Infecté ! impossible de télécharger antivirus

Résolu
rils -  
rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   -
bonjour, mon pc (windoxs xp) est infecté. petit panorama : je n'ai que ad aware se version demo istallé sur ce pc, il détecte des tracking cookies. mes boites emails sont piratées, tous mes contacts reçoivent des mails à carctère sexuel ou des virus de ma part. de plus, je ne peux ni télécharger d'antivirus, ni faire d'analyse en ligne sur panda software ou kapersky, ni consulter tous les liens en rapport direct avec les virus car les pages internet se ferment automatiquement avant même d'être chargées. help ! quelqu'un a-t-il des solutions pour moi ? merci d'avance ! rils

33 réponses

  • 1
  • 2
Résumé de la discussion

Un PC sous Windows XP est infecté et ne permet, pour l’instant, que la détection de cookies via une version d’évaluation d’Ad-Aware; les boîtes mail sont piratées et l’installation d’un antivirus est bloquée. Des solutions proposées incluent Windows Update pour réparer les composants, puis des outils dédiés comme HijackThis pour diagnostiquer les intrusions et des analyses en ligne, notamment Bitdefender ou équivalents. Certaines recommandations préconisent de tester des scans hors ligne ou sur une machine saine, puis de suivre les étapes fournies par des ressources spécialisées pour supprimer les éléments intrusifs. Une information complémentaire utile est qu’un accès à des outils de réparation système peut nécessiter un autre ordinateur pour télécharger des programmes et les transférer sur la machine infectée.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   1
     
    bon il veut pas l'update... c'est pas moi qui veux pas c'est lui !
    1
  2. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Bonjour,

    C'est très dangereux de sécuriser son PC uniquement avec "ad aware se version demo".

    Essaie de télécharger ces logiciels à partir d'un autre PC, de les graver sur un CD (par exemple) et de les installer sur le PC infecté :

    1/ Un Antivirus

    -> Je te conseille Avast! :
    http://www.avast.com/
    Tutorial là :
    http://www.pcentraide.com/index.php?showtopic=120

    2/ Un Firewall

    -> Je te conseille la version GRATUITE de ZoneAlarm® : http://www.zonelabs.com/store/content/company/products/znalm/freeDownload2.jsp?dc=34std&ctry=FR&lang=fr
    Tutorial là : http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/securite/tutorial_zonealarm-323293/messages-1.html

    3/ Un anti-malwares

    -> Télécharge et scanne ton PC avec Ewido Security Suite : http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html

    4/ Une fois seulement que tu auras installé, mis à jour et scanné ton PC avec ces logiciels, effectue la manip. de aran cité plus haut.

    Bonne chance.
    0
    1. rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   1
       
      salut kristopher, alors voilà du nouveau...
      j'ai téléchargé zone alarm, spybot et avast sur un autre pc, et je les ai installés sur le mien. zone alarm et spybot fonctionnent parfaitement. par contre avast non. déjà durant l'installation, il m'ouvrait une fenêtre toutes les cinq secondes en me disant que si j'annulais, l'installation ne serait pas achevée, voulez vous tout de même achever l'installation. je cliquais sur non à chaque fois et l'installation s'est pousuivie jusqu'à la fin.
      mon pc a ensuite redémarré, et j'ai bien trouvé l'icone avast sur mon bureau. impossible de le lancer, message "recherche de achAvast.exe, pour rechercher le fichier manuellement cliquer sur parcourir". alors j'ai voulu le désinstaller dans ajout-suppression de programmes, il ne veut pas lancer la désinstall.
      que faire avec ce programme ? comment puis-je l'enlever ? et est ce qu'il est vraiment utile si j'ai maintenant installé les deux autres ?
      j'attends ta réponse, puis je collerai le log de hijackthis..
      @ +
      0
  3. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    alu kristo
    va bien ?
    notre ami a, semble-t-il , des difficultés pour charger
    c est dire qu il a du "charger"
    ouarf
    la lecture de la bible de seb devrait le déniaiser un peu
    http://sebsauvage.net/safehex.html
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    ne pas confondre :
    avast= antivirus
    zonalarm= p-feu
    spybot= antispy

    donc lire et relire
    http://sebsauvage.net/safehex.html
    pour comprendre un tout petit peu...

    urgent de faire
    1/
    http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
    Copier/COLLER du rapport
    2/
    scan online si possible
    http://www.bitdefender.fr/bd/site/search.php#
    3/
    exécution du post 1
    essaie de téléch ceci
    http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
    explication
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    4/
    on verra plus tard pour Avast, désactive-le
    les blems rencontrés à son fonctionnement sont certainement dus à la tonne de merde qui doit encombrer ton ordi
    en effet les téléch sont à réaliser sur un ordi sain sinon c est le b....l

