Grosse infection - sons non sollicités etc

Fermé
Neen - 5 juil. 2010 à 02:35
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010 - 11 juil. 2010 à 11:35
Bonjour à tous !!!

Je suis novice en informatique, j'aimerais donc demander de l'aide à votre communauté experte :)

J'essaie d'être concis et de pas trop baratiner, c'est pour la clarté de la chose, donc ne prenez pas mal le côté un peu 'expéditif' du message


Mon ordi :
Windows XP.
Navigateur Firefox.
Antivirus : Avira, mis à jour auto;
J'utilise MBAM et SpywareBlaster de temps en temps.

Le souci :
Après 2 ans d'utilisation sans aucun souci, mais vraiment aucun !!!
Subitement une avalanche...
Mon ordi m'a l'air très infecté, et c'est assez spectaculaire si je puis dire.
-> j'ai eu droit à une prétendue fenêtre Microsoft, qui me demandait de cliquer sur un bouton pour installer un anti phishing en gros. La fenêtre m'inspirait pas confiance, j'ai fait 'demander ultérieurement' et comme j'ai rien trouvé sur le net j'ai fait 'refuser' la fois suivante.
-> des sons de clics que je n'ai pas sollicités. Donc j'utilise l'ordi, puis j'entends le son 'clic', sans rien faire de spécial... Alors que j'ai désactivé les sons évènementiels de windows.
-> Toutes les 2 ou 3 minutes, le contrôle de volume de Son Wave se met au minimum !!!
-> Des fenêtres web s'ouvrent inopinément.
Remarque: elles s'ouvrent avec Internet Explorer , j'ai mozilla firefox navigateur par défaut.
Parfois c'est des pubs, d'autres fois un truc qui ressemble à un contrat si je puis dire x_x


J'ai donc fait dans cet ordre, apres avoir mis à jour chaque outil
->MBAM scan complet, il a supprimé 8 entrées
->Scan complet Avira , il a supprimé 1 entrée
->Mis à jour Spyware Blaster
->Nettoyage ccleaner
Puis j'ai redémarré

Résultat:
Aucun symptôme n'a disparu, si ce n'est cette fenêtre anti phishing qui n'a pas réapparu depuis que j'ai mis 'annuler'
Bref je pense avoir mal fait , meme si je n'utilise jamais IE =x La fenetre m'a absolument pas inspiré confiance.

Je m'en remets à vous...

... Bonne nuit :)




A voir également:

34 réponses

Bonjour à tous,

Je me permets de m'incruster dans ce sujet car j'ai exactement les mêmes symptomes, et que ça me rend MA-LADE!

- Toutes les 5-10 minutes, la barre son wave se met à 0, et je dois retourner dans le gestionnaire de sons pour réactiver...
- J'ai ces fameux clics aussi qui sortent de nulle part + parfois aussi une voix de petit robot (qui dit genre "oh my god, no wayyyy" lol) ou de la musique (plus rare, mais ça m'est arrivé alors que firefox ni aucun lecteur n'était en route)

Je suis avec AVG, et au dernier scan il m'a trouvé (mais pas réparé, pfff) 2 trojan:

- downloader.tiny.bb
- clicker.ajtz

Je ne trouve aucun utilitaire de désinfection sur le net, et bien peu d'infos sur ces 2 crasses, raison de mon post ici! Je suis pas une buse en informatique, mais pas un cador non plus!

Donc voilà, je ne sais pas si je dois recréer un sujet pour ce même problème afin de ne pas embrouiller ici??

D'avance merci à vous!


