Ennuyée par des virus

Résolu/Fermé
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010 - 22 juin 2010 à 15:05
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 24 juin 2010 à 13:42
Bonjour,

Depuis quelques temps, mon ordinateur ne cesse de ramer. Pour des raisons qui sont inconnues puisque aucune application ne tourne (à part Windows Live Messenger, Google Chrome et de la musique).

On m'a dit d'utiliser un scanner "online".
Voici le rapport : http://cjoint.com/data/gwpde0QMZx.htm


Voici également les rapports du logiciel RSIT :
LOG :http://cjoint.com/data/gwpedVvvqQ.htm
info : http://cjoint.com/data/gwpeG7CQb3.htm


Comme vous l'aurez compris, je suspecte la présence de virus.
Merci d'avance.

24 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 14:39
Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport
1
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
22 juin 2010 à 15:14
Salut

Désinstalle Relevent Knowledge.
C'est toi qui l'a mis?

Tu peux virer aussi TuneUP, c'est inutile et ça bouffe les ressources.

Ensuite, passe un coup de Malwarebytes



Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
Modifié par MissCanais le 22/06/2010 à 15:38
Bonjour et merci d'avoir apporté une réponse.

Pour ce qui est de Relevant Knowledge, je n'en ai aucun souvenir et pourtant je n'installe pas grand chose. Donc non ce n'est pas moi qui l'ai mit.


Je m'apprête à effectuer le scan avec MalwareByte's, ma machine n'étant pas très puissante il va falloir patienter un peu.

Merci.
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
22 juin 2010 à 16:13
Me revoilà !
Bizarrement vous aviez marqué (1heure environ hors là ça ne fait pas une heure)...


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4224

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22/06/2010 16:12:20
mbam-log-2010-06-22 (16-12-20).txt

Type d'examen: Examen complet (C:\|P:\|)
Elément(s) analysé(s): 152647
Temps écoulé: 27 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Programmes\RelevantKnowledge\rlls.dll (Adware.RelevantKnowledge) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ZWANGIE_SERVICE (Adware.Zwangi) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Programmes\RelevantKnowledge (Spyware.MarketScore) -> Delete on reboot.
C:\Programmes\Zwangie (Adware.Zwangi) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Programmes\RelevantKnowledge\rlls.dll (Adware.RelevantKnowledge) -> Delete on reboot.
C:\Documents\Utilisateur\Local Settings\Temp\~nsu.tmp\Au_.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Programmes\RelevantKnowledge\rlvknlg.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{50E2BE2C-934B-4D8F-A1F8-8CCD44019166}\RP243\A0010914.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Programmes\RelevantKnowledge\MSVCP71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Programmes\RelevantKnowledge\MSVCR71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Programmes\RelevantKnowledge\rloci.bin (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Programmes\Zwangie\zwangie.exe (Adware.Zwangi) -> Quarantined and deleted successfully.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 08:47
Au redémarrage,

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 11:19
Bonjour Tigzy.

Voilà le rapport demandé : http://www.cijoint.fr/cjlink.php?file=cj201006/cijjrh4ecZ.txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 11:32
Il faut mettre à jour Internet explorer, il faut la version 8 (même si tu utilises Google Chrome)

MSIE: Internet Explorer v6.0.2900.5512


tu n'as pas d'antivirus? C'est pas très prudent!

ANTIVIR
Installation Antivir
Tuto Antivir
+
Lancer une analyse Complète par antivir. Supprimer les détections. A la fin clique sur le bouton => Report
+
Colle le rapport ici

0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 11:40
Me revoilà.

J'ai bien un Antivirus... J'ai Microsoft Security Essentials, il n'apparait pas ?
Dois-je donc installer AntiVir quand même ?

Merci.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 11:56
Effectivement je l'avais pas vu... Non oublie Antivir alors.
Tu as toujours des problèmes?
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 11:57
Oups. J'ai désinstallé MSE et commencé le scan avec AntiVir.
De toute façon j'ai lu que AntiVir était meilleur donc ça ne peut être que bénéfique. Je te transmettrais le rapport.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 12:02
Bon ba ok ;)
Tu me dira ça, et si tu as toujours des problèmes
0
Utilisateur anonyme
23 juin 2010 à 13:17
salut MissCanais

