Il y a 2 ou + virus mon pc portable

bibi -  
 bibi -
Bonjour,
Un de mes enfants a installé MSN messager ou un truc comme ça, sur le portable de ma femme et résultat avast trouve 2 virus mais n'arrive pas a les virés.
Moi je n'y arrive pas plus :o( J'ai desinstallé tout ce qui me semblé pas bon, j'ai mis a jour avast et fait tourner ad-Aware se, mais rien n'y fait.
Les virus se nomment "Win32:TratBHO" et "Win32:Vapsup-EB"
Alors, si quelqu'un peux m'aider ca serai cool.
Je voudrai aussi vous dire que je n'y connais pas trop en informatique, en espérant que votre solution ne sera pas trop compliqué ;o)
Par avance merci
A voir également:

27 réponses

eZula Messages postés 3509 Statut Contributeur 392
 
On peut essayer les deux en fait

supprime Combofix et retélécharge-le. Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes en italique :

File::
C:\WINDOWS\system32\ddcDvusQ.dll

Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44E8FBD7-F1AF-493F-815C-D4C22FA18CF7}]


Enregistre ce fichier sous le nom CFScript

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
[*]Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) ,tape 1 puis valide.
[*]Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
[*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
[*]Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt + HijackThis
0
bibi
 
Pour l'instant je ne peux plus en occuper, je remet ca vers 21H30
j'espére que ca va marcher ;o)
0
bibi
 
ComboFix 08-05-08.1 - Administrateur 2008-05-09 22:00:50.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.85 [GMT 2:00]
Endroit: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\Administrateur\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\base64.tmp
C:\WINDOWS\bdn.com
C:\WINDOWS\FVProtect.exe
C:\WINDOWS\iTunesMusic.exe
C:\WINDOWS\mssecu.exe
C:\WINDOWS\system32\akttzn.exe
C:\WINDOWS\system32\anticipator.dll
C:\WINDOWS\system32\awtoolb.dll
C:\WINDOWS\system32\bdn.com
C:\WINDOWS\system32\bsva-egihsg52.exe
C:\WINDOWS\system32\cxukfeaq.ini
C:\WINDOWS\system32\ddcDvusQ.dll
C:\WINDOWS\system32\dpcproxy.exe
C:\WINDOWS\system32\h@tkeysh@@k.dll
C:\WINDOWS\system32\hoproxy.dll
C:\WINDOWS\system32\hxiwlgpm.dat
C:\WINDOWS\system32\hxiwlgpm.exe
C:\WINDOWS\system32\ljJDWPig.dll
C:\WINDOWS\system32\msgp.exe
C:\WINDOWS\system32\msnbho.dll
C:\WINDOWS\system32\mssecu.exe
C:\WINDOWS\system32\msvchost.exe
C:\WINDOWS\system32\mtr2.exe
C:\WINDOWS\system32\mwin32.exe
C:\WINDOWS\system32\netode.exe
C:\WINDOWS\system32\newsd32.exe
C:\WINDOWS\system32\nnnnKawx.dll
C:\WINDOWS\system32\ps1.exe
C:\WINDOWS\system32\psof1.exe
C:\WINDOWS\system32\psoft1.exe
C:\WINDOWS\system32\qaefkuxc.dll
C:\WINDOWS\system32\qnelykcv.ini
C:\WINDOWS\system32\qoMcaaww.dll
C:\WINDOWS\system32\QsuvDcdd.ini
C:\WINDOWS\system32\QsuvDcdd.ini2
C:\WINDOWS\system32\regc64.dll
C:\WINDOWS\system32\regm64.dll
C:\WINDOWS\system32\Rundl1.exe
C:\WINDOWS\system32\RYxIRXbc.ini
C:\WINDOWS\system32\RYxIRXbc.ini2
C:\WINDOWS\system32\smp
C:\WINDOWS\system32\smp\msrc.exe
C:\WINDOWS\system32\sncntr.exe
C:\WINDOWS\system32\ssurf022.dll
C:\WINDOWS\system32\ssvchost.com
C:\WINDOWS\system32\ssvchost.exe
C:\WINDOWS\system32\sysreq.exe
C:\WINDOWS\system32\taack.dat
C:\WINDOWS\system32\taack.exe
C:\WINDOWS\system32\temp#01.exe
C:\WINDOWS\system32\thun.dll
C:\WINDOWS\system32\thun32.dll
C:\WINDOWS\system32\VBIEWER.OCX
C:\WINDOWS\system32\vcatchpi.dll
C:\WINDOWS\system32\xxyxYoNe.dll
C:\WINDOWS\userconfig9x.dll
C:\WINDOWS\Web\def.htm
C:\WINDOWS\winsystem.exe
C:\WINDOWS\zip1.tmp
C:\WINDOWS\zip2.tmp
C:\WINDOWS\zip3.tmp
C:\WINDOWS\zipped.tmp

