Au secours!!!! Virus trojan
RésoluJe viens d'acheter un pc portable hier et aujourd'hui j'essaie de mettre une chanson, elle ne passe pas et ça me dit qu'il faut des codec, je décide donc de cliquer sur le message afin qu'il télécharge ces fameux codecs!!
Et soudain une alert d'antivir!! Je met supprimer et puis encore une et encore et ça ne s'arréte plus!!!
J'ai donc fait un scan qui m'a trouvé 3virus!! j'ai fait supprimer a chaque fois mais les alerts ne s'arréte pas. J'ai donc refait un scan qui m'a trouver un virus que j'ai supprimé également.
La je suis en train de refaire un scan il m'a déjà trouvé un virus qur j'ai supprimé!
Pendant ce temps les alertes continue... Je ne sais plus quoi faire!
Dans les alertes il y a toujours le chiffre 32 a la fin du nom du fichier..
Si toutefois vous pouviez m'aider... Merci!!!
PS : Je suis sous windows XP pro et internet explorer 7
Configuration: Windows Vista Internet Explorer 7.0
148 réponses
Une demande concerne des codecs indisponibles qui bloquent la lecture et déclenchent des alertes antivirus après leur téléchargement, révélant plusieurs infections détectées sur un PC équipé de Windows XP et IE7. Plusieurs propositions consistant à nettoyer le système, supprimer les outils inutiles, puis lancer des scans complets avec Malwarebytes' Anti-Malware et d'autres utilitaires pour détecter les éléments malveillants. D'autres interventions suggèrent de vérifier les fichiers Hosts et les composants système, d'analyser les entrées de démarrage, et de surveiller les alertes répétitives pour isoler la source. Une information complémentaire mentionne des difficultés post-redémarrage et des alertes antivirus qui surviennent de manière répétée, indiquant que les problèmes persistent malgré les nettoyages et nécessitent une vérification plus approfondie des entrées système.
-
Bonjour
Pour avancer, repartir sur de bonnes bases, alléger ton PC en supprimant tous les Fix, car trop nombreux
• Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
-
Ok je met en résolu!! Merci encore!
-
Contributeur sécuritéRe,
de rien pour l'aide.
Etre mieux protégé ne doit pas faire baisser ta vigilance ! Le premier risque, c'est celui qui tape au clavier.
Tu peux mettre en résolu (première page à la fin du titre, clique sur statut).
Mais ça ne ferme pas le topic.
Je suis encore là si tu as besoin. -
Ok je suis en train d'installer le Service pack 3!!
Et ensuite j'installerais tout ce que tu m'as conseillé!!
En tout cas je te remercie sincérement de m'avoir aidé et débarassé de ce virus!!!
Je ne sias pas comment vous remercier tous pour cette précieuse aide...
MERCIIIII!!!!! :) -
Contributeur sécuritéRe,
à mon avis oui,
ça minimisera les risques que tu reviennes. -
Je dois installer tout ça??
-
Contributeur sécuritéRe,
supprime ToolsCleaner sur ton bureau et C:\TCleaner.txt.
================
On va prendre un point de restauration propre :
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
======================================
Voici quelques conseils pour mieux protéger ton ordi des malwares :
1) Mets à jour Windows en consultant régulièrement le site de mise à jour :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
En particulier, installe le SP3
2) pour réduire les risques de réinfection, je te recommande fortement d'installer ces programmes gratuits :
- SpywareBlaster protège des ActiveX malicieux : http://www.commentcamarche.net/telecharger/telecharger 226 spyware blaster
un tutoriel :
https://www.malekal.com/tutorial-spywareblaster/
- SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares. Prends garde à n'avoir qu'un seul anti-spyware en garde active pour éviter les risques de conflit : http://www.commentcamarche.net/telecharger/telecharger 34055277 spywareguard .
