Infecte par virus

Résolu
Bonjour,
aidez moi s'il vous plait jai ete infecte voici ce que avast a decouver jai fait un scan au demarage 2 infecte
1) fichier c:\Program files\Alwil software\Avast 4\Data\Moved\Crack[1].exe vir est infecte par Win32/adware-gen.[adw] crack[1].exe c:\users\bruno\Appdata\local\Microsoft\Windos\Temporary Internet Files\low\content.IE5\XNI1PQOT
2)c:\ProgramFiles\Alwil software\avast 4\Data\Moved
j'avais plusieurs proposition jai choisi mettre tous en quarantaine je voudrais savoir si je peut les supprimer si ce que jai fait a suffit a regler le probleme s'ils vous reponde moi au plus vite
Configuration: Windows Vista
Internet Explorer 7.0

52 réponses

Résumé de la discussion

Infection détectée par Avast avec deux fichiers marqués comme Win32/adware-gen, et inquiétude quant à la suppression sécurisée après leur mise en quarantaine, ce qui soulève la question de savoir si une suppression est sans risque. Plusieurs recommandations évoquent l’usage d’outils comme HijackThis et Spybot pour analyser les entrées système et logs, puis sélectionner les éléments suspects avant de les supprimer. D’autres suggèrent un formatage et réinstallation si des composants critiques restent compromis, ou l’examen des programmes installés et des détections avancées comme les suppressions manuelles via HijackThis. En cas de doute, effectuer un nouveau balayage en mode sans échec et vérifier les éléments persistants permet d’affiner la suppression sans risque d’endommager le système, sans tirer de conclusion sur l’état du fil.

Bobot (l’IA à votre service)
  1. ah cela s'appel se faire avoir !!! "Crack[1].exe" tu as voulu télécharger un crack et puis voila c'est sans doute un trojan.
    la mise en quarantaine ne suffit pas, il faut définitivement supprimer et nettoyer grâce à ton anti-virus tous les fichiers infectés qui te sont indiqués.

    Bon courage et évite de télécharger n'importe quels crack.
    0
    1. Salut démarre ton avg en mode sans échec et comme option tu choisis : supprimmer les traces au redémarrage (redémarre en mode normal)
      0
      1. slt vous pouver me dire ce qui va pas svp pui dire ske doit faire merci:

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\windows\system\hpsysdrv.exe
        C:\WINDOWS\System32\hphmon05.exe
        C:\HP\KBD\KBD.EXE
        C:\Program Files\Multimedia Card Reader\shwicon2k.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\ALCXMNTR.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\pointsoft\lanceur.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
        O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
        O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
        O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - Startup: Lanceur Pointsoft.lnk = C:\Program Files\pointsoft\lanceur.exe
        O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
        O4 - Global Startup: BTTray.lnk = ?
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
        O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        0
        1. rebonjour telecharge trojan remover aussi sinon bein vas y pour hijackthis et réfere ton log a un pro
          0
          1. supprimme cette ligne
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            0
            1. donc je peut les supprimer sans risque d'endommager un de mes programe ou logiciel et pour le nettoyage tu peut juste me dire comment faire s'il te plait merci d'avoir repondu
              0
              1. tu pourais me dire comment on fait ca s'il te plait merci
                0
                1. et bien LA supprimer cette ligne seulement au pire il vas te créer un backup dans C:/hijackthis
                  0
                  1. bein dans hijackthis tu fait un crochet seulement sur cette ligne O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    trojan remover en mode normal etpour le reste bien demande a un pro de vérifier le reste du log
                    0
                    1. merci je vais essaye je te dirai si ca a marche
                      0
                      1. ecoute je l'est telecharge deja c'est en anglais et je comprend pas l'anglais bref au moment de l'execute y avais 3 possibilite y avais celle du millieux deja coche jai laisse tel quel puis je l'est execute jai lance le scan et je c'est pas s'il il bloque ou pas mais ca me mais ca
                        this file is caled by a services regystry keys
                        c:\windos\system32\drivers\HSXHWAZL.sy
                        an executable files wiht this name hat hot been found (it may no exit )
                        the file is loaded by the following registry key:
                        HKEY_LOCAL MACHINE\SYSTEM\currentcontrolset\services\HSXHWAZL\"imagepath"
                        plus bas ya encore des ligne a coche
                        select requiert action
                        leave this reference in place
                        remove this reference from the windos Registry (1)
                        remove this reference and rename the file (if it exists)
                        exclude this file from future scans (no action willbe taken on the file)
                        sur les 4 possibilite la ou jai mis le petit 1 entre parentaise etaitdeja coche jai coche en ba sur ok mais il ne ce passe rien jai la meme fenetre qui revien que doije faire s'il te plait
                        0
                        1. telécharge ad-aware sharware ) fait le full scan en mode sans échec ah et essai de le télécharger en francais cette fois
                          0
                          1. sinon ouvre a partir de démarrer/exécuter/regedit/ ensuite tu te rend a cette valeur et tu la supprime ou tu indique comme valeur de la donné en double cliquand dessus : 1 au lieu de 0
                            0
                            1. merci bell 53 je vais essaye j'espere juste que dans vista jai aussi /executer/redegit/sinon est ce que ca marche si je fait une recherche dans mon ordi tu c'est defois quand je retrouve pas un programe jfais demare puis recherche et la je tape le nom de ce que je cherche et il le troyve aussitot par contre ya un truc qui m'etonne tu me dit de telecharge un adware jen est un jai meme fait un scan hier il ma dit que tou est ok bizarre non je voudrais te demande encore si jamais ca marche pas tous ce que je vai faire je compte reformate et je crois que je vais installe MC Afee payant est ce que tu connais si oui peut tu juste me dire s'il est bon et s'il il fait par feu et si jsuis oblige de reformate ou si en installant cette anti virus il va me faire un nettoyage je te remerci encore c'est vraiment sympa
                              0
                              1. si jamais tu me repond a nouveaux je voulais juste te dire jai donc essaye ce que tu ma dit demarer execute mais regedit jai pas aucune idee de ce que ca peut etre bref jai laisse tombe par contre jai un peut compris ce que trojan remover au moment de scaner ils c'est donc arrete presque au debut ou pluto bloque et le message disait qu'il ne pouvais pas scanner par ce que les fichiers qu'il m'avais incsrit n'existait pas alors pour continue le scan les 4 possibilite etai sois de renome et deplacer ne plus scanne ces fichiers et les autres je c'est plus trop c'est une amie qui connais un peut 'anglais qui ma traduis ce qu'el pouvais mais ce que jai conclu c'est que si il ne reconnais pas les fichiers c'est forcement cela qui sonts infecte donc le scan ne c'est pas fait corectement en bref jai supprimer trojan re...et jai refait un scan au demarage avec avast la il ne me detecte plus rien par contre j'aurais voulu essaye avec ad-aware schaware de faire scan en mode sans echec mais faudrais juste me dire comment on fait si ca ne te derange pas sinon tan pis je trouverais bien a force de cherche et je voulais te dire encore que les dossiers que jai mis en quarantaine quand je regarde ce qui a ete fait il me dit que les fichiers on ete detruit avec succes donc est ce que c'est bon ou pas et est ce que je peut les supprimer sans risque d'endommage mon pc? je te remerci d'avance.
                                0
                                1. salut non je ne t'ai pas abandonné

