Ordi infecté par "exploit" EXP/CVE-2011-3544

Bonjour à tous,

... Mon accès à Internet est complètement perturbée par cette infection. Les pages se figent, et je dois fermer obligatoirement par le "gestionnaire des taches" car les touches clavier n'agissent plus.

Le scan avec Avira gratuit m'a détecté un virus de type Exploit EXP/CVE-2011-3544 ... Je l'ai mis en quarantaine mais le problème persiste. Aucun changement. Malwarebytes gratuit n'a rien trouvé. Ccleaner n'a rien pu faire.

Qu'est-ce que je peux faire ?

Merci à tous,

5 réponses

  1. Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+
    0
    1. Bonjour,

      ... et merci de ton aide. Voici le rapport :

      # AdwCleaner v1.409 - Rapport créé le 19/02/2012 à 15:55:22
      # Mis à jour le 12/02/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Jean-Yves - MALKU (Administrateur)
      # Exécuté depuis : C:\Users\Jean-Yves\Music\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\ProgramData\Viewpoint
      Dossier Supprimé : C:\Users\Jean-Yves\AppData\Local\AskToolbar
      Dossier Supprimé : C:\Users\Jean-Yves\AppData\LocalLow\AskToolbar
      Dossier Supprimé : C:\Users\Jean-Yves\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Program Files\Ask.com
      Dossier Supprimé : C:\Program Files\DealPly
      Dossier Supprimé : C:\Program Files\PriceGong
      Dossier Supprimé : C:\Program Files\Viewpoint
      Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Dossier Supprimé : C:\Users\Jean-Yves\AppData\Roaming\Mozilla\Firefox\Profiles\l45sipja.default\extensions\toolbar@ask.com

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Ask.com
      Clé Supprimée : HKCU\Software\AskToolbar
      Clé Supprimée : HKCU\Software\APN
      Clé Supprimée : HKCU\Software\SweetIm
      Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ShopperReports3
      Clé Supprimée : HKLM\SOFTWARE\APN
      Clé Supprimée : HKLM\SOFTWARE\AskToolbar
      Clé Supprimée : HKLM\SOFTWARE\MetaStream
      Clé Supprimée : HKLM\SOFTWARE\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\Viewpoint
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
      Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v7.0.6002.18005

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://fr.ask.com/?l=dis&o=100000080&gct=hp --> hxxp://www.google.fr

      -\\ Mozilla Firefox v8.0.1 (fr)

      Profil : l45sipja.default
      Fichier : C:\Users\Jean-Yves\AppData\Roaming\Mozilla\Firefox\Profiles\l45sipja.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Jean-Yves\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [6771 octets] - [19/02/2012 15:55:22]

      *************************

      Dossier Temporaire : 7 dossier(s) et 1 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S1].txt - [6991 octets] ##########
      0
      1. oh la la ... J'étais en train de suivre la procédure ... j'ai désinstaller mozilla pour remettre la bonne version, et puis la au moment ou je veux exécuter l'archive pour une ré-installation de la bonne version ... patatra ...

        Il m'exige que je lui précise si je suis l'utilisateur jean-yves ou l'administrateur ... Si je lui dis jean-yves, celà ne se lance pas ... et si je lui dis "administrateur", alors il me demande un mot de passe que je n'ai pas ... je n'en ai jamais eu. jean-yves = administrateur ... Il n'y a jamais eu d'autres utilisateur sur mon pc, et je ne mets pas de mot de passe ...

        Help,
        0
        1. Pardon ... je viens de trouver la solution ...
          Je poursuis la procédure,

          Merci
          0