Antivirus avast petit probleme ??!!

Fermé
tchook - 3 oct. 2005 à 20:11
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 4 oct. 2005 à 14:18
Bonjour
Mon antivirus avast!4.6 m'alerte que j'ai un virus ou adware ou cheval de troie ! Alors je fais supprimer fichier a détruire puis ça me marque Un adware a été trouvé si vous abandonner la connexion le téléchargement du fichier dangereux sera annulé !!
Que dois je faire ??
Mersi de me répondre
bisous a tous
A voir également:

15 réponses

Lulu69 Messages postés 4146 Date d'inscription mercredi 17 novembre 2004 Statut Membre Dernière intervention 21 juillet 2024 729
3 oct. 2005 à 20:14
Salut
Un adware a été trouvé si vous abandonner la connexion le téléchargement du fichier dangereux sera annulé !!
Que dois je faire ??


Arrete ton téléchargement voilà
Ensuite fait un scan en ligne pour vérifier que tout soit OK

Amicalement

Lulu69
0
merci beaucoup de ta réponse lulu69 mais juste une question comment fait on un sacnn en ligne ??
oui oui je suis vraiment pas doué
merci a tous
bisous
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 oct. 2005 à 20:35
Bonsoir,
Essaies de faire cela :

télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lancez le puis:
clic sur "do a system scan and save logfile" (cf demo)
faire un copier coller du log entier sur le forum

Démo : (merci a balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

a+
0
Salut à tous, pour ton scan, lien ci dessous ( bit-defender)+ spybot + ad-aware et un hijack dans forum: Virus/ securité;
http://www.florensac-chasse-trap.com/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
C:\Program Files\Avast\aswUpdSv.exe
C:\Program Files\Avast\ashServ.exe
C:\WINDOWS\smsc.exe
C:\WINDOWS\System32\msoffice.exe
C:\WINDOWS\System32\mstunnel.exe
C:\WINDOWS\System32\msnmsgs.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Avast\ashDisp.exe
C:\WINDOWS\System32\WINSHELL.EXE
C:\pmrx9.exe
C:\pr4.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\rundll32.exe
C:\program files\mailskinner\mailskinner.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Avast\ashWebSv.exe
C:\Program Files\Avast\ashMaiSv.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Family Pâris\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kqfclsqzpmeqmrticlvqnutju.com/9sAWupRhn2M3PsDyDsdb3TssHMMeRQ1faGlBnmidV1j46t_h1IFZaSoRBTDbbg/8.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.speedtouchdsl.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.alcatel.com/consumer/dsl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HTTP Tunneling Server] mstunnel.exe
O4 - HKLM\..\Run: [Msn Messsenger] msnmsgs.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [Windows Command Prompt] WINSHELL.EXE
O4 - HKLM\..\Run: [REGSYS] C:\pmrx9.exe
O4 - HKLM\..\Run: [REGWIN32] C:\pr4.exe
O4 - HKLM\..\Run: [Microsoft Office Startup] msoffice.exe
O4 - HKLM\..\RunServices: [HTTP Tunneling Server] mstunnel.exe
O4 - HKLM\..\RunServices: [Msn Messsenger] msnmsgs.exe
O4 - HKLM\..\RunServices: [Windows Command Prompt] WINSHELL.EXE
O4 - HKLM\..\RunServices: [Microsoft Office Startup] msoffice.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [HTTP Tunneling Server] mstunnel.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1045.dll,InstantAccess
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\RunServices: [HTTP Tunneling Server] mstunnel.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1045_FR_XP.cab
O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E343B7D-FCD6-440F-90D8-CFB43265D384}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe
voila Marie le log !!
réponds moi vite
bisous
et MERCI
0
Utilisateur anonyme
3 oct. 2005 à 21:04
Tu es grave infecte, par contre jaimerais qu a ton tour tu me rendes un petit service au prealable

Clik sur ce site
http://www.virustotal.com/xhtml/virustotal_en.html
puis parcourir, recherche ceci
C:\program files\mailskinner\mailskinner.exe
clik sur send et copie/colle le rapport stp
0
voila regis le rapport arrive mais en attendant qu'est ce que je fais pour ne plus être infécté ??
merci
bisous
0
Utilisateur anonyme
3 oct. 2005 à 21:15
salut tchook
ben tu m envoi le rapport
ensuite si je pars pas je te l analyse ou si moe ou bernie a le temps maintenant de la faire, merci d avance

a+
0
dsl mais je n'est mailskinner.exe j'ai que maillskinner ou OEskinner.dll ou OLskinner.dll !!
comment je fais ?? je prends lequel ??
reponds moi vite
merci
0
Utilisateur anonyme
3 oct. 2005 à 21:23
fais les 3 lol
0
enfaite c'est bon je l'ai trouvé mais le rapport ne marche pas ca fait au moins 3 min que je l'ai lancé et il a toujours pas fini !! :S
0
voila le rapport
This is a report processed by VirusTotal on 10/03/2005 at 21:27:03 (CET) after scanning the file "MailSkinner.exe" file.

