Virus redirect de google

Fermé
VINCENTDU31 - 3 août 2010 à 16:22
 Utilisateur anonyme - 10 août 2010 à 22:54
Bonjour,

Je suis touché par le virus "redirect" de google.
D'autre part à chaque ouverture de internet, se met sur mon bureau un fichier temporaire....

Quelqu'un peut il m'aider.

Merci d'avance

A voir également:

43 réponses

VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
5 août 2010 à 07:43
Le rapport :

############################## | UsbFix 7.019 | [Recherche]

Utilisateur: Bertaut (Administrateur) # BERTAUT [ ]
Mis à jour le 03/08/10 par El Desaparecido / C_XX
Lancé à 07:42:08 | 05/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T9400 @ 2.53GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T9400 @ 2.53GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13

Pare-feu Windows: Activé
Antivirus: Sophos Anti-Virus [(!) Disabled | Updated]
RAM -> 2020 Mo
C:\ (%systemdrive%) -> Disque fixe # 298 Go (265 Go libre(s) - 89%) [System] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
5 août 2010 à 12:29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista/7)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite :


▶ Télécharge ici : Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
5 août 2010 à 22:43
############################## | UsbFix 7.019 | [Suppression]

Utilisateur: Bertaut (Administrateur) # BERTAUT [ ]
Mis à jour le 03/08/10 par El Desaparecido / C_XX
Lancé à 22:39:49 | 05/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T9400 @ 2.53GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T9400 @ 2.53GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13

Pare-feu Windows: Activé
Antivirus: Sophos Anti-Virus [(!) Disabled | Updated]
RAM -> 2020 Mo
C:\ (%systemdrive%) -> Disque fixe # 298 Go (265 Go libre(s) - 89%) [System] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Listing |

[05/08/2010 - 07:37:27 | A | 1024] C:\.rnd
[23/02/2009 - 14:01:06 | D ] C:\Addon
[23/02/2009 - 17:22:52 | D ] C:\APPS
[23/02/2009 - 16:05:12 | A | 28] C:\AUTOEXEC.BAT
[24/06/2008 - 19:12:34 | A | 0] C:\AUTOEXEC.SYD
[23/03/2010 - 16:06:12 | D ] C:\BERTAUT Vincent
[12/03/2010 - 10:53:18 | D ] C:\Bitemp
[23/02/2009 - 17:27:14 | HD ] C:\BJPrinter
[23/02/2009 - 13:56:38 | A | 212] C:\Boot.bak
[04/08/2010 - 00:06:57 | RASH | 282] C:\boot.ini
[14/04/2008 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[22/04/2010 - 14:50:51 | D ] C:\CanoScan
[04/08/2010 - 00:06:57 | RASHD ] C:\cmdcons
[03/08/2004 - 23:00:08 | A | 263488] C:\cmldr
[04/08/2010 - 21:36:52 | A | 18187] C:\ComboFix.txt
[24/06/2008 - 19:12:34 | A | 0] C:\CONFIG.SYS
[25/08/2009 - 10:59:12 | D ] C:\Documents and Settings
[23/02/2009 - 17:22:54 | D ] C:\DRIVERS
[05/08/2010 - 07:36:24 | ASH | 2117914624] C:\hiberfil.sys
[23/02/2009 - 13:51:06 | A | 3764] C:\Install.LOG
[23/02/2009 - 13:50:06 | D ] C:\Intel
[24/06/2008 - 19:12:34 | RASH | 0] C:\IO.SYS
[29/07/2010 - 10:09:36 | D ] C:\iTunes
[23/02/2009 - 15:58:08 | A | 5301] C:\Lang.txt
[23/02/2009 - 17:25:14 | D ] C:\Logiciel conges
[14/05/2010 - 20:29:27 | D ] C:\Mes documents
[24/06/2008 - 19:12:34 | RASH | 0] C:\MSDOS.SYS
[23/02/2009 - 17:23:42 | RD ] C:\MSOCache
[14/04/2008 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | RASH | 252240] C:\ntldr
[23/02/2009 - 17:23:48 | D ] C:\oracle
[05/08/2010 - 07:36:18 | ASH | 2145386496] C:\pagefile.sys
[14/05/2010 - 20:19:20 | A | 13030] C:\PDOXUSRS.NET
[09/06/2009 - 15:05:33 | D ] C:\Perso
[23/02/2009 - 17:23:54 | D ] C:\PNP
[04/08/2010 - 21:29:07 | RD ] C:\Program Files
[04/08/2010 - 21:35:57 | D ] C:\Qoobox
[05/08/2010 - 22:42:07 | SHD ] C:\RECYCLER
[23/02/2009 - 13:58:16 | SHD ] C:\System Volume Information
[10/01/2010 - 12:41:39 | A | 0] C:\Tech_Vista.log
[12/10/2009 - 19:58:35 | A | 0] C:\tmp.xml
[30/03/2010 - 11:19:32 | H | 65] C:\TrackitAudit.id
[05/08/2010 - 22:42:08 | D ] C:\UsbFix
[05/08/2010 - 22:42:10 | A | 1052] C:\UsbFix.txt
[23/02/2009 - 17:24:13 | D ] C:\usys8302
[23/02/2009 - 17:26:43 | D ] C:\usys84
[23/02/2009 - 17:26:43 | D ] C:\usys8405
[23/02/2009 - 17:24:22 | D ] C:\vincent
[05/08/2010 - 07:37:10 | D ] C:\WINDOWS