----- BITS: Possible sites infect‚s -----

hxxp://download.microsoft.com
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-09 to 2008-05-09 ))))))))))))))))))))))))))))))))))))
.

2008-05-09 15:29 . 2008-05-09 15:29 <REP> d-------- C:\_OTMoveIt
2008-05-09 01:19 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-05-09 01:19 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-05-09 01:19 . 2008-04-24 08:10 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-05-09 01:19 . 2008-04-28 08:03 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-05-09 01:19 . 2008-04-28 08:03 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
2008-05-09 01:19 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-05-09 01:19 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-05-09 01:19 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-05-09 00:53 . 2008-05-09 00:53 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
2008-05-08 23:03 . 2008-05-09 00:54 <REP> d-------- C:\VundoFix Backups
2008-05-08 20:10 . 2008-05-09 01:19 1,490 --a------ C:\WINDOWS\system32\tmp.reg
2008-05-08 20:10 . 2008-05-08 21:43 0 --a------ C:\WINDOWS\system32\tmp.MSNFix
2008-05-08 20:06 . 2008-05-08 21:35 <REP> d-------- C:\Program Files\Navilog1
2008-05-05 23:59 . 2008-05-05 03:53 188,416 --a------ C:\WINDOWS\mkrndofl.dll
2008-05-05 23:59 . 2008-05-05 03:53 110,592 --a------ C:\WINDOWS\svorbmke.exe
2008-05-05 23:59 . 2008-05-05 23:59 4,096 --a------ C:\WINDOWS\system32\winlogonpc.MSNFix
2008-05-05 23:59 . 2008-05-05 23:59 4,096 --a------ C:\WINDOWS\a.MSNFix
2008-05-05 23:58 . 2008-05-05 23:58 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-05-05 23:58 . 2008-05-05 23:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\azsdcrap
2008-05-05 23:58 . 2008-05-05 23:58 122,880 --a------ C:\WINDOWS\system32\ebetmtcj.exe
2008-05-05 23:58 . 2008-05-05 23:58 4,096 --a------ C:\WINDOWS\system32\WINWGPX.MSNFix
2008-05-05 23:58 . 2008-05-05 23:58 4,096 --a------ C:\WINDOWS\system32\winsystem.MSNFix
2008-05-05 23:58 . 2008-05-05 23:58 4,096 --a------ C:\WINDOWS\system32\vbsys2.MSNFix
2008-05-04 17:40 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-05-04 17:40 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-05-04 17:40 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-04-30 18:43 . 2008-05-04 21:07 <REP> d-------- C:\Documents and Settings\Administrateur\Contacts
2008-04-30 18:41 . 2008-04-30 18:41 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-04-30 18:39 . 2008-05-06 18:22 <REP> d-------- C:\Program Files\Windows Live
2008-04-30 18:39 . 2008-04-30 18:39 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-04-30 18:39 . 2008-04-30 18:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-04-30 17:56 . 2008-05-06 18:34 <REP> d-------- C:\Program Files\MSN Apps

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-17 13:51 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org2
2008-04-07 22:35 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\MSNInstaller
2008-03-18 23:22 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\WinPatrol
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59 204288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cpqek"="C:\Program Files\Compaq\Compaq EAB Software\cpqek.exe" [2002-03-01 11:40 73728]
"WinPatrol"="C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe" [2007-10-26 18:06 292152]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OdysseyClient]

[HKLM\~\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.0.lnk]
path=C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.0.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 2.0.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-10-13 18:24 1694208 C:\Program Files\Messenger\msmsgs.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
R2 Viewpoint Manager Service;Viewpoint Manager Service;"C:\Program Files\Viewpoint\Common\ViewpointService.exe" [2007-01-04 23:38]
R3 Maestro;ESS Maestro2E Audio Driver (WDM);C:\WINDOWS\system32\drivers\essm2e.sys [2002-06-03 11:20]
S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys []
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]

