Virus RE HI
est ce que quelqun peu maider g un gro souci jai été infecté par un ver ou virus sur ma boite mail jai ouvert par inadvertance un mail intitulé Re:hi et depuis jenvoie automatique à tous mes contacts le même message intitulé RE HI. je suis desespéré... :(
jai vu sur le forum une d marche à suivre donc g téléchargé com il été di Random's System Information Tool (RSIT) jai effectué le scan et donc je vous envoie le rapport du scan ci dessous.
merci pour votre aide...
http://www.cijoint.fr/cjlink.php?file=cj200910/cijiBKXWes.txt
Configuration: Windows Vista Internet Explorer 7.0
61 réponses
Une infection par un ver ou virus est constatée après l'ouverture d'un mail suspect, et les rapports RSIT indiquent des processus système actifs et des éléments potentiellement compromis, notamment au niveau d Avast. Des solutions proposent de désinstaller Avast via l'outil dédié, puis d'installer un antivirus gratuit comme Avira pour améliorer la détection et éviter les composants compromis. D'autres interventions décrivent des étapes pratiques, telles que l'affichage des fichiers et dossiers cachés, le démarrage en mode sans échec, puis l'utilisation d'outils comme List&Kill'em pour le nettoyage. En parallèle, des échanges évoquent le choix entre antivirus payants et gratuits et signalent que le danger peut persister dans la restauration système, ce qui justifie une vérification des points de restauration.
-
Contributeur sécuritétu peux mettre ton sujet en résolu en le signalant aux modos par le triangle jaune.
-
Contributeur sécuritési tu as fini et que tu n'as plus d'autre problème oui.
-
en fait, tu m'avais dis d'aller dans démarrer, panneau de configuration, compte utilisateur, activer ou desactiver le controle des comptes utilisateurs, et de décocher la case " utiliser le controle des comptes utilisateurs pour vous aider à protéger votre ordinateur".
j'aimerai savoir si je peux recocher cette case désormais. -
Contributeur sécuritéBonjour,
j'ai pas trop compris. -
concernant le compte utilisateur, est ce que je rest en administrateur?
-
Contributeur sécuritéde toute façon avast même en payant il n'a pas une bonne détection des virus, les meilleurs dans les payant dans l'ordre du mieux au moins.
Kaspersky internet security
Bitedefender internet security
Panda internet security -
avant j'avais AVG free édition, antivirus totalement gratuit. je faisais des scans toutes les semaines il ne trouvait rien, il me disait que tout était ok. le jour où j'ai installé avast, je fait une recherche il m'a trouvé au moins 3 trojans. c'est pour cela que je te demande si les antitviruss gratuit n'ont pas une protection moins poussé que les payants???
-
Contributeur sécuritéah ouais d'accord un avast piraté, bon on va le virer car il y a mieux quand même,
Tu va dans ajout et suppression de programme et tu désinstalle AVAST, ensuite tu passe ceci, pour bien tout enlever de AVAST : https://www.avast.com/fr-fr/uninstall-utility
Puis ensuite tu installe celui totalement gratuit :
En antivirus gratuit sans parefeu :
AVIRA/ANTIVR
Tuto de configuration en vidéo (Merci Nico)
-
non c'est un antivirus payant c'est un pote qui m'a filé le code. pour le compte utilisateur je le laisse en administrateur?
-
non payant, c'est un pote qui m'a filé un code.
-
Contributeur sécuritéavast professionnel il est gratuit c'est ça?
-
Contributeur sécuritébonjour,
Et alors comment ça va?-
mon ordi ramait depuis un moment, là, il est beaucoup plus vif. concernant mon envoie de mail intempestif, depuis que j'ai changé le mot de passe et la question secrète, cela fait presque 10 jours, plus d'envoie intempestif.
en tout cas, j'ai l'impression que t'as redonné un coup de jeune à mon ordi, c'est vraiement sympa de ta part. heureusement que vous êtes là. merci encore.
je voulais savoir par rapport à mon compte utilsateur je reste en administrateur ou je change??? et autre question, j'ai avast professionnel, est ce un bon anti virus??? sinon qu'as tu à me conseiller????
-
-
Contributeur sécuritétu peux faire la suite.
-
Contributeur sécuritéBon c'est bizarre.
