Virus détectés par avast, infections

Fermé
Lisalala - Modifié par Lisalala le 13/08/2012 à 00:47
 Lisalala - 15 août 2012 à 15:10
Bonjour,

Je ne m'y connais pas beaucoup en informatique, du moins dans tout ce qui concerne ce domaine. J'ai fait quelques recherches, mais je suis un peu perdue...

Depuis deux-trois jours, avast ne cesse de me dire qu'il a bloqué un cheval de troie ; le message revient régulièrement, toutes les 5 minutes environ. Il en signalait deux et indiquait qu'ils étaient mis en quarantaine. Là, il m'en signale encore un, ainsi qu'un malware. Toujours pareil, mis en quarantaine. Le message revient sans arrêt. (les messages en question : http://img86.xooimage.com/files/5/b/b/messages-avast-37123b4.jpg)
Lorsque je fais un scan avec avast, il détecte plusieurs menaces (5) ; je lui demande de les mettre en quarantaine. Malgré ça, le message revient toujours (à propos d'un cheval de troie et d'un malware) ; et il semblerait que j'ai toujours ces virus.
J'ignore si c'est lié, mais mon ordinateur veut sans cesse installer Adobe Flash Player (mise à jour ?) et lance l'installation tout seul, sans me demander. Dans le doute, je l'ai fermée quand il l'a fait.
Autre élément, je ne sais pas si c'est lié : lorsque je veux lire mes mails, ça me dit : "Le certificat de sécurité du site a été signé avec un algorithme de signature faible" Ca ne le fait que depuis ce soir.

Que dois-je faire pour me débarrasser de ces problèmes ?
Je suis très inquiète pour mes données (thèse, photos...).

Merci d'avance pour l'aide que vous m'apporterez.
A voir également:

44 réponses

Utilisateur anonyme
13 août 2012 à 00:54
salut lol ^^

rootkit Zaccess

desactive la sandbox d'avast dans l onglet "protections supplementaires"

===

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

https://toolslib.net
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
3
Merci pour l'attention portée à mon cas.
J'ai donc laissé tombé malwarebytes.

Je vais passer pour une nulle mais je n'ai pas tout compris dans le message précédent.
- Que signifie "rootkit Zaccess" dans le début du message ?
- Je ne trouve pas l'onglet "protections supplementaires" sur avast
Etant déjà bloquée dès ce point de départ, je n'ai pas fait la suite de ce qui est indiqué, au cas où il y ait autre chose à faire.

Info supplémentaire : Avast me dit à présent "adresse url malveillante bloquée"
- Infection : URL:Mal
- Processus : C:\Windows\System32\svchost.exe
- Objet, pour l'une c'est : billingcube.com/ et l'autre : elitelovers.com/
0
crackman2 Messages postés 1380 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 3 septembre 2015 191
13 août 2012 à 00:47
c koi le nom de ton virus ?
0
Comment puis-je connaître le nom exact du virus ?
J'ai indiqué en lien une capture d'écran des deux messages qu'avast me lance sans arrêt.
0
choucaldia Messages postés 3294 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 23 août 2017 515
13 août 2012 à 00:50
bonsoir,

si tu ne fait pas les majs cela risque pour ton pc est avast et un peut depassé quand meme ,et avoir sous la main toujours cela ici:

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

mettre les majs a jour et lancer le scan complet

amclt a+
0
En général, je fais les mises à jour lorsqu'elles sont demandées. Ici (pour adobe flash player), je ne l'ai pas fait car je ne sais pas si c'est vraiment une mise à jour ou autre chose, car ça se lance tout seul et depuis qu'avast détecte les problèmes.

Je télécharge en ce moment-même malwarebytes.
0
Utilisateur anonyme
13 août 2012 à 00:56
laisse tomber malwarebytes il depatchera pas services.exe
0
Utilisateur anonyme
13 août 2012 à 01:13
ca doit etre un vieil avast que tu as le 4 ou le 5 alors desactive juste tous ses agents en permanence pour l instant on reactivera plus tard.

Que signifie "rootkit Zaccess"

ca signifie que tu as une infection difficile à eradiquer
0
Merci beaucoup pour tant de patience ^^"

Comment désactiver les agents d'avast ? je le supprime ? n'est-ce pas risqué ?
Avast m'indique que ma protection va expirer en 2 jours, il faut que je télécharges la nouvelle version à la place ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 août 2012 à 01:18
non desinstalle-le alors on mettra le derniere version ensuite au moment voulu :

0
Ok, je le fais.
Ca m'inquiète un peu de désinstaller mais vu que de toute façon, il y a déjà les infections...
Etant donné qu'il me dit qu'il a mis des trucs en quarantaine, le désinstaller ne va pas les faire sortir de là ? ^^"
Je me renseigne pour essayer de comprendre ce que je fais quand même ^^"
0
lol non mais ce qu il met en quarantaine est automatiquement recréé immediatement suite à la suppression, par l infection .

