      -- C:\Documents and Settings\Packard Bell\Application Data\Mozilla\FireFox\Profiles\e6t8kpls.default\Prefs.js --
      browser.download.dir, C:\\Documents and Settings\\Packard Bell\\Mes documents\\Downloads
      browser.search.selectedEngine, Bing
      browser.startup.homepage, hxxp://www.google.fr/
      browser.startup.homepage_override.mstone, rv:1.9.2.3

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 8 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 3382 Octet(s)

      Fin à: 11:52:58, 12/06/2010

      ============== E.O.F ==============




      j'entame la demarche dont tu m'as recommandè;je poste les raports plus tard

      merci et a plus!
      0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    up
    0
    1. donèkichot
       
      pardon;mais je n'ai pas de par feu ou bien je saisie pas de quoi il s'agit,est ce l'antispy malwarre bytes ou est ce l'antispy searche and de stroy?et quand e desactive l'avast je le suspend ou e l'atrrete?
      et desolè pour le retard
      merci encore une fois!
      0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok j'attends combofix
    0
    1. don_kichot
       
      salut
      j'ai essayè de le lancer apres avoir arretè la protection resdidente de l'avast mais combofix m'a demandè de telecharger un truc en indiquant qu'il ne peut pas detecter de graves elements nuisibles sans ce truc!je telecharge?
      merci encore une fois
      0
    2. don_kichot
       
      ok merci
      0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui télécharge
    0
    1. don_kichot
       
      le voila le lien du raport combofix,je suis en train de mettre a our l'avast en attendant l'etape suivante;merci pour l'aide encore une fois!

      http://cjoint.com/data/gmp13zzz25.htm
      0
    2. don_kichot
       
      la mise a jour de l'avast echoue;on me dis que l'avast n'est pas installè ou bien il est endommagè et on me recommande de desinstaller le logiciel et de le reistaller a nouveau pour pouvoir le mettre a jour
      je desinstalle et reinstalle?
      0
    3. don_kichot
       
      l'avast m'a recommandè de telecharger un logiciel aswcleaner.exe que je peux telecharger sur le cite officiel de l'avast et cela pour efacer les trace de l'avast 4!
      e fais quoi alors?
      merci encore une fois!
      0
    4. don_kichot
       
      enfin je suis arrivè a installer avast5 et j'ai lancè un scan munitieux;je poste le raport plus tard!mais le parfeu windows me signal que l'antivirus est peut etre perimè alors que je viens de le telecharger du cite officiel avaste!en plus y'a tjrs des mises a jours a faire chaque fois que j'eteins le pc!est ce normal ou est ce que ce sont des logiciels malveillants?
      merci et a plus 'espèrs!
      0
    5. don_kichot
       
      le scan de l'avast 5 vient de se terminer et le resultat est zero fichiers infectè mais je m'en doute toujours;est ce que ca veut dire que mon ordi est propre?si c'est le cas merci beaucoup pour ton aide et si ce n'est pas le cas merci encore plus pour ton aide!
      a plus!
      0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok lance le logiciel tools cleaner
    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

    et vire tout et colle le rapport obtenu
    0
    1. don_kichot
       
      bonsoir
      c'est fait et voila le raport:

      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Combofix.txt: trouvé !
      C:\Qoobox: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\Packard Bell\Bureau\ComboFix.exe: trouvé !
      C:\Documents and Settings\Packard Bell\Bureau\Rsit.exe: trouvé !
      C:\Program Files\Ad-remover: trouvé !
      C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
      C:\Program Files\trend micro\HijackThis.exe: trouvé !
      C:\Program Files\trend micro\hijackthis.log: trouvé !
      C:\Qoobox\ZHPDiag: trouvé !
      C:\Qoobox\Quarantine\catchme.log: trouvé !
      C:\Qoobox\ZHPDiag\ZHPdiag.exe: trouvé !
      C:\Qoobox\ZHPDiag\catchme.exe: trouvé !
      C:\Qoobox\ZHPDiag\mbr.log: trouvé !
      C:\Qoobox\ZHPDiag\mbr.exe: trouvé !
      C:\WINDOWS\mbr.exe: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\Packard Bell\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
      C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
      C:\Program Files\trend micro\HijackThis.exe: supprimé !
      C:\Qoobox\ZHPDiag\ZHPdiag.exe: supprimé !
      C:\Qoobox\ZHPDiag\catchme.exe: supprimé !
      C:\Combofix.txt: supprimé !
      C:\Documents and Settings\Packard Bell\Bureau\Rsit.exe: supprimé !
      C:\Program Files\trend micro\hijackthis.log: supprimé !
      C:\Qoobox\Quarantine\catchme.log: supprimé !
      C:\Qoobox\ZHPDiag\mbr.log: supprimé !
      C:\Qoobox\ZHPDiag\mbr.exe: supprimé !
      C:\WINDOWS\mbr.exe: supprimé !
      C:\Qoobox: supprimé !
      C:\Rsit: supprimé !
      C:\Program Files\Ad-remover: supprimé !