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
5 août 2010 à 22:54
Je n'ai pas branche de disque externe ou usb au moment de l'infection et apres

le deuxieme rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:51:49 le 05/08/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Bertaut@BERTAUT ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [7.0.5730.13] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 05/08/2010 (493 Octet(s))

Fin à: 22:53:42, 05/08/2010

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 août 2010 à 00:25
desinstalle AD-Remover de par son interface

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
6 août 2010 à 10:35
le lien http://www.cijoint.fr/cjlink.php?file=cj201008/cijXAplkNQ.txt

et le fichier more

http://www.cijoint.fr/cjlink.php?file=cj201008/cijSxuzaAu.txt
0
Utilisateur anonyme
6 août 2010 à 12:46
remplace ces deux fichiers dans C:\Program Files\List_Kill'em puis lance l'option clean

http://sd-4.archive-host.com/membres/up/829108531491024/Temp_Tools/L_K.zip
0
Utilisateur anonyme
6 août 2010 à 12:50
et supprime ca aussi :

C:\WINDOWS\System32\d3dxof32.dll
0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
6 août 2010 à 22:24
Bonsoir,

J'ai fait toute les manips demandées. Pas de rapport à vous poster.
Mais l'ordi à l'air de reagir normalement.
Est ce la fin des soucis?

Merci de votre aide
0
Utilisateur anonyme
6 août 2010 à 23:43
t'as pas Kill'em.txt sur ton bureau ??????????????
0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
7 août 2010 à 11:12
Désolé.... J'avais pas vu ......

¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.2.3 ¤¤¤¤¤¤¤¤¤¤

User : Bertaut (Administrateurs)
Update on 05/08/2010 by g3n-h@ckm@n ::::: 17.50
Start at: 22:07:46 | 06/08/2010

Processeur Intel Pentium III Xeon
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : Sophos Anti-Virus [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 298,08 Go (265,02 Go free) [System] | NTFS
D:\ -> Disque CD-ROM
U:\ -> Connexion réseau


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

C:\WINDOWS\System32\smss.exe ----428 Ko
C:\WINDOWS\system32\csrss.exe ----3408 Ko
C:\WINDOWS\system32\winlogon.exe ----3104 Ko
C:\WINDOWS\system32\services.exe ----3644 Ko
C:\WINDOWS\system32\lsass.exe ----7288 Ko
C:\Program Files\Fingerprint Sensor\AtService.exe ----19932 Ko
C:\WINDOWS\system32\svchost.exe ----4968 Ko
C:\WINDOWS\system32\svchost.exe ----4912 Ko
C:\WINDOWS\System32\svchost.exe ----22288 Ko
C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe ----100512 Ko
C:\WINDOWS\system32\svchost.exe ----3420 Ko
C:\WINDOWS\system32\svchost.exe ----3608 Ko
C:\WINDOWS\system32\svchost.exe ----3472 Ko
C:\WINDOWS\system32\spoolsv.exe ----5492 Ko
C:\WINDOWS\System32\SCardSvr.exe ----2716 Ko
C:\WINDOWS\system32\svchost.exe ----4884 Ko
C:\Program Files\Bonjour\mDNSResponder.exe ----3828 Ko
C:\WINDOWS\system32\svchost.exe ----3328 Ko
C:\Program Files\Google\Update\GoogleUpdate.exe ----4640 Ko
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe ----4492 Ko
C:\Program Files\Java\jre6\bin\jqs.exe ----7392 Ko
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE ----2964 Ko
C:\WINDOWS\system32\nvsvc32.exe ----4256 Ko
C:\WINDOWS\system32\userinit.exe ----3468 Ko
C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe ----2352 Ko
C:\Program Files\Sophos\Remote Management System\ManagementAgentNT.exe ----13108 Ko
C:\WINDOWS\Explorer.EXE ----18824 Ko
C:\Program Files\Sophos\AutoUpdate\ALsvc.exe ----1672 Ko
C:\Program Files\Sophos\Remote Management System\RouterNT.exe ----4472 Ko
C:\WINDOWS\system32\svchost.exe ----4236 Ko
C:\WINDOWS\TIREMOTE\TIRemoteService.exe ----4468 Ko
C:\Program Files\Fichiers communs\LogiShrd\LvIBTSvr\LvIBTSvr.exe ----2452 Ko
C:\WINDOWS\TEMP\sophos_autoupdate1.dir\alupdate.exe ----4328 Ko
C:\WINDOWS\system32\cmd.exe ----1892 Ko
C:\WINDOWS\system32\wuauclt.exe ----6848 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe ----5088 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe ----8556 Ko
C:\WINDOWS\System32\alg.exe ----3624 Ko
C:\Program Files\List_Kill'em\pv.exe ----2768 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\Temp\Buf3.tmp

