Virus tenaces impossible à supprimer

Fermé
internaute un peu désespérée - 20 juin 2008 à 16:49
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 - 24 juin 2008 à 18:13
Bonjour,
voila depuis plausieus jours mon ordiantauer beugue à la suite de virus de type cheval de troi ou trojan que je n'arrive pas à supprimer que ce soit avec avast, spybot, ou smitfraudix, cc cleaner
n'étant vraiment pas experte en informatique j'aimerais savoir si quelqu'un pouvais m'aider en me doant des consils.
J'ai un peupur de faire une conneriie en supprimant un fichier essniel.
j'espére doncqu'un connaiseur pourra me consacrer un peu de temps car ces beug à réétition et l'envahissement des fenétes publicitaires sur internet exploreur me soules vraiment

J'utilise windows xp et avast comme anti virus

merci d'avance
A voir également:

14 réponses

Texas8 Messages postés 14 Date d'inscription lundi 23 juin 2008 Statut Membre Dernière intervention 25 juillet 2008 3
23 juin 2008 à 21:27
Bonjour,

Vires Avast c'est une veritable passoire.

Installes Antivir ici (tutoriel inclus):
http://www.libellules.ch/tuto_antivir.php

Attention de bien desinstaller toute trace de tes anciens anti-virus, sinon ça fait conflit.


1. désinstaller Avast complètement ici :
https://www.avast.com/fr-fr/uninstall-utility


texas8
1
etoile-du-net Messages postés 102 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 11 juin 2009 11
20 juin 2008 à 16:52
Bonjour,
telecharge ça :https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Fais une analyse puis poste le rapport s'il te plaît
et change de navigateur il te faut mozilla FireFox
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
20 juin 2008 à 16:53
bonjour et bienvenu

fais ca avec avast:

clic droit sur le A qui tourne dans la barre des taches puis clic sur gestion de la protection résidente
puis clic sur plus de détaille puis clic sur peertopeer et tu mes la sensibilité sur élevée puis pareille
pour bouclier réseaux bouclier web courrier electronique et messagerie instantané puis clic sur bouclier standard personnaliser puis scanner avancée et décoche la case
ne pas analyser les libraires système et ok
puis clic droit encore une fois sur le A qui tourne puis clic sur réglage du programme puis mise a jour et mes automatique pour les 2 et ok

puis redemmare ton pc en mode sans echec ouvre avast pour lancer un scan mais avant de lancer le scan tu coche la case scanner les archive puis tu lance le scan et tu supprime tous se qu'il trouve ! tu ne mes rien et quarantaine
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
20 juin 2008 à 16:54
Bonjour,
la plupart de tes bugs et fenêtres intempestives sont probablement dus à l'inefficacité de ton anti-virus.
Avast ne protège plus du tout depuis un bon moment.

Commence par désinstaller Avast ici :
https://www.avast.com/fr-fr/uninstall-utility

Puis tu as le choix entre Antivir qui est gratuit ou d'opter pour un anti-virus payant ce qui est tout de même un peu plus sur. Actuellement, il y a Kaspersky qui vient de sortir une nouvelle mouture (antivirus 2009) qui est très intéressante à plus d'un titre. Son prix est très bas et ses performances au top niveau. De plus, Kaspersky offre une période d'évaluation gratuite de 30 jours. Occasion à saisir.

Ici un explicatif concernant ce nouvel anti-virus, vraiment impeccable :
https://www.silicon.fr/

Avec cela tu as une couverture totale, virus, spayware, trojans, keyloggers, vers, malwares en j'en passes…. je te laisses lire
.

Pour le téléchargement de Kaspersky, voici le lien :
http://www.kaspersky.com/fr/technews?id=200185995

Puis tu fais un scan complet en mode sans échec avec ton anti-virus/anti-spyware et CCleaner en utilisant également la touche « corriger les erreurs »

« CCleaner à utiliser régulièrement sans modération «

Téléchargement ici :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2

Après cela, dis-nous ce que ça donne.

aloes
0
Avast ne protège plus du tout depuis un bon moment.

