Virus win32/IRCbot.gen!M et human confirpopup

Fermé
joker43 - 11 janv. 2011 à 21:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 janv. 2011 à 18:21
Bonjour,

Je viens de me prendre le virus win32/IRCBOT.gen!M que window defender à détecter mais qu'il n'arrive pas à supprimer puisque'il de détecte à chaque redémarrage.
De plus l'icone de msn dans la barre du bas revient méme quant on lui à dit quitter.
Pouvez vous m'aider SVP

A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
13 janv. 2011 à 19:53
Bon c'est un peu nimporte quoi :/

T'as Norton Internet Security + BitDefender et aussi Spybot.
Deux antivirus ça fait plus de mal qu'autre chose et ça protège pas mieux.
Vire un des deux.

Spybot est dépassé, désinstalle le.

T'as une infection lop.com
Utilise ça option 1 et 2 : https://www.malekal.com/tutorial-lop-sd/
Poste les rapports ici.

~~

Fais un scan complet NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Poste le rapport ici.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
13 janv. 2011 à 21:37
Laisse tomber lop.com l'est pas à jour.
Pour le Bot.IRC, je pense que tu t'es fait avoir par ça : https://forums.commentcamarche.net/forum/affich-20518083-lien-bizare-facebook#7#dernier

~~

Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
O4 - HKLM..\Run: [Great Keep Size Meal] C:\Documents and Settings\All Users\Application Data\jugs anti great keep\BIB FREE.exe ()
O4 - HKCU..\Run: [pollsurf] C:\Documents and Settings\JOEL\Application Data\Spam This Bias\DOG CAST.exe ()
:files
C:\Documents and Settings\All Users\Application Data\jugs anti great keep\
C:\Documents and Settings\JOEL\Application Data\Spam This Bias\


* redemarre le pc sous windows et poste le rapport ici

~~

Passe au scan en ligne NOD32.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 janv. 2011 à 21:13
Salut,

C'est détecté dans quel fichier ?
Tu peux envoyer le fichier détecte sur http://upload.malekal.com stp.
0
Je n'ai pas de nom de fichier, window defender m'affiche Backdoor:Win32/IRCbot.gen;!M
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 janv. 2011 à 21:25
OK, fais ça :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

puis :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.


0
Bonjour,Voivi le rapport Malwarebyte, je continue.

Malwarebytes' Anti-Malware 1.17
Version de la base de données: 846

14:42:15 12/01/2011
mbam-log-1-12-2011 (14-42-15).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 173487
Temps écoulé: 1 hour(s), 59 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{103CB7D1-87C4-402D-9C95-69B58B996660}\RP1448\A0314945.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 janv. 2011 à 14:55
oula bob !

Version de la base de données: 846

Il est pas vraiment à jour Malwarebyte...
t'as scanné pour rien là.
0
Bonjour,
Voici le rapport avec Malwarebyte à jour :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5509

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13/01/2011 12:18:49
mbam-log-2011-01-13 (12-18-49).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 279420
Temps écoulé: 3 heure(s), 17 minute(s), 38 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NVIDIA driver monitor (Backdoor.Bot) -> Value: NVIDIA driver monitor -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NVIDIA driver monitor (Backdoor.Bot) -> Value: NVIDIA driver monitor -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\NVIDIA driver monitor (Malware.Trace) -> Value: NVIDIA driver monitor -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\nvsvc32.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\documents and settings\JOEL\local settings\temporary internet files\Content.IE5\0NTE7TQB\facebook-pic000163927[1].exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\documents and settings\JOEL\mes documents\nero7\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\WINDOWS\wibrf.jpg (Malware.Trace) -> Quarantined and deleted successfully.
c:\WINDOWS\wiybr.png (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\JOEL\local settings\application data\anbnanbn_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
c:\documents and settings\JOEL\local settings\application data\ymmseqq_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
c:\documents and settings\JOEL\local settings\application data\ymmseqq_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
13 janv. 2011 à 13:20
OK c'est mieux !
passe à la suite :)
0
http://www.cijoint.fr/cjlink.php?file=cj201101/cij3kqwba4.txt
0
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Award Modular BIOS v6.00PG
USER : JOEL ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security 18.5.0.125 (Activated)
Firewall : Norton Internet Security 18.5.0.125 (Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:58 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 13/01/2011|20:20 )