Pas grave alors :
On peut passer au nettoyage et mise à jour de l’ordinateur :
Lance Hijackthis , (= C:\Program Files\Trend Micro\HijackThis\Fatthi.exe) , ensuite clique sur do a system scan only puis tu sélectionne les lignes suivante ,
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime => Apple®Quick Time
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot => Real Networks®Real Player
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
Tu cliques en bas sur le bouton FIX CHECKED et valides .
Redémarres l'ordi . ( important pour que certaines modifs faites avec hijakthis soient prises en compte )
Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Cliques sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Sous XP : Double-clique sur ToolsCleaner2.exe
▶ Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Pour mettre à jour les logiciels sur ton PC :
Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité
Penser à mettre à jour vista en SP2 car tu as encore la version SP1
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Update Checker
▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.
▶ Tu installes les mises à jour que tu désires, les plus importantes sont :
● Java
● Adobe Reader
● Adobe Flash Player
● Navigateur Internet
(attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)
Voici un tuto
Enfin un petit nettoyage de l'ordi :
Télécharge Ccleaner
Tutoriel pour l'installer et l'utiliser correctement CCleaner
Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.
Enfin Purge de la restauration système :
▶ Allez dans le Menu Démarrer,
▶ Sur la droite, faire clique droit sur Ordinateur,
▶ Cliquer sur Propriétés,
▶ Sur la gauche de la fenêtre qui se sera ouverte, cliquer sur Protection système comme ici
▶ Accepter l'alerte en cliquant sur Continuer,
▶ Sur la fenêtre qui va s'ouvrir, décocher les disques cochés comme ici
▶ Accepter l'alerte en cliquant sur Désactiver la restauration système,
▶ En bas à droite de la petite fenêtre, cliquer sur Appliquer,
▶ Redémarre le PC,
▶ Recocher les disques précédemment décochés, pour réactiver la restauration système
▶ Cliquer sur Appliquer
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
▶ Allez dans le Menu Démarrer
▶ Puis cliquez droit sur ordinateur
▶ Ensuite dans Propriétés
▶Cliquez sur protection système sur la gauche
▶ Cliquez sur créer un point de restauration en bas
▶ Entrez un nom pour le point de restauration
▶ Et enfin cliquez sur créer et le point de restauration se créé automatiquement.
Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage::
▶ Ccleaner à garder absolument et faire le nettoyage souvent
▶ Malware à garder absolument (faire scan de temps en temps)
▶ Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible
Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement
Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même
▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Méthode 2 :
Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Télacharge MyDefrag
Voir le tuto pour bien l'installer et l'utiliser
Si vous ne trouvé pas Hijackthis, téléchargez le fichier d'installation d'HijackThis.
Tutoriaux Hijackthis-
voici le rapport:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\TB.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Fatthi\AppData\Local\VirtualStore\Program Files\trend micro\HijackThis: trouvé !
C:\Users\Fatthi\Desktop\HijackThis.lnk: trouvé !
C:\Users\Fatthi\Desktop\HJTInstall.exe: trouvé !
C:\Users\Fatthi\Desktop\ToolBarSD.exe: trouvé !
C:\Users\Fatthi\Desktop\UsbFix.exe: trouvé !
C:\Users\Fatthi\Desktop\Rsit.exe: trouvé !
C:\Users\Invité\Desktop\HijackThis.lnk: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\Fatthi\Desktop\HijackThis.lnk: supprimé !
C:\Users\Fatthi\Desktop\HJTInstall.exe: supprimé !
C:\Users\Fatthi\Desktop\ToolBarSD.exe: supprimé !
C:\Users\Invité\Desktop\HijackThis.lnk: supprimé !
C:\TB.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Users\Fatthi\Desktop\UsbFix.exe: supprimé !
C:\Users\Fatthi\Desktop\Rsit.exe: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\Users\Fatthi\AppData\Local\VirtualStore\Program Files\trend micro\HijackThis: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés ! -
-
-
j'ai fais ce que tu m'as dis, ensuite j'ai été dans parcourir il me dit que C:\Windows\system32\%APPDATA% n'est pas un nom valide. lorsque j'ai fais la recherche manuel il trouve C:\Windows\System32\%APPDATA%\Microsoft\Windows\IETldCache.
index.dat se trouve dans ce fichier, d'ailleurs c'est le seul fichier. -
Contributeur sécuritéqui t'a demandé de faire ça scannéer ce fichier : Fichier index.dat?