Prouves ce que tu dis , avast est un des 10 meilleurs quand même, tu en as trouvé 2 meilleurs en gratuit, dans une situation donnée, ça prouve pas le "plus du tout". Et tu en proposes qu'un payant sans demander l' avis de l' internaute qui dans un mois se retrouve sans antivirus. proposes au moins antivir gratuit ou avg gratuit à qui a avast gratuit. pas une page blanche.
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778 > bil
21 juin 2008 à 21:55
Bonjour bil,

Tu as du lire mon message à la Diagonale et ne pas saisir la question.

Je propose aussi bien du gratuit (en premier d'ailleurs) que du payant, à choix.

Par ailleurs, personne n'a rien à prouver sur ce Forum, ici c'est un Forum d'entraide et d'échange d'expérience et non pas un lieu de compétition.

Pour être un peu au courant de l'évolution en informatique, il suffit de consulter régulièrement les différents Forums d'entraide, tel que CCM, par exemple, on y apprend énormément.

En ce qui concerne Avast, puisque tu ne semble absolument pas au courant de la problématique, je te conseille d'étudier tranquillement la rubrique "Virus/Sécurité" en remontant sur plusieurs mois. Tu pourras y trouver ta preuve recherchée. De plus, il y a des centaines de discussions sur ce Forum autour des failles d'Avast depuis l'année dernière dejà que tu peux également consulter.

Bien sûr, tout cela demande du temps et de la patience, mais je ne vais quand-même pas le faire à ta place, j'ai déjà fait ce travail, ce qui me permet d'aider les autres.

C'est le but même de l'existence de ce Forum.

aloes
0
bil > aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017
21 juin 2008 à 23:30
Slt

J' ai surtout noté que avast est souvent mal réglé, est pas associé à un parefeu sérieux , est déconnecté ainsi que le parefeu pour le p2p en dépit du bon sens pendant les téléchargements, et c' est la 1ère fois que je vois quelqu' un s' attaquer à faire correctement régler avast, ce qui aurait du être fait avant probablement, mais bon. C' est pour soutenir cette bonne initiative que j' ai probablement été un ti peu injuste avec toi avec ma diagonale . .On sait bien que si un lien est proposé, la majorité des internautes s' arrêteront pas à la phrase d' avant proposant des gratuits permanents sans lien . Bizz
0
Avast ne protège plus du tout depuis un bon moment.

Prouves ce que tu dis , avast est un des 10 meilleurs quand même, tu en as trouvé 2 meilleurs en gratuit, dans une situation donnée, ça prouve pas le "plus du tout". Et tu en proposes qu'un payant sans demander l' avis de l' internaute qui dans un mois se retrouve sans antivirus. proposes au moins antivir gratuit ou avg gratuit à qui a avast gratuit. pas une page blanche.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
20 juin 2008 à 16:55
non mais ca sufit maintenant laisser moi faire apprenez avant de dire n'importe quoi enfin!

avast est un exellent antivirus il faus juste savoire le configurer!!!! mince alors!!!
0
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3
20 juin 2008 à 17:15
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
20 juin 2008 à 17:17
oui je sais!! j'avais antivir avant apres avg et maintenant avast!! que je garderais ! il est tres bien mais avec les réglages:

clic droit sur le A qui tourne dans la barre des taches puis clic sur gestion de la protection résidente
puis clic sur plus de détaille puis clic sur peertopeer et tu mes la sensibilité sur élevée puis pareille
pour bouclier réseaux bouclier web courrier electronique et messagerie instantané puis clic sur bouclier standard personnaliser puis scanner avancée et décoche la case
ne pas analyser les libraires système et ok
puis clic droit encore une fois sur le A qui tourne puis clic sur réglage du programme puis mise a jour et mes automatique pour les 2 et ok
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
20 juin 2008 à 18:00
A propos d'Avast, il faut savoir :

C’est vrai, il figurait parmi les meilleurs freeware il y encore 1 an, d’où le grand nombre d’internautes qui l’ont adopté. Malheureusement, il est complètement dépassé depuis un moment déjà. Ou trouve d'ailleurs de nombreuses discussions et de test à ce propos sur CCM ainsi que sur la plupart des autres sites. Avast est fortement déconseillé depuis environ 1 an. La plupart des internautes ne se rendent pas compte de l’évolution constante, surtout en matière de freeware, et ne semble pas au courant de la problématique avec Avast. (fausses alertes, vrais virus non détectés, alertes et pages intempestives tout azimut et autres infections et bugs)

On n’a qu’à voir le nombre d’internautes qui sollicitent la rubrique « Virus/Sécurité » depuis de nombreux mois pour cause d’importants disfonctionnements et infections, et pratiquement tous, à quelques exceptions près, ils ont Avast.
Ca parle de lui-même.