      merci encore une fois a plus j'espèrs
      0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok vire combofix de ton bureau manuellement

    et c'est bon

    bonne suite!
    0
    1. don_kichot
       
      salut
      c'est fait e l'ai suprimè avec succè et j'ai nettoyè apres avec cc cleaner;et puis je fais quoi sltp?la dernière fois que j'ai lancè ambm apres l'avoir mis a jour il a detectè 7 elements nuisibles du nom de adware.relevant knowledge;ils sont tjrs dans la zone quarantaine!
      est ce que je peux changer d'antivirus?l'avast 5 est tjrs désactivé au démarrage de windows je dois tjrs l'activer manuellement en plus je n'entends plus le signal vocal des informations des mises a jours
      merci et a plus !
      0
    2. don_kichot
       
      resalut
      désolé mais 'ai oublié un autre truc;y'a toujours des mises a ours pour windows qui attendent l'exécution;je m'en doute c'est plus que deux fois par jour;et quand je désactivé l'installation automatiques des mises a pour windows une boule d'information s'affiche en m'indiquant que mon pc cours des risques dédommagement;est ca normal?je laisse faire ces mises ajour?
      merci encore une fois!
      a plus
      0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    colle le rapport de malwarebyte et vire ce qui est dedans en quarantaine

    colle le rapport d'un antivirus en ligne comme kaspersky ou bitdefender ou panda ou nod32
    0
    1. don_kichot
       
      bonsoir
      merci pour ton aide
      je viens de lancer malwarebyte apres avoir suprimè ce qui est dans la quarantaine
      je colle le raports des que ca se termine;
      et pour l'autre scan voila le raport de betdefender;un scan rapide de 60 seconde!

      http://cjoint.com/data/goxaPKAb8c.htm

      ca parait plutot bien;je vais chercher un autre scan en ligne pour confirmer!
      merci encore une fois!
      0
    2. don_kichot
       
      rebonsoir
      voila le raport de mabm c'est plutot bien je crois;mais j'ai lancè d'autres outils de nettoyage comme advanced systeme care,argente registry cleaner;argente utilities ; free registry cleaner et galerire utilities et ils ont tous trouvè des traces de ask alors j'ai lancè encore une fois mabm apèrs l'avoir mis a jour et e poste le raport des que ca se terimne!merci pour tout!
      en plus je viens juste de m'en rendre compte que la barre d'outils ask est la sur la barre d'outils ie sans que e l'einstalle je la suprime tout de suite et je relance mbam!

      le lien vers le 1er raport de mabam

      http://cjoint.com/data/gpbcEf3NtC.htm

      je poste aussi un raport de advanced system care qui a detectè ces traces de ask

      Logfile of Advanced SystemCare 3 Registry Scan
      Scan Date: 15/06/2010
      OS Platform: Windows XP
      x64 Bit: No
      ASC Version: 3.6.0.712
      Problems Count: 8http://cjoint.com/data/gpbcEf3NtC.htm
      -----------------------------

      [Chemin inexistant]
      HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}\1.0\HELPDIR N/A C:\Program Files\Ask.com
      [Désinstallation incorrecte]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} InstallSource C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\{13EDC36D-4F94-46F6-BE33-17A290C98653}\
      [Chemin inexistant]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\is-7N578.tmp\is-VPJQE.tmp Setup/Uninstall
      [Chemin inexistant]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\is-091TF.tmp\AskInstallChecker.exe Ask Install Checker
      [Chemin inexistant]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\Program Files\Glary Utilities\askBarSetup.exe wrapper Application
      [Chemin inexistant]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\NEWF0.tmp.exe Setup Launcher
      [Chemin inexistant]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\{86D4B82A-ABED-442A-BE86-96357B70F4FE}\Processor64Bit.exe Check Processor Architecture is 64 bit
      [Chemin inexistant]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\ C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\{86D4B82A-ABED-442A-BE86-96357B70F4FE}\AskPartnerCobrandingTool.exe Ask Toolbar Partner Cobranding
      j'ai tout reparè mais on sait jamais
      merci pour tout!et a plus pour le reste des recomandations!
      0
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok pour ask

    colle un rapport de recherche avec AD REMOVER
    0
    1. don_kichot
       
      bonjour
      merci pour ton aide;j'ai suprimè ask tool barre,mais je l'ai encore trouvè sur ie une autre fois mais cette fois elle n'existait pas dans l'option d'ajoute et supression des programes du paneau de configuration ni dans la liste des programes de cc cleaner alors je l'ai desactivè par l'option de midification des modules complimentaires de ie;en plus fire fox a recontrè des problemes et m'indiquait qu'elle devait fermer et redemarrer pour trois fois;le deuxieme raport de mbam etait clean aussi; voila le lien vers le raport de ad_rmover:

      http://cjoint.com/data/gpklD8bk3u.htm

      le deuxieme raport de mabm apres avoir suprimè ask tool barre


      http://cjoint.com/data/gpkuIR0iba.htm


      merci encore une fois et a plus pour le reste de la demarche!
      0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    vire ce qui a été trouvé par ad remover

    entre le premier AD REMOVER et le second tu as mis un logiciel ?