--------------------\\ Listing des dossiers dans APPLIC~1

[03/02/2007|22:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[12/11/2010|21:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ABBYY
[18/11/2010|07:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/10/2009|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AGI
[19/02/2009|13:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[02/04/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Alawar Stargaze
[26/08/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Anvsoft
[08/08/2007|14:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[15/10/2007|20:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[21/02/2009|08:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ArcSoft
[31/03/2007|07:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[04/02/2007|09:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[28/11/2010|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DivX
[28/02/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Emjysoft
[28/02/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\emsuser
[25/10/2010|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
[11/10/2007|21:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[12/01/2011|22:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[06/11/2008|07:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[03/03/2009|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[30/07/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\jugs anti great keep
[03/08/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[28/08/2008|06:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[17/01/2010|10:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[04/06/2010|17:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/02/2007|01:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[07/11/2010|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[19/12/2008|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[23/04/2008|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[24/07/2009|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[11/01/2011|21:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Tools
[28/06/2010|05:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PCSettings
[22/02/2008|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
[20/10/2007|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[01/01/2011|15:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Research In Motion
[04/10/2007|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\RoboForm
[12/08/2009|15:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Roxio
[20/12/2008|00:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[03/03/2009|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[01/03/2008|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[13/01/2011|20:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[05/05/2010|15:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[01/03/2008|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[11/01/2011|21:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[25/12/2009|09:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TomTom
