Ordinateur Infesté Help !!!

BlodDarn -  
duflox Messages postés 2014 Statut Membre -
Bon voila, j'ai un ordinateur vachement lent, souris qui ralenti, clavier qui des fois ne répond plus et pourtant c'est un Pentium 4 3ghz. Il y a forcèment quelque chose qui cloche ! J'ai donc fais un scan online avec panda software qui m'indique que j'ai un Trojan et des dizaines de Tracing.cookies. Je fais des scan répétitif avec A-Squared, Spybot"Search and Destroy" et avec Kaspersky 6.0 et ils ne trouvent rien, rien du tout !
Voici le compte-rendu de panda software de Total Scan en faite :

Scan details

High danger level (1)
Trj/Banker.HIF Virus Active Hide + Info
C:\WINDOWS\SYSTEM32\MSWHIC.DLL
C:\WINDOWS\system32\11715...under.exe[¦%%\mswhic.dll]

Medium danger level (1)
Trj/Banker.HIF Virus Latent Hide + Info
C:\WINDOWS\system32\11715...der.exe[¦%%\BrwsPtnr.dll]
C:\WINDOWS\system32\BrwsPtnr.dll

Low danger level (23)
dialer.ags Dialer Latent Show + Info
HKEY_CURRENT_USER\Softwar...6-48CE-B1A2-474B663041A9}
Cookie/MetriWe... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ookies.txt[.metriweb.be/]
Cookie/Bluestr... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ies.txt[.bluestreak.com/]
Cookie/Doublec... Tracking Cookie Latent Show + Info
C:\Documents and Settings...es.txt[.doubleclick.net/]
C:\Documents and Settings...atault@doubleclick[1].txt
Cookie/PointRo... Tracking Cookie Latent Show + Info
C:\Documents and Settings....txt[.ads.pointroll.com/]
Cookie/RealMed... Tracking Cookie Latent Show + Info
C:\Documents and Settings...s.txt[.247realmedia.com/]
Cookie/Atlas D... Tracking Cookie Latent Show + Info
C:\Documents and Settings...\cookies.txt[.atdmt.com/]
Cookie/2o7 Tracking Cookie Latent Show + Info
C:\Documents and Settings...Cookies\system@2o7[1].txt
C:\Documents and Settings...ookies\patault@2o7[1].txt
C:\Documents and Settings...lt\cookies.txt[.2o7.net/]
Adware/Look2Me Adware Latent Show + Info
C:\WINDOWS\Downloaded Program Files\pinstall.dll
Cookie/Adviva Tracking Cookie Latent Show + Info
C:\Documents and Settings...cookies.txt[.adviva.net/]
Cookie/Tradedo... Tracking Cookie Latent Show + Info
C:\Documents and Settings...s.txt[.tradedoubler.com/]
Cookie/Toplist Tracking Cookie Latent Show + Info
C:\Documents and Settings...cookies.txt[.toplist.cz/]
Cookie/Weboram... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ookies.txt[.weborama.fr/]
Cookie/Overtur... Tracking Cookie Latent Show + Info
C:\Documents and Settings...okies.txt[.overture.com/]
Cookie/Questio... Tracking Cookie Latent Show + Info
C:\Documents and Settings...txt[.questionmarket.com/]
Cookie/Serving... Tracking Cookie Latent Show + Info
C:\Documents and Settings...es.txt[.serving-sys.com/]
Generic Malwar... Virus Latent Show + Info
C:\INSTALL\Nod32\Crack\NOD32.FiX.v1.9-nsane.exe
Cookie/Adtech Tracking Cookie Latent Show + Info
C:\Documents and Settings...\cookies.txt[.adtech.de/]
Cookie/Smartad... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ault@smartadserver[1].txt
C:\Documents and Settings....txt[.smartadserver.com/]
Cookie/Serving... Tracking Cookie Latent Show + Info
C:\Documents and Settings...txt[.bs.serving-sys.com/]
Cookie/Mediapl... Tracking Cookie Latent Show + Info
C:\Documents and Settings...kies.txt[.mediaplex.com/]
Cookie/Webtren... Tracking Cookie Latent Show + Info
C:\Documents and Settings...tatse.webtrendslive.com/]
Cookie/Xiti Tracking Cookie Latent Show + Info
A voir également:

