Archive CAB corrompue et fichiers bizarres

Résolu/Fermé
alaidesvp Messages postés 68 Date d'inscription vendredi 2 mars 2007 Statut Membre Dernière intervention 15 octobre 2009 - 2 mars 2007 à 22:54
 alaidesvp - 15 mars 2007 à 14:51
Bonjour à toutes et à tous

Je viens juste de m'inscrire sur le forum.
Je n'y connais pas grand chose en informatique. J'ai acheté un pc il y a 3 mois et j'ai internet depuis 2 mois.
Ca y est, j'ai des problèmes et je vais essayer d'être clair. Je remercie ceux qui me viendront en aide. J'appelle au secours après avoir essayé tout et n'importe quoi pendant plusieurs jours.

1) scan avec avast (j'ai avast et zone alarme pro)
résultat:
infesté par win32:dialer-gen.[Trj]

2) nouveau scan après avoir nettoyé avec ccleaner (peut être mal
utilisé, je ne sais pas)
résultat:
MS06-001 WMF Exploit
win32:Adware-gen. [Adw]
je ne sais pas si ils ont été supprimés ou mis en quarantaine)
il y avait aussi 1 Montorgueil (j'ai effacé par la suite des fichiers
Montorgueil que j'avais recherché sur windows)

3) ccleaner à nouveau et scan avec avast
résultat:
un fichier impossible a scanner: archive CAB corrompue
j'ai voulu le mettre en quarantaine et il me l'a refusé (une erreur est
survenue lors du déplacement du fier vers la zone de quarantaine)

J'ai aussi, à un certain moment, fait un scan avec chkdsk (DOS), et
j'ai réparé un fichier par windows.

Il y a probablement des fichiers win32 et dialer à supprimer, mais je
ne sais pas lesquels.

Et bien c'est le beau fouillis; je vais faire fuir tout le monde.
Veuillez m'en excuser et j'espère à bientôt.

Christian
A voir également:

54 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 mars 2007 à 17:37
Bonsoir,

Maintenant, je pense comprendre un petit peu et il va y avoir quelques explications à la maison.


aie !
J'attends une réponse de ta part avec un peu d'angoise, car je ne sais pas si tout ce que j'ai fait est bon.


apparement ce n'est pas mal. Tu as trouvé INSTANTACCESS ? pour le supprimer ?

il n'apparait plus dans ton rapport.

il faudrait tout de même faire ceci :

* Télécharge CCleaner.

https://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.

------

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

puis

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.



0
C'est enfin moi.

Je te réponds avant de continuer car j'ai des problèmes, j'ai cru que je ne pourrais plus t'envoyer de messages.
ZA se désactive automatiquement quand je rentre dans Firefox; est ce qu'il n'y a pas une interférence entre Adblock et ZA?
J'ai désactivé ZA et j'ai désactivé Adblock pour la page d'accueil Firefox et pour le site commentcamarche. (je ne m'amuse pas à naviguer autre part pour le moment)

J'ai trouvé et supprimé instantaccess.
Par contre, j'ai fait une recherche windows et j'ai trouvé PRODSRVS.EXE (en majuscule) dans C:\WINDOWS\Prefetch et non prodsrvs.exe (en minuscule) dans C:\WINDOWS\system32\
Est ce bon?

J'ai déjà Ccleaner mais pas la Barre d'outils Yahoo.
J'avais d'ailleurs fait un nettoyage après avoir fini bitdefender et hijackthis; ensuite j'avais fait une recherche d'erreur et il y en a 4; je ne sais pas si je dois les réparer.

Dois je désinstaller Ccleaner avant de le télécharger avec la Barre d'outils Yahoo?

Merci et à plus.

Christian
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 mars 2007 à 22:36
bonsoir,

C'est enfin moi.

Je te réponds avant de continuer car j'ai des problèmes, j'ai cru que je ne pourrais plus t'envoyer de messages.
ZA se désactive automatiquement quand je rentre dans Firefox; est ce qu'il n'y a pas une interférence entre Adblock et ZA?


pas à ma connaissance, je connais des personnes qui ont les 2
adblock sert à bloquer les pubs dans FF.


J'ai trouvé et supprimé instantaccess.
Par contre, j'ai fait une recherche windows et j'ai trouvé PRODSRVS.EXE (en majuscule) dans C:\WINDOWS\Prefetch et non prodsrvs.exe (en minuscule) dans C:\WINDOWS\system32\
Est ce bon?


tu peux supprimer tout le contenu de Prefetch sans problème. Fait le
tu avais bien affiché les fichiers et dossiers cachés ?