Mika
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
7 juil. 2010 à 14:56
Salut Mika,

C'est pas pour te chasser, au contraire je me sens moins désemparé en voyant que je suis pas seul à avoir ce problème :) ...
...mais je pense que c'est mieux de faire des sujets séparément même si les problèmes sont communs, ne serait ce que pour éviter à nos bénévoles de mélanger les rapports etc ;)
Bonne chance dans tous les cas
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 juil. 2010 à 15:07
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 juil. 2010 à 15:02
cette histoire de son , est etrange, visiblement plusieurs personnes en sont atteinte
Neen -
Télécharge LOP S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
lance l'installe et il y a un raccouci de crée aussitot
double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Séléctionne la langue souhaitée ,
puis choisis l'Option 1 ( Recherche )
Patiente jusqu'à la fin du scan.
Poste le rapport généré (situé aussi ici C:\lopR.txt )
( Si le Bureau ne réapparaît pas,a la fin du scan, lance le gestionnaire des tâches en cliquant sur les touches simultanément "Ctrl + Alt + Suppr" , puis dans Onglet Fichier , choisir Nouvelle tâche , taper "explorer.exe" et valider )
(Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\LopR.txt)

tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/eliminez-pubs-cid-sujet_198443_1.htm
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
7 juil. 2010 à 15:12
sherred, voici le rapport Lop S&d

http://www.cijoint.fr/cjlink.php?file=cj201007/cijJSlPIrI.txt
0
Hello!


Pas de problème je comprends, clair que c'est plus simple si je reposte un sujet!

Par contre le problème n'est pas le même que celui dans le topic que tu m'as donné plus haut sherred...

Bref je reposte un sujet, bonne chance à toi neen, tiens moi au courant si t'y arrives, je viendrai voir l'évolution ici! ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 juil. 2010 à 15:36
bon on continue , on a du passé a coté de quelque chose

Télécharge a-squared Free
https://www.pcastuces.com/logitheque/telechargement.asp?num=1227
https://www.clubic.com/telecharger-fiche20274-a-squared-free.html
Double-cliquez sur l'éxecutable A-squared Free pour commencer l'installation.
Sélectionnez la langue de votre choix, ici le français, puis cliquez sur Ok.
Pendant l'installation tu verra des cases a cochées , dont celle-ci:

Organiser des scannes par l'intermédiaire du menu contextuel : coche cette case, qui te permettra d'analyser un fichier en effectuant un clic droit sur celui-ci.

Dès la fin de l'installation, coche la case Démarrer a-squared free,

Une petite fenêtre va s'afficher, pour la mise a jour clique sur Non
une fois à l'écran d'accueil, tu pourra régler les paramètres du logiciel, faire la mise à jour de la base virale,
Clique sur Paramètres présent dans la colonne de gauche. Laisse l'onglet Général comme il est configuré. Sélectionne l'onglet Mise à jour et décoche les cases Installer l'aide et Installer les modules de langues additionnels.
Ne touche pas aux autres onglets.
En haut du logiciel, cliquez sur Mise à jour en ligne
enfin clic dans la colonne de gauche sur Balayer le PC
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 juil. 2010 à 16:56
je reviens demain matin , ;) on finira pas y arriver
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
7 juil. 2010 à 20:23
Bien bien :)

J'ai fait le balayage 'détaillé'
Il a donné une liste d'éléments infectieux, dont un 'haut risque'
Je savais pas quoi faire donc j'ai tout sélectionné et mis en quarantaine
Mais j'ai eu plein de fenêtres me disant que tel élément ne pouvait pas être supprimé.
J'ai fait enregistrer le rapport et je l'ai hébergé là :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijqeYkO0g.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 juil. 2010 à 06:27
c'est le PriceGong dont parlait hitman

supprime tout ce que tu a mis en quarantaine
visiblement le scan a été long
regarde si tu peu supprimer tout le dossier c:\documents and settings\NetworkService\Application Data\PriceGong

si tu n'y arrive pas en mode normal essaye en mode sans echec

0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 8/07/2010 à 07:17
sinon essaye comme ca
Télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ ou
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation gras ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.



