Pb Virus/ver

Résolu
loopkinn Messages postés 18 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

Après lecture de différents post , j'ai tenté de suivre "http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr" sans grand succès.

Impossible de lancer CCleaner. L'application se referme imédiatement après ouverture.
Impossible également de lancer de AVG Anti Spyware "Echec de la connexion au service. relancez l'install..." qu'il est d'ailleurs impossible de relancer...

J'avais préalablement désintaller Trend Micro 12 pour le remplacer par AVG qui avait trouvé des virus (pas log, désolé), mais pas tous puisque le pb persiste.

J'ai supprimé AVG pour tenter de ré-installer Trend micro 12 sans succès.

Maintenant, plus aucune appli de sécurité ne veux tourner !

Impossible d'installer hijackthis . la boite de dialogue se referme avant d'avoir choisi un répertoire d'instal...

Le seul truc que j'ai est le rapport bitdefender online scan:
Merci de votre aide.
Loopkinn

Statistics

Time

02:32:22

Files

229581

Folders

6163

Boot Sectors

3

Archives

6546

Packed Files

43481

Results

Identified Viruses

7

Infected Files

34

Suspect Files

0

Warnings

0

Disinfected

0

Deleted Files

34

Engines Info

Virus Definitions

1411247

Engine build

AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins

16

Archive plugins

43

Unpack plugins

7

E-mail plugins

6

System plugins

5

Scan Settings

First Action

Disinfect

Second Action

Delete

Heuristics

Yes

Enable Warnings

Yes

Scanned Extensions

*;

Exclude Extensions

Scan Emails

Yes

Scan Archives

Yes

Scan Packed

Yes

Scan Files

Yes

Scan Boot

Yes

Scanned File

Status

C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Outlook\archive.pst=>[Subject: Mail server report.][From: secur@tjh.com]=>Update-KB7200-x86.zip=>Update-KB7200-x86.exe

Infected with: Win32.Warezov.GC@mm

C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Outlook\archive.pst=>[Subject: Mail server report.][From: secur@tjh.com]=>Update-KB7200-x86.zip=>Update-KB7200-x86.exe

Deleted

C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Outlook\archive.pst=>[Subject: Mail server report.][From: secur@tjh.com]=>Update-KB7200-x86.zip

Updated

C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Outlook\archive.pst

Updated

C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Outlook\archive.pst=>[Subject: Just You][From: Reynold]=>greeting card.exe

Infected with: Trojan.Downloader.Bai.DAM

C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Outlook\archive.pst=>[Subject: Just You][From: Reynold]=>greeting card.exe

Deleted

C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Outlook\archive.pst

Updated

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\89SBCDWX\b64_1[1].jpg

Infected with: Backdoor.Hupigon.43213

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\89SBCDWX\b64_1[1].jpg

Deleted

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\89SBCDWX\b64_3[1].jpg

Infected with: Win32.Bagle.SUQ@mm

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\89SBCDWX\b64_3[1].jpg

Deleted

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\IF4VK929\b64_3[1].jpg

Infected with: Win32.Bagle.SUQ@mm

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\IF4VK929\b64_3[1].jpg

Deleted

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\QLGBK9YP\b64[1].jpg

Infected with: Win32.Bagle.SUQ@mm

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\QLGBK9YP\b64[1].jpg

Deleted

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\QLGBK9YP\b64_1[1].jpg

Infected with: Backdoor.Hupigon.43213

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\QLGBK9YP\b64_1[1].jpg

Deleted

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\SDIJ0LMF\b64_3[1].jpg

Infected with: Win32.Bagle.SUQ@mm

C:\Documents and Settings\Maryse\Local Settings\Temporary Internet Files\Content.IE5\SDIJ0LMF\b64_3[1].jpg