Antivirus Version Update Result
AntiVir 6.32.0.6 10.03.2005 no virus found
Avast 4.6.695.0 09.30.2005 no virus found
AVG 718 09.29.2005 no virus found
Avira 6.32.0.6 10.03.2005 no virus found
BitDefender 7.2 10.03.2005 no virus found
CAT-QuickHeal 8.00 10.02.2005 no virus found
ClamAV devel-20050917 10.02.2005 no virus found
DrWeb 4.32b 10.02.2005 no virus found
eTrust-Iris 7.1.194.0 10.02.2005 no virus found
eTrust-Vet 11.9.1.0 10.03.2005 no virus found
Fortinet 2.48.0.0 10.03.2005 no virus found
F-Prot 3.16c 10.03.2005 no virus found
Ikarus 0.2.59.0 10.03.2005 no virus found
Kaspersky 4.0.2.24 10.03.2005 no virus found
McAfee 4595 10.03.2005 no virus found
NOD32v2 1.1240 10.03.2005 no virus found
Norman 5.70.10 10.03.2005 no virus found
Panda 8.02.00 10.03.2005 no virus found
Sophos 3.98.0 10.03.2005 no virus found
Symantec 8.0 10.03.2005 no virus found
TheHacker 5.8.2.117 10.03.2005 no virus found
VBA32 3.10.4 10.02.2005 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
merci pour ta patience
0
Utilisateur anonyme
3 oct. 2005 à 21:32
Bonjour,

Méthode à suivre dans l'ordre...
----------------------------------------------------------------------------
¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

1/

Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2/

Ad-Aware SE 1.06 <<nouvelle version.
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf

----------------------------------------------------------------------------
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
----------------------------------------------------------------------------
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et tempory internet file:

:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !
----------------------------------------------------------------------------
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kqfclsqzpmeqmrticlvqnutju.com/9sAWupRhn2M3PsDyDsdb3TssHMMeRQ1faGlBnmi dV1j46t_h1IFZaSoRBTDbbg/8.htm

O4 - HKLM\..\Run: [HTTP Tunneling Server] mstunnel.exe

O4 - HKLM\..\Run: [Msn Messsenger] msnmsgs.exe

O4 - HKLM\..\Run: [Windows Command Prompt] WINSHELL.EXE

O4 - HKLM\..\Run: [REGSYS] C:\pmrx9.exe

O4 - HKLM\..\Run: [REGWIN32] C:\pr4.exe

O4 - HKLM\..\Run: [Microsoft Office Startup] msoffice.exe

O4 - HKLM\..\RunServices: [HTTP Tunneling Server] mstunnel.exe

O4 - HKLM\..\RunServices: [Msn Messsenger] msnmsgs.exe

O4 - HKLM\..\RunServices: [Windows Command Prompt] WINSHELL.EXE

O4 - HKLM\..\RunServices: [Microsoft Office Startup] msoffice.exe

O4 - HKCU\..\Run: [HTTP Tunneling Server] mstunnel.exe

O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1045.dll,InstantAccess

O4 - HKCU\..\RunServices: [HTTP Tunneling Server] mstunnel.exe

O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1045_FR_XP.cab

O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR_XP.cab

O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe

----------------------------------------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers (si présents).

C:\WINDOWS\System32\msoffice.exe
C:\WINDOWS\System32\mstunnel.exe
C:\WINDOWS\System32\msnmsgs.exe
C:\WINDOWS\System32\WINSHELL.EXE
C:\pmrx9.exe
C:\pr4.exe
C:\WINDOWS\smsc.exe

----------------------------------------------------------------------------
¤Arrête ces services :

Clique sur Démarrer->exécuter->tape: services.msc

Double-clique: Service: System Manager Service

Règle-le sur "Arrêté" et "Désactivé".
----------------------------------------------------------------------------
¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Vide ta Corbeille.
----------------------------------------------------------------------------
¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

Précise tes soucis s’il en reste....

Tiens-moi au courant

A+
0
bonjour regis
je suis tes conseils mais je ne sais pas comment relancer HijackThis aprés avoir vider la corbeille !! Comment fait on ??
reponds moi vite merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 oct. 2005 à 14:18
Regarde le poste 3
A+
0