Désinstallation subite de mon anti virus et a

Résolu/Fermé
Oazar - 11 sept. 2007 à 19:32
 pascal - 15 nov. 2009 à 10:47
Je protège habituellement mon PC avec AVAST + KERYO + Spamfighter

Hier matin, Keryo m'a prévenu qu'un ordianteur distant essayait de communiquer avec le mien : j'ai refusé le connexion, ainsi que la dizaine d'autres qui ont suivi dans la foulée.

Puis j'ai laissé mon PC tourner pendant des heures s'en m'en occuper. quand j'y suis revenu :
l'anti-virus, le parefeu et l'anti spam sont tous les trois désinstallées.

j'ai scanné mon PC avec Panda en ligne : voici le rapport de scan :

Incident Statut Analyse

Virus:Generic Malware Désinfecté C:\Documents and Settings\Cécile\Application Data\m\flec006.exe
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.xiti.com/]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[fl01.ct2.comclick.com/]
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.overture.com/]
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.yadro.ru/]
Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.zedo.com/]
Virus Eventuel. No Désinfecté C:\Documents and Settings\Cécile\Bureau\divers\outlook\inbox.txt[PSD2FLA.zip][PSD2FLA crack_patcher_r019.exe]
Virus Eventuel. No Désinfecté C:\Documents and Settings\Cécile\Bureau\divers\PSD2FLA.zip[PSD2FLA crack_patcher_r019.exe]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@247realmedia[2].txt
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@ad.yieldmanager[1].txt
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@adtech[2].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@atdmt[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@bluestreak[2].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@bs.serving-sys[2].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@doubleclick[1].txt
Spyware:Cookie/Maxserving No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@maxserving[1].txt
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@mediaplex[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@serving-sys[2].txt
Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@smartadserver[2].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@tradedoubler[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@xiti[1].txt
Virus:Generic Malware Désinfecté C:\Documents and Settings\Cécile\Local Settings\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\Cache\A99E47D2d01
Virus:Trj/Downloader.NIO Désinfecté C:\Documents and Settings\Cécile\Local Settings\Temp\Setup(4).exe
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Ich\Application Data\Mozilla\Profiles\default\muxj752q.slt\cookies.txt[.atwola.com/]
Virus:Generic Malware Désinfecté C:\My Games\ZwinkySetup2.2.60.11-2.ZJfox000.exe
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\Internet Explorer\msimg32.dll
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MSN Messenger\msimg32.dll
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
Virus:Generic Malware Désinfecté C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Virus:Generic Malware Désinfecté C:\Program Files\Uninstall Fun Web Products.dll
Outil indésirable:Application/Processor No Désinfecté C:\smitfraudfix\SmitfraudFix\Process.exe
Outil indésirable:Application/SuperFast No Désinfecté C:\smitfraudfix\SmitfraudFix\restart.exe
Virus:Trj/Rebooter.J Désinfecté C:\smitfraudfix\SmitfraudFix.exe
Virus:W32/Bagle.OS.worm Désinfecté C:\WINDOWS\exefld\124140.exe impossible
Virus:Generic Malware Désinfecté C:\WINDOWS\exefld\85203.exe

j'ai aussi passé ad-aware qui a viré les malwares ou ce genre de truc pas très dangereux. puis j'ai vou faire un point de restauration histoire d'être sure.

Et là, impossible : quelle que soit la date que je sélectionne, windows me dit que rien n'a changé dans mon ridi depuis, ce qui est tout à fait faux.

Ya pas de souci particulier avec la machine, elle fonctionne ormalement, mais quand j'ai relancé le même scan, aussi sec il a détecté un autre virus. je ne sais pas ce que c'est, je n'ai pas termoiné ce secon,d scan

j'ai voulu scanner ailleurs, mais impossible, à chque fois ya un échec ou un autre avant que l'analyse commence.

Je ne sais pas si je dois faire comme si de rien n'était et réinstaller mes outils de défense. Oubien si au contraire faut que je m'agite !

Merci de m'aider si vous pouvez
A voir également:

52 réponses

hello duflox,

bon j'ai craqué : j'en avais ras la soucoupe alors j'ai reformaté et réinstallé....

cette fois j'ai aussi installé antivir, AVg antispyware, et keryo.

ceci dit, 'jétais bien protégée aussi quand c'est arrivé, et Keryo a rien stoppé bien que je lui ai dit de le faire, avast non plus, alors j'ai qu'une trouille, c'est que ça recommence...Qu'est ce que je pourrais bien faire de plus ???