[27/11/2010|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[25/10/2010|19:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[04/02/2007|11:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[19/03/2009|22:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[13/04/2010|08:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[03/02/2007|22:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[11/08/2008|09:37] C:\DOCUME~1\JOEL\APPLIC~1\ACD Systems
[13/04/2010|08:29] C:\DOCUME~1\JOEL\APPLIC~1\Adobe
[19/02/2009|13:08] C:\DOCUME~1\JOEL\APPLIC~1\Ahead
[15/10/2007|20:38] C:\DOCUME~1\JOEL\APPLIC~1\Apple Computer
[24/09/2009|21:02] C:\DOCUME~1\JOEL\APPLIC~1\Arcsoft
[29/04/2008|19:11] C:\DOCUME~1\JOEL\APPLIC~1\BitTorrent
[13/04/2010|08:30] C:\DOCUME~1\JOEL\APPLIC~1\com.zoosk.Desktop.096E6A67431258A508A2446A847B240591D2C99B.1
[20/04/2008|20:52] C:\DOCUME~1\JOEL\APPLIC~1\DAEMON Tools
[21/03/2010|18:05] C:\DOCUME~1\JOEL\APPLIC~1\DivX
[25/10/2010|20:44] C:\DOCUME~1\JOEL\APPLIC~1\EPSON
[07/03/2008|18:18] C:\DOCUME~1\JOEL\APPLIC~1\FastStone
[04/02/2007|20:26] C:\DOCUME~1\JOEL\APPLIC~1\FotoWire
[25/04/2007|18:56] C:\DOCUME~1\JOEL\APPLIC~1\Google
[24/10/2007|22:08] C:\DOCUME~1\JOEL\APPLIC~1\Help
[13/11/2010|08:29] C:\DOCUME~1\JOEL\APPLIC~1\Icones
[24/03/2008|21:44] C:\DOCUME~1\JOEL\APPLIC~1\Identities
[07/01/2008|07:26] C:\DOCUME~1\JOEL\APPLIC~1\IE7Pro
[07/05/2008|17:48] C:\DOCUME~1\JOEL\APPLIC~1\IEPro
[07/04/2009|18:45] C:\DOCUME~1\JOEL\APPLIC~1\InstallShield
[10/11/2008|14:29] C:\DOCUME~1\JOEL\APPLIC~1\Kodak
[21/02/2009|09:36] C:\DOCUME~1\JOEL\APPLIC~1\KodakCredentialStore
[20/04/2008|20:47] C:\DOCUME~1\JOEL\APPLIC~1\Lavasoft
[04/02/2007|13:35] C:\DOCUME~1\JOEL\APPLIC~1\Macromedia
[28/08/2008|06:42] C:\DOCUME~1\JOEL\APPLIC~1\Malwarebytes
[11/01/2011|06:37] C:\DOCUME~1\JOEL\APPLIC~1\Media Player
[03/09/2010|20:02] C:\DOCUME~1\JOEL\APPLIC~1\Media Player Classic
[03/09/2009|18:41] C:\DOCUME~1\JOEL\APPLIC~1\Microsoft
[04/02/2007|12:16] C:\DOCUME~1\JOEL\APPLIC~1\Microsoft Web Folders
[10/01/2008|07:15] C:\DOCUME~1\JOEL\APPLIC~1\MiniDm
[21/04/2010|16:45] C:\DOCUME~1\JOEL\APPLIC~1\Mozilla
[01/01/2011|15:18] C:\DOCUME~1\JOEL\APPLIC~1\Research In Motion
[07/03/2009|18:55] C:\DOCUME~1\JOEL\APPLIC~1\Roxio
[30/07/2007|21:28] C:\DOCUME~1\JOEL\APPLIC~1\Screenshot Sender
[20/02/2009|07:44] C:\DOCUME~1\JOEL\APPLIC~1\Skinux
[01/11/2008|14:20] C:\DOCUME~1\JOEL\APPLIC~1\skypePM
[04/03/2007|17:41] C:\DOCUME~1\JOEL\APPLIC~1\Snapfish
[29/12/2007|12:05] C:\DOCUME~1\JOEL\APPLIC~1\Sony Ericsson
[30/07/2007|21:25] C:\DOCUME~1\JOEL\APPLIC~1\Spam This Bias
[22/03/2007|20:55] C:\DOCUME~1\JOEL\APPLIC~1\Sun
[30/07/2008|23:03] C:\DOCUME~1\JOEL\APPLIC~1\Symantec
[29/02/2008|17:24] C:\DOCUME~1\JOEL\APPLIC~1\Talkback
[01/03/2008|17:30] C:\DOCUME~1\JOEL\APPLIC~1\Teleca
[19/05/2010|06:36] C:\DOCUME~1\JOEL\APPLIC~1\Tific
[25/12/2009|09:20] C:\DOCUME~1\JOEL\APPLIC~1\TomTom
[03/10/2008|17:39] C:\DOCUME~1\JOEL\APPLIC~1\U3
[02/07/2008|19:09] C:\DOCUME~1\JOEL\APPLIC~1\Vso
[12/11/2009|23:21] C:\DOCUME~1\JOEL\APPLIC~1\Windows Live Writer
[21/04/2010|17:45] C:\DOCUME~1\JOEL\APPLIC~1\Windows Search

