Virus et nettoyage de l'ordi

loustick -  
 Utilisateur anonyme -
Bonjour,
voila mon probleme,deja je ne connais pas grand chose en informatique!!!
ensuite sur mon ordi j'ai:avast,ad-aware,ccleaner et tuneup utilities 2008.
le vif du sujet est que j'ai tout le temp des fenetre d'internet explorer qui s'affiche alors que je vais sur internet par orange.j'ais pas mal de programme que je me sert jamais(enfin je pense),des mise a jours (comme java),qui prenne de la place sur mon disque dur.
est ce qu'une personne pourrait m'aider pour voir si il ni a pas de virus ou autre que avast et le reste ne detecterais pas et m'aider a faire un peu de nettoyage dans mes programmes.
je vous remercie d'avance.
A voir également:

44 réponses

loustick58 Messages postés 43 Statut Membre
 
tu va trouver que je suis vraiment chiant mais sur ton dernier message je ne voi pas la fin des phrases.
et encore merci de ton aide!!!
0
loustick58 Messages postés 43 Statut Membre
 
bonne nuit
on reprend si ça ne te derrange pas.
0
Utilisateur anonyme
 
bonjour quand tu ne vois pas les fins de phrases essaye d'appuyer sur ctrl (+) + ( ou bien ctrl + la mollette qui se trouve sur la souris , si tu en as une ) j'essairai de fiare plus attention aussi ;-)

essaie de telecharger malwarebytes depuis ce lien

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
0
loustick58 Messages postés 43 Statut Membre
 
boujour,
deja pour pour toolscleaner "La page demandée ne se trouve plus à l'emplacement indiqué !"
je vais faire les chose dans l'ordre sinon je vais faire une connerie.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loustick58 Messages postés 43 Statut Membre
 
voici le rapport toolscleaner:
[ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\SDFIX: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\loulou\*.msnfix: trouvé !
C:\Documents and Settings\loulou\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\loulou\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\loulou\Bureau\SDFIX: trouvé !
C:\Documents and Settings\loulou\Mes documents\Ludovic SENECHAL\SdFix.exe: trouvé !
C:\Documents and Settings\loulou\Mes documents\Ludovic SENECHAL\Navilog1.exe: trouvé !
C:\Documents and Settings\loulou\Mes documents\Ludovic SENECHAL\HJTInstall.exe: trouvé !
C:\Documents and Settings\loulou\Mes documents\Mes images\cleannavi.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
C:\WINDOWS\NIRCMD.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\loulou\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\loulou\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\loulou\Mes documents\Ludovic SENECHAL\SdFix.exe: supprimé !
C:\Documents and Settings\loulou\Mes documents\Ludovic SENECHAL\Navilog1.exe: supprimé !
C:\Documents and Settings\loulou\Mes documents\Ludovic SENECHAL\HJTInstall.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\loulou\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\loulou\Mes documents\Mes images\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\WINDOWS\NIRCMD.exe: supprimé !
C:\SDFIX: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\loulou\Bureau\SDFIX: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
loustick58
 
voici le rapport de malwarebytes:
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1525
Windows 5.1.2600 Service Pack 3

20/12/2008 13:35:50
mbam-log-2008-12-20 (13-35-50).txt

Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 158642
Temps écoulé: 37 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Lop) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorertoolbar (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\PC-Cleaner (Rogue.PC-Cleaner) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system\ieudinit.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system\mstsc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\comrepl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\logman.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\mqtgsvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\comrepl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\loulou\Application Data\Microsoft\mstsc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\loulou\Local Settings\Application Data\comrepl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\loulou\Local Settings\Application Data\Microsoft\sessmgr.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\loulou\Local Settings\Application Data\Microsoft\spoolsv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\loulou\Application Data\Microsoft\rsvp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\Documents and Settings\loulou\Local Settings\Application Data\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\Documents and Settings\loulou\Application Data\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\Documents and Settings\loulou\Application Data\Microsoft\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
0
loustick58 Messages postés 43 Statut Membre
 
je ne suis pas la de l'apres midi,tu me dit ce que tu en pense ce soir.
en tout cas un GRAND MERCI deja car je n'ais plus de page IE qui s'affiche sans cesse.
0
Utilisateur anonyme
 
bien fait ensuite ceci des que tu pourras

* Fais un scan antivirus en ligne ICI :

https://www.bitdefender.fr/

et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree"
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.

