PC infecté

Fermé
julie89 Messages postés 113 Date d'inscription lundi 26 septembre 2005 Statut Membre Dernière intervention 10 juillet 2012 - 16 déc. 2008 à 21:26
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 17 déc. 2008 à 18:35
Bonjour,

Après avoir constaté que j'avais des déconnexions intempestives de ma ligne Internet et que çà me plantait Firefox, j'étais obligé de Redémarrer mon micro à chaque fois, j'ai installé Zone Alarm qui me bloque plein de trucs maintenant et empêche cette déconnexion.
Seulement maintenant, j'étais mon micro le soir normalement et systématiquement après il fait un scan du disque.

J'ai télécharger Ad Aware 2008 qui m'a d'abord annoncé 181 infections, j'ai constaté qu'il y avait plein de Cookies infectés, j'ai téléchargé Ccleaner et je l'ai lancé,
J'ai relancé Ad Aware, j'avais 6 infections que j'ai pu mettre en quarantaine.
Mon micro ce matin a fait un scan hors qu'il a été arreté normalement
J'ai relancé à nouveau Ad Aware, il m'a retouvé 39 infections dont encore beaucoup de Cookies. J'ai remis en quarantaine ce qui pouvait l'etre et supprimer le reste.

Je ne sais pas quoi faire pour me débarasser de ces infections

Merci d'avance de m'aider
A voir également:

10 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 déc. 2008 à 21:32
bonjour, peux tu mettre un hijackthis pour commencer , Merci

postes un rapport hijackthis

HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

et si problème pour VISTA :https://blog.sosordi.net/category/articles


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement


0
julie89 Messages postés 113 Date d'inscription lundi 26 septembre 2005 Statut Membre Dernière intervention 10 juillet 2012 1
16 déc. 2008 à 21:39
Merci de m'aider

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:52, on 16/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Documents and Settings\poste\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{8F4C1E19-1940-413C-B71D-27C83BD4F816}: NameServer = 84.103.237.145 86.64.145.145
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 déc. 2008 à 21:53
bonjour, tu ne l'as pas installer comme demandé car il est sur le bureau et normalement il devrait être la C:\Program Files\Trend Micro\HijackThis mais bon !! sur le rapport pas de traces visible d'infection , je n'ais pas dit qu'il n'y avais rien sur le pc .
Il faudra penser à faire les mises à jour pour adobe reader et Internet Explorer je te donnerais les liens pour après.
Tu passes malwarebytes en mode sans echeccomme expliqué tu choisiras bien un examen complet et tu cliqueras bien sur supprimer la sélection en fin d'analyse tu posteras le raport sois patient car l'examen prend plus d'une heure des fois beaucoup plus

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe
pour éviter les erreurs ...)

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\



. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html
0
julie89 Messages postés 113 Date d'inscription lundi 26 septembre 2005 Statut Membre Dernière intervention 10 juillet 2012 1
16 déc. 2008 à 22:17
J'avais déjà eu ce problème, je ne peux pas redémarrer en Mode sans Echec.

J'ai beau faire F8 sans discontinuant en redémarrant ou en Démarrant. Rien à faire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 déc. 2008 à 22:31
bonjour il arrive que sur certain pc se soit F4 ou F5 à la place de F8 sinon si pas possible fais le en mode normal il sera moins puissant mais suffisant puisque tu n'as pas de grosses infection visible , mais il serait bon que tu trouves comment démarrer en mode sans chec car cela pourrait t'être utile un jour si le pc plantait cela permet de faire un restauration sytème et de revenir en arrière et de permette bien desfois le redémarrage du pc
0
julie89 Messages postés 113 Date d'inscription lundi 26 septembre 2005 Statut Membre Dernière intervention 10 juillet 2012 1
17 déc. 2008 à 07:36
0 infection
Pourtant je suis sûre que si je relance Ad Aware, il va m'en retrouver (d'ailleurs je vais le lancer à l'instant)

Je l'ai fait en mode normal meme F4 ou F5 ne marche pas.
D'ailleurs çà m'embête bien cette histoire, car je voulais justement te demander après en cas de plantage comment redémarrer ????

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1508
Windows 5.1.2600 Service Pack 2

17/12/2008 07:06:25
mbam-log-2008-12-17 (07-06-25).txt

Type de recherche: Examen complet (C:\|D:\|E:\|G:\|)
Eléments examinés: 198628
Temps écoulé: 1 hour(s), 26 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
julie89 Messages postés 113 Date d'inscription lundi 26 septembre 2005 Statut Membre Dernière intervention 10 juillet 2012 1
17 déc. 2008 à 13:36
Après lancement Ad Aware, j'ai pas d'objets critiques de détectés, mais j'ai 60 objets privés (59 cookies et 1 MRU object
Est ce grave docteur ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 déc. 2008 à 18:01
bonjour, consernant ton mode sans echec si tu as une doc consernant ton pc regarde si ils en parlent dedans sinon avec la marque et le modéle du pc possible que sur google on puyissent trouvé une réponse pour savoir qu'elle est la bonne touche, sinon quand tu démarres le pc et que dés que tu as appuyer sur le bouton pour démarrer et que tu appuis sans discontinuer" un appui seconde " sur F8 que te fait il ???
0
julie89 Messages postés 113 Date d'inscription lundi 26 septembre 2005 Statut Membre Dernière intervention 10 juillet 2012 1
17 déc. 2008 à 18:24
Pour la doc, c' est vite fait car c'est un assemblage mon micro
Quand je fais F8 ou F4 ou F5, bah justement il me fait rien, il continue de démarrer normalement
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 déc. 2008 à 18:35
je pense qu'avec le nom de ta carte mère on devrait trouvé ou on peut essayer de récupérer le mode sans échec et réessayer une fois la réparation faite , sinon contacte ton assembleur si tu peux il de dira surement sur quel touche appuyer, pour récupérer le mode sans échec
0