donc dans cette situation , il est inutile
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
D'accord
et je télécharge Pre_Scan maintenant où il y a autre chose à faire avant ?
0
non non une fois avast viré tu telecharges et tu lances ( l'outil s'apelle winlogon et non pre_scan au telechargement c'est normal , c'est moi qui l'ai renommé pour tromper l 'ennemi)
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Après avoir supprimé avast, je redémarre l'ordi ou pas besoin ?
Je ferme tout pour lancer pre_scan?
0
il vaut mieux , de toute facon , si tu fermes pas tout il le fera lui mais si tu as des fenetres avec du travail encours ca sera fermé sans etre enregistré donc....
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
C'est sur que y'a pas de risque pour les fichiers (textes, photos etc.) ? Je m'inquiète un peu pour certains photos qui ont une très grande importance et pour des dossiers contenant des dizaines pour ne pas dire des centaines d'heures de travail pour ma thèse.
0
Utilisateur anonyme
13 août 2012 à 01:41
non je n'ai pas programmé le logiciel pour qu'il supprime ce genre de fichiers
0
Avant de lancer ça, j'ai bien relu le message précédent.
Si j'ai bien compris :
- je lance et je le laisse faire jusqu'à ce qu'il y ait "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Combien de temps environ ça peut durer, au fait ? Plutôt genre 2h ou plutôt 15min ?
- ensuite, je fais kill si je peux ; sinon il y a autre chose à télécharger ; sinon je demande de supprimer le proxy (je n'en ai pas installé, je ne sais même pas comment on fait ni exactement à quoi ça sert ^^")
0
Utilisateur anonyme
13 août 2012 à 01:45
nan l'option kill n'apparaitra pas au lancement :)

lance-le , laisse-le faire

y'aura deux redemarrages :)
0
Je l'ai lancé, j'ai laissé faire.
Il m'a créé Pre_Scan_13_08_2012_01_46_18.txt sur le bureau et m'a rajouté certains raccourcis sur le bureau (réseau, panneau de configuration...).
Je poste tout de suite le fichier (en l'hébergeant sur http://pjjoint.malekal.com) ?
0
Utilisateur anonyme
13 août 2012 à 08:39
re

hello oui s'il te plait

si les raccourcis te sont inutiles tu peux les supprimer
0
Merci.
Voici le lien pour le lire : http://pjjoint.malekal.com/files.php?id=20120813_j8v14q8u8e12
0
En attendant la résolution du problème, mieux vaut que j'évite d'utiliser l'ordinateur (autrement que pour ce forum) ? Ou je peux l'utiliser normalement (word, vidéos, classement de photos et autres documents...) ?
0
Utilisateur anonyme
13 août 2012 à 11:35
faudra installer le service pack 1 pour windows 7 32 bits
mettre mozilla à jour v3 => v14 ( énorme faille de sécurité sur cette versioon de mozilla que tu as )

=======

confirme que ces deux fichiers te sont bien personnels :

C:\Users\Zejabel\Downloads\UMqAH7meX2N1S6n5-5qVgg557583.jpg
C:\Users\Zejabel\Downloads\zRL-TLX2Xoi-N4SG_6BeWw584024.jpg

si tu ne les connais pas :

ne clique pas dessus !!!


=======

desinstalle windows search qu toolbar
desinstalle babylon c'est un ramasse-mer$e ce truc-là
desinstalle web search
desinstalle AskToolbar/Ask.com

=======

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BHnlJp5fjFn

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Merci bien.
Avant toute chose, quelques questions et réponses :

- Qu'est-ce que le service pack 1 pour windows 7 32 bits et où le trouver ?

- Je m'utilise tellement pas mozilla firefox que je n'ai jamais fait les mises à jour, j'utilise Google Chrome. Je vais faire les mises à jour, il faut que je retélécharge mozilla firefox ?

- Je "connais" les deux fichiers, ce sont des images que ma petite soeur avait enregistrées, des dessins type manga ; mais ça ne me dérange pas si elles sont supprimées. Elles sont vérolées ?

- Je vais désinstaller les éléments demandés, je ne les avais pas installés, ils ont dû s'installer avec autre chose.