-
voici le rapport:
Fichier index.dat reçu le 2009.10.20 16:31:08 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.10.20 -
AhnLab-V3 5.0.0.2 2009.10.20 -
AntiVir 7.9.1.35 2009.10.20 -
Antiy-AVL 2.0.3.7 2009.10.20 -
Authentium 5.1.2.4 2009.10.20 -
Avast 4.8.1351.0 2009.10.20 -
AVG 8.5.0.420 2009.10.20 -
BitDefender 7.2 2009.10.20 -
CAT-QuickHeal 10.00 2009.10.20 -
ClamAV 0.94.1 2009.10.20 -
Comodo 2666 2009.10.20 -
DrWeb 5.0.0.12182 2009.10.20 -
eSafe 7.0.17.0 2009.10.19 -
eTrust-Vet 35.1.7075 2009.10.19 -
F-Prot 4.5.1.85 2009.10.20 -
F-Secure 9.0.15300.0 2009.10.20 -
Fortinet 3.120.0.0 2009.10.20 -
GData 19 2009.10.20 -
Ikarus T3.1.1.72.0 2009.10.20 -
Jiangmin 11.0.800 2009.10.20 -
K7AntiVirus 7.10.875 2009.10.20 -
Kaspersky 7.0.0.125 2009.10.20 -
McAfee 5777 2009.10.20 -
McAfee+Artemis 5777 2009.10.20 -
McAfee-GW-Edition 6.8.5 2009.10.20 -
Microsoft 1.5101 2009.10.20 -
NOD32 4526 2009.10.20 -
Norman 6.03.02 2009.10.20 -
nProtect 2009.1.8.0 2009.10.20 -
Panda 10.0.2.2 2009.10.20 -
PCTools 4.4.2.0 2009.10.19 -
Prevx 3.0 2009.10.20 -
Rising 21.52.14.00 2009.10.20 -
Sophos 4.46.0 2009.10.20 -
Sunbelt 3.2.1858.2 2009.10.20 -
Symantec 1.4.4.12 2009.10.20 -
TheHacker 6.5.0.2.048 2009.10.20 -
TrendMicro 8.950.0.1094 2009.10.20 -
VBA32 3.12.10.11 2009.10.20 -
ViRobot 2009.10.20.1996 2009.10.20 -
VirusBuster 4.6.5.0 2009.10.19 -
Information additionnelle
File size: 16384 bytes
MD5...: d7a950fefd60dbaa01df2d85fefb3862
SHA1..: 15740b197555ba8e162c37a60ba655151e3bebae
SHA256: 75d0b1743f61b76a35b1fedd32378837805de58d79fa950cb6e8164bfa72073a
ssdeep: 3:qRFiJ2totWIlXllll:qjyx<BR>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
trid..: Microsoft Internet Explorer cache (94.9%)<BR>HSC music composer song (5.0%)
sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR> -
Contributeur sécuritéFait ça d'abord et ensuite recherche à nouveau le fichier : Démarches à faire pour afficher les fichiers et dossiers cachés :
* Double cliquez sur l'Icône Poste de travail qui se trouve sur votre bureau
* Votre Poste de travail s'affichera alors comme sur cette image
* Ensuite dans la barre des menus en haut,vous cliquez sur "Outils"
* Puis vous cliquez sur "Options des dossiers" comme sur cette image
* Une fois l'option "Options des dossiers" sélectionnée vous verrez apparaître une fenêtre intitulée Options des dossiers
* Cliquez donc sur l'onglet Affichage et vous obtiendrez cette fenêtre ci
* Dans les options qui vous sont proposées, sélectionnez " Afficher les dossiers et fichiers cachés" comme sur cette image
* Masquer les extensions des fichiers dont le type est connu
* Masquer les fichiers protégés du système d'exploitation
* Voir comme sur cette image
* Cliquez ensuite sur "Appliquer" et validez par "Ok"
-
des que je cherche le fichier C:\Windows\system32\%APPDATA% il me dit nom invalide.
je n'arrive pas à trouver le fichier. -
Contributeur sécuritéPourrais tu regarder ce qu'il y a la dedans : C:\Windows\system32\%APPDATA%
- 1
- 2
- 3
- 4