Virus trigger alert

Résolu
555angel555 -  
 tice555 -
Bonjour, a tous
voila je suis pas une pro de l'informatique virus trigger alert est entré sur mon ordi j'ai fait un scan avec spybot s&d il m'a supprimé pls malware mais il y a toujour les message d'alerte security center (triangle jaune ds la barre d'outil) et le virus trigger alert.
j'ai refait un scan mais il me dise qu'il n'y a plus rien j'ai aussi une barre de tache security toolbar qui est apparu ainsi qu'une page de demarrage internet security center a la place de ma page habituelle.
j'ai regarder un peu les forum et suite a ca j'ai telecharger smitfraudix j'ai reussi l'etape 1 mais apres je patauge complet car je ne comprend pas ce qu'il faut faire.
merci d'avance pour ceux qui auront le courage de me venir en aide.
A voir également:

31 réponses

aurore36 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
salut!

jai aussi attrapper le virus trigger alert!! luindi 17 nov 2008!

jai trouvé ce post, je me suis permise de suivre tes pas 555angel555, parce que mes rapports étaient casi identiques aux tiens, jai donc suivi la procédure expliquée pas à pas par ce cher sauveur "Geoffrey5" et pour le moment moi aussi je vois une évolution impressionnante de cette pourriture de virus!

donc j'attends la suite impatiemment!
0
Utilisateur anonyme
 
lol
0
555angel555
 
coucou geoffrey5

si tu pourrai venir m'aidez pour la suite car moi y sait pas quoi faire j'ai trouver comment desactiver pare feu et antivirus, telecharger hidjack this mais j'ai rien fais avec combofix...
voila je revien ce soir merci
a+
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

il faudra que tu installes la console de réccupération comme expliqué dans le tuto de combofix que je t ai donné...

Si tu as des problèmes pour le faire, on s en occupera ce soir ;-)

@+ bonne journée
0
555angel555
 
coucou...

j'ai essayé toute seule mais ils parlent pas le vrai francais...

il me demande si g un CD d'installation et moi g un cd qui nous a ete renvoyé par emachine (systeme recovery disc) apres le premier beug de mon ordi (un ami avait besoin de ce cd pour remettre l'ordi en marche, mais il a tout efface(formater c ca qu'on dit?) et ca ca m'interresse pas c pour ca que je suis la ) .

si tu peut juste me dire si c le bon cd il y a ecrit dessus : use this disc to re-install hardware drivers, selected applications, and operating system
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

réponds que tu n'as pas le CD d'installation.
0
555angel555
 
re
je voudrai savoir a quoi il ressemble pour le chercher car si je l'ai pas je ne peut pas en faire un autre .j'ai pas de cd ou dvd vierge sous la main et demain je part pour le weekend alors je voudrai nettoye mon ordi ce soir si c possible, et si c pas possible on peut quand meme ce servir de l'ordi normalement non?
0
aurore36 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   > 555angel555
 
il me semble que ce qui est demandé c'est le cd d'installation windows???

moi non plus je lai pas, je crois si jai bien parcouru le tutoriel , que il y a une méthode sans le cd ?

merci pour vos réponses.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aurore36 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir, jai donc suivi tout avec succés depuis le début, et le virus semble sorti de mon pc , est-ce obligatoire d'installer cette console de récupération, le virus peut -il être encore en sommeil , planqué dans mon pc!

j'ai lu que cette console est un outil bien pratique que chacun devrait installé...
0
555angel555
 
salut aurore36

je vais essayer d'installer cette console sans le cd
si tu le fait aussi et que tu y arrive tien moi au courent merci
a+
0
aurore36 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
ok je te tiens au courant , puisquils ont l'air de nous avoir abandonné , lol!
0
555angel555
 
lol..... oui c vrai je me sentai un peu seule...
0
afideg Messages postés 10970 Statut Contributeur sécurité > 555angel555
 
Bonjour 555angel555,
Salut Vincent,

555angel555, as-tu cette version Windows XP Édition familiale sur ton PC ?
Si tu n'as pas le CD d'installation de ton Windows, ce n'est rien.
Tu peux installer la console de récupération à partir de SP1 ou SP2 ==> lequel as-tu ?