[25/10/2010|21:04] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[21/03/2007|07:28] C:\DOCUME~1\LOCALS~1\APPLIC~1\Ahead
[21/10/2010|19:48] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
[12/01/2010|19:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[07/03/2009|18:48] C:\DOCUME~1\LOCALS~1\APPLIC~1\Roxio

[16/03/2007|22:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\windows\tasks

[13/01/2011 19:32][--a------] C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[13/01/2011 12:57][--a------] C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[28/12/2010 11:49][--a------] C:\windows\tasks\AppleSoftwareUpdate.job
[13/01/2011 20:18][--a------] C:\windows\tasks\Google Software Updater.job
[13/01/2011 20:08][--ah-----] C:\windows\tasks\User_Feed_Synchronization-{8716798A-E5CC-41E1-9AA7-4F5B5D16EDCB}.job
[13/01/2011 12:58][--a------] C:\windows\tasks\Norton Internet Security - Effectuer une analyse complSte du systSme - JOEL.job
[13/01/2011 13:01][--ah-----] C:\windows\tasks\MP Scheduled Scan.job
[13/01/2011 12:57][--ah-----] C:\windows\tasks\SA.DAT
[02/03/2006 13:00][-r-h-----] C:\windows\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[25/02/2007|13:31] C:\Program Files\7-Zip
[29/11/2010|18:31] C:\Program Files\ABBYY FineReader 9.0 Sprint
[15/10/2009|10:42] C:\Program Files\Acro Software
[18/11/2010|07:14] C:\Program Files\Adobe
[16/10/2009|19:04] C:\Program Files\AGI
[03/02/2007|22:15] C:\Program Files\AMD
[25/02/2010|14:38] C:\Program Files\Apple Software Update
[14/05/2010|14:17] C:\Program Files\AutocompletePro
[02/05/2008|11:06] C:\Program Files\BitTorrent
[12/12/2010|09:01] C:\Program Files\CCleaner
[05/04/2010|09:58] C:\Program Files\CDex_170b2
[09/09/2009|14:31] C:\Program Files\Codemasters
[20/04/2008|21:02] C:\Program Files\DAEMON Tools Lite
[28/11/2010|10:43] C:\Program Files\DivX
[13/11/2010|09:37] C:\Program Files\EasyCapture
[21/04/2008|18:35] C:\Program Files\Eidos Interactive
[02/04/2007|17:48] C:\Program Files\Empire Interactive
[21/07/2009|18:38] C:\Program Files\eMule
[25/10/2010|19:40] C:\Program Files\epson
[25/10/2010|19:44] C:\Program Files\Epson Software
[25/10/2010|19:28] C:\Program Files\EpsonNet
[04/02/2007|09:57] C:\Program Files\FaxTools
[21/08/2009|17:24] C:\Program Files\ffvfw
[11/01/2011|21:55] C:\Program Files\Fichiers communs
[23/07/2010|21:22] C:\Program Files\Google
[15/10/2009|10:44] C:\Program Files\GPLGS
[30/07/2007|12:05] C:\Program Files\Grisoft
[20/02/2007|18:16] C:\Program Files\Harrap
[18/08/2010|20:48] C:\Program Files\IE7Pro
[18/08/2010|20:49] C:\Program Files\IEPro
[27/04/2009|21:01] C:\Program Files\i-Media
[25/10/2010|19:44] C:\Program Files\InstallShield Installation Information
[20/12/2010|18:57] C:\Program Files\Internet Explorer
[02/07/2007|19:20] C:\Program Files\iSofter
[10/05/2009|11:57] C:\Program Files\Java
[10/11/2008|14:28] C:\Program Files\Kodak
[20/02/2007|18:16] C:\Program Files\Larousse
[17/02/2007|14:42] C:\Program Files\Lavalys
[04/02/2007|20:26] C:\Program Files\Logitech
[05/05/2007|16:36] C:\Program Files\LoveChess Age Of Egypt
[13/01/2011|12:16] C:\Program Files\Malwarebytes' Anti-Malware