76 réponses

BlodDarn Messages postés 208 Statut Membre 19
 
Tous les ports sont en vert !
0
BlodDarn Messages postés 208 Statut Membre 19
 
Daccord sinon est-ce que tu crois que l'ordinateur serais plus rapide si j'augmentais la mémoire vive de 256MB ou 512MB ??!! en plus des virus c'est peut-être sa aussi qui fait qu'il est si lent !
Voici la configuration de mon ordi :
- MS Window XP SP2
- Intel Pentium 4 CPU 2.0GHz
- 256 MB de RAM
- NVIDIA GeForce4 MX 440
Encore merci pour ton aide ! Mon ordi est clean ! Regarde, voici le rappord de BitDefender :

BitDefender Online Scanner

Rapport d'analyse généré à: Thu, Aug 09, 2007 - 15:38:18

Voie d'analyse: A:\;C:\;D:\;E:\;G:\;

Statistiques

Temps

01:39:39

Fichiers

141881

Directoires

4450

Secteurs de boot

2

Archives

3911

Paquets programmes

7470

Résultats

Virus identifiés

0

Fichiers infectés

0

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

0

Info sur les moteurs

Définition virus

690355

Version des moteurs

AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Analyse des plugins

14

Archive des plugins

38

Unpack des plugins

6

E-mail plugins

6

Système plugins

1

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

*;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

Aucun virus trouvé.
0
BlodDarn Messages postés 208 Statut Membre 19
 
256MB ou 512MB c'est beau !!?? J'ai toujours ce problème d'intrusion mais bon tant qu'il est stopper par Kaspersky c'est beau non ??!!
Au faite, comment tu sais tous ça, tous ce qui m'a permis d'éradiquer la menace !??! De quelqu'un qui t'avait aider car t'avait eu le même problème, en cherchant sur Internet ou dans des livres ou par toi-même ??!!
En tout cas merci beaucoup pour ton coup de main qui a été plus que fructueux !
0
BlodDarn Messages postés 208 Statut Membre 19
 
Ah ouais ! ok !
Mais je comprend pas : "apres il faut pas en abuser non plus sinon c est ton processeur qui va galerer", donc je dois pas dépasser combien !???!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BlodDarn Messages postés 208 Statut Membre 19
 
J'ai vérifié les ports de l'autre avec https://www.grc.com/x/ne.dll?bh0bkyd2 et tout m'est port sont en bleu sauf 2 verts et 2 rouges ! Les Rouges c'est bizarre !!??
0
duflox Messages postés 2014 Statut Membre 43
 
pourkoi tu as un autre pc?
0
BlodDarn Messages postés 208 Statut Membre 19
 
Ouais ! Mais sinon je dois pas dépasser combien en mémoire pour que le processeur ne galère pas !
0
BlodDarn Messages postés 208 Statut Membre 19
 
Mon Ordinateur a été désinfecté de toutes les menaces : Tracing Cookies, Trojan, Virus et Spyware !
0
duflox Messages postés 2014 Statut Membre 43
 
bonne continuation

a+
0
BlodDarn Messages postés 208 Statut Membre 19
 
Donc j'ai plusieurs questions (Prend ton temps pour répondre car il y en a plusieurs) :
- Sur l'autre PC, les ports sont tous en bleus et 2 en rouges et 2 en bleus... Ca veut dire Quoi ?
- Je ne dois pas dépasser combien en mémoire pour que le processeur ne galère pas ?

Et puis j'ai un autre problème (dsl je te donne du travail), en faite l'ordi de ma mère qui est au canada (car c'est là-bas que je vis, je suis en France pour les vacances) a aussi des problèmes ! Il est infecté de pleins de Truc et j'aurais de tes conseils fructueux que je lui ferais parvenir car elle n'a pas le temps de le faire elle-même car elle travail !

