Virus or not virus?

boonjoour Messages postés 164 Statut Membre -  
boonjoour Messages postés 164 Statut Membre -
Salut les amis,

Voilà j'ai un petit problème : des pages internet explorer s'ouvrent toutes seules et ca devient chia** (sachant que je tourne sur firefox -_-)

J'ai déjà scan avec avast, spybot (qui m'a trouvé un petit machin sans grande importance que je me suis empressé d'effacer) et nettoyer avec cc cleaner....

Que faire de plus et comment savoir si j'ai choppé un petit virus?

merci beaucoup

Boonjoour
A voir également:

14 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Certainement.
Spybot est dépassé, désinstalle le.

Fais ça :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

puis :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.


0
boonjoour Messages postés 164 Statut Membre 106
 
Premier rapport (au passage merci, il est vraiment plus efficace :p)


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5548

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18/01/2011 19:46:37
mbam-log-2011-01-18 (19-46-37).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 164558
Temps écoulé: 9 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 16

Processus mémoire infecté(s):
c:\Windows\Qgugya.exe (Trojan.FraudPack.Gen) -> 2076 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\MFJJEC0A1L (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CE8SIIFGSU (Trojan.FraudPack.Gen) -> Value: CE8SIIFGSU -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\Qgugya.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfr.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfq.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qf0.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfp.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfs.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qft.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfu.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfv.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfw.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfx.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfy.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Paulé\AppData\Local\Temp\Qfz.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
0
boonjoour Messages postés 164 Statut Membre 106
 
Juste un truc pour cijoint, je fais "rendre public"? ou bien nan?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oui.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
boonjoour Messages postés 164 Statut Membre 106
 
Voilà les deux ont été post
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Faut les liens.
sinon je peux pas lire les rapports.
0
boonjoour Messages postés 164 Statut Membre 106
 
Est-ce grave docteur?
0
boonjoour Messages postés 164 Statut Membre 106
 
http://www.cijoint.fr/cjlink.php?file=cj201101/cijq4OTc6g.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijIVzbISJ.txt

désolé xD
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Pour info... ton infection se propage majoritairement par cracks ou faux codecs porn


Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire :
Les toolbars c'est pas obligatoire!


O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Elf 1.13 Toolbar) - {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3:[b]64bit:/b - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Elf 1.13 Toolbar) - {B80F591E-FE9A-46CF-A13E-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
O4:[b]64bit:/b - HKLM..\Run: [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe ()



Sinon ça doit être OK.



Fais plus attention à l'avenir....

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :

https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14

https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9

Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :

https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen

https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.


0
boonjoour Messages postés 164 Statut Membre 106
 
Bizarre, je fais pourtant gaffe où je vais xD

sinon des pages se sont encore ouvertes depuis..... je sais pas si ca a vraiment fonctionné ou pas :(
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ouaip j'ai regardé un peu vite.

Fais ça :

Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
PRC - [2011/01/18 18:56:01 | 000,220,672 | ---- | M] (Avira GmbH) -- C:\Users\PAUL~1\AppData\Local\Temp\Qfr.exe


* redemarre le pc sous windows et poste le rapport ici

Refais un scan Malwarebyte... histoire de.
0
boonjoour Messages postés 164 Statut Membre 106
 
========== OTL ==========
No active process named Qfr.exe was found!

OTL by OldTimer - Version 3.2.20.2 log created on 01182011_205032
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Si tu reçois encore des popups.



Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.


0
boonjoour Messages postés 164 Statut Membre 106
 
oki dac pas de problèmes :)

Merci pour tout

j'ai regardé tes liens, nickel, je sécurise comme c'est marqué, des trucs auxquels je n'aurai pas pensé

Un grand merci :D
0