Que faire de ces virus?

Résolu/Fermé
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021 - Modifié par wouah le 25/03/2013 à 14:47
 Utilisateur anonyme - 30 mars 2013 à 17:04
Bonjour,

Amisoft Anti-Malware vient de trouver ce fichier
Trojan.Win32.spy.274432 (A) indiquant fichier à haut risque
Placé ici C:\Program Files\360desktop\WiseUpdt.EXE
Gen:Variant.Symmi.16803(B) indiquant fichier à haut risque.
situé C:\windows\SysWOW64\pdsend.exe

Est-ce que ça peu être la cause d'une ventil plus rapide que je crois la normale et parfois j'ai des programmes qui ont du mal à répondre ou alors à retardement

Que me conseillez-vous de faire svp? Quarantaine...


Merci


A voir également:

35 réponses

Utilisateur anonyme
30 mars 2013 à 08:15
disons que les antivirus sont là juste pour avertir les utilisateurs de ce qui est connu et possible de bloquer :

les adwares, Pup, Cookies et autres logiciels qui contiennent des infection (la majorité du temps installés par les utilisateurs) ne sont pas bloqué par les Antivirus et même MBAM !


je reviens à ce que je dis tout le temps :

le meilleur antivirus est celui qui se trouve entre la chaise et le clavier !

rien vaut mieux, je connais pas mal de monde qui utilise leurs pc sans antivirus, ce n'est pas pour autant qu'ils sont infectés, ou plus infectés !!!


en tous cas, il ne me reste plus qu'à te souhaiter un bon surf ;-)


1
Utilisateur anonyme
30 mars 2013 à 11:58
hello

dépend lesquels :) certains AV détectent seulement sur demande les pup's ou autres.... ce qui est très bête, je trouve.
0
Utilisateur anonyme
30 mars 2013 à 17:04
:P
0
kardegil Messages postés 1697 Date d'inscription mardi 21 juin 2005 Statut Membre Dernière intervention 14 septembre 2020 304
25 mars 2013 à 17:13
Quarantaine en attendant un contributeur sécurité.
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
25 mars 2013 à 18:59
Voilà c'est en quarantaine...
0
kardegil Messages postés 1697 Date d'inscription mardi 21 juin 2005 Statut Membre Dernière intervention 14 septembre 2020 304
27 mars 2013 à 13:47
Puisque personne ne t' a répondu pour une suite,

- vas dans ta quarantaine et supprime les.
- Refait un passage de Emsisoft Anti-Malware. S'il ne trouve plus rien, c'est bon (peut etre des résidus).
- S'il retrouve quelque chose, re-quarantaine et attends à nouveau un contributeur sécurité.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
27 mars 2013 à 14:01
Merci j'y vais et je refais Emisoft, je te tiens au courrant
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
28 mars 2013 à 12:48
Bonjour voilà le problème...Il y a quelques jours j'avais demandé de l'aide sur le forum, aide que j'ai eu mais depuis c'est presque pareil...

Les fenêtres prennent du temps pour s'ouvrir ou se fermer. les programmes idem.

Je fais pas mal de post taitement photos et l'ordi rame depuis quelques semaines. l'enregistrement des photos modifiées prend pas pas de temps, jusque là c'était quasi instantaté.

Donc

J'ai fais un scan avec avast, Malwarebyte, Emisoft....rien

Les programmes inutiles (désinstallation) avec Ccleaner

J'ai nettoyé:
Fichiers temporaires Ccleaner
Après vérification de la base de registre j'ai nettoyé avec encore Ccleaner
Décoché sans prendre de risque les programme qui s'ouvrent au démarrage de windows
J'ai Vérifié MàJ Java et désactivé de Mozilla
J'ai defragmenté 8Go (je trouve que c'est un peu mieux sauf qu'il faut que je le fasse toutes les semaines!!) Defraggler
J'ai vérifié le pilote de la carte graphique OK


donc je ne sais plus quoi faire pour améliorer la situation...