Tuto (merci Morgane)

http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

le rapport de scan se trouve ici

C:\windows\bdoscan8\scanres.txt ou scanres.html
0
loustick58 Messages postés 43 Statut Membre
 
voici le rapport:
BitDefender Online Scanner

Rapport d'analyse généré à: Sat, Dec 20, 2008 - 18:27:22

Voie d'analyse: C:\;D:\;F:\;G:\;H:\;I:\;

Statistiques

Temps
00:53:27

Fichiers
251231

Directoires
11079

Secteurs de boot
0

Archives
1947

Paquets programmes
25255

Résultats

Virus identifiés
1

Fichiers infectés
2

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
2

Info sur les moteurs

Définition virus
2371259

Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins
17

Archive des plugins
45

Unpack des plugins
7

E-mail plugins
6

Système plugins
4

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\loulou\Application Data\Microsoft\Live Search\Suppression-Live-Search.exe
Infecté par: Trojan.Generic.1133786

C:\Documents and Settings\loulou\Application Data\Microsoft\Live Search\Suppression-Live-Search.exe
Supprimé

C:\System Volume Information\_restore{5E6EF39B-7396-4AF0-A380-E64622072272}\RP74\A0097953.exe
Infecté par: Trojan.Generic.1133786

C:\System Volume Information\_restore{5E6EF39B-7396-4AF0-A380-E64622072272}\RP74\A0097953.exe
Supprimé
0
Utilisateur anonyme
 
bon , ca semble bien !

comment se porte le pc ? as tu des soucis , disfonctionnements , ....?
0
loustick58 Messages postés 43 Statut Membre
 
pour l'instant tout va bien!!!
mais sur mon bureau j'ai encore malwarebytes et toolscleaner2,est ce qu'il faut que je les garde ou pas?
0
Utilisateur anonyme
 
bonjour tu dois garder malwarebytes , il te rendras de tres grand services en cas d'infections il est gratuit , il faut juste le mettre a jours manuellement . tu peu desinstaler navilog1 ainsi que toolscleaner .

ensuite

une derniere manip a effectuer tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc

http://www.libellules.ch/desactiver_restauration.php

desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sains
0
loustick58 Messages postés 43 Statut Membre
 
bonjour,
c'est bon j'ai fais tout ca!
0
loustick58 Messages postés 43 Statut Membre
 
j'ais une vingtaine d'elements en quarantaine sur malwarebytes,est ce qu'il faut que je les supprimes?
0
Utilisateur anonyme
 
oui tu supprimes tout !
0
loustick58 Messages postés 43 Statut Membre
 
c'est tout supprimé
0
loustick58 Messages postés 43 Statut Membre
 
peut tu me dire les logiciels de securité qu'il faut que je garde ou que je supprime et ceux qu'il faut que je telecharge.
sinon l'ordi tourne nickel je te remercie vraiment,heureusement qu'il y a des mec comme toi pour aider les autres sinon ça serait un vrai bordel dans l'ordi de beaucoup de personne.MERCI.
0
Utilisateur anonyme
 
il est vrai qu'actuellement tes protections sont assez mince ! voici ce que je peu te conseillé de pas trops mal en free( ce sont mes protections actuelles )

il reste des traces de ton ancien antivirus ( norton )
execute l'outil de desinstalation de symantec : ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

desinstal avast a l'aide du desinstalateur de avast : https://www.commentcamarche.net/telecharger/ 34055246 utilitaire de desinstallation de avast

ensuite installe et configure antivir

I ) anti virus : avira antivir

http://www.infos-du-net.com/telecharger/personal-edition-antivir,0305-3338.html

tutoriel de configuration d'avira antivir free
https://www.malekal.com/avira-free-security-antivirus-gratuit/

http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel + complet

II) antispyware : superantispyware

http://66.102.9.104/translate_c?hl=fr&sl=en&u=http://www.superantispyware.com/downloadfile.html%3Fproductid%3DSUPERANTISPYWAREFREE&prev=/search%3Fq%3Dsuperantispyware%26hl%3Dfr%26client%3Dfirefox-a%26rls%3Dorg.mozilla:fr:official%26hs%3DWbl&usg=ALkJrhhP3tY8f1BIvAuEGYyH6JF_aMBSDA

tutoriel configuration superantispyware
https://www.malekal.com/tutoriel-et-guide-superantispyware/

III) parefeu : comodo pro

http://www.commentcamarche.net/telecharger/telechargement 34055041 comodo firewall pro

tutoriel de configuration comodo pro
https://www.malekal.com/tutorial-comodo-firewall/
0
loustick58 Messages postés 43 Statut Membre
 
ok ca marche je fais ça en fin d'apres midi et je te tien au courant.
0
loustick58 Messages postés 43 Statut Membre
 
j'ai installé tout ce que tu m'a dit:
j'ai donc:malwarebytes,superantispiware,ad-aware,antivir,ccleaner,tuneup utilities2008.
je pense que maintenant j'en ais assez.
0