Aie aie aie virus
Voila tout à l'heure en surfant sur le web je me suis chopé un virus.
Pourtant Avast m'a signalé qu'il y avait quelquechose qui tentait de rentrer le système, j'ai bien sûr mis non et c'est là que tout a commencé. Mon ordinateur, non pire, celui de ma mère a commencé à s'affoler, Avast s'est fermé le Wifi s'est déconnecté et l'ordi s'est éteint brusquement!
Je l'ai rallumé en suivant pour constater les dégâts : Wifi ne marche plus, Avast non plus, là je suis connecté par ethernet pour vous envoyer ce message de détresse!! J'ai essayé de réinstaller Avast, avec succès, mais impossible de le lancer...
J'aimerai bien virer ce virus avant que ma mère ne s'en aperçoive.
Je suis sous Windows XP, que me-conseillez-vous de faire?
Je doute que je reçoive une réponse à cette heure-ci mais on ne sait jamais...
Une dernière chose, j'ai peur, pour confirmer mon inscription à ce site j'ai dû me connecter à msn donc j'ai peur que mon mot de passe ait pu être envoyé à l'auteur du virus...
Aidez moi je vous en prie qu'est-ce qu'il faut que je fasse?
Merci...
Configuration: Windows XP Firefox 3.0.7
46 réponses
Une inquiétude porte sur un virus détecté après qu'Avast a signalé une tentative d'intrusion et que le wifi a cessé de fonctionner, sur un PC Windows XP. Des solutions proposées incluent l’exécution d’outils de diagnostic tels que RSIT ou FindyKill pour générer des rapports et guider le nettoyage, et l’usage de SUPERAntiSpyware pour analyser les menaces. Des échanges soulignent aussi l’importance de lancer les analyses depuis la session administrateur et de comparer les rapports issus de divers outils, afin d’établir l’étendue de l’infection et les éléments malveillants détectés. En parallèle, les rapports évoquent des processus et fichiers infectés, ainsi que des clés de registre perturbées, avec une mention des risques de fuite potentielle de mots de passe.
-
-
Voilà ça vient de se terminer.
Le rapport est super long il porte sur l'ensemble des fichiers C:
Je suis censé poster tout ça? -
oui ca avit du bloquer un peu sur C:\System_Volume_Information je suppose..
-
ouaaaaaaaaaaahhhh ça a eu du mal mais enfin c'est passé au répertoire suivant et ça speede 10x plus maintenant. Allez vite vite queje te passe ce rapport, et pour l'instant ça a trouvé un fichier suspect : HEUR/Crypted.E que j'ai mis en quarantaine
-
oui c'est le genre de scan qui dure un bon moment
-
Je ne sais pas si c'est normal, le scan est à peu près à 50% et depuis 10 minutes ça rame en analysant C:\Documents and Settings\Béatrice\Local Settings\...\Sent Items.imm
--> par ex. file6.mim
Ca change de fichier à côté de cette flèche toutes les 2 minutes... -
bien...
-
Le scan par antivir est en train de se faire il a l'air assez long, je poste le rapport dès qu'il se termine =)
-
:)
-
Ok bon là j'ai passé l'étape de CCleaner je suis en train de télécharger Antivir.
Mais j'ai été occupé pendant un moment j'aurai été vraiment très lent si non! -
oui redémarrer en sans échec sans prise en charge réseau
-
Quand je vais sur le lien pour effacer toutes les traces d'avast on me dit ça
1. Download aswClear.exe on to your desktop
2. Start Windows in Safe Mode
3. Open (execute) the uninstall utility
4. If you installed avast! in a different folder than the default, browse for it. (Note: Be careful! The content of any folder you choose will be deleted!)
5. Click REMOVE
6. Restart your computer
Start Windows in Safe Mode ça veut dire quoi? Eteindre l'ordi, l'allumer et passer en mode sans échec?
Si oui on fait comment? -
ça n'a rien à voir avec les dernières lignes du rapport? = si ca a vidé le cache et les fichiers temporaires de Mozilla
-
Voilà le rapport de OTMoveIt
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\Ben\Application Data\iexplorer.exe not found.