[14/08/2008|09:37] C:\Program Files\Messenger
[26/11/2010|18:28] C:\Program Files\Messenger Plus! Live
[30/07/2007|21:26] C:\Program Files\Messenger Plus! Live(2)
[25/01/2009|14:52] C:\Program Files\MessengerPlus! 3
[03/09/2009|18:48] C:\Program Files\Microsoft
[15/03/2009|20:03] C:\Program Files\Microsoft Calculatrice Plus
[09/05/2007|06:37] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[03/02/2007|22:08] C:\Program Files\microsoft frontpage
[15/12/2007|13:25] C:\Program Files\Microsoft Office
[18/12/2010|09:13] C:\Program Files\Microsoft Silverlight
[28/07/2010|05:44] C:\Program Files\Microsoft.NET
[16/08/2010|18:24] C:\Program Files\Movie Maker
[21/04/2010|16:46] C:\Program Files\Mozilla Firefox
[30/07/2007|21:19] C:\Program Files\MP3 Player Utilities
[04/02/2007|15:22] C:\Program Files\MSBuild
[15/12/2007|13:25] C:\Program Files\MSECache
[27/04/2009|20:32] C:\Program Files\MSN
[03/02/2007|22:05] C:\Program Files\MSN Gaming Zone
[25/11/2009|18:04] C:\Program Files\MSXML 4.0
[05/05/2007|13:00] C:\Program Files\MSXML 6.0
[06/12/2008|09:58] C:\Program Files\Navilog1
[04/02/2007|01:42] C:\Program Files\Nero
[24/04/2008|06:26] C:\Program Files\NETGEAR
[27/04/2009|20:32] C:\Program Files\NetMeeting
[19/08/2010|17:37] C:\Program Files\Norton Internet Security
[26/12/2008|14:29] C:\Program Files\Norton Support
[19/08/2010|17:37] C:\Program Files\NortonInstaller
[22/02/2009|21:11] C:\Program Files\Objective Tarot
[15/03/2009|18:29] C:\Program Files\Online Services
[29/12/2010|08:52] C:\Program Files\Orange
[02/09/2010|19:53] C:\Program Files\OrangeHSS
[15/12/2010|18:04] C:\Program Files\Outlook Express
[25/02/2010|14:41] C:\Program Files\QuickTime
[03/02/2007|22:18] C:\Program Files\Realtek AC97
[30/07/2007|21:20] C:\Program Files\Recuva
[04/02/2007|15:19] C:\Program Files\Reference Assemblies
[01/01/2011|15:02] C:\Program Files\Research In Motion
[20/10/2007|21:29] C:\Program Files\ScanSoft
[03/02/2007|22:06] C:\Program Files\Services en ligne
[04/10/2007|21:41] C:\Program Files\Siber Systems
[01/03/2008|17:51] C:\Program Files\Sony Ericsson
[13/01/2011|20:16] C:\Program Files\Spybot - Search & Destroy
[15/03/2009|18:29] C:\Program Files\Support Tools
[07/11/2010|10:55] C:\Program Files\Symantec
[03/01/2008|19:56] C:\Program Files\Symantec Technical Support
[08/05/2008|08:46] C:\Program Files\Thoosje Sidebar 2.2
[25/12/2009|09:19] C:\Program Files\TomTom HOME 2
[25/12/2009|09:19] C:\Program Files\TomTom International B.V
[02/07/2008|19:07] C:\Program Files\VSO
[31/07/2007|13:18] C:\Program Files\Windows Defender
[22/04/2010|17:33] C:\Program Files\Windows Desktop Search
[09/03/2008|21:01] C:\Program Files\Windows Journal Viewer
[03/09/2009|18:49] C:\Program Files\Windows Live
[25/01/2009|14:14] C:\Program Files\Windows Live SkyDrive
[04/02/2007|20:25] C:\Program Files\Windows Media Components
[18/05/2009|20:14] C:\Program Files\Windows Media Connect 2
[18/05/2009|20:15] C:\Program Files\Windows Media Player
[15/03/2009|19:58] C:\Program Files\Windows NT
[30/07/2008|23:00] C:\Program Files\Windows Sidebar
[03/02/2007|22:08] C:\Program Files\xerox
[29/08/2010|10:08] C:\Program Files\XP Codec Pack

