Problème viral

Résolu/Fermé
lordpabo Messages postés 1 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 15 août 2008 - 15 août 2008 à 13:22
 Utilisateur anonyme - 15 août 2008 à 21:51
Bonjour,

J'ai attrapé depuis 2j un petit nombre de virus qui ont débarqué du jour au lendemain sans crier garde! voici la liste des virus en question :
-BV:Malware-gen
-Win32:Spyware-gen [Trj] x2
-WMF:CVE-2005-4560 [Expl]

Depuis 2j donc j'ai essayé de m'en défaire mais c'est en vain. Je suis équipé de Avast! qui me les a détecté mais il n'arrive pas à les enlever... Pour l'occasion, j'ai installé a², juste le temps de les enlever (la dernière fois que j'ai eu ce type de problème il avait été supra efficace) mais cette fois-ci aucun résultat. Auriez-vous des conseils sur la marche à suivre ou les programmes à utiliser pour me débarrasser de ces bestioles?

Merci d'avance pour vos multiples suggestions.

23 réponses

Utilisateur anonyme
15 août 2008 à 21:36
réouvre hijackthis
fais scan only
coches ces lignes :

O2 - BHO: (no name) - {8087BB4C-31DD-4066-ACEF-C284D35FF417} - (no file)

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O16 - DPF: 17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.2.cab
O20 - AppInit_DLLs: ekddwk.dll
O20 - Winlogon Notify: nnnlJBuT - C:\WINDOWS\

tu les coches et tu clic sur fix checked


ensuite :

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):


http://download.piriform.com/ccsetup210.exe

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

-> Tuto : https://www.malekal.com/tutoriel-ccleaner/

ensuite je te conseil de désinstaller adaware :

Adaware non = https://forum.malekal.com/viewtopic.php?f=45&t=8046


ensuite :

* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


et fais ceci :

Désactive et réactive ta restauration system

Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

ensuite :

regarde ceci concernant avast :

antivir vs avast :

-> http://forum.malekal.com/ftopic3528.php


alors je te conseille de le desinstaller et d´installer antivir a la place

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

tuto : https://www.malekal.com/avira-free-security-antivirus-gratuit/
tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

Pour désinstaller Avast telecharge cet outil

https://www.avast.com/fr-fr/uninstall-utility
0
voila le log :

-->- Recherche:

C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Lordpabo\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Lordpabo\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Lordpabo\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Lordpabo\Bureau\SmitFraudFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\_OTMoveIt\MovedFiles\08152008_211834\Program Files\Navilog1: trouvé !
C:\_OTMoveIt\MovedFiles\08152008_211834\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Lordpabo\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Lordpabo\Bureau\ComboFix.exe: Erreur de suppression !
C:\Documents and Settings\Lordpabo\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\Lordpabo\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\_OTMoveIt\MovedFiles\08152008_211834\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !



Encore merci pour tous ces conseils..!!! j'aurais été incapable de le faire tout seul...
0
Utilisateur anonyme
15 août 2008 à 21:51
de rien pas de soucis

si tu n as pas d autres soucis change le statut du sujet en resolu stp

http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu
0