Win32:spyware-gen : quoi c'est ?

Résolu
raoulette1807 Messages postés 5 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,

j'ai installé il y a quelques jours sur mon PC portable un logiciel qui s'appelle :
BSplayer_WhenUSave_InstallerInst.exe
Avast a immédiatement détecté un cheval de Troie qu'il a mis en quarantaine.

Un cheval de Troie je sais par expérience que ça peut foutre sérieusement la merde, l'an dernier j'ai eu de SERIEUX soucis avec mon ordi à cause ça.

Donc ma situation est la suivante :
-j'ai un cheval de Troie en quarantaine que je n'ose pas toucher
-j'ai installé un programme suspect que je n'ose pas toucher non plus (le BSplayer en question)
-mon ordi ne montre pas de signes de faiblesse depuis la découverte d'Avast

Mais je n'ai qu'une peur, c'est de me retrouver encore dans la m... comme c'était la dernière fois que j'ai eu un cheval de troie (mon ordi n'a été réparéqu'après plusieurs jours d'immobilisation).
Comme j'ai un mémoire à rédiger je flippe à mort.

Je ne suis pas une bête d'informatique, mais j'ai tout de même jeté un oeil au forum et téléchargé le HiJackThis à qui j'ai demandé :

"Open the Misc Tools section" -> "Open Uninstall Manager... " et clique sur "Save list" , le copier/coller donne ça :

Adobe Photoshop 7.0
Adobe Reader 7.0.9 - Français
Amélioration de nos services
avast! Antivirus
Conexant HD Audio
Connexion Facile à Internet
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB896256)
Correctif pour Windows XP (KB909095)
Correctif pour Windows XP (KB910728)
Correctif pour Windows XP (KB912436)
Correctif pour Windows XP (KB918005)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB890546
Correctif Windows XP - KB890859
Correctif Windows XP - KB891220
Correctif Windows XP - KB891781
Correctif Windows XP - KB892559
EPSON Attach To Email
EPSON Easy Photo Print
EPSON File Manager
EPSON Logiciel imprimante
EPSON Scan Assistant
ESC79_D78 Guide d’utilisation
GemMaster Mystic
Google Toolbar for Internet Explorer
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB926239)
HP Help and Support
HP Imaging Device Functions 6.0
HP Photosmart Premier Software 6.0
HP Quick Launch Buttons 6.10 A2
HP QuickPlay 2.3
HP Update
HP User Guides 0031
HP Wireless Assistant 2.00 G2
J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 2
Lecteur Windows Media 11
Macromedia Flash Player 8
Macromedia Shockwave Player
Microsoft .NET Framework 1.0 Hotfix (KB930494)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour pour Lecteur Windows Media 10 (KB910393)
Mise à jour pour Lecteur Windows Media 10 (KB913800)
Mise à jour pour Lecteur Windows Media 10 (KB926251)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911164)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mozilla Firefox (2.0.0.6)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Nero 6 Ultra Edition
NetWaiting
NVIDIA Drivers
OpenOffice.org 2.2
Otto
PIF DESIGNER
Soft Data Fax Modem with SmartCP
Sonic Audio Module
Sonic Copy Module
Sonic Data Module
Sonic Express Labeler
Sonic MyDVD Plus
Sonic Update Manager
SonicAC3Encoder
SonicMPEGEncoder
Synaptics Pointing Device Driver
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Media Connect
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Media Center Edition 2005 KB925766

Que faut-il que je fasse maintenant ? Garder le truc en quarataine ? Désinstaller le logiciel foireux ? Le supprimer ?

Est-ce que vous pouvez m'aider ?

Merci d'avance

Raoulette

9 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

Donc ma situation est la suivante :
-j'ai un cheval de Troie en quarantaine que je n'ose pas toucher
-j'ai installé un programme suspect que je n'ose pas toucher non plus (le BSplayer en question) 


tu supprime BSplayer

et tu laisses ton trojan en quarantaine, tu pourras vider la quarantaine.

ensuite poru le rapport hijackthis c'est pas correct, recommence et regarde ce lien pour le faire

Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image (merci balltrap)
demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

0
raoulette1807 Messages postés 5 Statut Membre
 
Voilà le nouveau rapport fait avec HIJACKTHIS VF

Logfile of HijackThis v1.99.1
Scan saved at 21:22:58, on 15/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Vous me confirmez que j'ai juste à faire ajout/suppression de programme dans le panneau de config pour supprimer BSplayer ?

