Virus détecté par avast
Résolu/Fermé
laurent
-
Modifié par crapoulou le 30/12/2010 à 11:20
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 2 janv. 2011 à 21:55
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 2 janv. 2011 à 21:55
A voir également:
- Virus détecté par avast
- Usb non detecté - Guide
- Message virus iphone site adulte - Forum iPhone
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Avast clear - Télécharger - Antivirus & Antimalwares
- Dri avast software - Forum Vos droits sur internet
34 réponses
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
29 déc. 2010 à 21:07
29 déc. 2010 à 21:07
Bonsoir,
Quel est le fichier détecté infectieux par Avast ?
Si tu as un rapport de détection ou une capture d'écran à montrer, je suis preneur.
Rien d'infectieux sur ce rapport Hijackthis en tout cas.
Je préfère en savoir plus avant de me lancer dans une désinfection complète ;-).
Quel est le fichier détecté infectieux par Avast ?
Si tu as un rapport de détection ou une capture d'écran à montrer, je suis preneur.
Rien d'infectieux sur ce rapport Hijackthis en tout cas.
Je préfère en savoir plus avant de me lancer dans une désinfection complète ;-).
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
Modifié par crapoulou le 29/12/2010 à 21:34
Modifié par crapoulou le 29/12/2010 à 21:34
A mon avis, tu n'as pas à t'inquiéter. (sauf si ton PC se connecte régulièrement à ce site) : à chaque ouverture d'IE, ce message s'affiche ??!
Ce que tu trouveras sur les forums concernant la désinfection est propre à l'utilisateur !
Par conséquent, il ne faut pas tout reproduire...
As-tu lez rapport de TDSSKiller stp (vu que tu l'as lancé, j'imagine que c'était pour avoir un rapport ?!).
Note : Il se situe à la racine du disque dur.
Tu tires ou tu pointes ?
Ce que tu trouveras sur les forums concernant la désinfection est propre à l'utilisateur !
Par conséquent, il ne faut pas tout reproduire...
As-tu lez rapport de TDSSKiller stp (vu que tu l'as lancé, j'imagine que c'était pour avoir un rapport ?!).
Note : Il se situe à la racine du disque dur.
Tu tires ou tu pointes ?
XDamienX007
Messages postés
3615
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
420
29 déc. 2010 à 21:06
29 déc. 2010 à 21:06
La prochaine fois passe par http://www.cijoint.fr/ ...
Sinon tu as tester Zhp diag ou Malwarebytes'?
Sinon tu as tester Zhp diag ou Malwarebytes'?
Merci de ta réponse.
J'ai tellement essayé de logiciel anti malware en ligne que je l'ai peut être viré.
Voici un screen écran, désolé je n'ai pas l'original
https://imageshack.com/
J'ai tellement essayé de logiciel anti malware en ligne que je l'ai peut être viré.
Voici un screen écran, désolé je n'ai pas l'original
https://imageshack.com/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
29 déc. 2010 à 21:17
29 déc. 2010 à 21:17
Ok,
Ce n'est pas un fichier malveillant qui est bloqué mais une URL.
Cela te le fait lorsque tu tentes d'accéder à un site en particulier ou non ?
Ce n'est pas un fichier malveillant qui est bloqué mais une URL.
Cela te le fait lorsque tu tentes d'accéder à un site en particulier ou non ?
Quand j'ouvre une page avec IE mais je n'ai pas eu le message d'avast depuis que j'ai utilisé TDSSKILLER.........
Voici un rapport OTL que j'avais gardé
http://www.cijoint.fr/cjlink.php?file=cj201012/cijCLAAQVA.txt
Voici un rapport OTL que j'avais gardé
http://www.cijoint.fr/cjlink.php?file=cj201012/cijCLAAQVA.txt
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
29 déc. 2010 à 21:24
29 déc. 2010 à 21:24
Oula, pourquoi TDSSKiller et OTL au juste ?
Où as-tu trouvé ces outils et le pourquoi de leur utilisation ?!
Où as-tu trouvé ces outils et le pourquoi de leur utilisation ?!
En fouillant sur CCC, pour supprimer ce Virus.
Le problème c'est que j'aurais aimer savoir comment j'ai fait pour le supprimer si je l'ai plus.
Apparement, je n'ai plus ce message.
Pour ce qui est d'avast, il me le bloque tout simplement et il n'y a rien dans la mise en quarantaine.
Le problème c'est que j'aurais aimer savoir comment j'ai fait pour le supprimer si je l'ai plus.
Apparement, je n'ai plus ce message.
Pour ce qui est d'avast, il me le bloque tout simplement et il n'y a rien dans la mise en quarantaine.
Je ne l'ai plus car j'ai tout viré et nettoyer avec CCleaner.
J'ai annulé également la restauration du système pour repartir sur du propre.
Je viens de faire un rapport ZHPDIAG que voici:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijG7omXBh.txt
J'ai annulé également la restauration du système pour repartir sur du propre.
Je viens de faire un rapport ZHPDIAG que voici:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijG7omXBh.txt
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
Modifié par crapoulou le 29/12/2010 à 22:08
Modifié par crapoulou le 29/12/2010 à 22:08
Tu es en effet infecté par le rootkit TDSS.
