Antivirus software alert

Fermé
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 - 26 juil. 2010 à 21:08
 Utilisateur anonyme - 30 juil. 2010 à 23:34
Bonjour,

Depuis cette après midi Avast signale des virus dés que je lance Internet Explorer mais je ne peux pas l'utiliser, IE signale des menaces. Je ne peux utiliser que Mozilla Firefox. Mais le plus gênant c'est les messages d'un "faux" antivirus (software alert) qui me signale des virus toutes les 30secondes. J'ai essayé de lancer un scan Malwarebytes mais impossible de lancer le programme car le faux antivirus le bloque et affiche un message disant que le fichier que j'essaie d'ouvrir est infecté. Il me fait ca avec tous les programmes à part Firefox et Avast. J'ai fait un scan avec Avast mais ca n'a rien changé. Apparemment ce virus est connu. Aidez moi svp.

Merci!!

A voir également:

12 réponses

Utilisateur anonyme
29 juil. 2010 à 13:49
Bonjour
tu as un problème peut-être avec le driver
2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
30 juil. 2010 à 00:25
Je sais pas du tout mais ca fonctionne plus que depuis qu'on a commencé à chercher le virus.
merci
0
Utilisateur anonyme
26 juil. 2010 à 21:58
Bonsoir
Télécharge rkill depuis l'un des liens ci-dessous:

http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

Enregistre le fichier sur le Bureau.
Désactive le module résident de l'antivirus et celui de l'antispyware.
Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution

Met à jour Malwarebytes, et essaye de le relancer
2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
26 juil. 2010 à 23:17
Bonsoir Jawaryinti, voilà ce que ca m'a affiché rkill. Je l'ai téléchargé 3fois pour que ca se lance car ca me mettait le message d'erreur dont je parlais tout à l'heure. Malwarebytes remarche je fais les mises à jour et je lance le scan. Est ce que je dois réactiver Avast ?

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Rafi on 26/07/2010 at 23:06:17.


Processes terminated by Rkill or while it was running:


C:\Documents and Settings\Rafi\Local Settings\Application Data\tomxkkutr\fcaxupbtssd.exe
C:\Documents and Settings\Rafi\Bureau\rkill.exe


Rkill completed on 26/07/2010 at 23:06:19.

Merci

Configuration: Windows XP / Firefox 3.5.7
0
Lance Malwarebytes, laisse Avast pour le moment
Rkill a désactivé un processus nocif
O.o°*??? Ex Nathandre °.Oø¤º°'°º¤ø
2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
26 juil. 2010 à 23:34
D'accord. J'ai fait un examen complet il ne me reste qu'à patienter.

Merci
0
Utilisateur anonyme
26 juil. 2010 à 23:45
J'attendrai le résultat que je verrai demain
0
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
26 juil. 2010 à 23:53
OK. Quand est ce que je peux réactiver Avast ?
0
Utilisateur anonyme
27 juil. 2010 à 00:00
Tu peux le réactiver, attend que Malwarebytes ai au moins terminé
2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
27 juil. 2010 à 00:59
Voici le rapport Malwarebytes

J'ai supprimé les quelques éléments infectés.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/07/2010 00:49:20
mbam-log-2010-07-27 (00-49-20).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 246981
Temps écoulé: 1 heure(s), 29 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rvvblruk (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rvvblruk (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\rthdbpl (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\Rafi\Application Data\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\Rafi\Local Settings\Application Data\tomxkkutr\fcaxupbtssd.exe (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 juil. 2010 à 14:54
Bonjour
Il faut vider la quarantaine de Malwarebytes

Le processus nocif qui a été stoppé par Rkill appartenait bien au rogue
On a réussit à le shooter

On va vérifier s'il reste encore des infections dans le PC

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI

2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
27 juil. 2010 à 18:10
Bonjour et merci

voici le rapport ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijpa89Buv.txt

Depuis hier le son ne fonctionne plus, je sais pas si c'est lié.
0
Utilisateur anonyme
27 juil. 2010 à 18:25
bonjour

Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
https://www.ionos.fr/?affiliate_id=77097

# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter
pour lancer l'installation qui se fera automatiquement

# Clique sur Suppression

# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK

# La suppression est lancée. Le bureau va disparaitre, c'est normal

# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me

# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque

# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier


# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .

# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
27 juil. 2010 à 18:53
le téléchargement échoue à chaque fois et avast me le signale comme un virus
0
Possible rootkit
USBFix est détecté à tort comme virus, mais il n'y a pas de virus

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tutoriel pour bien utiliser l'outil
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt



O.o°*??? Ex Nathandre °.Oø¤º°'°º¤ø
2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
28 juil. 2010 à 02:00
Merci

Voici le rapport ComboFix :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijeRCMJwN.txt
0
Utilisateur anonyme
28 juil. 2010 à 14:39
Bonjour
c:\windows\sm56hlpr.exe
c:\windows\system32\dllcache\lbrtfdc.sys
c:\windows\system32\dllcache\i2omgmt.sys
c:\windows\system32\drivers\i2omgmt.sys
c:\windows\system32\dllcache\changer.sys
c:\documents and settings\Rafi\Local Settings\Application Data\tomxkkutr
c:\windows\system32\dllcache\helpsvc.exe


Tu vas m'analyser ces fichiers sur le site Virus Total, car je les trouve louches,
c'est pour vérifier s'ils sont néfastes ou pas, certains fichiers sont cachés

Tu dois afficher les fichiers et dossiers cachés:
*Démarrer, Poste de travail
*Clique sur outils
*Sélectionne options de dossier
*Va dans l'onglet affichage
*Coche afficher les fichiers et dossiers cachés
*Décoche masquer les extensions des fichiers dont le type est connu
*Décoche masquer les fichiers protégés par le système d'exploitation
(recommandé)
Un message de mise en garde de Windows s'affiche
*Clique OK

Analyse sur Virus Total
https://www.virustotal.com/gui/
Clique sur parcourir
Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
Clique sur envoyer le fichier
une fois le scan terminé, donne moi le résultat

Lorsque tu auras finit, tu dois recacher les fichiers et dossiers cachés:
*Démarrer, Poste de travail
*Clique sur outils
*Sélectionne options de dossier
*Va dans l'onglet affichage
*Coche Ne pas afficher les fichiers et dossiers cachés
*Recoche masquer les extensions des fichiers dont le type est connu
*Recoche masquer les fichiers protégés par le système d'exploitation
(recommandé)

*Clique OK




2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
28 juil. 2010 à 23:15
Voici les rapports demandés :

c:\windows\sm56hlpr.exe :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijxH31VF8.txt

c:\windows\system32\dllcache\lbrtfdc.sys :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijTykrAyq.txt

c:\windows\system32\dllcache\i2omgmt.sys :

http://www.cijoint.fr/cjlink.php?file=cj201007/cij4ccbuPJ.txt

c:\windows\system32\drivers\i2omgmt.sys :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijUv9Mnsb.txt

c:\windows\system32\dllcache\changer.sys

http://www.cijoint.fr/cjlink.php?file=cj201007/cijzKOgFkR.txt

c:\windows\system32\dllcache\helpsvc.exe :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijgeuRUHO.txt

c:\documents and settings\Rafi\Local Settings\Application Data\tomxkkutr était un dossier vide que j'ai supprimé.


Merci
0
Utilisateur anonyme
28 juil. 2010 à 23:25
très bien ces fichiers sont légitmes, j'aime mieux ça
comment va le PC maintenant ?
2
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
28 juil. 2010 à 23:34
Il va beaucoup mieux :) IE refonctionne normalement. Par contre toujours pas de son depuis ...
0
Utilisateur anonyme
30 juil. 2010 à 11:48
Bonjour
Il faut pas mettre en cause les outils, ZHPDiag est juste un outil de
diagnostic, ComboFix ne s'est pas trompé, il a supprimé que des
éléments néfastes, et des orphelins(restants de logiciels), et Rkill
a désactivé qu'un processus nocif, celui du rogue, alors faut arrêter
de mettre en cause les manipulations qui ont été faites
C'est parce que le pilote concernant le son est peut-être corrompu,
réinstalle le. Les infections peuvent détériorer des fichiers
0
Jeune_Ancien Messages postés 16 Date d'inscription lundi 26 juillet 2010 Statut Membre Dernière intervention 30 juillet 2010 1
30 juil. 2010 à 15:22
Bonjour,

Je remets pas du tout en cause les manipulations je disais ca seulement pour situer dans le temps pour dire quand est ce que ca a arrêté de fonctionner. Je vais essayer le pilote.

Merci
0
Utilisateur anonyme
30 juil. 2010 à 23:34
Tu as essayé le pilote ?
0