Nico m'a brieffé sur ton probleme , je suis la conversation :)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 13:30
salut Gen, je peux avoir une explication? ^^
0
Utilisateur anonyme
23 juin 2010 à 13:32
oui nous avons une connaissance commune :)
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 13:33
Voici le rapport d'AntiVir : http://www.cijoint.fr/cjlink.php?file=cj201006/cij4Yo64XC.zip
Alala ce Hp ^^.
0
Hp_PAVILION Messages postés 197 Date d'inscription dimanche 21 mars 2010 Statut Membre Dernière intervention 21 juillet 2012 64
23 juin 2010 à 13:34
Hé voui, ce Hp alors :D.
0
Utilisateur anonyme
23 juin 2010 à 13:36
:) hello Nico
0
Hp_PAVILION Messages postés 197 Date d'inscription dimanche 21 mars 2010 Statut Membre Dernière intervention 21 juillet 2012 64
23 juin 2010 à 13:37
Plop plop :D. Bien dormi mwahahaha. Bon je dérange pas plus ça va être le fouttoir sinon :D.
Merci Tigzy de t'être occupé de Canais ^^.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 13:52
J'ai rien compris, mais de rien ;)
0
Hp_PAVILION Messages postés 197 Date d'inscription dimanche 21 mars 2010 Statut Membre Dernière intervention 21 juillet 2012 64
23 juin 2010 à 13:54
Canais m'a demandé de prendre le contrôle de son PC via TeamViewer pour repérer si y'avait des programmes louches.

Moi vu que la désinfection et moi ça fait plus que deux, je lui ai dit d'ouvrir un topik ici...

Voilou :D.

[Gen-hackman est une connaissance d'où le fait qu'il m'appelle Nico ^^]
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 13:55
Ce logiciel :

Casino\JackpotCity


contient un adware, je pense que Microsft essential n'a pas du beaucoup hurler, mais Antivir lui l'aime pas. C'est pas dangereux, c'est comme Everest poker ça affiche des pubs. Quoi qu'il en soit il doit plus marcher maintenant ^^

Tu ne m'a pas répondu, tu as toujours des problèmes?
0
Utilisateur anonyme
23 juin 2010 à 13:58
casino\Jackpot city = AD-Remover
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 14:12
Pour le virer oui, mais c'est pas dangereux? Après si on sait que ya de la pub quand on y joue...
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 14:23
Je n'ai jamais installé cette chose qui me harcèle jusque dans ma propre boîte de messagerie et lettre !!!!! Alors par pitié !!! POUBELLE !!!!!!!!
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 14:39
D'accord..
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 13:58
Non, Microsoft Security Essentials n'a rien dit... Bon...

En ce qui concerne les problèmes, j'ai pas eu bien le temps de tester "à fond" le PC. Je termine de passer l'aspirateur et je vous en informe de suite !
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 13:59
L'aspirateur ... ^^
0
Utilisateur anonyme
23 juin 2010 à 14:02
:)
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 15:06
Voili voilou le rapport : http://cjoint.com/data/gxpf4336fl.htm
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 15:09
Y'avait rien de spécial.
ça va mieux?
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 15:10
Oui, le PC est un peu plus rapide qu'avant. Chouette !
L'ordi est propre alors ?
0
Utilisateur anonyme
23 juin 2010 à 15:11
il me semble QUE RELEVANT KNOWLEGE a un service non ?.....
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 15:17
J'en ai pas vu... pourtant j'ai bien regardé les drivers sys et les Legacys. Tu l'as vu?
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 15:12
Pardon ? Que dois-je faire :S ?
0
Utilisateur anonyme
23 juin 2010 à 15:19
j'ai dit il me semble.....mais il serait bien d'avoir une liste des clés service en currentcontrolset
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 23/06/2010 à 15:23
ça correspond aux lignes 23 dans HJT non?
RAS si c'est ça

EDIT: Ah oui mais dans ZHP c'est que les services running, ya pas les stopped
0
Utilisateur anonyme
23 juin 2010 à 15:23
un peu plus que ca :)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 15:42
C'est à dire?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 15:23
on va faire une vérif pour le service
(*sourire*)

Télécharge sur le bureau « RSIT »
Double-clic dessus,
(Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
Laisser « 1 month »,
Cliquer sur « Continue ».
Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
Accepter la licence de HijackThis.
À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
Copier les rapports, les coller dans la réponse.
Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 15:36
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 15:41
ok, pas de méchant service ;)
C'est bien la dedans que tu voulais regarder Gen?
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 15:52
Apprenti ? ^^.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 juin 2010 à 15:58
Non pas vraiment ^^
j'ai juste du mal à comprendre ce qu'il cherche...;)
0
MissCanais Messages postés 20 Date d'inscription mardi 22 juin 2010 Statut Membre Dernière intervention 23 juin 2010
23 juin 2010 à 16:00
Ah oui là c'est différent...!
0
Hp_PAVILION Messages postés 197 Date d'inscription dimanche 21 mars 2010 Statut Membre Dernière intervention 21 juillet 2012 64
23 juin 2010 à 16:02
Oh et puis... Un dindon ça a toujours été exigeant :D [clin d'oeil].
======>[Dehors].
0