Poste moi le rapport de TDSSKiller come demandé stp.
Ensuite :
Télécharge Combofix :
= = = = >>> En cliquant ici <<< = = = =
* On va enregistrer ce fichier sur le Bureau : pour cela, sur le panneau de gauche, clique sur le Bureau.
* Clique enfin sur le bouton Enregistrer en bas de page à droite.
* Assure toi que tous les programmes sont fermés avant de lancer le fix ! Ne lance pas le fix tout de suite !
* Fais un clic droit sur combofix.exe et sélectionne "Exécuter en mode administrateur".
* Clique sur Oui au message de Limitation de Garantie qui s'affiche.
* Il est possible que ton pare-feu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure : accepte !
Note :
Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
* Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
* Note : Le rapport se trouve également là : C:\ComboFix.txt
Tu tires ou tu pointes ?
Poste moi le rapport de TDSSKiller come demandé stp.
Ensuite :
Télécharge Combofix :
= = = = >>> En cliquant ici <<< = = = =
* On va enregistrer ce fichier sur le Bureau : pour cela, sur le panneau de gauche, clique sur le Bureau.
* Clique enfin sur le bouton Enregistrer en bas de page à droite.
* Assure toi que tous les programmes sont fermés avant de lancer le fix ! Ne lance pas le fix tout de suite !
* Fais un clic droit sur combofix.exe et sélectionne "Exécuter en mode administrateur".
* Clique sur Oui au message de Limitation de Garantie qui s'affiche.
* Il est possible que ton pare-feu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure : accepte !
Note :
Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
* Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
* Note : Le rapport se trouve également là : C:\ComboFix.txt
Tu tires ou tu pointes ?
Merci de ta réponse.
Voici le rapport ComboFix
http://www.cijoint.fr/cjlink.php?file=cj201012/cijQRhkYpj.txt
Voici le rapport ComboFix
http://www.cijoint.fr/cjlink.php?file=cj201012/cijQRhkYpj.txt
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
29 déc. 2010 à 22:36
29 déc. 2010 à 22:36
Et le rapport TDSS Killer ...?!
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
Modifié par crapoulou le 29/12/2010 à 23:18
Modifié par crapoulou le 29/12/2010 à 23:18
Et List' Kill'em, RSIT, ... tu les a trouvé sur un topic ?
Lequel stp ?
*********
Analyse ce fichier :
Sur le site de Virustotal :
https://www.virustotal.com/gui/
Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.
Poste bien le rapport;
(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).
**********
Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =
* Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche svchost.exe
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
Tu tires ou tu pointes ?
Lequel stp ?
*********
Analyse ce fichier :
c:\windows\system32\cpuz155.exe
Sur le site de Virustotal :
https://www.virustotal.com/gui/
Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.
Poste bien le rapport;
(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).
**********
Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =
* Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche svchost.exe
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
Tu tires ou tu pointes ?
Je ne l'ai plus!!!
Par contre combofix m'a affiché mes fichiers cachés et je n'arrive plus à les cachés
Par contre combofix m'a affiché mes fichiers cachés et je n'arrive plus à les cachés
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
29 déc. 2010 à 22:43
29 déc. 2010 à 22:43
Affiche les fichiers et dossiers cachés :
Dans Mes documents, Outils, Options des dossiers, Onglet Affichage, coche Afficher les fichiers et dossiers cachés.
Dans Mes documents, Outils, Options des dossiers, Onglet Affichage, coche Afficher les fichiers et dossiers cachés.
Ton lien SEAF.exe n'est pas bon, il fonctionne pas
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
29 déc. 2010 à 23:18
29 déc. 2010 à 23:18
Il m'est impossible de cacher les fichiers qui sont cachés normalement depuis que j'ai utilisé ComboFix
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijUvemng5.txt
tu n'as pas une autre astuce pour les fichiers cachés.
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijUvemng5.txt
tu n'as pas une autre astuce pour les fichiers cachés.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
29 déc. 2010 à 23:31
29 déc. 2010 à 23:31
Je regarde ça.
Analyse le fichier aussi :
c:\windows\system32\cpuz155.exe
Analyse le fichier aussi :
c:\windows\system32\cpuz155.exe
Ce fichier , c'est une application Cpu-Z.
Un logiciel pour OC les Cpu.
Un logiciel pour OC les Cpu.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
30 déc. 2010 à 00:14
30 déc. 2010 à 00:14
Ok.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
29 déc. 2010 à 23:37
29 déc. 2010 à 23:37
Pour les fichiers cachés, dis moi quelle est la valeur de cette clé de registre :
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
Hidden
Pour accéder au registre : démarrer > dans la barre de recherche, tape regedit puis [Entrée].
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
Hidden
Pour accéder au registre : démarrer > dans la barre de recherche, tape regedit puis [Entrée].
La valeur Hidden REG_DWORD 0x00000002(2)
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
30 déc. 2010 à 00:13
30 déc. 2010 à 00:13
Met cette valeur à 1.
29 déc. 2010 à 21:11
Mise en quarantaine, suppression, liberté?
29 déc. 2010 à 21:15
(rapport de détection/éradication) ;-)