    0
  6. rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   1
     
    1 - rapport ewido anti malware :

    --------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 23:52:30, 14/03/2006
    + Somme de contrôle: 26A7E7A8

    + Résultats du scan:

    C:\WINDOWS\Cookies\jean_claude@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

    ::Fin du rapport

    2 - rapport bitdefender (analyse en ligne) :

    BitDefender Online Scanner - Rapport virus en temps réel

    Généré à: Wed, Mar 15, 2006 - 01:12:32

    Info d'analyse

    Fichiers scannés

    154315

    Infectés Fichiers

    76

    Virus Détectés

    Win32.Nyxem.E@mm
    22

    Trojan.Jscript.Blackmal.F
    54

    pour le premier, apparemment il a tout nettoyé et supprimé... pour le second apparemment échec de la désinfection mais tous les fichiers supprimés..

    3 - le scan de hijack, en voila le contenu :

    ogfile of HijackThis v1.99.1
    Scan saved at 01:21:37, on 15/03/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\jean_claude\Bureau\Hijacktjis\HijackThis.exe
    C:\Documents and Settings\jean_claude\Bureau\Hijacktjis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\RunOnce: [srePostpone] rundll32.exe c:\windows\system32\zonelabs\srescan.dll,DoSpecialAction
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe

    voila je suis à ton écoute pour toutes autres manips éventuelles, et te remercie d'avance pour tout l'aide déjà offerte.......... @++
    0
  7. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bsr

    """"""""pour le premier, apparemment il a tout nettoyé et supprimé... pour le second apparemment échec de la désinfection mais tous les fichiers supprimés.. """""
    tu es sur ? j aurais aimé avoir le rapport entier pour connaître le noms des bêteset leut situation, mais hélas tu ne cooperes pas !
    bref! pas grave

    fixe ceci
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    ======================
    sauf erreur je ne vois rien de sale
    ===============
    tu n es pas à jour de windows update
    pas de service pack - pourquoi ?

    0
  8. rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   1
     
    bah pour être franc j'ai rien compris à ce que tu viens de poster... ça veut dire quoi "fixer" ? et "tu n es pas à jour de windows update
    pas de service pack - pourquoi ?" ...... moi j'y connais rien du tout à tout ça ! bah oui y a encore des gens qui ne savent pas se servir de leur bécane même s'il s'en servent tout les jours !
    0
  9. rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   1
     
    voila le rapport :

    SmitFraudFix v2.25

    Rapport fait à 2:15:39,67 le 15/03/2006
    Executé à partir de C:\Documents and Settings\jean_claude\Mes documents\My Received Files\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600]

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\jean_claude\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

    [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
    @="%SystemRoot%\System32\browseui.dll"

    [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
    @="%SystemRoot%\System32\browseui.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

    [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
    @="%SystemRoot%\System32\browseui.dll"

    [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
    @="%SystemRoot%\System32\browseui.dll"

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
    0
    1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
       
      re
      ce rapport est clean

      précise tes autres blems
      0
  10. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    eh oh

    1/"""ça veut dire quoi "fixer"
    paragraghe3 du post 5
    extrait
    explication
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    pas la peine que j'me casse le c.. si tu ne lis pas

    2/"""tu n es pas à jour de windows update .........................."""
    bon le mieux est la lecture, si toutefois tu daignes
    http://sebsauvage.net/safehex.html
    http://assiste.free.fr/index.html

    pcq ce serait trop long à expliquer
    de tte façon à la rubrique astuces de ccm, si tu cherches, tu trouveras des tas d explications encore faut-il....
    google aussi peut répondre à toute sorte d ignorance donc ne pas être au courant c est ne pas vouloir l être

    bonne lecture & bonne nuit
    0
  11. rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   1
     
    1/"""ça veut dire quoi "fixer"
    paragraghe3 du post 5
    extrait
    explication
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    pas la peine que j'me casse le c.. si tu ne lis pas

    oui j'ai lu mais comment je sais si les lignes sont suspectes ????
    0
  12. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    et ça continue
    lire

    extrait post 7

    FIXE CECI

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    c-à-d
    appliquer l explication
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    0
  13. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    si tu ne comprends pas
    je peux tout reprendre
    en anglais, allemand, espagol ou arabe
    0
  14. rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   1
     
    ok c'est fait j'ai viré ces trois lignes
    0
  15. rils Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   1
     
    t'es dur quand même sahbi !
    0
  16. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    meuh non , mon frére
    te conseille de lire tous les liens donnés
    tu feras un grand vers la connaissance
    0
  • 1
  • 2