Merci merci
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
13 sept. 2007 à 14:20
as tu etais sur le site pour enlever le reste du virus baggle?

car pour information le formatage ne resout pas tous les problemes sur les troyens!!!disons que meme apres un formatage et une reinstallation tu as aucune preuve sur que ton pc est sain.

regarde ce topic pour preuve:

win 32 trojanproxy helllllp#0

a+
0
je dois aller sur quel site duflox ?

je ne sais pas s'il en reste, mais en tout cas j'ai pu installer tous les outils de sécurité, ce que je ne pouvais faire hier. c'est plutôt bon signe non ?
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
13 sept. 2007 à 14:29
le mieux que tu as a faire c est de refaire un scan en ligne voir si ton pc est sain:

car c est bitdefender(l antivirus) en ligne qui t a trouvé le virus baggle

fait un scan ici
https://www.bitdefender.fr/

* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.

tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

copie colle le résultat ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ah ouiu ma question est bête,n je suppose que tu parles des espagnols..

oui j'y suis allée, mais le numéro de la version est le même qu'hier, alors il faut encore attendre un peu non ?
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
13 sept. 2007 à 14:32
fais le scan antivirus tu verra bien si il y a des restes!!!!

car le virus etais planqué dans ta restauration systeme!!!
0
Ok, je lance le biniou mais je dois sortir alors je ne serai pas là si ya un souci en cours de route..

je posterai le résultat ce soir..

est ce que je dois aussi faire un hijack ??
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
13 sept. 2007 à 14:43
oui apres le scan!!!!

a+
0
Me revoilà,

bit defender n'a rien trouvé du tout (TRALALALALA!!!!!!), mais c'est bizarre il m'a pas donné de rapport comme hier.

Voici le truc de hiJackThis :

Logfile of HijackThis v1.99.1
Scan saved at 18:11:28, on 13/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\pctspk.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\outils anti\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

Je crois que la différence par rapport au post sur lequel tu m'avais dirigé, c'est que la nana avait réinstallé windows, mais pas reformaté.

moi aussi hier j'ai d'abord juste fait une réinstallation windows, mais ça ne chageait rien, la bête était toujours là. Là avec le formatage, ça m'a l'air clean non ??

bon plus qu'à passer ma nuit à tout réinstaller..et dire que je suis charrette cette semaine !!!

Par contre j'ai du réinstaller windows edition familiale, qui est le bon CD d'origine, pour avoir accès aux update windows.Et appremment je peux pas charger la dernière version de IE avec ce système là ?? bon c'est pas une cata, j'aime mieux firefox en général, mais c'est bien de l'avoir sous le coude ce IE, ya des sites qui n'acceptent que ça... Si ya quand même un truc pour avoir la version avec les onglets..je suis preneuse..


En tout cas merci pour tout duflox, heureusement que tu étais là où je crois que j'aurais fini par sortir ma cb et m'acheter un nouveau biniou...mon banquier aurait pas aimé ça DU TOUT !!!

Si je dois encore faire des choses pour être sure ou pour mieux sécuriser, pliz dis moi quoi..et si je peux t'aider à quelquechose..

Oazar
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
13 sept. 2007 à 20:22
ok et bah pour une fois .......................

y en a qu on de la chance!!!!!!!!!!!!!!!!!!!!!!!

c est assez rare de voir un pc clean avec un formatage!!

ce qui m ettonne le plus c est que tu avais le virus baggle et que maintenant il n y a plus de trace!!

franchement dans ton mahleur tu as eu beaucoup de chance !!

ps: joue au loto................

en tous cas ton pc est nikel..............

Pour finir quelques conseils de base :

* Ne pas télécharger n'importe quoi éviter les programmes gratuit genre smileys ...etc.

* Toujours analyser les fichiers télécharger depuis un peer to peer (émule , kazza ... Etc.) avant de les exécuter

* Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analysé avant de les ouvrir

* Toujours analysé les fichiers reçu via MSN ou autre avec ton antivirus

* Ne pas cliqué sur des lien louche dans MSN

* Passe reglierement les antispyware (adaware , spybot , avg .. Etc.) pense a les mettre ajour avant de les lancé c'est très important

* fait un scan en ligne de temps en temps avec bit defender

* Supprime régulièrement les fichiers inutiles (fichiers temporaire , cookies .. Etc.) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/


a++++
0
je fais toujours ce que tu préconises duflox, (ah sauf l'autre jour j'ai chargé des smiley, une vraie daube le truc zwinkley) ! !! Ca a rien empeche. Je lie vraiment le début de l'invasion à cette attaque que n'a pas pu arrêter mon parefeu..
D'ailleurs j'en voudrais bien un autre que keryo, du coup je l'aime plus..

Ca me surprend drôlement ce que tu dis à propos du formatage, moi j'ai toujours pensé que c'était radical !! Donc si ça marche pas, t'as plus qu'à racheter un disque dur ??

Bon ben je file jouer à tout ce qui traine, puisque je suis chanceuse !!

Merci encore duflox , vive toi !

PS : je ne vois pas comment dire que le sujet est résolu...
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
14 sept. 2007 à 09:35
salut

alors tu mets: sujet resolu

kerio est pas mal sinon tu as ZoneAlarm

Télécharge ZoneAlarm ici:

https://www.zonealarm.com/software/free-firewall

Si tu as un problème pour l installation, la configuration ou le fonctionnement de ZoneAlarm , regarde le tutoriel ici:

https://www.malekal.com/tutoriel-zonealarm-firewall/


a++++
0