=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 1 (0x1)
FirewallOverride = 1 (0x1)

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
7 août 2010 à 12:51
Télécharge ici :OTL de OLDTimer

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
7 août 2010 à 14:19
http://www.cijoint.fr/cjlink.php?file=cj201008/cijJqEgouT.txt

et extra.txt :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijZomWhBe.txt




merci encore pour votre aide
0
Utilisateur anonyme
7 août 2010 à 14:29
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
7 août 2010 à 18:44
voila le rapport

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4402

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

07/08/2010 18:39:12
mbam-log-2010-08-07 (18-39-12).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 238774
Temps écoulé: 54 minute(s), 19 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 18

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\16.tmp.000 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\6.tmp.000 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\6B.tmp.000 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\6C.tmp.000 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\7.tmp.000 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\A0154429.exe.000 (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\AVSCAN-00000006.000.000 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\AVSCAN-00000008.000.000 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\C.tmp.000 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED\MsMxEng.exe.000 (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\drmstor32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D19C31E0-8592-47FE-91E2-3BF0D5693BC3}\RP332\A0187811.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D19C31E0-8592-47FE-91E2-3BF0D5693BC3}\RP332\A0187812.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D19C31E0-8592-47FE-91E2-3BF0D5693BC3}\RP332\A0187813.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D19C31E0-8592-47FE-91E2-3BF0D5693BC3}\RP332\A0187814.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D19C31E0-8592-47FE-91E2-3BF0D5693BC3}\RP332\A0187815.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D19C31E0-8592-47FE-91E2-3BF0D5693BC3}\RP332\A0187821.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D19C31E0-8592-47FE-91E2-3BF0D5693BC3}\RP334\A0188273.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
7 août 2010 à 19:03
ou en est l'etat du pc ?
0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
7 août 2010 à 19:43
Il reagit normalement...
On a plus l'air d'avoir de soucis

peux t on maintenant enlever tous les logiciels que tu nous as demandé d'installer?

Doit on supprimer les fichiers mis en quarantaine dans malware

Merci pour ta reponse
0
Utilisateur anonyme
7 août 2010 à 20:01
desinstalle List_Kill'em

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace


▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et lais se le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
___________________________________________________

Tu peux supprimer ToolCleaner
___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
8 août 2010 à 18:26
voila le rapport de toolscleanner
je continue les manips

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Documents and Settings\BERTAUT.COLOMIERS\Bureau\VB1\UsbFix.exe: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\List_Kill'em\catchme.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\BERTAUT.COLOMIERS\Bureau\VB1\UsbFix.exe: supprimé !
C:\Program Files\List_Kill'em\mbr.exe: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\UsbFix\UsbFix.exe: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
0
Utilisateur anonyme
8 août 2010 à 23:31
parfait
0
VINCENTDU31 Messages postés 33 Date d'inscription mardi 3 août 2010 Statut Membre Dernière intervention 2 décembre 2014
8 août 2010 à 23:41
Bonsoir,

Tout c'est bien passé sauf l'installation de javara..... il ne fait rien apres avoir selectionner Mettre à jour via jucheck.exe puis clique sur Rechercher

merci encore pour ton aide
0