Attaqvirus - problème O Scan

Fermé
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011 - 18 mars 2011 à 23:55
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 19 mars 2011 à 22:54
Bonsoir à tous,

Mon fils a cliqué sur un lien après avoir ouvert un message d'une inconnue. Quelque chose s'est installé dans l'ordinateur. Nous avons lancé spybot (search & destroy) puis 1 click optimizer, puis avons fait un scan minutieux de avast (version gratuite). Nous avons un PC HP w2216v, vista.

Le résultat est que certains fichiers n'ont pas pu être scannées.

Les noms de fichiers commencent tous par
c:\program files\alwil software\avast5\defs\11031701\

à la fin de chaque ligne du nom du fichier
algo.dll
aswcmnbs.dll
aswcmnis.dll
aswcmnos.dll
aswengin.dll
aswscan.dll

POur l'etat du scan il est marqué : erreur : le chemin d'accès spécifié est introuvable (3)

Je n'ai pas fermé l'ordinateur au cas où. J'attends les instructions d'une personne bienveillante. Merci par avance.

Karine
A voir également:

34 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 00:50
bonjour

Quelque chose s'est installé dans l'ordinateur.

peux tu expliquer stp

_____

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 01:35
Clique droit -> Executer en tant qu'admin
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 02:22
OK :) oufff ! suis naze... on va peut être pouvoir achever ce truc.


J'ai le lien... j'ai mis un mot de passe sur malekal.com au cas où !
ce rapport ne devait pas être public n'est ce pas?

Malekal va répondre ? ou bien dois je trouver un informaticien qui analyse le rapport ? toi ?

Enfin c'était pas trop compliqué, je me suis étonnée :) heureusement que tu es là !
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 02:26
(sourire)

bon au moins on a réglé le problème des réponses

Malekal va répondre ?

non, c'est juste un sité pour déposer des rapports en échange d'un lien que tu me transmets en le copiant collant ici, pour pouvoir aller le chercher à mon tour

j'ai mis un mot de passe sur malekal.com au cas où !
ce rapport ne devait pas être public n'est ce pas?


pas la peine, tu peux le faire public, il n'y a rien de confidentiel sur ces rapports

j'attends donc ce lien qui ressemble à ca http://pjjoint.malekal.com/files.php?id=e0a23d45e5121231--
CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 02:29
oups ! le voilà :)

https://pjjoint.malekal.com/files.php?id=75594c7ec1798

merci de ta patience
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 02:30
il me faut le mot de passe

0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 02:32
mot de passe

$Baccara1%
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 02:36
ok

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 03:07
Bon il est rentré chez lui...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 03:09
??????????
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 03:17
c'est bizarre, ça fait deux fois que je fais un copier/coller du rapport
il disparait ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 03:18
Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message ...en public
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 03:19
faut que je passe par malekal.com à nouveau ?
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 03:20
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 03:23
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 03:54
j'avais écrasé le rapport sur le bureau ... du coup j'ai relancé l'anti malware... y plus rien... j'ai pas pensé que le premier rapport restait sauvegardé... le voici avec le lien

Vous pouvez accéder au fichier en cliquant sur ce lien : https://pjjoint.malekal.com/files.php?read=d11v11m8m15x6w9s9q6w14

par contre dans le process juste après l'analyse de l'anti malware il recommande de redemarrer l'ordi. chose que je n'ai pas faite car sinon je pouvais pas suivre tes instructions...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 19/03/2011 à 04:03
tu peux faire un copier coller de ce rapport dans ta prochaine réponse, je n'arrive pas à le récupérer
CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 04:06
Il doit être à peu près nettoyé, c'est sûr que j'ai utilisé des versions gratuites que ce soit avast, spybot, malwarebytes...

En tous les cas merci à toi... je sais pas si c'est ton job ou si tu fais cela gratuitement... alors si tu bosses bon courage... et bonne nuit.

K.
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 04:07
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6103

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

19/03/2011 03:35:09
mbam-log-2011-03-19 (03-35-09).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 161773
Temps écoulé: 3 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Firewall Administrating (Backdoor.IRCBot) -> Value: Firewall Administrating -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Public\mds.sys (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\Public\mdt.sys (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\Public\winbrd.jpg (Malware.Trace) -> Quarantined and deleted successfully.
0
K.Barreau Messages postés 33 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 12 septembre 2011
19 mars 2011 à 04:08
je viens de faire un copier/coller
ça va peut être encore s'effacer...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 mars 2011 à 04:09
c'est passé

comment va le pc ?

encore des soucis ?
0