J'ai déjà Ccleaner mais pas la Barre d'outils Yahoo.

il ne la faut pas, c'est écrit DECOCHER LA BARRE YAHOO à l'installation
J'avais d'ailleurs fait un nettoyage après avoir fini bitdefender et hijackthis; ensuite j'avais fait une recherche d'erreur et il y en a 4; je ne sais pas si je dois les réparer.


je n'utilise jamais cette fonction avec CCLEANER, laisse.

Dois je désinstaller Ccleaner avant de le télécharger avec la Barre d'outils Yahoo?

je t'ai répondu donc plus haut certainement pas il ne faut pas installer cette barre.


0
Bonjour philae83,


Je suis content de te retrouver enfin.

Windows a l'air de bien fonctionner; mais j'avais l'impossibilité d'aller sur internet; en plus il se passait des trucs bizarres, j'avais l'impression que des fichiers se déplaçaient; le programme hijackthis installé sur mon bureau c'est transformé en raccourci!!!
J'ai donc fait une recherche windows et j'ai trouvé une multitude de dossiers et fichiers hijackthis. (çà se multiplie comme des virus ces trucs là). J'ai replacé hijackthis sur le bureau et j'ai viré tout le reste.


Comme je voulais absolument voir ton dernier message, je suis allé chez mon fils; avec son PC j'ai pu le voir et l'imprimer. Et comme mon fils en connait beaucoup plus que moi dans ce domaine, il m'a dit de remettre les paramètres par défaut de ZA. Cà a l'air d'aller sensiblement mieux.

Passons à la suite.

-----
Je réponds à ta question:
J'avais bien affiché les fichiers et dossiers cachés.
J'ai supprimé tout le contenu de Prefetch et j'ai contrôlé,il n'y a plus prodsrvs.

-----
Maintenant je reviens à tes dernières directives.
En ce qui concerne CCleaner le nettoyage est fait.

Installe le dans un répertoire dédié.
C'est quoi un répertoire dédié?

-----
Pour télécharger AVG Anti-spyware (ewido), bien sûr c'est de l'anglais et je n'arrive pas à trouver l'endroit; peux tu m'aiguiller stp?

-----

Merci et à plus tard si mon ordinateur n'a pas explosé.

Christian
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
7 mars 2007 à 14:53
Bonjour,

Installe le dans un répertoire dédié.
C'est quoi un répertoire dédié?


c'est à dire un dossier rien que pour lui.

-----
Pour télécharger AVG Anti-spyware (ewido), bien sûr c'est de l'anglais et je n'arrive pas à trouver l'endroit; peux tu m'aiguiller stp?


a quel moment ? pour le télécharger ?
donc ici
https://www.avg.com/en-ww/free-antivirus-download
tu descends dans la page et tu cliques sur : download now (télécharger maintenant)



-----

Merci et à plus tard si mon ordinateur n'a pas explosé.


à plus tard, je ne pense pas qu'il explose :)


0
Bonjour,

Je suis toujours dans AVG Anti-Spyware ; le scan est terminé et il a detecté un logiciel malveillant "Dialer.Agent.ao"
Il ne me propose pas d'option 3.
J'ai les 3 boutons: "Appliquer toutes les actions" "Enregistrer le rappot" "Nouvelle analyse".
Je fais quoi?
J'attends ta réponse.

Merci

Christian
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
7 mars 2007 à 21:58
Bonsoir,

'ai les 3 boutons: "Appliquer toutes les actions" "Enregistrer le rappot" "Nouvelle analyse".
Je fais quoi?
J'attends ta réponse. 


APPLIQUER LES ACTIONS, ensuite sauvegarde le rapport et poste le ici stp

0
RE

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:08:05 07/03/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{BB0217F2-8290-4E74-BF22-15DE67DDE448}\RP67\A0030772.exe -> Dialer.Agent.ao : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport

----------
Est ce que je dois laisser ce logiciel en quarantaine où y a t'il un moyen
de le supprimer définitivement?

Voilà c'est fait. Excuses moi, çà a été laborieux; çà a bien dû t'agacer à des moments.
Est ce que mon Pc est maintenant libéré de toutes ces sales bestioles?


Merci
Christian
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
7 mars 2007 à 23:25
Bonsoir,

Est ce que je dois laisser ce logiciel en quarantaine où y a t'il un moyen
de le supprimer définitivement?


il est logé dans ta restauration système, il faudra la désactiver pour le supprimer définitivement ainsi que les points de restauration infectés. On la réactive après avoir redémarré le pc.
Voilà c'est fait. Excuses moi, çà a été laborieux; çà a bien dû t'agacer à des moments.


mais non sinon je ne serais pas là pour aider sur les forums :)

Est ce que mon Pc est maintenant libéré de toutes ces sales bestioles?