- Comment réactiver les protections ? Je n'ai plus d'antivirus puisque je l'ai supprimé hier.
0
Utilisateur anonyme
13 août 2012 à 11:57
ok pour les images pas de soucis tu peux les garder

==

bah si tu utilises pas mozilla desinstalle-le alors il sert à rien ^^ n'utilise pas internet explorer pâr contre c'est un gruyere ambulant ce truc-là

==

pour l antivirus pour l instant si tu fais pas n importe quoi avec le pc t('en as pas besoin on verra de t'en réinstaller un à la fin de la desinfection pour ton confort et (fais-m'y penser si j'oublie) perso j'en utilise pas et mon pc fonctionne du tonnerre ( seulement je fais très attention aux sites où je vais ,je clique pas sur le premier lien venu , mes navigateurs sont bien protégés question prévention , j'ai un bon parefeu et antimalware , bref on verra tout ca en temps voulu certains elements cités seront installés pendant la desinfection avec des infos dessus dans le ménage final (et oui j'aime bien faire les choses bien lol ^^ )

==

pour le service pack 1 je suis étonné qu'il ne te soit pas proposé dans les mises à jour windows , tu peux aller faire un tour dans :

demarrer/programmes/windows updates il t'y sera peut-être proposé , si ce n'est pas le cas je te donnerai un lien sûr ou le prendre (eviter softonic et 01net ou telecharger.com , ils pourrissent les installeurs avec leurs barres d'outils de mer$e ) , quoi qu'il en soit prend tout ce qui t'est proposé.

==

passe au script :D
0
J'ai désinstallé :
- windows search qu toolbar
- Firefox : il avait été téléchargé il y a un bon moment pour un de ses éléments nécessaires pour un cours à l'université (zotero)

Dans panneau de conf', désinstaller un programme, je ne trouve pas :
- babylon
- web search
- AskToolbar/Ask.com : cependant, je trouve Ask.com Search Assistant 1.0.2 c'est ça ?

___


J'ai regardé dans Windows Update et il me dit qu'il ne peut pas rechercher de mises à jours car le service n'est pas en cours d'exécution. Puis-je avoir un lien ?

___

J'attends afin de passer au scipt, au cas où il faille finir le reste avant.
0
J'avais désinstallé windows searchqu toolbar (cf. message précédent), cependant je le vois encore dans Panneau de conf -> désinstaller ou modifier un programme.
Je fais à nouveau désinstaller?
0
Utilisateur anonyme
13 août 2012 à 12:27
fais le script on verrra ensuite pour la suite
0
J'ai lancé le script dès que j'ai vu ce message.
Voici le lien pour Pre_script : http://pjjoint.malekal.com/files.php?id=20120813_j6l12p711t15
0
Utilisateur anonyme
13 août 2012 à 12:49
touche windows +R puis tape :

installer

un dossier va s ouvrir , regarde que ce dossier soit bien absent :

{d486a44e-1892-bf74-84b5-3e90785df9c7}
0
J'ai un dossier de ce nom. Il n'est pas absent.
Mon ordinateur indique qu'il a été modifié aujourd'hui à 00h40.
Je ne l'ai pas ouvert, j'ai juste regardé dans installer, comme demandé.
Que dois-je faire ?
0
Utilisateur anonyme
13 août 2012 à 12:57
relance pre_scan en mode sans echec , et heberge le rapport
0
Euh, comment on le lance en mode sans échec ? ^^"
Et je fais script aussi ? en copiant encore ce qui est indiqué sur l'autre lien ?
0
Utilisateur anonyme
13 août 2012 à 12:59
lol ^^

Comment aller en Mode sans échec :

Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel
0
D'accord, merci. Je vais faire comme indiqué.

Pour Pre_scan, c'est bien en faisant script avec le lien précédemment donné ?
0
Utilisateur anonyme
13 août 2012 à 13:08
non Kill ^^
0
j'ai fait kill, ça redemarre l'ordi mais l'affichge n'est plus le même et est bizarre (post-it avec l'intérieur blanc, barre des taches classique...) et pire, je n'ai plus internet et je ne sais pas comment me reconnecter. ca me dit aucune connexion disponible sauf qu'il y en a :
je suis sur un autre pc, un vieux eeepc que ma soeur n'utilise plus dpuis longtemps un peu claqué qui saute souvent, vu que je pouvais pas me conneter d l'autre (désole pour les lettres qui sautent)
0
j'ai préféré faire en 2 messages au cas où ça saute. en fait, je n'ai plus internet depuis que je l'ai mis en mode sans echec.

pour pouvoir continuer de venir ic, j'ai regadé sur mon téléphone mai comme je ne pouvais pas poster avec, j'ai pris le rapport sur une clé usb pour le mettre sur et ordi, le voila : http://pjjoint.malekal.com/files.php?id=20120813_g12x15n13m14o10
0
Utilisateur anonyme
13 août 2012 à 14:38

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
si je le télécharge avec le petit pc et je le copie sur l'aure, ça ne pose pas de probleme ?
___
cmment retroouver internet sur l'ordi qui a des problemes ?
___
je ne connais pas avg dnc je suppose ue je ne l'ai pas mais vu que je ne m'y connais pas je ne sais psa trop. par sécurité je fais quand même ?
idem, je n'utilise pas d'émulateur de cd donc je pense ne pas en voir
0