C:\Documents and Settings\Béatrice\Application Data\BIT21.tmp moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\IMJPMIG8.1 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PHIME2002ASync deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PHIME2002A deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Cpqset deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TrayServer deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\\Internet Explorer deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\IncrediMail deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0e7dfb5c-bf7d-11dd-a8b0-000fb04acec4}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\etilqs_GY8ffPMsh4D0gcNByypy scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\etilqs_GY8ffPMsh4D0gcNByypy-journal scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\etilqs_YKEgeNbiPmrUR4x90H7K scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\JET9FC5.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\~DF6CBF.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_634.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_818.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\OfflineCache\index.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03242009_114537
Files moved on Reboot...
File C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\etilqs_GY8ffPMsh4D0gcNByypy not found!
File C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\etilqs_GY8ffPMsh4D0gcNByypy-journal not found!
File C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\etilqs_YKEgeNbiPmrUR4x90H7K not found!
File C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\JET9FC5.tmp not found!
File C:\DOCUME~1\BATRIC~1\LOCALS~1\Temp\~DF6CBF.tmp not found!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_634.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_818.dat not found!
C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\OfflineCache\index.sqlite moved successfully.
C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Béatrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\wvov5eal.default\XUL.mfl moved successfully.
J'avais firefox quand j'ai exécuté ce programme ça n'a rien à voir avec les dernières lignes du rapport?
Je continue le reste. -
Ah c'est bon c'est une erreur de ma part j'ai effacé OTMoveIt3 je l'ai retéléchargé et j'ai compris de suite que ça allait marcher car le programme faisait 380ko au lieu de 266ko et puis y avait un petit dessin pour l'icône au lieu d'un carré blanc.
En fait quand j'ai désactivé la protection avast j'ai pas suffisamment attendu que tous les processus se terminent proprement...
Bon je me lance =] -
Quand j'essaye de le lancer ça m'affiche une fenêtre d'erreur, ça me met que ce n'est pas une application Win32 valide, j'ai bien désactivé avast pourtant avant de dl et l'ai laissé désactivé pour l'installation.
Ca m'a donné exactement la même fenêtre que tout à l'heure lors de mon infection de 3h00 du matin quand j'essayais de lancer avast qui était bloqué par les virus. -
autant pour moi le copier / coller n'est pas monté jusqu'en haut :S
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
-
Merci beaucoup pour cette réponse et manœuvres à faire plus que complète.
Mais je bloque dès le début, où je peux trouver OTMoveIt3.exe ? -
*****************************************************
*************** Option 3 (Uninstal) ****************
*****************************************************
* Relance "FindyKill" : au menu principal choisis l'option " F " et tape sur [entrée] .
* Au second menu choisis l'option 3 et tape sur [entrée] .
* Clique sur ok quand l avertissement apparait.
ensuite :
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\Documents and Settings\Ben\Application Data\iexplorer.exe
C:\Documents and Settings\Béatrice\Application Data\BIT21.tmp
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"PHIME2002ASync"=-
"PHIME2002A"=-
"nwiz"=-
"Cpqset"=-
"SunJavaUpdateSched"=-
"HP Software Update"=-
"QuickTime Task"=-
"iTunesHelper"=-
"TrayServer"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Internet Explorer"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"IncrediMail"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0e7dfb5c-bf7d-11dd-a8b0-000fb04acec4}]
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
ensuite :
Passer de Avast à AntiVir :
Désinstalle via Ajout/Suppression de Programmes (si présents) :
* Avast!
Télécharge et exécute le Désinstalleur d'Avast!.:
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
Télécharge Ccleaner sur ton Bureau. :
* Clique sur "download the latest version"
* Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
* Lance le Nettoyage
* Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.
plus de precision sur la configuration de ccleaner te seront donnees plus tard
tuto : Comment utiliser CCleaner.
***************
Télécharge Antivir en Francais ou :Antivir en Francais sur ton Bureau.:
* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto Antivir: Comment installer et utiliser AntiVir.
Configuration de Antivir (Merci Nico) :
clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.
cocher la case : Mode Expert.
=> Cliquer sur Scanner dans le volet de gauche :
> Dans "Fichiers" séléctionner Tous les fichiers.
> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.
> Dans "Autres réglages" cocher toutes les cases.
NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !
=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !
=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :
> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
-
Up
- 1
- 2
- 3