PB IE suite à infection Antivirus Soft

Résolu
grore Messages postés 2 Statut Membre -  
 grore -
Bonjour,
Je viens de passer la nuit à me battre contre le virus "Antivirus Soft" qui se comportre comme un antivirus et signale des infections en bloquant toutes les applications... Super inquiétant, il bloque aussi toutes les fonction système, regedit etc....j'ai passé en revue toutes les solutions proposées sur les forums ...en vain. Finalement j'ai trouvé la solution sur ce lien :
www.myantispyware.com/2010/01/30/how-to-remove-antivirus-soft-uninstall-instructions:
Je le signale ici pour les malheureux comme moi. Leur astuce c'est de renommer Hijackthis en iexplore.exe, qui est le seul .exe accepté par le virus... pris à son piège !
Là j'ai retrouvé mon bureau normal, fonctionnement semblecorrect, navigation possible avec Firefox. Mais Explorer semble endommagé, il ne fonctionne plus et affiche le même message bidon de détecte de menace en proposant d'acheter l'antivirus.... Ai-je encore des traces du virus cachées quelque part???
J'ai fait un scan total MalwareByte qui a détecté et supprimé environ 20 infections..., et un dernier Hijackthis, j'ai les rapports, est-ce que les envoyer peux aider à résoudre mon pb?

Merci de votre aide!



A voir également:

25 réponses

grore
 
bonsoir,

ça n'a pas été simple. c'est fait, le rapport est ici :
http://www.cijoint.fr/cjlink.php?file=cj201008/cij5ZdVdkA.txt

j'ai découvert par la même occasion que la désinstallation de AVG est impossible via le panneau de configuration, j'obtiens un message d'erreur en fin de processus qui est :
"Local machine: installation failed
Installation:
Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
Error 0x80070005"

à suivre.....
0
Utilisateur anonyme
 
1/
Dans les autorisations de la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Vous devez enlever le groupe "Tout le monde". Il n'a pas d'affaire là. Si le groupe "Tout le monde" n'est pas là, alors vous ne devriez pas avoir de problème d'installation.

====================================================
2/

Réinitialiser Internet Explorer :

* Dans Outils, cliquer sur Options Internet

* Dans l'onglet Avancés, cliquer sur Réinitialiser

* un message d'alerte sur la réinitialisation apparaît

* Refermer Internet Explorer et le redémarrer.


Internet Explorer s'ouvre normalement et les dysfonctionnements ont disparu

le problème persiste, passer à l'étape suivante.

Tester Internet Explorer sous une autre session :

Une autre session est déjà créée, démarrer sous cet autre compte Utilisateur

Sinon, créer un autre compte :

Dans Panneau de configuration, sélectionner Comptes d'utilisateurs, puis Gérer un autre compte

Cliquer sur Créer un nouveau compte, lui attribuer un nom, et cocher Administrateur, puis cliquer sur Créer un nouveau compte

Tester Internet Explorer :

1/Internet Explorer fonctionne normalement

2/ Le problème vient du compte utilisateur habituel. Soit la session est infectée, soit elle est corrompue
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
grore
 
Là...tout marche !!!!
;-))))

enfin, tout... au moins IE, normalement.

Est-ce que cette fois on considère que tout est OK ?
et, pour me coucher ce soir moins idiot, est-ce que je peux savoir un peu ce qu'il y avait, ce qui a été soigné, ce qui reste éventuellement encore douteux?

Merci, entout cas, grand merci de votre patience et expertise.
0
Utilisateur anonyme
 
Tu avais une multitude d'infection donc un rootkit Tdss qui a foutu le bazar sur ton pc et ton navigateur.

Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Pour supprimer combofix.



*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)
==================================================
Pour éliminer les programmes de desinfections.

* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=======================================================
============================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grore
 
Bonjour,

J'ai suivi toute la procédure, voilà le rapport TDCleaner.
J'ai aussi fait les mises à jour et créé un point de restauration. AVG marche, IE aussi (mais je suis passé sur FireFox évidemment).
Le seul détail qui reste bizarre c'est que si je tente d'utiliser le logiciel usine Samsung Recovery pour sauvegarder une copie de C:\ (ce qui marchait très bien avant), il me dit que mon disque n'est pas partitionné...
Existe-til un moyen de vérifier la partition?
et est-ce que la suite Samsung recovery risque de créer des conflits?

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\PhM\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\PhM\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\PhM\Mes documents\fichiers reçus\Gmer.zip: trouvé !
C:\Documents and Settings\PhM\Mes documents\fichiers reçus\gmer\Gmer.exe: trouvé !
C:\Documents and Settings\PhM\Mes documents\Sécurité\Navilog1.lnk: trouvé !
C:\Documents and Settings\PhM\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\PhM\Recent\UsbFix.lnk: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\HijackThis\hijackthis.log: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\PhM\Mes documents\fichiers reçus\Gmer.zip: supprimé !
C:\Documents and Settings\PhM\Mes documents\fichiers reçus\gmer\Gmer.exe: supprimé !
C:\Documents and Settings\PhM\Mes documents\Sécurité\Navilog1.lnk: supprimé !
C:\Documents and Settings\PhM\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\PhM\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\PhM\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\PhM\Recent\UsbFix.lnk: supprimé !
C:\Program Files\HijackThis\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\UsbFix\UsbFix.exe: supprimé !
C:\UsbFix: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\HijackThis: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !

Fichiers temporaires nettoyés !
0