Si, et seulement si, tu as Windows XP Édition familiale et le pack SP2, tu peux faire comme ceci:
à partir de ce lien : < http://www.microsoft.com/downloads/details.aspx?FamilyId=15491F07-99F7-4A2D-983D-81C2137FF464&displaylang=fr > ==> tu cliques sur "[Télécharger]", enregistre le fichier sur le bureau .

Ensuite !! Ferme les applications en cours ( ainsi que la connexion Internet ) et DESACTIVE TOUTES LES DEFENSES (anti-virus, anti spyware, pare-feu) le temps de la manipulation (en effet, activés, ils pourraient gêner la procédure de recherche et de nettoyage de l'outil ComboFix -voire planter le PC- )...Tu les réactiveras donc après !!

Puis tu fais glisser le fichier téléchargé sur l'icône de ComboFix : cela aura pour effet d'installer la "Console de récupération " et de lancer l'outil ComboFix


Bonne chance
Al.

0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

quand la Console de récupération est installée,installe et lance Combofix comme indiqué dans le tuto :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
séb
 
bonjour depuis hier j'ai exactement le même problème que toi et je galère

je n'ai pas eu le temps de lire tous tes échanges, je regarderai + longuement ce soir ....est ce que çà a fonctionné ?


à+
0
romi59496
 
slt
▶ Télécharge hijackthis

▶ Tout est expliqué pour l'installer et l'utiliser correctement.

▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.


Comment copier/coller le rapport :


▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
ou
voila le rapport de l'analyse:

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1405
Windows 5.1.2600 Service Pack 3

18/11/2008 05:39:24
mbam-log-2008-11-18 (05-39-24).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 164342
Temps écoulé: 2 hour(s), 10 minute(s), 6 second(s)

Processus mémoire infecté(s): 4
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 21

Processus mémoire infecté(s):
C:\Program Files\WebMediaViewer\hpmom.exe (Trojan.Zlob) -> Unloaded process successfully.
C:\Program Files\WebMediaViewer\hpmon.exe (Trojan.Zlob) -> Unloaded process successfully.
C:\Program Files\WebMediaViewer\qttask.exe (Trojan.Zlob) -> Unloaded process successfully.
C:\Program Files\WebMediaViewer\qttaskm.exe (Trojan.Zlob) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\WebMediaViewer\browseul.dll (Trojan.Zlob) -> Delete on reboot.
C:\Program Files\WebMediaViewer\hpmun.dll (Trojan.Zlob) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1f3dd9bf-1472-4a8b-b295-b596a597149b} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3b8fb116-d358-48a3-a5c7-db84f15cbb04} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{096cba44-4a4c-49f7-8903-1e75550abcb7} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0b385ee3-ee18-4c69-bf55-6b6b406ef591} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3b8fb116-d358-48a3-a5c7-db84f15cbb04} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\webmedia.chl (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Online Alert Manager (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IExplorer add-on (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Browser Toolbar (Trojan.Zlob) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{1f3dd9bf-1472-4a8b-b295-b596a597149b} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\vmware hptray (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\quicktime task (Trojan.Zlob) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\WebMediaViewer (Trojan.Zlob) -> Delete on reboot.
C:\Program Files\WAV (Rogue.WindowsAntivirus2008) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\WebMediaViewer\browseul.dll (Trojan.Zlob) -> Delete on reboot.
C:\Program Files\WebMediaViewer\hpmun.dll (Trojan.Zlob) -> Delete on reboot.
C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP88\A0031609.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP88\A0031610.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP89\A0035703.exe (Rogue.VirusHeat) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\browseu.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\hpmom.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\hpmon.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\hpmun.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\myd.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\mym.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\myp.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\myv.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\ot.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\qttask.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\qttaskm.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\qttasku.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\ts.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WAV\Uninstall.exe (Rogue.WindowsAntivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\WAV.cpl (Rogue.WindowsAntivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Online Antispyware Test.url (Trojan.Zlob) -> Quarantined and deleted successfully.

la je vais bosser je reviens ce soir voir
bonne journée
0
tice555
 
merci beaucoup mais cela date de l'annee derniere depuis j'ai opter pour le formatage par quelqu'un qui si connaissait beaucoup mieux que moi encore merci et desole je n'ai pas penser a fermer le poste je vais essayer de suite aurevoir bonne soirée
0
tice555
 
oups, comment ferme t'on le post ?
0
Utilisateur anonyme
 
c'est bon j ai mis en resolu
0
tice555
 
merci
0