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[25/10/2010|19:30] C:\Program Files\Fichiers communs\ABBYY
[11/08/2008|09:47] C:\Program Files\Fichiers communs\ACD Systems
[18/11/2010|07:14] C:\Program Files\Fichiers communs\Adobe
[30/07/2007|21:27] C:\Program Files\Fichiers communs\Adobe(2)
[25/12/2008|10:01] C:\Program Files\Fichiers communs\Ahead
[25/02/2010|14:38] C:\Program Files\Fichiers communs\Apple
[24/09/2009|20:59] C:\Program Files\Fichiers communs\ArcSoft
[30/07/2007|21:26] C:\Program Files\Fichiers communs\BOONTY Shared
[04/02/2007|12:17] C:\Program Files\Fichiers communs\Designer
[13/07/2010|06:12] C:\Program Files\Fichiers communs\DivX Shared
[29/11/2010|18:37] C:\Program Files\Fichiers communs\EPSON
[04/02/2007|20:26] C:\Program Files\Fichiers communs\FotoWire
[30/03/2009|11:56] C:\Program Files\Fichiers communs\France Telecom
[03/03/2009|19:29] C:\Program Files\Fichiers communs\InstallShield
[22/03/2007|20:51] C:\Program Files\Fichiers communs\Java
[29/05/2010|19:17] C:\Program Files\Fichiers communs\Kodak
[04/02/2007|20:27] C:\Program Files\Fichiers communs\Logitech
[25/10/2010|19:43] C:\Program Files\Fichiers communs\Microsoft Shared
[03/02/2007|22:06] C:\Program Files\Fichiers communs\MSSoap
[04/02/2007|20:38] C:\Program Files\Fichiers communs\Real
[22/05/2010|12:45] C:\Program Files\Fichiers communs\Research In Motion
[12/08/2009|15:03] C:\Program Files\Fichiers communs\Roxio Shared
[03/02/2007|22:06] C:\Program Files\Fichiers communs\Services
[27/04/2009|20:32] C:\Program Files\Fichiers communs\Softwin
[01/03/2008|17:51] C:\Program Files\Fichiers communs\Sony Ericsson Shared
[03/02/2007|22:59] C:\Program Files\Fichiers communs\SpeechEngines
[19/08/2010|18:31] C:\Program Files\Fichiers communs\Symantec Shared
[12/01/2011|22:51] C:\Program Files\Fichiers communs\System
[01/03/2008|17:51] C:\Program Files\Fichiers communs\Teleca Shared
[21/01/2009|16:32] C:\Program Files\Fichiers communs\Windows Live
[27/04/2009|20:32] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 48 Processes )