:processes

:Services

:files
c:\documents and settings\NetworkService\Application Data\PriceGong
c:\documents and settings\loic\application data\pricegong
:Reg

:commands

[purity]
[emptytemp]
[start explorer]


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
8 juil. 2010 à 09:18
Bonjour sherred

-> J'ai fait supprimer tout ce qu'il y a en quarantaine dans a squared
-> Je n'ai pas de dossier ni de fichier Pricegong dans Application Data (j'ai fait afficher les fichiers cachés, et j'ai décoché 'Masquer les fichiers système")

Je fais la manip avec OTM ?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 8/07/2010 à 10:08
fait dans " rechercher" tous fichiers et tous dossiers
pricegong
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
8 juil. 2010 à 13:57
C'est fait

Il a trouvé plusieurs fichiers mais j'ai supprimé par réflexe =x
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 juil. 2010 à 14:12
des fichiers priceGong ??
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
8 juil. 2010 à 14:16
oui y avait notamment dossier PriceGong dans le dossier system32 (je crois que cest important), pour le reste je me souviens pas x(
et si je relance la recherche il trouve plus rien
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 juil. 2010 à 14:19
ok c'est une bonne chose
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 juil. 2010 à 14:20
mais pour ton probleme de son , je n'ai pas encore trouvé
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 juil. 2010 à 14:23
fait toujours ca
Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite dans erreurs tu fait une réparation de la base de registre.
https://www.malekal.com/tutoriel-ccleaner/
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
Modifié par Neen le 8/07/2010 à 15:04
C'est fait
J'ai redémarré, j'ai toujours les pubs et les problèmes de son x(
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 10/07/2010 à 08:16
*Télécharge ce fichier : http://www.esagelab.com/files/bootkit_remover.rar
decompresse le sur le bureau

execute remover.exe

si infection
tu aura un message de ce genre

-------------------------------------------------
"\\.\C: ->
\\.\PhysicalDrive0
MD5: 274955059efe9236c07688c5ff9242b2
Size Device
Name MBR Status
--------------------------------------------
74 GB
\\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on
some of your physical disks.
To inspect the boot code manually, dump the
master boot sector:remover.exe dump [output_file]
To disinfect
the master boot sector, use the following command:remover.exe fix
"
------------------------------------------------

*******************************************
merci à Malekal_morte
*******************************************


si infection

Ouvre le bloc-note et copie/colle ce qu'il y a ci-dessous :
@ECHO OFF
START remover.exe fix \\.\PhysicalDrive0
EXIT



* Enregistre le fichier sur ton bureau sous le nom fixi.bat (le .bat à la fin est important)
* Double clic sur fix.Bat, ça doit ouvrir une fenetre noir qui va se refermer.

ensuite repasse combo
re

Télécharge combofix.exe sur ton bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
dans la fenetre de telechargement renomme combofix.exe par « fixcombo.exe »

double clique fixcombo.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt



Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.et provisoirement
arrête les anti virus et autres protection pendant l'analyse
Pendant la durée de l'analyse ne te sert pas de ton pc


une fois l'analyse terminé ,remet toute tes protections antivirus et antispywares
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
Modifié par Neen le 10/07/2010 à 12:05
Bonjour :)

remover a trouvé une infection
Donc voici le rapport de FixCombo

http://www.cijoint.fr/cjlink.php?file=cj201007/cij3Ro2rZ0.txt

Edit:
Je viens de remarquer que
-> Il n'y a plus de processus iexplore.exe qui tourne en arrière plan
-> Le son ne se fait plus couper :D (C'est la joie j'écoute un morceau de musique en entier)
->Je n'entends plus les clics parasites
-> Je n'ai pas eu de pop up publicitaire depuis que j'ai lancé le fichier .bat

Donc moi je pense que c'est bon ?
J'attends que tu aies vu le rapport fixcombo de toute façon ;)
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
11 juil. 2010 à 06:37
cool , ca fait plaisir ;)

passe ToolsCleaner, merci A.Rothstein & Dj Quiou,
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

> http://pc-system.fr/
qui va désinstaller les outils que l'on a utilisés
qui peuvent être dangereux pour ton PC

désinstalle a-squared Free , inutile de le garder

par contre je te conseil , si tôt que possible de faire un scan complet avec antivir
"a jour"
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
Modifié par Neen le 11/07/2010 à 11:37
Han ben je suis bien content

Merci beaucoup pour tout le temps passé sur ce sujet sherred :)
Bon après midi, prenez le soleil tant qu'il est là x)

Je mets Résolu pour ce sujet

Edit : .... comment on met 'résolu' ? x(
0