                                  premierement télécharge ccleaner fait l'analyse et ensuite lancer la suppression.
                                  https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                                  ensuite télécharge spybot search destroy effectu le scan et ne sauvegarde pas ton registre lorsqu'il te propose puisqu'il est probablement infecté
                                  https://www.safer-networking.org/download/

                                  pour ce qui est de Léditeur de registre:

                                  1- démarrer/exécuter(tap regedit)

                                  2- une fois dans l'éditeur de registre tu te rend a cette endroit (suivre ce chemin): HKEY_LOCAL MACHINE\SYSTEM\currentcontrolset\services\HSXHWAZL\"imagepath

                                  3- une fois rendu tu sélectionne imagepath, tu fais fichier/exporter (tu la sauvegarde n'importe ou)

                                  4- tu la supprime de l'éditeur de registre

                                  Pour ce qui est du mode sans échec:

                                  1: au démarrage de l'ordinateur tu appui sur F8 ou F5 Ou F12 ( cela dépent du system d'exploitation)

                                  2- tu sélectionne démarrer en mode sans échec

                                  3- une fois la session ouverte tu effectu le scan supprimme les infections trouvées et redémarre en mode normale.

                                  Pour ce qui est des fichiers tu peu le supprimmer sans danger pour ton pc

                                  finallemment passe hijackthis et copi le log ici

                                  commence par cela et on continuera plus tard t'inquiete je vais revenir
                                  salut et bonne chance encor
                                  0
                                  1. ok et merci je vais deja essaye de faire ce que tu ma dit mais je t'avoue que je comprend bien jusqu'a telecharge cleaner ya pas de bleme je vais le faire est ce qu'il est en francais pour spybot je l'avais j'avais fais une analyse il ne m'avais rien detecte je l'est supprimer faut t'il vraiment que je le telecharge a nouveaux et jai le windos defender integre est ce qu'ils faut que je le desactive les adresse en bleu faut que j'aille directement dessus et pour hijackthis comment on fait pour copier le log?
                                    0
                                    1. excuse moi bel53 jai telecharge ccleaner je lance l'analyse ou je fait d'abord hijackthis et j'essaye de te copier le log faut faire un copier coller pour ca
                                      0
                                      1. ecoute jai lance l'analyse de ccleaner jai une tonne de fichier qui est aparu faut t'il que je face le nettoyage ya aucun risque ya vraiment une longue liste apres je voudrais faire le hijacthis mais j'aimerai etre sur de ce que je fait jsuis desolez
                                        0
                                        1. bon jai fait le nettoyage avec ccleaner maintenant je vais faire le hijackthis et je te l'envoie en esperent que tu va me repondre
                                          0
                                          • 1
                                          • 2
                                          • 3