.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-09 22:08:41
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\atievxx.exe
C:\PROGRA~1\Compaq\COMPAQ~2\hibserv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\Program Files\Alwil Software\Avast4\Setup\avast.setup
.
**************************************************************************
.
Temps d'accomplissement: 2008-05-09 22:11:07 - machine was rebooted [Administrateur]
ComboFix-quarantined-files.txt 2008-05-09 20:10:58

Pre-Run: 24,048,578,560 octets libres
Post-Run: 24,007,512,064 octets libres

178 --- E O F --- 2008-05-06 16:00:40


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:27, on 2008-05-09
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Compaq\Compaq EAB Software\cpqek.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\atievxx.exe
C:\PROGRA~1\Compaq\COMPAQ~2\hibserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\H8VE19S9\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [cpqek] C:\Program Files\Compaq\Compaq EAB Software\cpqek.exe
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Hibernation - Unknown owner - C:\PROGRA~1\Compaq\COMPAQ~2\hibserv.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O24 - Desktop Component 0: (no name) - (no file)
0
eZula Messages postés 3509 Statut Contributeur 392
 
Je crois qu'il vaut mieux éviter Combofix avec ce pc

Elimine ces fichiers avec OTMoveIt :

C:\WINDOWS\mkrndofl.dll
C:\WINDOWS\svorbmke.exe
C:\Documents and Settings\All Users\Application Data\azsdcrap
C:\WINDOWS\system32\ebetmtcj.exe


Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et poste un rapport Panda https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
0
bibi
 
C:\WINDOWS\mkrndofl.dll NOT unregistered.
C:\WINDOWS\mkrndofl.dll moved successfully.
C:\WINDOWS\svorbmke.exe moved successfully.
C:\Documents and Settings\All Users\Application Data\azsdcrap moved successfully.
C:\WINDOWS\system32\ebetmtcj.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05092008_230758

J'ai fait Ccleaner, mais je n'arrive pas avec panda, je me suis inscrit, j'ai choisi scan 1H mais ca me marque qu'il y a une erreur lors du chargement, du coup peut pas le faire.
0
bibi
 
Petit détail que j'ai oublié, jai plus ll'icone d'avast a coté de l'horloge et du coup, plus d'alerte virus
0
eZula Messages postés 3509 Statut Contributeur 392
 
En fait il te manque la valeur O4 de démarrage ashdisp.exe, vois si ceci résoud ton pb https://support.avast.com/avast_maintenance_page?startURL=%2Findex.php%3F_m%3Dknowledgebase%26_a%3Dview%26parentcategoryid%3D112%26group%3Dfre#idt_8948

fais ce scan en ligne : https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1 puis poste le rapport lorsqu'il a terminé.
0
bibi
 
BitDefender Online Scanner



Rapport d'analyse généré à: Sat, May 10, 2008 - 12:51:35





Voie d'analyse: A:\;C:\;D:\;







Statistiques

Temps
00:37:33

Fichiers
28079

Directoires
3670

Secteurs de boot
2

Archives
455

Paquets programmes
2001




Résultats

Virus identifiés
2

Fichiers infectés
2

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
2




Info sur les moteurs

Définition virus
1191064

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\_restore{B58CF00E-C0B4-4123-87F9-BE05CF642F20}\RP100\A0045156.dll
Infecté par: Trojan.Virtumonde.IS

C:\System Volume Information\_restore{B58CF00E-C0B4-4123-87F9-BE05CF642F20}\RP100\A0045156.dll
Supprimé

C:\System Volume Information\_restore{B58CF00E-C0B4-4123-87F9-BE05CF642F20}\RP102\A0046206.dll
Infecté par: Trojan.Vundo.ELA

C:\System Volume Information\_restore{B58CF00E-C0B4-4123-87F9-BE05CF642F20}\RP102\A0046206.dll
Supprimé





Pour Avast, c'est a coté de la pendule que l'icone manque, parcontre elle se trouve bien a coté de démarrer.
Comment je peu faire pour remettre : la valeur O4 de démarrage ashdisp.exe car il n'est plus dans le gestionnaire des taches.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eZula Messages postés 3509 Statut Contributeur 392
 
0
bibi
 
Oui bien sur, quand je clique sur l'icone a coté de démarrer tout a l'air de marcher correctement.
Sinon pour le reste tu en pense quoi ? le scan en ligne a été payant ?
0
eZula Messages postés 3509 Statut Contributeur 392
 
oui ça semble ok.

