J'ai le virus Antivirus XP2008

Résolu
Bonjour,

j'ai le virus Antivirus XP2008

Pouvez vous m aidez.

Merci
Configuration: Windows Vista
Internet Explorer 7.0

46 réponses

Résumé de la discussion

Virus Antivirus XP2008 détecté sur Windows Vista et Internet Explorer 7.0, ce qui motive des conseils de détection, de désinfection et de prévention ultérieure fiable. Les réponses recommandent l'utilisation d'HijackThis pour analyser le système et générer un rapport, avec des étapes comme renommer l'exécutable et placer les logs dans un dossier dédié. D'autres propositions évoquent la sauvegarde des rapports et la publication des résultats pour obtenir une aide ciblée, ainsi que des vérifications des processus et des services au démarrage. En complément, une approche fiable peut inclure des outils comme Malwarebytes et une vérification des composants antivirus et du système, afin d'obtenir une désinfection complète et durable.

Bobot (l’IA à votre service)
  1. Télécharge HijackThis ici :

    -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

    -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex : Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes.

    Post le rapport généré ici stp...
    0
    1. je fais de mon mieux et au plus vite.

      Merci pour ton aide
      0
      1. quand je veux telecharger le logiciel la procedure n ai oas la meme que dans le tutoriale est ce normale
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 09:34:37, on 17/08/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
          C:\Program Files\rhcjhtj0ej95\rhcjhtj0ej95.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\pphcnhtj0ej95.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O4 - HKLM\..\Run: [Battery Checker] C:\Program Files\TOSHIBA\Battery Checker\BtryChkr.exe
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
          O4 - HKLM\..\Run: [SMrhcjhtj0ej95] C:\Program Files\rhcjhtj0ej95\rhcjhtj0ej95.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-1844237615-2052111302-725345543-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'postgres')
          O4 - HKUS\S-1-5-21-1844237615-2052111302-725345543-1009\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'postgres')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.18\AMVConverter\grab.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
          0
          1. coches les cases de ces lignes avec Hijackthis :

            O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe

            Puis clique sur Fixchecked

            Puis fais ceci :

            1) Télécharge et installe Malwarebyte's Anti-Malware:

            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
            Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

            Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

            Laisse les Mises à jour se télécharger
            *** Referme le programme ***

            2) Redémarre en "Mode sans échec"

            Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
            Sélectionner "Mode sans échec" et appuie sur [Entrée]
            Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
            Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/

            Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

            3) Scan avec Malwarebyte's Anti-Malware

            Lance Malwarebyte's Anti-Malware
            Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
            A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
            Suppression des éléments détectés >>>>
            supprime ce qu'il a trouvé vide également les éléments de la quarantaine
            S'il t'es demandé de redémarrer >>> clique sur "Yes"

            --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

            quand tu demande une analyse, demande en mode sans échec.

            Pourquoi en mode sans échec:

            *Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
            *Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .
            0
            1. Contributeur
              Salut,

              Télécharge combofix.exe (par sUBs) sur ton Bureau.

              -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              -> Double clique combofix.exe.
              -> Tape sur la touche 1 (Yes) pour démarrer le scan.
              -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

              NOTE : Le rapport se trouve également ici : C:\Combofix.txt

              Avant d'utiliser ComboFix :

              -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

              -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

              Une fois fait, sur ton bureau double-clic sur Combofix.exe.

              - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

              /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

              - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

              - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

              -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

              -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

              -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

              post egalement un nouveau rapport hijack this stp

              @+
              0
              1. Comment créer un dossier c:\hijackthis avec Explorer?
                0
                1. Contributeur
                  bon je vous laisse en catimini :)
                  0
                  1. Comment sauvegarder le fichier texte sur le Bureau .
                    0
                    1. Merci girly mais je n'y comprend rien alors laisse palm 69 m'expliquer svp.
                      0
                      1. Contributeur
                        comme tu veux
                        0
                        1. Salut G!rly,

                          De retour parmi nous
                          Bises ;-)
                          0
                      2. Ouvre malwarabytes va dans rapports/logs il ya le rapport de ton scan si tu la fini, copie/colle le dans ton prochain message
                        0
                        1. Contributeur
                          Salut Sloubi,

                          Toujours aussi blanc tes champignons :D ?

                          Je fais une apparition...
                          0
                          1. G!rly,

                            Passe en MP

                            @ +
                            0
                        2. JE n ai pas de ligne :
                          O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
                          0
                          1. Contributeur
                            contente toi de passer soit combofix ou malwarebytes et post le rapport ;)
                            0
                            • 1
                            • 2
                            • 3