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114066.sys

Infected with: Rootkit.Bagle.F

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114066.sys

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114067.exe

Infected with: MemScan:Trojan.Downloader.Bagle.IW

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114067.exe

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114072.sys

Infected with: Rootkit.Bagle.F

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114072.sys

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114081.exe

Infected with: MemScan:Trojan.Downloader.Bagle.IW

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114081.exe

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114082.exe

Infected with: MemScan:Trojan.Downloader.Bagle.IW

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114082.exe

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114088.sys

Infected with: Rootkit.Bagle.F

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114088.sys

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114093.exe

Infected with: Win32.Bagle.SUQ@mm

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114093.exe

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114244.sys

Infected with: Rootkit.Bagle.F

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114244.sys

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114245.exe

Infected with: Win32.Bagle.SUQ@mm

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114245.exe

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114246.exe

Infected with: Win32.Bagle.SUQ@mm

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0114246.exe

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0115255.sys

Infected with: Rootkit.Bagle.F

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0115255.sys

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0115256.exe

Infected with: Win32.Bagle.SUQ@mm

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0115256.exe

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0115257.exe

Infected with: Win32.Bagle.SUQ@mm

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0115257.exe

Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0115258.exe

Infected with: MemScan:Trojan.Downloader.Bagle.IW

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP744\A0115258.exe

Deleted

C:\WINDOWS\system32\drivers\downld\1017072.exe

Infected with: Win32.Bagle.SUQ@mm

C:\WINDOWS\system32\drivers\downld\1017072.exe

Deleted

C:\WINDOWS\system32\drivers\downld\101776.exe

Infected with: Win32.Bagle.SUQ@mm

C:\WINDOWS\system32\drivers\downld\101776.exe

Deleted

C:\WINDOWS\system32\drivers\downld\170865.exe

Infected with: Win32.Bagle.SVL@mm

C:\WINDOWS\system32\drivers\downld\170865.exe

Deleted

C:\WINDOWS\system32\drivers\downld\172147.exe

Infected with: Backdoor.Hupigon.43213

C:\WINDOWS\system32\drivers\downld\172147.exe

Deleted

C:\WINDOWS\system32\drivers\downld\190754.exe

Infected with: Win32.Bagle.SUQ@mm

C:\WINDOWS\system32\drivers\downld\190754.exe

Deleted

C:\WINDOWS\system32\drivers\downld\195210.exe

Infected with: Backdoor.Hupigon.43213

C:\WINDOWS\system32\drivers\downld\195210.exe

Deleted

C:\WINDOWS\system32\drivers\downld\210222.exe

Infected with: Win32.Bagle.SUQ@mm

C:\WINDOWS\system32\drivers\downld\210222.exe

Deleted

C:\WINDOWS\system32\drivers\downld\91932.exe

Infected with: Backdoor.Hupigon.43213

C:\WINDOWS\system32\drivers\downld\91932.exe

Deleted

C:\WINDOWS\system32\drivers\downld\985487.exe

Infected with: Backdoor.Hupigon.43213

C:\WINDOWS\system32\drivers\downld\985487.exe

Deleted

C:\WINDOWS\system32\drivers\downld\988371.exe

Infected with: Win32.Bagle.SUQ@mm

C:\WINDOWS\system32\drivers\downld\988371.exe

Deleted

C:\WINDOWS\system32\drivers\downld\99202.exe

Infected with: Win32.Bagle.SUQ@mm

C:\WINDOWS\system32\drivers\downld\99202.exe

Deleted

C:\WINDOWS\system32\drivers\downld\99743.exe

Infected with: Backdoor.Hupigon.43213

C:\WINDOWS\system32\drivers\downld\99743.exe

Deleted
A voir également:

25 réponses

loopkinn Messages postés 18 Statut Membre 7
 
sKe69, Bizarre, j'ai reçu ta réponse par mail, mais je ne la vois pas dans le forum !!! (mais je ne suis pas un habitué)
Je connais Spybot et il est déjà opérationnel sur la machine. Pour le Firewall, je suis moins sûr qu'une version anglaise me convienne car je connais moins bien les tenant et aboutissant d'un firewall. C'est donc un peu moins facile pour le paramétrage. Quoiqu'il en soit, je vais quand même installer l'un des deux que tu suggère, mais je n'aurais pas trop le temps de jouer à ça sérieusement aujourd'hui. Je vais laisser le PC refroidir !
Merci encore pour l'aide précieuse, précise et efficace.
Je poste dès que j'ai installé le firewall.
A+, Loopkinn
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
up ! c'est le gros chantier sur CCM en ce momment ... et cela commence à prendre la tête grave ! .. :-/

as tu la manipe sur le forum maintenant ?
0
loopkinn Messages postés 18 Statut Membre 7
 
Oui, le post est réapparu ! Pour info, j'ai mis le sujet en "résolu".
Pour le Firewall, je pense que je regarderais ça demain.
Merci encore. A+
Loopkinn
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
...
0
loopkinn Messages postés 18 Statut Membre 7
 
Les post sont revenus...! Voici donc ma réponse au bon endroit !
J'ai installé COMODO. Il faut que je le prenne en main car les fonctionnalités sont nombreuses comparativement à ce que je connais, mais l'interface est claire et ça devrait donc pas poser de pb. Je suis normalement bien armé pour l'avenir. Merci encore pour ton aide efficace et précieuse. Bonne continuation et peut-être à un de ces jours sur un forum
Loopkinn
PS : le scan lors de l'install de Comodo n'a rien détecté.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

Maintenant que tout est Ok , je te conseil vivement de faire ce chek up :

( étape 1 à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

1-Restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC

2-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques

Une fois fait , dis moi ce que cela a donné ... =)
0
loopkinn Messages postés 18 Statut Membre 7
 
Hello,

Le checkup a été réalisé sans soucis et la machine tourne correctement, Je pense qu'il est difficile d'en faire plus et je suis content d'être arrivé à la fin !
Encore un grand merci pour ton aide et bravo pour l'énergie que as mis a rendre ma machine propre et sans doute bien plus propre que ce que je pouvais imaginer. J'ai en plus découvert 2 softs sérieux antivir et Comodo)
Merci pour tout encore une fois et bonne route sur les chemins parfois tortueux du monde PC.
A+, Loopkinn
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Impec ! ^^

content de t'avoir rendu service ...

A potasser :
Des informations intéressantes pour toi et ton PC :

=> Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html

=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

=============================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

=============================================================

=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

===========================================================

--> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

=================================================================
=> Rappel sur les principales causes d'infection :

* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks : http://forum.malekal.com/ftopic893.php

Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
https://lexpansion.lexpress.fr/actualite-economique/

* Prévention sur deux autres types d'infection d'actualité :

MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

Infection par supports amovibles (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544

=================================================================
( merci le sioux )

Voili, voilou ... =)

A+
0
loopkinn Messages postés 18 Statut Membre 7
 
C'est cool, ça me fait de la lecture pour les vacances ! Je serais moins bête après avoir regarder tout ça de plus près et j'en saurais forcément plus sur les bêtises à pas faire. Et c'est vrai que je suis parfois un peu casse-cou voire suicidaire dans certains cas ! (par ignorance ou négligence) Donc, ça ne peut pas me faire de mal !

Merci pour ces infos, pour ces liens et pour ton aide.

A+, Loopkinn
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > loopkinn Messages postés 18 Statut Membre
 
;-)
0