Virus, problèmes accès messagerie et autres

Fermé
auranflo - 4 avril 2011 à 11:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 avril 2011 à 10:07
Bonjour,

Après infection virus détecté par Avast, et passage par Dr. Web, des problèmes persistent: impossible ouvrir messagerie windows mail, registry booster, ouvrir le centre réseau et partage.
Dans les fichiers temp je vois que j'ai un cdbp (virus?) que je ne peux supprimer, ça pouline dans le vide et je ne peux pas fermer la fenêtre. Il y a peut-être d'autre pb. que je n'ai pas encore vus.

Désolée, simple utilisatrice, je ne suis pas du tout une pro de l'informatique.

Que pensez-vous de mon problème? Y-a-t-il une solution ou bien c'est trop tard pour réparer les dégats?

Pour la suite, quel est le meilleur antivirus payant mais simple d'utilisation?

. Antivirus Avast, registry booster, ccleaner, spywareblaster.

Merci de votre avis/aide.

Mailaudie

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
Modifié par Malekal_morte- le 4/04/2011 à 11:51
Salut,

Antivirus Avast, registry booster, ccleaner, spywareblaster.

Déjà que CCleaner et Registry Booster ça fait double emploi
et que Registry Booster, c'est limite de l'arnaque.

Désinstalle le.

~~

Tu as des infos sur les malwares détectés par Avast! et Dr. Web
des rapports ?

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.


Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
OK merci pour réponse rapide. Je vais suivre tes indications. Le virus non supprimé ou mis en quarantaine par Avast est ccdb.exe.
Ceux mis en quarantaine par Dr. Web, sont des Trojan. downloader. Il reste impossible à désinfecter, supprimer ou mettre en quarantaine: Trojan.dowloader 1.15090 qui s'est mis sur un jeux Windows HP: Penguins Wt.exe
0
Bonjour,

Désolée, je n'arrive pas à télécharger sur le bureau. On me propose juste de l'enregistrer et j'ai ensuite le message suivant :

Un script sur cette page est peut-être occupé ou ne répond plus. Vous pouvez arrêter le script maintenant ou attendre pour voir si le script se terminera.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
4 avril 2011 à 13:29
Clic droit sur : http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
Enregistrer la cible du lien sous
Et tu mets sur le bureau.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir,

Voici le lien obtenu après analyse, pour consultation:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijadiy5Nh.txt

Merci. Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
9 avril 2011 à 13:28
Search Settings => Adware.
Plein de barres d'outils pourries style Conduit etc...
et le PC est infecté.

PC pourris et après tu rajoutes un Registry Booster qui sert à rien pour soit disant le rendre plus rapide...

Télécharge AD-Remover : http://www.teamxscript.org/adremoverTelechargement.html
Lance le en mode nettoyage
Poste le rapport ici.

ensuite :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!


Ensuite

refais un scan OTL comme là : https://forums.commentcamarche.net/forum/affich-21474797-virus-problemes-acces-messagerie-et-autres#1
Poste le rapport sur http://pjjoint.malekal.com/ et donne le lien ici.

0
OK, merci mais après plusieurs essais, impossible de télécharger AD-Remover. Pourtant, je suis en 32 bits, vista pack 2.

En attendant, j'ai fait la correction avec OTL et il y a des améliorations, je peux ouvrir à nouveau ma messagerie et mes logiciels. Je ne suis donc plus complètement coincée, mais parfois l'ordi plante et petits bugs
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
10 avril 2011 à 18:23
Comment ça tu n'arrives pas à télécharger AD-Remover ?
Ca fait quoi ?
0
Voilà le message qui s'affiche:

Oops! Firefox could not find www.teamxscript.org

Try reloading: www.­teamxscript.­org/­adremoverTelecha­rgement.­html


Ca ne marche pas, non plus, en copie cachée...

Désolée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
11 avril 2011 à 13:55
parce que t'as copié/collé et l'adresse est pas bonne.
Le lien donné plus haut fonctionne, faut juste cliquer dessus.
Je le redonne ici : http://www.teamxscript.org/adremoverTelechargement.html
0
Merci, mais non, je fais juste un clic dessus et j'ai le même message.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
11 avril 2011 à 20:02
et là : http://www.teamxscript.org/too/AD-R.exe ?
ça propose de le técharger ?
0
Bonsoir,

Non plus mais j'ai pu le télécharger sur un autre site.

Nouveau problème: écran noir après ouverture session. Je fonctionne avec le gestionnaire des tâches avec fichier/nouvelle tâche "Explorer.exe".

Voici le rapport de AD-R:
http://pjjoint.malekal.com/files.php?id=880b5e86545108

Voici le rapport de Malwarebytes:
http://pjjoint.malekal.com/files.php?id=df2c08144a14511

Et le rapport de OTL:
http://pjjoint.malekal.com/files.php?id=831f3558c3131415
0
Et voilà ce qui le rapport dans "moved files" d'OTL:
http://pjjoint.malekal.com/files.php?id=e7023faf4a6126

J'ai l'impression que c'est un "gros merdier". Il est vrai qu'on est 5 à se servir du même micro et ça ne doit pas être top....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
13 avril 2011 à 09:06
OK.
Par contre sur Malwarebyte "no action taken", tu as bien supprimé ce qui était détecté ?
bouton : "supprimer selection".

Fais ça :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ic
0
Merci. Oui, j'ai bien supprimé la sélection.

Voici le rapport après passage au TDSSKiller:
http://pjjoint.malekal.com/files.php?id=6feef114b615914

Par contre, écran toujours noir à l'ouverture de la session.

Merci de toute la procédure indiquée jusqu'à présent qui a tout de même dû amélioré l'état du PC;

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
13 avril 2011 à 16:25
OK t'avais TDSS.

Comment va le PC ?
0
Très mal. En fait ça s'est dégradé, je ne pouvais pratiquement plus rien faire, même dans le gestionnaire des tâches. J'ai donc fait une sauvegarde ..... et j'ai commencé à réinstaller. Je finirai demain. J'aurais bien voulu éviter ça, mais bon...

Quel antivirus me conseilles-tu pour un maximum de protection y compris les rootkits?

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
14 avril 2011 à 10:07
bizarre et dommage :)

Avast! V5.

Pour la sécurité de la machine, un antivirus ne fait pas tout loin de là :

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
0