- Sécurise Internet Explorer
* Clique sur Démarrer puis Exécuter
* Tape Inetcpl.cpl dans la zone de saisie puis OK
* Clique sur l'onglet Sécurité
* Clique sur "Rétablir toutes les zones au niveau par défaut"
* Sélectionne Zone Internet et clique sur "Personaliser le niveau"
* Dans la section sur les ActiveX, règle sur "Demander" les téléchargements des ActiveX sognés et non sognés et règle sur "Désactivé" "Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés"
- ATF Cleaner nettoye les fichiers temporaires d'Internet Explorer et Windows (et Firefox), vide la corbeille et effectue quelques autres actions de nettoyage. Il améliore la vitesse et élimine les fichiers malveillants logés dans les fichiers temporaires : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
- Noscript est un "Addon" pour Firefox qui empêche l'exécution de scripts en provenance des sites Web. il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée : http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net
- Conserve une sauvegarde des fichiers importants. Ceco devient de plus en plus important. Cet article, en anglais, est rempli d'informations sur les solutions possibles : http://www.geekstogo.com/559/options-for-home-computer-data-backup-part-1/
- MVPS Hosts replace le fichier Hosts par un fichier contenantles sites de pub et autres sites dangereux. Fondamentalement, cela empêche l'ordi de se connecter à ces sites en redirigeant l'appel vers 127.0.0.1 qui correspond à ton ordi. Ceci rend plus difficile d'infecter l'ordi.
https://winhelp2002.mvps.org/hosts.htm
- Il vaut mieux utiliser un navigateur alternatif à Internet Explorer. Je recommande celui de Mozilla, Firefox, très agréable, mieux sécurisé et doté d'un très bon bloqueur de pop-ups. lien de téléchargement : http://www.commentcamarche.net/telecharger/telecharger 111 firefox
3) Si tu lis l'anglais, cet article de Tony Klein comporte d'excellentes suggestions : http://www.geekstogo.com/how-did-i-get-infected-in-the-first-place
4)ERUNT (Emergency Recovery Utility NT) permet de prendre une sauvegarde de la base de registre et de la restaurer en cas de besoin. La copie de sauvegarde du registre effectuée par Windows n'est pas complète : http://www.commentcamarche.net/telecharger/telecharger 34055395 erunt
5)Console de récupération Face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution. Un tutoriel ici : https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm . N'hésite pas à poser des questions si nécessaire.
-
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\avenger.txt: trouvé !
C:\avenger: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\ComboFix\Combofix.txt: trouvé !
C:\Documents and Settings\user\Bureau\Rsit.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\avenger.txt: supprimé !
C:\ComboFix\Combofix.txt: supprimé !
C:\Documents and Settings\user\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\avenger: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé ! -
Contributeur sécuritéRe,
oui. -
Quand je tape ce que tu m'as dit dans executer ca ne fonctionne pas...
Je continue le reste quand même? -
Contributeur sécuritéRe,
absolument. -
C'est fait!! Je fais la suite de ce que tu m'as demandé plus haut?
-
Contributeur sécuritéRe,
tu parles bien de C:\WINDOWS\system32\GroupPolicyManifest ?
Comme DirLook l'a trouvé et que on a rien supprimé depuis, il y est.
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage
[Coche] « afficher les dossiers et fichiers cachés »
[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »
[Décoche] « masquer les extensions dont le type est connu »
Puis fais [appliquer] pour valider les changements.
Et [Ok]
Cherche le de nouveau.
Quand tu l'auras trouvé et supprimé,
[Décoche] « afficher les dossiers et fichiers cachés »
[Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) » -
Excuse moi mais je ne le trouve pas...
J'ai été dans C:\ dans windows et dans system32 mais une fois la je ne le trouve pas...
Alors j'ai essayé dans recherche mais il ne le trouve que dans les rapports des antivirus..
Comment le supprimer dans ce cas?
Merci! -
Contributeur sécuritéRe,
au vu de la localisation et du contenu, je m'en doutais, mais je préfère vérifier.
Supprime le avec l'explorateur Windows (clic droit et supprimer).
Vide ta Corbeille.
=================
On va prendre un point de restauration propre;
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
===================
On nettoie les outils.
Démarrer, Exécuter, tu tapescombofix /u
dans la zone de saisie puis OK.
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
-
Ha ça ce n'est pas moi! Je ne sais même pas ce que c'est...
-
Contributeur sécuritére,
C:\WINDOWS\system32\GroupPolicyManifest -
Heu téléchargé quoi?
-
Contributeur sécuritéRe,
j'ai failli t'oublier avec cette histoire.
Dis moi, tu as téléchargé ça volontairement ou c'est un malware qui s'en est chargé ? -
Ok merci!!
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8