Voilà le rapport de Panda :

Incident Status Location

Dialer:dialer.su Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\uninstall\Switch

Potentially unwanted tool:application/need2find Not disinfected HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}

Potentially unwanted tool:application/mywebsearch Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}

Potentially unwanted tool:application/funweb Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}

Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr29B6

Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\isamonitor.exe

Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\isauninst.exe

Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\PMUNINST.EXE

Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\PMMON.EXE

Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\iesuninst.exe

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Quentin\Cookies\quentin@xiti[1].txt

Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.doubleclick.net/]

Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.adtech.de/]

Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.atdmt.com/]

Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.serving-sys.com/]

Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.bs.serving-sys.com/]

Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.serving-sys.com/]

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.xiti.com/]

Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.questionmarket.com/]

Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.casalemedia.com/]

Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.fastclick.net/]

Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.casalemedia.com/]

Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.tribalfusion.com/]

Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.advertising.com/]

Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.weborama.fr/]

Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.247realmedia.com/]

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Louis-André\Application Data\Mozilla\Firefox\Profiles\n7wp0sph.default\COOKIES.TXT[.xiti.com/]

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[.xiti.com/]

Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[fe.lea.lycos.fr/]

Spyware:Cookie/Hbmediapro Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[.adopt.hbmediapro.com/]

Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.doubleclick.net/]

Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.mediaplex.com/]

Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.weborama.fr/]

Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[ad.yieldmanager.com/]

Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.overture.com/]

Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.atdmt.com/]

Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.casalemedia.com/]

Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.bluestreak.com/]

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.xiti.com/]

Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[fl01.ct2.comclick.com/]

Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.adtech.de/]

Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[fl01.ct2.comclick.com/]

Spyware:Cookie/Searchportal Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[searchportal.information.com/]

Spyware:Cookie/AspinallsOnlineCasino Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.pacificpoker.com/]

Spyware:Cookie/DomainSponsor Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[landing.domainsponsor.com/]

Virus:Generic Malware Disinfected C:\Documents and Settings\Vavie\Menu Démarrer\Mes documents\Mes réceptions TribalWeb.net\cedar4846\NOD32.FiX.v1.9-nsane.exe

Virus:Generic Malware Disinfected C:\Documents and Settings\Vavie\Menu Démarrer\Mes documents\Mes réceptions TribalWeb.net\cedar4846\Nod32 Antivirus v2.51.30 Fr (Version Windows Xp 2000 2003 Nt 32-Bit 64-Bit) Incl-Crack\Crack\NOD32.FiX.v1.9-nsane.exe

Virus:W32/Nuwar.C.worm Disinfected C:\Documents and Settings\Vavie\Bureau\LookNStop\KEYGEN_6.EXE

Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.overture.com/]

Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.doubleclick.net/]

Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[statse.webtrendslive.com/]

Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\Vavie\ApplicationData\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.tribalfusion.com/]

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.xiti.com/]

Virus:Eicar.Mod Renamed C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\eicar.html

Virus:W32/Nuwar.C.worm Disinfected Dossiers locaux\Boîte de réception\divers\keygen_6.exe
0
BlodDarn Messages postés 208 Statut Membre 19
 
Pour les ports je fais quoi, je dois en fermer ou faire autre chose ? Tu veux que je t'envoie une photo des couleurs ?
Et un scan avec BitDefender et aussi un scan avec AVG Anti-Spyware en mode sans échec, non ??? Mais ta vu qu'il y a 5 Virus, pleins de spywares et de adwares et un dialers !??!
0
duflox Messages postés 2014 Statut Membre 43
 
oui mais bon j ai vu pire essaye ce site aussi:

https://www.trendmicro.com/fr_fr/business.html

fait des scan pour l autre pc ou ouvre un nouveau topic pour qu on puisse te le depanner
0
BlodDarn Messages postés 208 Statut Membre 19
 
Mince tu m'as repondu lol ! Je t'ai envoye un message privee, j'avais completement oubliee que j'avais continuer la conversation ici ! En tout cas merci de ta reponse ! Je vais faire un scan sur l'autre PC avec BitDefender car lui il enlève ce qu'il trouve !
0
duflox Messages postés 2014 Statut Membre 43
 
lol!!!ok mais le scan trend micro est bien aussi!

a+
0
BlodDarn Messages postés 208 Statut Membre 19
 
Dac !
Si j'ai d'autre petite question qui ne nécessite pas de grand intervention, je t'envoyerais des messages privés!
Aller A+
Merci pour ton aide
Et bonne fin de vacance(si c'est pas déjà fini) !!
0
duflox Messages postés 2014 Statut Membre 43
 
ok pas de probleme et les vacances c est pour septembre!!

a+
0