J'ai un Asus sous Windows 7 64...4Go Intel Core3 Carte Graphique ATI Radeon

Merci
0
Utilisateur anonyme
28 mars 2013 à 12:55
ok,

on va regarder ceci :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



je m'absente, attends mon retours , @ ++
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
28 mars 2013 à 13:40
Merci pour ton aide, moi aussi je dois m'absenter....retour devant l'ordi vers17H

pendant ce temps je viens de lancer ZHDiag

Merci encore
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
28 mars 2013 à 13:48
0
Utilisateur anonyme
28 mars 2013 à 17:06
re,

tu as déjà passé ADWC sur ton pc (hier)

installe la dernière version d'adobe Reader depuis son site dédié !






* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\adawaretb]
O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (...) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (.not file.)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {AC06B562-763A-4839-8422-F9C00BEF63E3}
O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
O90 - PUC: "265B60CAA367938448229F0CB0FE363E" . (.Iminent.) -- C:\Windows\Installer\{AC06B562-763A-4839-8422-F9C00BEF63E3}\imbooster.ico
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GlaryInitialize.job [324]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
Emptytemp
EmptyClsid
Firewallraz


----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse



0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
28 mars 2013 à 17:30
Me revoilà, donc voilà le rapport du dernier scan
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130328_z7m15b14t15n5

Je n'ai pas trouvé le bouton "GO" j'ai juste cliqué sur le bouton le plus à gauche "diagnostic".

Aussi pour répondre Mensup, que veux tu dires par "le mode d'alimentation peut-il changer quelque chose?"
0
Utilisateur anonyme
28 mars 2013 à 18:10
si tu n'as pas trouvé le bouton Go, c'est que tu as lancé Zhpdiag,

lis bien ceci, il s'agit de zhpfix :

https://forums.commentcamarche.net/forum/affich-27442707-que-faire-de-ces-virus#12
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
28 mars 2013 à 18:21
Oups, j'ai mal lu...

Voilà le rapport, au passage il m'a fermé Mozilla

O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {AC06B562-763A-4839-8422-F9C00BEF63E3}
O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\adawaretb]
O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (...) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
O90 - PUC: "265B60CAA367938448229F0CB0FE363E" . (.Iminent.) -- C:\Windows\Installer\{AC06B562-763A-4839-8422-F9C00BEF63E3}\imbooster.ico
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GlaryInitialize.job [324]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
Emptytemp
EmptyClsid
Firewallraz
0
Utilisateur anonyme
28 mars 2013 à 18:44
ok,

respire un grand coup :

fais un copier coller du texte dans la fenêtre de zhpfix !

0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
28 mars 2013 à 18:51
Je respire, c'est collé et maintenant....................roulement de tambour.........
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
28 mars 2013 à 18:54
Il ne se passe rien si je ne clique pas sur un bouton! donc quel bouton?
0
Utilisateur anonyme
28 mars 2013 à 18:59
il faut cliquer sur le bouton Go, en bas à gauche


0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
28 mars 2013 à 19:03
J'avais copie mais sans relancé ....donc voilà le nouveau rapport

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-03-2013-19-02-51.txt
Run by Hervé at 28/03/2013 19:02:51
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Software Key: {AC06B562-763A-4839-8422-F9C00BEF63E3}
ABSENT Software Key: TimeShot

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\adawaretb
ABSENT Key: StartupReg: Ad-Aware Browsing Protection
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}
ABSENT Key: HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL
ABSENT Key: \Software\Classes\Installer\Products\\265B60CAA367938448229F0CB0FE363E
ABSENT Key: StartupReg: Adobe Reader Speed Launcher

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT File: c:\programdata\ad-aware browsing protection\adawarebp.exe
ABSENT File: c:\windows\tasks\glaryinitialize.job
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
22 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
3 : Fichier(s)
2 : Logiciel(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/03/2013 18:17:06 [3964]
C:\ZHP\ZHPFix[R2].txt - 28/03/2013 18:18:21 [3343]
C:\ZHP\ZHPFix[R3].txt - 28/03/2013 19:02:51 [3343]
0
Utilisateur anonyme
29 mars 2013 à 14:42
super,


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
29 mars 2013 à 15:08
Merci pour le coup de main, j'ai déjà pas mal de fois fais le scan mais il n'y avait rien à chaque fois, donc je relance Malwarbyte et je donne des nouvelles à la fin.
0