Virus et avast

Résolu/Fermé
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 - 9 juin 2008 à 15:46
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 - 14 juin 2008 à 17:03
Bonjour,
voici mon problème:
j ai attrapé pleins de virus et j ai fais un scan complet mais maintenant j ai 3 problèmes.
1) comment se fait-il qu avast n ait pas trouvé ces spywares? et comment puis-je activer avast pour qu il scan continuellement afin de voir si j attrape des virus.
2) j ai chaque fois un message qui s affiche en bas à droite qui me dit que j ai des spywares et dès que je clique dessus il m ouvre une page d IE avec le logiciel antispystorm alors que je ne connais pas dutout cet antispyware.
et 3) j ai environ 7 virus qui sont sous par ex C:/WINDOWS ou C:/WINDOWS/system32/kip etc...
donc si je les supprimes il supprimera aussi le dossier et j aurai donc des dossiers manquant non?
Merci d avance!!
A voir également:

55 réponses

nanocr0n Messages postés 329 Date d'inscription lundi 25 décembre 2006 Statut Membre Dernière intervention 7 septembre 2010 111
9 juin 2008 à 16:46
Envoi le rapport jprend le relai si tu veux
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 17:36
dsl de rép maintenant mais je n étais pas la....
le rapport de malwarebyte?
si oui il n a pas fini et n est pas près d être finit puisqu il en est encore au C: et que j ai un autre disc dur externe de 120 go...
0
nanocr0n Messages postés 329 Date d'inscription lundi 25 décembre 2006 Statut Membre Dernière intervention 7 septembre 2010 111
9 juin 2008 à 17:40
non celui de hijack this c hyper simple instal , scan et copy text puis copier coller ici
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 17:50
mais je l ai déjà mis si tu regardes un peu + haut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nanocr0n Messages postés 329 Date d'inscription lundi 25 décembre 2006 Statut Membre Dernière intervention 7 septembre 2010 111
9 juin 2008 à 17:59
ta essayer scan spybot ? et essaye celui la http://download5.emsisoft.com/a2FreeSetup.exe tu m'en dira des nouvelles
0
nanocr0n Messages postés 329 Date d'inscription lundi 25 décembre 2006 Statut Membre Dernière intervention 7 septembre 2010 111
9 juin 2008 à 18:13
Bon si sa dure perpete arrete le scan de ce "truc" et prend mes progs fait les 1 par 1 jamais 2 en meme temps
0
nanocr0n Messages postés 329 Date d'inscription lundi 25 décembre 2006 Statut Membre Dernière intervention 7 septembre 2010 111
9 juin 2008 à 18:23
daccord alors soyons patient /°
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 18:32
mais merci quand même pour ton logiciel ;-)
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
10 juin 2008 à 01:20
re j arrive du taf
j ai oubliè de te dire de faire un scan rapide
enfin pas grave
tiens moi au courant des que tu as finit
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
10 juin 2008 à 17:53
re,
j ai fais un scan rapide et il m a trouvé environ 250 "virus" mais est ce que je les supprimes ou il faut les mettres en quarantaine ( si oui comment?)
0
nanocr0n Messages postés 329 Date d'inscription lundi 25 décembre 2006 Statut Membre Dernière intervention 7 septembre 2010 111
10 juin 2008 à 17:58
Supprime
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
10 juin 2008 à 17:59
si je supprime ces 250 fichiers, il va me manquer ces fichiers et il va falloir les réinstaller?
0
nanocr0n Messages postés 329 Date d'inscription lundi 25 décembre 2006 Statut Membre Dernière intervention 7 septembre 2010 111
10 juin 2008 à 18:05
Oui si tu veux retrouver tes virus
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
10 juin 2008 à 18:18
voilà le rapport d hijackthis après avoir supprimé les virus:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:14:37, on 10.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\iftuyszv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\portsv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\3dhq Tools\v_ctrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://french.eazel.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local;localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
O4 - HKLM\..\Run: [xv_crtl] C:\Program Files\3dhq Tools\v_ctrl.exe
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
10 juin 2008 à 20:46
merci beaucoup pour les infos, mais maintenant j ai déjà supprimé les 246 fichiers....
et j ai toujours ce virus qui s affiche non stop....
mais je vais essayer ce que tu m as dit et je te tiens au courant.
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
10 juin 2008 à 21:11
j ai déjà fait "réparer avast" mais il n y a toujours pas la boule bleue...
et selon toi, quelle est le meilleure antivirus gratuit ou payant?
Car j en ai tellement marre de ses pages d IE qui s ouvre tout le temps avec une pub pour des spywares....
et ce fond d écran qui me dit que j ai des spywares....
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
10 juin 2008 à 21:57
la desinfection est loin d etre finit
patience
ce n est pas parce que tu pense avoir tout supprimer avec ton antivirus qu il n y a plus rien
y a toujours d autre saloperie qui traine et qu avast ne peut pas enlever ou detecter
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
10 juin 2008 à 22:05
tu es infecte avec iftuyszv.exe
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
10 juin 2008 à 22:08
télécharge >>GenProc<< (par jean-chretien1 & narco4) sur ton bureau,dézippe le dossier,

http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip


double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre.


>>Aide en images<<. http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
11 juin 2008 à 14:54
voila le rapport de genproc:

Rapport GenProc 1.970 [1] effectué le 11.06.2008 à 14:50:15.06 - Windows XP

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- SmitfrauFix (S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1, il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

- SDfix (Andy Manchesta) http://downloads.andymanchesta.com/RemovalTools/SDFix.exe et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans C:\.

- MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.


***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Sébastien Arnold") *****


# Etape 2/

Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

# Etape 3/

Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer, fais-le pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

# Etape 4/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 5/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 6/

Redémarre normalement et poste, dans la même réponse :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
- Le contenu du fichier Report.txt ;
- Le contenu du rapport MSNfix situé sur le Bureau ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.





PS: le virus je crois bien que ce soit trojandownlader.xs
c est en tout cas ce que m affiche windows.
0