    puis lance tools cleaner pour virer ce qui a été utilisé et colle le rapport de nettoyage

    puis dis si encore des problèmes
    0
    1. don_kichot
       
      bonsoir
      merci pour tout;
      voila le lien du deuxieme raport de scan ad remover;desolè mais le premier e le trouve plus;e crois que je l'ai suprimè;


      http://cjoint.com/data/gpthVNPMJH.htm

      oui j'ai telechargè galry utilities sur comment ca marche;voila le raport de nettoyage de ad-remover

      http://cjoint.com/data/gptCr13EzO.htm


      et voila le raport denettoyage de tools cleaner:


      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Program Files\Ad-remover: trouvé !
      C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
      C:\Program Files\Ad-remover: supprimé !


      le plus grand souci que j'ai pour le moment c'est trois torjane win32 vb-ij bloquès dans la zone quarantaine de l'avast 5;je ne me souviens plus quand il les a detectè ni quand il a bloquè;ils etaient dans la zone quarantaine de l'ancienne version que j'ai desinstallè,j'en fais quoi?je les suprime?
      en plus y'a un probleme de double clique ;je clique a droit sur la souris et ca me donne tjrs le resultat de double clique;spy bot a detectè ce probleme et l'a reparè mais ca revient encore;mais ce n'est pas un grand probleme!
      merci encore une fois
      et a plus j'espèrs
      0
  15. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    vire ce qui est en quarantaine dans avast . Spybot tu as quelle version? Verifie que c est bien la derniere. Mais double click de toute façon correspond juste a des cookies et cela n est pas dangereux. On a tous des cookies dès que l on va sur le net il te suffit de les virer avec glary utilities ou de programmer ton navigateur pour qu il les vire a chaque fermeture de celui ci (a partir du menu options)
    0
    1. don_kichot
       
      bonsoir
      c'est fait,j'ai suprimè ce qui etait dans la quarantaine et il ne s'est rien passè;j'ai deja fire fox et c'est mon navigateur par defaut;mais il se lance lentement;il est rapide et securisè mais toujours lent au depart,j'ai bloquè les kookies sur internet explorer et google chrome par le menu options comme tu m'as indiquè mais je n'arrive pas a faire la meme chose avec fire fox;je ne trouve plus l'option de bloquage des cookies;
      encore une fois tu as raison,j'avais pas la dernière version de spybot je viens de la telecharger avec des mises a jour d'un cite aux etats unis et j'ai lancè une nouvelle verification,j'ai essayè de le telecharger sur ie mais une fenetre m'a indiquè qu'il est impossible de faire cette action et que les parametres de securitèe bloquent ce telechargement;mais je suis parvenu a le telecharger sur google chrome malgrè que ce dernier laisse beaucoup de dechets mais il est comme meme rapide et pratique,
      merci encore une fois!et a plus pour le reste des recomandations
      0
  16. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui firefox est long au demarrage . C est un fait . Sinon tu peux tester les navigateurs opera ou safari . Dans les optiond de firefox il faut demander a supprimer les cookies a la fermeture .
    0
    1. don_kichot
       
      Bonjour,
      merci pour tout mais j'ai encore quelques soucis;
      on commence par le positif;j'ai lancè la verification de spy bot la dernière version avec des mises a jour et le resultyat etait positif!meme chose pour mbam!
      pour le moin positif;depuis quelquesjours ; je recois des messages d'avertissements de nouvelles mises a jour de windoaws microsoft;j'arrete l'ordinateur pour laisser s'installer ces mises a jours;mais quand je le redemarre la meme boule d'informations s'affiche avec le meme nombre de mises a jour:7 exactement et quand j 'ai essayè de les installer en taravaillant sur le pc ,un autre message s'afficche en m'indiquant cette fois que certaines mises a jours n'ont pas pu etre installèes ,le souci c'est que c'est mises a concernent les parametres de securitèe;voila les cordonnèes des mises a jour en question!