Il est vraiment temps d'informer les internautes du problème d'Avast, car beaucoup semblent encore l'ignorer.

Bien-sûr, on peut toujours faire des scans en ligne, éradiquer efficacement sur le moment telle ou telle infection, mais c'est du provisoire dans l'urgence. Si l'internaute n'as pas de protection suffisante, le lendemain il se retrouvera avec le même problème.

Bon, le freeware étant ce qu’il est, je pense d’ailleurs qu’Antivir (à son tour) ne va pas tarder de poser problème. Le gratuit à l’infini, ça n’existe pas.

Personnellement, ayant passé comme la plupart parmi nous, par ces logiciels sécuritaires « dit gratuits », j’en suis revenu et même Antivir ne m’a pas convaincu.
Depuis que j’ai installé la toute nouvelle mouture 2009 de Kaspersky, tout semble « ronronner comme un chat ». Vraiment impeccable. Ils ont fait forts ces Russes..

Voici le descriptif (que certains parmi vous connaissent peut-être déjà…)
https://www.silicon.fr/

Je vous laisse juge !

aloes
0
internaute un peu désespérée
21 juin 2008 à 12:08
déja merci à tou pour ces réponses
alors j'ne analyse avec avast en mode sans échec ce qui aété trés trés long et cette fois j'ai réussi a spprimmer les virusétecté.
J'ai ausi repamétré avast commeceras l'on consillé. Je vais attendre avant d changer dantivirus on va voir ceque ca donne avec les nouveax pétre.
La je viens de commencer une analyse en ligne et déja il me détecte des virus , j'espére arriver à les supprimer car les bugs et les fenétres intempetives persistent

je vous tient o ourant de la suite des événements
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
21 juin 2008 à 15:42
ok
0
internaute un peu désespérée
21 juin 2008 à 18:41
VOICI MON ANALYSE !!!



SmitFraudFix v2.328

Rapport fait à 16:52:18,85, 21/06/2008
Executé à partir de C:\Documents and Settings\EMILIE\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sécurite\Ad-Aware 2007\aawservice.exe
C:\Acer\eManager\anbmServ.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\acer\epm\epm-dm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Calendrier\Cld2000.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\EMILIE\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\EMILIE


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\EMILIE\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\EMILIE\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Atheros AR5005G Wireless Network Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{AC9BC928-8AC3-41F8-9D64-6227742142D7}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AC9BC928-8AC3-41F8-9D64-6227742142D7}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{AC9BC928-8AC3-41F8-9D64-6227742142D7}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{AC9BC928-8AC3-41F8-9D64-6227742142D7}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
21 juin 2008 à 18:45
lance le nettoyage
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
22 juin 2008 à 14:40
ok bil,
tus sais, j'avais pas mis le lien Antivir parce qu'il figure partout.
Mais c'est une bonne suggestion de l'ajouter quand-même.

Je te souhaite une bonne journée.
aloes
0
internaute un peu désespérée
23 juin 2008 à 14:17
bon bé mon probléme reste le méme aprés de nombreux nettoyages et analyse. Je pense avoir éliminer le plus gros mais certains éléments reste, impossible à supprimer et me font toujpurs autant beuguer l'ordi ( chargement sur internet long, bloquage des applications en cours .........................................)


je ne sais donc plus quoi faire pour rmédier à cela , l'informatique et moi ca fait deux

voila j'espér que quelqu'un aura une solution a me proposé

un grand merci
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
24 juin 2008 à 18:13
non texas8

telecharge malwarebytes mes le a jour puis lance un scan complet puis supprime tous se qu'il trouve

aide:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0