* Pour terminer, utilise ToolsCleaner! (de A.Rothstein) http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe pour nettoyer les utilitaires téléchargés.

* Lorsqu'il a terminé, désactive ta restauration système, redémarre l'ordinateur et réactive-la :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

* Utilise hebdomadairement ce petit programme http://filehippo.com/updatechecker/UpdateChecker.exe pour effectuer tes mises à jour logicielles. Il suffit de le lancer (aucune installation n'est requise). Les liens des mises à jour disponibles apparaitront alors dans une page web. Conseil : n'installe pas les version "beta".
* Visite régulièrement le site http://www.update.microsoft.com/windowsupdate/v6/default.aspx afin d'avoir un système toujours actualisé.
* N'installe jamais un programme sans avoir entièrement lu et compris les termes de son contrat d'utilisation, ou sans être définitivement certain qu'il n'installe pas discrètement un logiciel publicitaire (renseigne-toi sur Google ou sur les forums)

* A ce moment là, tu pourras marquer ton sujet "résolu" si tu estimes que c'est le cas

* Note importante : "Les comptes Administrateur ne sont pas appropriés pour une utilisation occasionnelle ; toute personne utilisant votre ordinateur devrait par conséquent disposer d'un compte utilisateur limité afin de pouvoir accomplir des activités ordinaires, telles que le traitement de texte, la messagerie, le mutlimédia, la navigation sur le Web... Si vous êtes victime d'une attaque par un logiciel malveillant, l'attaquant peut accéder à votre ordinateur par l'intermédiaire du compte auquel vous êtes connecté ; des comptes limités donnent à l'attaquant un accès restreint, tandis qu'un compte administrateur lui donne un accès total."
=> Voir https://www.microsoft.com/de-ch

à+
0
bibi
 
Tu as été super sur cette histoire, vraiment bravo, tu as sauvé la vie du pc de ma femme et je t'en remerci ;o)
Parcontre quelques petits trucs me chagrine alors si tu peux m'aider une tiote derniére fois.

1° il me manque l'icone d'avast, tu croit que si je réinstale Avast il va revenir ?

2° il y a "Compaq EAB Software" dans le gestionnaire des taches à applications qui es en cours d'exécution, et qui reviens a chaque démarrage.

3° il y a aussi à coté de démarrer, une icone carré avec un rond a l'interieur, genre horloge indiquant 3heure de couleur caca d'oie et qui se nomme "Démarrer Microsoft Outlook" qui est arrivé surement en même temps que le virus car je ne l'avais pas remarquer avant, quand je veux le viré (comme c'est un raccourci) il me demande si je veux le désinstallé en passant par suppréssion programe, mais je le trouve pas, a tu une idée ?
0
eZula Messages postés 3509 Statut Contributeur 392
 
1° oui après tout ça ne coute rien, désinstalle-le d'abord avec cet utilitaire https://www.avast.com/fr-fr/uninstall-utility

2° il est lancé à chaque démarrage par cette valeur :

O4 - HKLM\..\Run: [cpqek] C:\Program Files\Compaq\Compaq EAB Software\cpqek.exe

si tu fais un clic droit sur l'icone, tu as peut être une option pour éviter ce problème, si tu estimes que c'en est un

3° vu la couleur de l'icone, ça ressemble à une vieille version d'outlook. Et si tu réponds oui à la question de la désinstallation ?
0
bibi
 
J'ai réinstallé Avast et c'est OK
J'ai désactivé du démarrage par WinPatrol Cpqek et c'est OK
Pour l'ancien icone de Outlook en fait c'était un raccourci et quand tu veux le viré il te demande soit de viré le raccourci ou d'aller dans ajout/suppréssion pour la désinstalation, mais je ne le trouver pas dans la liste pour le désinstallé, alors j'ai viré que le raccourci.
Bon bin voila, tout remarche bien, encore merci eZula
A+
0