VIRUS (pub+lsass infecté par trojan)

Résolu/Fermé
LaMiss - 17 nov. 2008 à 00:34
 Utilisateur anonyme - 20 nov. 2008 à 14:05
Bonjour,
Alors je vous expose mon problème, depuis que ma licence avast c'est terminé je suis passé a kaspersky, puis après 1 jours j'ai chopé des virus :s

faut dire que je ne m'y connais pas énormément en informatique mais normalement j'arrive a me débrouiller !

mais la j'ai absolument besoin de votre aide, d'après kaspersky j'ai un trojan dans "lsass.exe/......." je ne sais plus le nom car j'ai vite désinstallé cette inti-virus, et quand je me connecte a firefox j'ai des pages de pub incessante qui s'ouvre (casino,site anti-virus, site de logiciel).

J'ai donc cherché a neutraliser les virus mais rien n'y fait quand je supprime "lsass" j'ai un reboot de l'ordinateur puis rien n'a changé et pour les pubs aucune idée d'où est le virus.

(ps: je voulais vous demander aussi, quand je reçois sur msn des messages de personne hors ligne, message bien connu avec virus a la clé, se message est bien envoyé par mes contacts ? ou le virus vient de moi et il m'envoi de faux messages pour me piéger ?)

Merci pour votre précieuse aide je vous en serais reconnaissante,
Merci aux personnes qui prendront le temps de m'aider

60 réponses

J'ai redemarré en mode sans echec puis tout vidé avec CClener, mais je sais pas ou est le rapport !
0
Apparemment a la fin il restait 0 octets

je passe a la suite alors
0
Utilisateur anonyme
18 nov. 2008 à 17:11
C'est une petite erreur de Carrosso , qui as modifié un de mes canned speech , et qui a commis une petite erreur en effectuant son montage !!!! faut lui tirer l'Oreille !!!


ccleaner ne delivre aucuns rapports !

passe a la suite !




· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


et derniere manip a effectuer tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc

http://www.libellules.ch/desactiver_restauration.php

desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sains


ensuite pour controle




* Fais un scan antivirus en ligne ICI :

https://www.bitdefender.fr/

et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree"
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.

Tuto (merci Morgane)

http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

le rapport de scan se trouve ici

C:\windows\bdoscan8\scanres.txt ou scanres.html
0
Alors pour ToolsCleaner :
a l'ouverture du programme le message suivant s'affiche :

"C:\DOCUME~1\Voodoo\bureau\TOOLSC~1.EXE
Le processeur NTVDM a rencontré une instruction non autorisés.
CS:0fa..........................22 Choisissez 'Fermer pour mettre fin à m'application.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Que dois-je faire chef ?
0
Utilisateur anonyme
18 nov. 2008 à 17:55
ouvre otmoveit 3 puis clique sur cleanup

ensuite passe a la suite deactivation puis reactivation de la restauration systeme

ensuite scan en ligne
0
Il doit y avoir encore pour 1H de scan !

donc dans l'attente j'aimerais ton aide pour m'aider a déinstaller correcement photoshop,

je t'expose mon probleme, apres la fin de la periode d'essai j'ai voulue le supprimer avec easycleaner,
j'ai fait ajout/supprimer puis sur photoshop j'ai mis supprimer au lieu de désinstaller,
et maintenent je me retrouve avec ca, dans ma liste ajout/suppression du panneau de config :

https://imageshack.com/

tous les composant du logiciel se sont séparé, et quand je click sur l'un pour essayer de le desinstaller, le logo supprimé n'apparait pas,

si ta une ptite idee

merci
0
Voila le rapport scanres.html :

BitDefender Online Scanner


Rapport d'analyse généré à: Tue, Nov 18, 2008 - 19:11:15



Voie d'analyse: A:\;C:\;D:\;E:\;




Statistiques

Temps


00:34:43

Fichiers


130844

Directoires


6017

Secteurs de boot


0

Archives


1365

Paquets programmes


18098







Résultats

Virus identifiés


1

Fichiers infectés


2

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


2







Info sur les moteurs

Définition virus


2221290

Version des moteurs


AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins


16

Archive des plugins


43

Unpack des plugins


7

E-mail plugins


6

Système plugins


4







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\Program Files\tmp+\utils\downmp3.exe


Infecté par: Trojan.Generic.1113057

C:\Program Files\tmp+\utils\downmp3.exe


Supprimé

C:\System Volume Information\_restore{EEF96D61-988D-475A-9E0E-754A4E1385E2}\RP2\A0000002.exe


