Virus or not virus?

boonjoour Messages postés 164 Statut Membre -  
boonjoour Messages postés 164 Statut Membre -
Salut les amis,

Voilà j'ai un petit problème : des pages internet explorer s'ouvrent toutes seules et ca devient chia** (sachant que je tourne sur firefox -_-)

J'ai déjà scan avec avast, spybot (qui m'a trouvé un petit machin sans grande importance que je me suis empressé d'effacer) et nettoyer avec cc cleaner....

Que faire de plus et comment savoir si j'ai choppé un petit virus?

merci beaucoup

Boonjoour

14 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Certainement.
    Spybot est dépassé, désinstalle le.

    Fais ça :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

    puis :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

    0
  2. boonjoour Messages postés 164 Statut Membre 106
     
    Premier rapport (au passage merci, il est vraiment plus efficace :p)

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5548

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    18/01/2011 19:46:37
    mbam-log-2011-01-18 (19-46-37).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 164558
    Temps écoulé: 9 minute(s), 47 seconde(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 4
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 16

    Processus mémoire infecté(s):
    c:\Windows\Qgugya.exe (Trojan.FraudPack.Gen) -> 2076 -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\MFJJEC0A1L (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CE8SIIFGSU (Trojan.FraudPack.Gen) -> Value: CE8SIIFGSU -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Windows\Qgugya.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfr.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfq.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qf0.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfp.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfs.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qft.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfu.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfv.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfw.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfx.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfy.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Users\Paulé\AppData\Local\Temp\Qfz.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
    c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    0
  3. boonjoour Messages postés 164 Statut Membre 106
     
    Juste un truc pour cijoint, je fais "rendre public"? ou bien nan?
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. boonjoour Messages postés 164 Statut Membre 106
     
    Voilà les deux ont été post
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Faut les liens.
    sinon je peux pas lire les rapports.
    0
  8. boonjoour Messages postés 164 Statut Membre 106
     
    Est-ce grave docteur?
    0
  9. boonjoour Messages postés 164 Statut Membre 106
     
    http://www.cijoint.fr/cjlink.php?file=cj201101/cijq4OTc6g.txt
    http://www.cijoint.fr/cjlink.php?file=cj201101/cijIVzbISJ.txt

    désolé xD
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pour info... ton infection se propage majoritairement par cracks ou faux codecs porn

    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.
    Lire :
    Les toolbars c'est pas obligatoire!

    O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
    O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Elf 1.13 Toolbar) - {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
    O3:[b]64bit:/b - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
    O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
    O3 - HKCU\..\Toolbar\WebBrowser: (Elf 1.13 Toolbar) - {B80F591E-FE9A-46CF-A13E-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
    O4:[b]64bit:/b - HKLM..\Run: [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe ()


    Sinon ça doit être OK.

    Fais plus attention à l'avenir....

    Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
    La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
    Donc faut se documenter.

    Un peu de lecture pour éviter les infections :
    - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
    - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
    - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

    Ce qu'il ne faut pas faire :
    Je télécharge n'importe quoi - je m'infecte :

    https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14

    https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9

    Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
    Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

    Fonctionnement de quelques catégories de malwares :

    https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen

    https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

    Si tu as des questions sur le fonctionement des malwares.
    N'hésite pas.

    0
  11. boonjoour Messages postés 164 Statut Membre 106
     
    Bizarre, je fais pourtant gaffe où je vais xD

    sinon des pages se sont encore ouvertes depuis..... je sais pas si ca a vraiment fonctionné ou pas :(
    0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ouaip j'ai regardé un peu vite.

    Fais ça :

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

    :OTL
    PRC - [2011/01/18 18:56:01 | 000,220,672 | ---- | M] (Avira GmbH) -- C:\Users\PAUL~1\AppData\Local\Temp\Qfr.exe


    * redemarre le pc sous windows et poste le rapport ici

    Refais un scan Malwarebyte... histoire de.
    0
  13. boonjoour Messages postés 164 Statut Membre 106
     
    ========== OTL ==========
    No active process named Qfr.exe was found!

    OTL by OldTimer - Version 3.2.20.2 log created on 01182011_205032
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Si tu reçois encore des popups.

    Désactive les logiciels de protection (Antivirus, Antispywares) puis :

    Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

    Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

    Eventuellement, installe la console de récupération comme cela est conseillé

    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
    Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
    et donne le lien ici :)

    Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

    Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

    0
  15. boonjoour Messages postés 164 Statut Membre 106
     
    oki dac pas de problèmes :)

    Merci pour tout

    j'ai regardé tes liens, nickel, je sécurise comme c'est marqué, des trucs auxquels je n'aurai pas pensé

    Un grand merci :D
    0