Alerte virus... aidez-moi svp

Résolu
Bonjour,

Voilà... depuis hier, j'ai sans cesse des alertes de virus... mais toujours le même... mon antivirus m'en informe, le mets en quarantaine et je le supprime, mais il revient toujours... il est sur le disque dur et porte le nom de "could be a mass-mailing worm".

Est-ce quelqu'un peut m'aider? Ce serait grandement apprécié.

J'utilise Windows Vista, internet explorer 7.0

Merci

Orchi28
Configuration: Windows Vista
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Un utilisateur signale des alertes répétées de virus sur Windows Vista et Internet Explorer 7, avec un fichier nommé could be a mass-mailing worm qui revient après quarantaine et suppression. Plusieurs intervenants discutent des antivirus, des méthodes de nettoyage et des outils comme GenProc, parfois via des fichiers zip à dézipper, avec des conseils variés et des liens fournis. Certains échanges évoquent la possibilité qu'il s'agisse d'un ver plutôt que d'un virus, ce qui modifie l'approche de suppression et nécessite des précautions spécifiques supplémentaires. En outre, la diversité des conseils rappelle l'importance de privilégier des sources fiables et d'évaluer les outils téléchargés pour éviter les risques de sécurité potentiels.

Bobot (l’IA à votre service)
  1. Resalut... finalement, j'ai appris que c'est pas un virus que j,ai pogné, mais un ver... aurais-tu une idée de comment l'enlever....

    Et puis pour répondre à ta question ci-haute, non tu n'as pas régler mon problème avec mon pc... mais tu as quand même essayer....
    0
    1. et bien pas vraiment parce que tu as toujours des ennuies avec ton pc n'est ce pas?
      0
      1. Merci d'avoir pris le temps de m'aider!!! Tu n'es peut-être pas un expert, mais tu m'as grandement aidé!
        0
        1. écoute orchi28, je ne suis pas un expert alors marque résolu pour ce poste (en haut à droite tu dois cocher résolu) ensuite essaie de faire ceci tranquillement en prenant ton temps:

          http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection

          tu reviens un peu plus tard et tu postes le ou les rapports qui te sont demandé en ouvrant une nouvelle fenêtre de discussion... quelqun de plus compétent viendra à ta rescousse!

          bon courage et bonne nuit!!!
          0
          1. J'ai cherché, mais je ne trouve pas ActiveX control.... j'ai essayé de l'ouvrir avec un autre logiciel, mais rien à faire...
            0
            1. autre problème, je ne peut pas l'ouvrir étant donné que je n'ai pas ActiveXcontrol... où puis-je trouver cela?

              Merci
              0
              1. le voici

                https://www.malekal.com/tutorial-aboutbuster/
                0
                1. Pour télécharger COMCT32.OCX, aurais-tu le lien?
                  0
                  1. laisse tomber genproc tu pourras le désinstaller!
                    0
                    1. Ok. mais est-ce je dois toujours exécuter Genproc?
                      0
                      1. Telecharge malwarebytes

                        NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                        Tu l´instale; le programme va se mettre automatiquement a jour.

                        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                        Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                        Puis click sur "rechercher".

                        Laisse le scanner le pc...

                        Si des elements on ete trouvés > click sur supprimer la selection.

                        si il t´es demandé de redemarrer > click sur "yes".

                        A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                        Copie et colle le rapport stp.

                        PS : les rapport sont aussi rangé dans l onglet rapport/log

                        Tutoriaux

                        Pensez à mettre vos messages en résolu quand ils le sont.
                        0
                        1. orchi qu'est ce que tu as comme antivirus?
                          0
                          1. g eu le mm pb que toi il y a 1 mois, sauf que j'avais un ver et un trojan que g chopé sur un site de crack.

                            g fait une analyse par malwarebytes, puis par Ccleaner, une analyse et un nettoyage des clés de la base de registre suspectes, puis un scannage en ligne sur le site de kaspersky, puis un dernier scannage (cété pr etre sur) par mon antivirus et c ok.
                            0
                            1. Où dois-je aller pour désactiver le contrôle du compte utilisateurs? Comme tu le vois, je n'y connais rien de rien.

                              Merci
                              0
                              1. Peux tu me dire où je trouve GenProb... et autre question que veux-tu dire par :"poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci"

                                Merci
                                0
                                1. pardon j'oubliais,

                                  télécharge genproc ici:

                                  http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
                                  0
                                  1. Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.

                                    Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
                                    Dézippe le dossier, double-clique sur GenProc.bat
                                    En final, poste le contenu du rapport qui s'affiche.
                                    Comment utiliser GenProc

                                    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                                    0
                                    1. Voilà, si tu comprends quelque chose là-dedans... tu es un pro de l'informatique

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 17:55:41, on 2009-02-04
                                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\Windows\system32\taskeng.exe
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Program Files\Windows Defender\MSASCui.exe
                                      C:\Program Files\LG Software\System Control Manager\MGSysCtrl.exe
                                      C:\Program Files\lg_swupdate\GiljabiStart.exe
                                      C:\Windows\RtHDVCpl.exe
                                      C:\Windows\System32\igfxtray.exe
                                      C:\Windows\System32\hkcmd.exe
                                      C:\Windows\System32\igfxpers.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                      C:\Program Files\TELUS\Service Agent\TQSWA.exe
                                      C:\Program Files\TELUS\Trousse SecurWeb\RPS.exe
                                      C:\Windows\system32\igfxsrvc.exe
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
                                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                      C:\Windows\ehome\ehtray.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                      C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
                                      C:\Windows\ehome\ehmsas.exe
                                      C:\Program Files\TELUS\Service Agent\TQSWAComHandler.exe
                                      C:\Windows\system32\wbem\unsecapp.exe
                                      C:\Program Files\Internet Explorer\ieuser.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Windows\system32\conime.exe
                                      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
                                      C:\Users\Utilisateur\Desktop\HiJackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.lge.com
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.lge.com
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                      O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\LG Software\System Control Manager\MGSysCtrl.exe
                                      O4 - HKLM\..\Run: [LG Intelligent Update] "C:\Program Files\lg_swupdate\giljabistart.exe" Gilautouc
                                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                      O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                                      O4 - HKLM\..\Run: [TQSWA.exe] "C:\Program Files\TELUS\Service Agent\TQSWA.exe" /AUTORUN
                                      O4 - HKLM\..\Run: [Trousse SécurWeb] "C:\Program Files\TELUS\Trousse SecurWeb\Rps.exe"
                                      O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\TELUS\Trousse SecurWeb\ZkRunOnceR.exe"
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\TELUS\Trousse SecurWeb\IdxClnR.exe"
                                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                      O13 - Gopher Prefix:
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                                      O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.vista.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                      O23 - Service: Evil Driver Daemon (NishService) - Unknown owner - C:\Program Files\LG Software\System Control Manager\edd.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                                      O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
                                      O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                                      O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                                      O23 - Service: Trousse SécurWeb - Service de mise à jour (RPSUpdaterR) - TELUS - C:\Program Files\TELUS\Trousse SecurWeb\rpsupdaterR.exe
                                      0
                                      • 1
                                      • 2