Infecté par: Trojan.Generic.1113057

C:\System Volume Information\_restore{EEF96D61-988D-475A-9E0E-754A4E1385E2}\RP2\A0000002.exe


Supprimé
0
Utilisateur anonyme
18 nov. 2008 à 19:36
bien ton pc me semble ètre gueri .
controle manuellement que ce dossier est bien été supprimé

C:\Program Files\tmp+\utils\downmp3.exe


ensuite concernant adobe photoshop essaie de le reinstaler afin de le redesinstaler

https://www.clubic.com/telecharger-fiche9635-adobe-photoshop-cs6.html


essaye de t'inscrire sur ccm j'aurais un petit cadeau pour toi , si ca veu bien fonctionner .
0
Oui le fichier n'y ai plus !!

et pour ce dossier je peut le supprimer ? "C:\WINDOWS\BDOSCAN8"

Un kdo hooo :) c'est pas plutot moi qui devrais t'en faire un pour ta precieuse aide ?
0
ArtMisstice Messages postés 6 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 19 novembre 2008
18 nov. 2008 à 19:55
J'aurais pu m'inscrire dés le début c'est vrai, surtout que je papote souvent sur ce forum
0
ArtMisstice Messages postés 6 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 19 novembre 2008
18 nov. 2008 à 20:15
C'est qu'ils se cachent de partout c'est trojan :s même dans tmp+, mais comment savoir si tout est bien propre maintenant, et comment faire pour éviter qu'ils ne se réinvitent chez moi ^^
0
ArtMisstice Messages postés 6 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 19 novembre 2008
18 nov. 2008 à 20:40
Je doit avouer que j'y comprend plus rien la

un coup c'est "M.L king" qui me parle puis "el carroso" qui fini les phrase ?
pourquoi 2 compte pour la même personne ?
et sur quoi va m'amener ce message privé ?

un trojan ? sa serais le comble quand même ^^

si tu vire mon trojan pour y mettre le tient, serais dommage,

je suis ptete un peut parano mais si tu pouvais me donner quelque explication

Merci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
18 nov. 2008 à 20:59
je pense que ce sont 2 personnes différentes
0
Utilisateur anonyme
18 nov. 2008 à 21:29
Sinon celas voudrais dire que je cours trés vite !!! lol pres de 200 km nous separent


desisntal avast qui est bien moins performant que antivir ( en ce moment avast ne te protege pas vraiment , la preuve ton infection) http://www.commentcamarche.net/telecharger/telechargement 34055246 utilitaire de desinstallation de avast


anti virus : antivir

https://www.malekal.com/avira-free-security-antivirus-gratuit/

http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel + complet

ensuite il te faudrais un pare feu mais je pense que ta machine ne vas pas aimer si elle est si peu puissante !!

0
ArtMisstice Messages postés 6 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 19 novembre 2008
18 nov. 2008 à 21:56
Mon problème est résolu (grâce à M.L king) si les modos peuvent le mettre tel qu'elle car je ne sais pas ou aller, merci

Et hommage a M.L King qui m'a aider durant 2 jours ^^

merci encore et dsl d'avoir pu douter >.<
je suis parfois sotte et je fait d'un tas de terre une montagne

tien je vais mettre ça en signature ^^
0
Utilisateur anonyme
18 nov. 2008 à 22:06
Mais non , tu as tout a fait raison de te mefier , c'est le meilleur des comportements a avoir toujours reflechir avant de cliquer , et ne jamais executer un logiciel telecharger sans l'avoir enregistré sur ton disque et scanné avec ton antivirus , ca t'eviteras beaucoup de soucis !!!!

ne t'en fait pas pour le statu resolu c'est pas dramatique l'essentiel c'est que ton pc sois en forme !!


pense bien as instaler antivir , c'est le meilleur antivirus free du moment en plus , il est moins gourmand que avast est monte bien la guarde !!
0
ArtMisstice Messages postés 6 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 19 novembre 2008
18 nov. 2008 à 22:06
Ok je vais mettre Antivir a la place d'avast, il doit surement être mieux,

si tu peut me conseiller un pare feu, j'essayerais bien si cela me sécurise
0
Utilisateur anonyme
18 nov. 2008 à 22:09
bien sure regarde ici comodo pro hihi

tu trouveras un lien pour le telecharger ainsi qu'un tutoriel en image
0
ArtMisstice Messages postés 6 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 19 novembre 2008
19 nov. 2008 à 01:03
J'ai pas pu résister a venir encore dire,

MERCIIII
:p
0
Utilisateur anonyme
20 nov. 2008 à 14:05
bonjour , heureux que tout fonctionne , bon surf , et fait attention sur quoi tu clique ! lol
0