Antivirus xp 2008

Résolu/Fermé
mmammi Messages postés 15 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 22 août 2008 - 16 août 2008 à 08:48
mmammi Messages postés 15 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 22 août 2008 - 22 août 2008 à 09:07
Bonjour,

hier j'ai été infectée par antivirus xp 2008 et j'ai suivi les indications données dans ce forum pour m'en débarrasser ... apparemment, ça a fonctionné, mais comme je ne suis sure de rien, vu que je ne connais rien à l'informatique, je mets le rapport ici au cas où quelqu'un pourrait me dire si c'est correct, ou s'il y a autre chose à faire.

Je vous remercie d'avance pour votre aide , et merci aussi pour ce forum que j'ai découvert récemment et qui est très utile ...

Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1056
Windows 5.1.2600 Service Pack 2

08:17:15 16/08/2008
mbam-log-8-16-2008 (08-17-15).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 89642
Temps écoulé: 54 minute(s), 25 second(s)

Processus mémoire infecté(s): 4
Module(s) mémoire infecté(s): 4
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 12
Fichier(s) infecté(s): 19

Processus mémoire infecté(s):
C:\Program Files\rhcjasj0eg37\rhcjasj0eg37.exe (Rogue.Multiple) -> Unloaded process successfully.
C:\WINDOWS\system32\lphcnasj0eg37.exe (Trojan.FakeAlert) -> Unloaded process successfully.
C:\WINDOWS\system32\pphcnasj0eg37.exe (Trojan.FakeAlert) -> Unloaded process successfully.
C:\WINDOWS\system32\drivers\svchost.exe (Heuristics.Reserved.Word.Exploit) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\rhcjasj0eg37\MFC71.dll (Rogue.Multiple) -> Delete on reboot.
C:\Program Files\rhcjasj0eg37\msvcp71.dll (Rogue.Multiple) -> Delete on reboot.
C:\Program Files\rhcjasj0eg37\msvcr71.dll (Rogue.Multiple) -> Delete on reboot.
C:\WINDOWS\system32\blphcnasj0eg37.scr (Trojan.FakeAlert) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcjasj0eg37 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\rhcjasj0eg37 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhcjasj0eg37 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphcnasj0eg37 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\rhcjasj0eg37 (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37 (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\rhcjasj0eg37\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\rhcjasj0eg37\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjasj0eg37\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjasj0eg37\MFC71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjasj0eg37\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjasj0eg37\msvcp71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjasj0eg37\msvcr71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjasj0eg37\rhcjasj0eg37.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjasj0eg37\rhcjasj0eg37.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjasj0eg37\Uninstall.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\blphcnasj0eg37.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lphcnasj0eg37.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phcnasj0eg37.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pphcnasj0eg37.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Local Settings\Temp\.tt5.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\lapasfinie\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
A voir également:

27 réponses

mmammi Messages postés 15 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 22 août 2008
21 août 2008 à 17:58
j'ai fait la mise à niveau d'Adobe mais je nai pas trouvé où supprimer la versiion antérieure, j'ai regardé dans Ajout/suppression de programme, mais je n'ai trouvé que Adobe flash player activex.

Je voudrais savoir si je dois conserver ce que j'ai téléchargé : Hijackthis, smitfraudix, toolbar etc..

D'autre part, comment faire pour éviter une nouvelle attaque de antivirus xp 2008, ou autres virus ?

Un scan minutieux d'Avast fait régulièrement est-il suffisant ?

A part ces questions que je me pose, je n'ai pas d'autres problèmes .
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
22 août 2008 à 07:50
Salut !!

peut etre que qu adobe reader 9 a remplacé l ancien...Il faut absolument que tu évites de cliquer sur des publicités qui sont sur des sites te demandant de scanner gratuitement ton pc, c est de là que viennent ces virus...

Et si tu veux mon avis, tu devrais changer d antivirus..Avast n est ce qu il était avant, il y a maintenant antivir qui est plus performant...Si tu veux changer, désinstalle correctement avast par le panneau de configuration et fais aussi une recherche en tapant avast et supprimer tout ce qu il trouve...ensuite redémarre ton pc et télécharge antivir :

https://www.androidworld.fr/

et voici un tuto pour bien le configurer : https://www.malekal.com/avira-free-security-antivirus-gratuit/

ensuite fais ceci :

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge toolscleaner sur ton Bureau :

(c est le numéro 15 en bas de la page) : https://www.androidworld.fr/

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse


Désactive et réactive la Restauration du système :

1 Dans la barre des tâches de Windows, clique sur Démarrer.

2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

4 Clique sur Appliquer.

5 Ensuite décoche "Désactiver la restauration du systeme"

6 clique sur appliquer puis ok

7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.


Tu peux mettre ton problème résolu !!
0
mmammi Messages postés 15 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 22 août 2008
22 août 2008 à 08:02
Bonjour,

je te remercie beaucoup pour ton aide très efficace et pour ta patience.

Je ne clique jamais sur ces publicités offrant des scan gratuits ou me disant que j'ai gagné un lot, mais j'utilise des barres de pub et des ptc et le problème vient surement de là.

Dernière petite question : où se trouve la racine de (C:\) et comment j'y accède ?
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
22 août 2008 à 08:24
Mais de rien, c est avec plaisir que je t ai aidé ;-)

des barres de pubs ou des pubs c est pareil lol

pour accéder à la racine du C:, ca veut dire sur le disque dur C:, donc poste de travail => C:

Bonne journée @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mmammi Messages postés 15 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 22 août 2008
22 août 2008 à 08:35
Je suis bête, pub, barre de pub, c'est évident que c'est la même chose !

Voilà le dernier rapport et je m'attaque à la restauration,

encore merci pour tout

-->- Recherche:

C:\Documents and Settings\lapasfinie\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\lapasfinie\Mes documents\dedoue\Antivirus\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\lapasfinie\Mes documents\dedoue\Antivirus\SmitFraudfix: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\lapasfinie\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\lapasfinie\Mes documents\dedoue\Antivirus\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\lapasfinie\Mes documents\dedoue\Antivirus\SmitFraudfix: supprimé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
22 août 2008 à 08:46
C est ok ;-)

C est créer un point de restauration que tu dois faire...PAS faire une restauration à une date antérieure

Bonne journée @+
0
mmammi Messages postés 15 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 22 août 2008
22 août 2008 à 09:07
J'ai suivi tes explications à la lettre et j'ai bien crée un point de restauration, merci de t'en inquiéter.
La derniere chose qui me reste à faire, c'est de changer d'antivirus et là aussi, je vais suivre tes conseils.
Bonne journée à toi aussi.
0