iexplore.exe ~ [PID:2352]
iexplore.exe ~ [PID:3980]
iexplore.exe ~ [PID:964]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\JOEL\LOCALS~1\Temp\msgpl_293a.tmp
C:\DOCUME~1\JOEL\LOCALS~1\Temp\NSSstub.txt
C:\DOCUME~1\JOEL\LOCALS~1\Temp\nsw272.tmp
C:\DOCUME~1\JOEL\Cookies\joel@advertstream[1].txt
C:\DOCUME~1\JOEL\Cookies\joel@d2.advertserve[1].txt
C:\DOCUME~1\JOEL\Cookies\joel@partypoker[2].txt
C:\DOCUME~1\JOEL\Cookies\joel@vegas.6waves[1].txt
C:\DOCUME~1\JOEL\Cookies\joel@2xmoinscher[2].txt
C:\DOCUME~1\JOEL\Cookies\joel@www.2xmoinscher[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-01-13 20:21:49
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 402

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\JOEL\Mes documents\Mes t'l'chargements\AnyDVD\SlySoft.AnyDVD.HD.v6.3.1.2.Multilingual.WinAll.Incl.Keygen.and.Patch-BRD
C:\DOCUME~1\JOEL\Mes documents\Mes t'l'chargements\AnyDVD\SlySoft.AnyDVD.HD.v6.3.1.2.Multilingual.WinAll.Incl.Keygen.and.Patch-BRD\brd.nfo
C:\DOCUME~1\JOEL\Mes documents\Mes t'l'chargements\AnyDVD\SlySoft.AnyDVD.HD.v6.3.1.2.Multilingual.WinAll.Incl.Keygen.and.Patch-BRD\keygen.exe
C:\DOCUME~1\JOEL\Mes documents\Mes t'l'chargements\AnyDVD\SlySoft.AnyDVD.HD.v6.3.1.2.Multilingual.WinAll.Incl.Keygen.and.Patch-BRD\License.key
C:\DOCUME~1\JOEL\Mes documents\Mes t'l'chargements\AnyDVD\SlySoft.AnyDVD.HD.v6.3.1.2.Multilingual.WinAll.Incl.Keygen.and.Patch-BRD\SetupAnyDVD6312.exe
C:\DOCUME~1\JOEL\Mes documents\Mes t'l'chargements\AnyDVD\SlySoft.AnyDVD.HD.v6.3.1.2.Multilingual.WinAll.Incl.Keygen.and.Patch-BRD\www.9down.com.url


[F:7745][D:1516]-> C:\DOCUME~1\JOEL\LOCALS~1\Temp
[F:677][D:0]-> C:\DOCUME~1\JOEL\Cookies
[F:9592][D:8]-> C:\DOCUME~1\JOEL\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 13/01/2011|20:25 - Option : [1]

--------------------\\ Fin du rapport a 20:25:44.

Je n'ai pas encore fait l'option 2n j'attends votre avis
0
Voici le rapport :

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Great Keep Size Meal deleted successfully.
C:\Documents and Settings\All Users\Application Data\jugs anti great keep\BIB FREE.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\pollsurf deleted successfully.
C:\Documents and Settings\JOEL\Application Data\Spam This Bias\DOG CAST.exe moved successfully.
========== FILES ==========
C:\Documents and Settings\All Users\Application Data\jugs anti great keep folder moved successfully.
C:\Documents and Settings\JOEL\Application Data\Spam This Bias folder moved successfully.

OTL by OldTimer - Version 3.2.20.1 log created on 01142011_071954

Je fait le scan. J'ai désinstallé Spybot mais je n'est pas bit defender
0
résultat du scan NOD32 :
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAgentfbx2.zip Win32/Bagle.gen.zip worm cleaned by deleting - quarantined
C:\Documents and Settings\JOEL\Mes documents\Mes téléchargements\AnyDVD\SlySoft.AnyDVD.HD.v6.3.1.2.Multilingual.WinAll.Incl.Keygen.and.Patch-BRD\keygen.exe a variant of Win32/Keygen.AE application cleaned by deleting - quarantined
C:\Documents and Settings\JOEL\Mes documents\Mes téléchargements\msg plus live\MsgPlusLive-420.exe a variant of Win32/MessengerPlus application cleaned by deleting - quarantined
C:\Documents and Settings\JOEL\Mes documents\Mes téléchargements\msg plus live\MsgPlusLive-479b.exe a variant of Win32/Adware.CiDHelp application cleaned by deleting - quarantined
C:\Documents and Settings\JOEL\Mes documents\nero7\nero_nero_7.7.5.1_francais_10297.exe Win32/Toolbar.AskSBar application deleted - quarantined


A part spybot que j'ai désinstallé, ne vais je pas avoir des problèmes si je ne restore pas les fichiers liés à des apllication que j'utilise comme Nero, any dvd , Msgplus live?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
14 janv. 2011 à 13:21
NOD32 a viré les installeurs car y a des adwares dedans (enfin nero c'est juste la barre AskBar).
Faudra que tu les retélécharges si tu veux les réinstaller....
Par contre, pour MSN Plus, faut pas que tu installes le sponsors, c'est l'adware lop.com => https://forum.malekal.com/viewtopic.php?t=1116&start=

Pour le reste, je pense que c'est OK.
Le PC va bien ?
0
Apparament oui.
Et c'était bien un lien facebook qui a contaminé le PC/
Merci à vous.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
14 janv. 2011 à 18:21
Quand tu clics sur image et qu'un téléchargement s'ouvre, c'est pas normal.
Quand en plus le fichier se finit par .exe c'est TRES MAL.

Fais plus attention à l'avenir....

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
0