      Mise à jour de sécurité de Microsoft Office InfoPath 2003 (KB980923)
      Mise à jour de sécurité pour Microsoft Office PowerPoint 2003 (KB982157)
      Mise à jour pour le filtre de courrier indésirable d'Outlook 2003 (KB983503)
      Mise à jour de sécurité pour Microsoft Office Word 2003 (KB982134)
      Mise à jour de sécurité pour Microsoft Office Publisher 2003 (KB982122)
      Mise à jour de sécurité pour Microsoft Office Excel 2003 (KB982133)
      Mise à jour de sécurité pour Microsoft Office 2003 (KB982311)

      j'espèrs que ce n'est pas grave;j'aimerais bien en finir et regarder enfin le mondial sans soucis!
      merci encore une fois!
      0
  17. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    vas dans DEMARRER puis TOUS LES PROGRAMMEs puis WINDOWS UPDATE et télécharge les dernières mises à jour et installes les toi même
    0
    1. don_kichot
       
      bonjour
      merci pour tout;j'ai essayè d'installer ces mises a jour manuelement comme tu me l'as recomandè mais ca n'a pas marchè;je crois que ca a avoir avec ma version de microsoft office:je crois que 'ai virè ce tojran definitivement et que je n'ai plus de soucis maitenant suaf une toute petite question avavnt de signaler que ce probleme etr rsolu;est ce que je peux changer d'antivirus et installer kaspersky a la place de l'avast 5?ou est ce que ca ne changera rien?
      merci encore une fois!
      0
  18. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu peux toujours changer d'antivirus mais cela ne changera pas le problème

    kaspersky est plus efficace mais consomme énormement de ressource

    si tu change pour virer avast:
    https://www.avast.com/fr-fr/uninstall-utility

    sinon plutôt que changer d'antivirus tu peux faire une analyse en ligne :antivirus en ligne (avec kaspersky...)

    si une infection est trouvé tu peux coller le rapport dans un prochain message
    0
    1. don_kichot
       
      bonsoir
      malheureusement ce n'est pas encore fini!
      j'ai lancè l'analyse de scan en ligne avec panda;pour la première fois il n'a rien detectè jusqu'a 29/100 des fichiers mais il a etè bloquè et l'analyse est devenue de plus en plus lente alors j'ai suspendu la anlyse et j'ai rellancè une autre,et la a 13/100 il a detectè un fichier infectè!j'ai mis a jour mabam et l'ai lancè mais il n'a rien detectè et j'ai aussi lancè spybote et il a detectè un truc du nom de web trends live brwser;je ne sais pas si je dois coriger cette erure avec spybote ou bien 'attendre le raport de panda scan en ligne!
      je poste ce raport dès que l'analyse se termine!
      a plus
      0
    2. don_kichot
       
      rebonsoir
      voila le raport de mabam

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4210

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      17/06/2010 22:37:30
      mbam-log-2010-06-17 (22-37-30).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|)
      Elément(s) analysé(s): 156583
      Temps écoulé: 50 minute(s), 58 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    3. don_kichot
       
      j'ai fait un scan rapide betdefender et voila le lien vers le rapport


      http://cjoint.com/data/gsa10AVoJz.htm

      merci encore une fois
      0
  19. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt le rapport de bitdefender ne trouve pas d'infections

    pour ce qui a été trouvé par spybot c'est pas dangereux, tu peux virer toutefois

    encore des soucis?
    0
    1. don_kichot
       
      bonjour
      merci pour la repense;hier le scan en ligne de panda a trouvè un fichier infactè;mais ca a pris beaucoup de temps et je me suis endormi;le matin j'ai pas trouvè le raport de cette anlyse;mainatenat j'ai lancè un autre scan de nod32 et il n'a trouvè aucune infection;est ce que tu sais ou je peux trouver le raport de panda?
      ou bien je relance le scan deuxieme fois?
      merci
      0
  20. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour panda il faut relancer

    mais comme il signale les cookies ... parfois ce ne sont pas vraiment des infections
    0
    1. don_kichot
       
      je vois je vais le relancer encore une fois et une fois c'est fini je lance kaspersky ou un autre sacn en ligne;et si jamais panda precise ou se trouve le fichier infectè cette fois je vais scaner ce fichier par plusieurs antivirus en linge
      merci et bonne journeè a toi,je poste les resultats des que possible!
      0
  21. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    si des infections sont trouvées colle le rapport dans ton prochain message
    0
    1. don'kichot
       
      bonsoir
      merci pour tout
      j'ai fait le scan de panda et le raport etait propre;j'ai aussi fait celui de kaspersky mais il n'a pas etè simple,il bloquait tout le temps et meme le compteur s'arretait alors je l'ai relancè trois fois;et a la troixième fois ca a marchè et le raport etait propre, mais la liste du raport etait vide,aucune precision n'y etait,je ne sais pas si c'est normal ou pas,demain je lancerais d'autres analyses d'autres antivirus en ligne pour confirmer et si jamais y'a une infection je poste le raport pour les recomandations:merci encore une fois pour tout!
      0