Je viens de regarder ton post depuis le début, mais le scan antivirus en ligne, je n'ai pas eu où étaient les bestioles comme tu dis.

Refait un scan antivirus en ligne et poste le rapport complet avec le chemin des "bestioles"

0
RE


Le scan antivirus en ligne, il est en début du point <19> de notre discussion. Je le remets là:

***Résultat bitdefender:
la partition D: a bien été scanné, je l'ai vue.


BitDefender Online Scanner - Real Time Virus Report
Generated at: Mon, Mar 05, 2007 - 14:02:56


Scan Info
Scanned Files 493461
Infected Files 16


Virus Detected
Application.Dialer.AIS 4
Trojan.Dialer.Porn.J 8
Trojan.Dialer.InstantAccess.B 4




This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

-----

Merci et à plus

Christian
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
8 mars 2007 à 00:08
Je sais mais il n'est pas entier, il a trouvé quelque chose, mais ne nous dit pas où ni ce qu'il a fait

0
alaidesvp Messages postés 68 Date d'inscription vendredi 2 mars 2007 Statut Membre Dernière intervention 15 octobre 2009 7
8 mars 2007 à 01:10
RE

Je n'arrive pas à faire le scan en ligne.
Il me dit que le site n'est pas autorisé.

???

Merci à+

Christian
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
8 mars 2007 à 13:12
bonjour

Je n'arrive pas à faire le scan en ligne.
Il me dit que le site n'est pas autorisé.

??? 


qui il ?
quel est le message exact stp
0
Bonjour,

Le lien du point<19> ne marche pas.
J'ai réussi à faire le scan online en allant directement sur le site www.bitdefender.com

Il n'y avait aucun virus détecté, mais à la fin j'ai cliqué sur "send report et je n'ai pas de rapport.
Peux tu me dire pour quelle raison?

Merci

Christian
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
8 mars 2007 à 16:20
ok, bitdefender, j'ai l'impression que les liens changent tous les 3 ou 4 matins, on ne s'en sort pas. Désolée

Il n'y avait aucun virus détecté, mais à la fin j'ai cliqué sur "send report et je n'ai pas de rapport.
Peux tu me dire pour quelle raison? 


non je ne sais pas tu as bien scanné ta partition D comme dans le scan précédent ?

0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 mars 2007 à 16:32
salut phil
en principe le lien de defender www.bitdefender.fr est toujour bon

comme je suis revendeur defender ces jours si je vais mettre sur mon site le scan en ligne comme cela ont l aurat toujours sous la main
a++
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
8 mars 2007 à 16:50
bonjour

ok et merci balltrap34 :)
0
RE


Oui, la partition B a bien été scanné.
Je vais refaire un scan; je verrai bien.

Je te tiens au courant dans la soirée car je dois m'absenter.

A ce soir.

Merci

Christian
0
Bonsoir,

Je te donne ce que j'ai du scanner Bitdefender.

BitDefender Online Scanner - Real Time Virus Report
Generated at: Thu, Mar 08, 2007 - 23:39:24


Scan Info
Scanned Files 494692
Infected Files 0


Virus Detected
No virus found.




This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

------------

Je regrette, mais c'est tout ce que j'ai.
Dis moi en détail ce qu'il faut faire pour avoir un rapport, peut être que je ne fais pas ce qu'il faut. (Je te répète, mon anglais est très loin.

------------

Merci

Christian
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
9 mars 2007 à 00:27
vu qu'il n'a rien trouvé, je pense que peut être pas de rapport, je ne me souviens + lorsque je le fais chez moi.

pour résumer la situation. Toujours des problèmes ? si oui lesquels ?
0
RE

C'est dommage d'avoir du mal à faire un scan avec Bitdefender car il est génial ce logiciel. (je vais fouiner un peu dans le forum à ce sujet)
J'ai vu le message de balltrap34 (c'est Montpellier çà) et je ne veux pas dire qu'il ne marche pas; moi je n'ai pas pu le faire marcher.

Non, apparemment il n'y a plus de problème. J' ai regardé le message que j'avais envoyé au départ et je pense que tout a été résolu.
Montorgueil, tu pense qu'il n'y a plus rien?

Cependant, j'ai une autre question à te poser.
Avant de venir sur le forum, j'avais déjà eu 2 fois un problème de fichier corrompu. J'avais réparé ces 2 fichiers par "sfc /scannow" et depuis j'ai 2 fichiers dans "Mes documents":
cc_20070301_2118.reg
cc_20070301_2126.reg
Qu'est ce que c'est? Est ce que c'est normal et qu'est ce que j'en fais?
(oui bon çà fait 3 questions)

________
Je suppose que nous ne sommes pas trop éloignés, j'habite dans le Lot.

Merci à plus

Christian
0