Qu'est-ce que je fais ensuite du BSplayer qui est en quarantaine ?

Merci d'avance pour vos explications détaillées :-).

Raoulette
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,
Qu'est-ce que je fais ensuite du BSplayer qui est en quarantaine ? 


tu vides la quarantaine

ensuite

* Fait un scan antivirus en ligne ICI
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

0
raoulette1807 Messages postés 5 Statut Membre
 
Bonjour,

voici le rapport de l'analyse :

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Fri, Sep 21, 2007 - 23:33:13

Info d'analyse

Fichiers scannés

440507

Infectés Fichiers

0

Virus Détectés

Aucun virus trouvé.

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

Si je comprends bien je suis débarrassée de mon Trojan ?

Raoulette
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

j'aimerais tout de même vérifier avec un anti spy.
* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

puis

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.

0
raoulette1807 Messages postés 5 Statut Membre
 
Re-bonsoir,

Rapport de AVG :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:34:51 22/09/2007

+ Résultat de l'analyse:

:mozilla.203:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.204:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.335:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.383:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.414:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.57:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.58:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.59:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.60:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.169:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.71i : Nettoyé.
:mozilla.440:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Adrenaline : Nettoyé.
:mozilla.482:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.483:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.271:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.272:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.273:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.274:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.275:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.290:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.18:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.74:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.313:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.369:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.370:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.371:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.33:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.31:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.162:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.163:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.421:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.395:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.456:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.457:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.458:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@ehg-france24.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.435:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.436:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.167:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Ivwbox : Nettoyé.
:mozilla.88:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.89:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.7:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.8:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.244:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.245:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.178:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.179:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.180:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.181:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.182:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.183:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.310:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.477:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.144:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.145:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.146:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.147:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.148:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.208:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.210:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.261:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.262:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.66:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.67:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.68:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.282:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.157:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.263:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.264:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.265:C:\Documents and Settings\charlotte\Application Data\Mozilla\Firefox\Profiles\qtr12kqf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\charlotte\Cookies\charlotte@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

Fin du rapport

A la fin du scan, choisis l'option 3 : ça, je n'ai pas vu.

C'est normal si je ne vois pas en quarantaine les 84 fichiers infectés ?

Je n'ai que deux onglets de firefox d'ouverts et le gestionnaire des tâches indique un processeur de plus ou moins 80 pour firefox.exe, j'ai du mal à naviguer d'une page à l'autre.

Raoulette
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
C'est normal si je ne vois pas en quarantaine les 84 fichiers infectés ?


ils ont été nettoyés, ce ne sont que des cookies, rien de méchant.

Je n'ai que deux onglets de firefox d'ouverts et le gestionnaire des tâches indique un processeur de plus ou moins 80 pour firefox.exe, j'ai du mal à naviguer d'une page à l'autre.


firefox est un gros mangeur de ressource, c'est bien connu, j'ai souvent bien plus que ça et plus d'onglet aussi c'est vrai, mais de tps à autre, je le ferme pour le rouvrir, et je suis tranquille un petit moment. Combien de mémoire as tu ?

sinon tout est ok maintenant
tu pourras

supprimer ce que l'on a téléchargé sauf AVG que tu peux conserver
et
* démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
réactive la ensuite

* Pour améliorer la sécurité de ton PC prend quelques instants pour lire

CECI

* Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = ******

---> https://malwarecomplaints.info/

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)

Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

0
raoulette1807
 
Merci Philae83,

maintenant je dois régler un problème de surchauffe et de ventilateur qui ne fonctionne plus,

tu t'y connais ?

Raoulette 1807
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
Bonsoir,

absolument pas, poste un sujet dans le forum adéquat, tu as plus de chance qu'avec moi.

bonne soirée
0