Infecté par virus

Bonjour, bonne et heureuse année 2010

Je ne sais pas si mon pc est infecté ou non, hier soir j'ai parlé a une amie, et lors de notre conversation elle m'a parlé bizarrement, je lui est demandée pourquoi elle avait mi ca.
Du coup elle m'a dit qu'elle a reçu une phrase et un lien de ma part, cette phrase ressemblait a ca: " tien c'est ca le site clic" et il y avait un lien concernant un site de tchat par webcam.
J'ai lancé un scan avec l'antivirus avast, j'ai recherché ce type d'infection avec internet, du coup sur un site il disait de telecharger "clean virus msn" , j'ai fait ca et j'ai lancé un scan , mais que ca soit pour avast et clean virus msn rien n'a été trouvé.

Pouvez vous m'aider s'il vous plait, je ne m'y connais pas trop en informatique.
Merci
Configuration: Windows Vista edition familiale premium

23 réponses

  1. Contributeur sécurité
    Salut ludo22150

    J'ai jamais dit cela, refais le scan en ligne alors

    @++ :)
    0
    1. selon toi je vais toujours avoir ce problème sur msn? mes contacts qui recoivent une phrase leur disant d'ouvrir le lien
      0
      1. ba en fait le temps que je parte ca a coupé la connexion, du coup ca a du stoppé la recherche
        0
        1. Contributeur sécurité
          Salut ludo22150

          Poste le rapport alors

          @++ :)
          0
          1. c'est bon j'ai fini le rapport
            0
            1. Contributeur sécurité
              Salut ludo22150

              Oui a demain, pas de souci

              @++ :)
              0
              1. c'est toujours en cours, par contre je dois y aller, je repasserais tout a l'heure , pour poster le rapport.Pourra t-on continuer demain?
                Bonne soirée et merci de m'aider :)
                0
                1. Contributeur sécurité
                  Salut ludo22150

                  Oui coche toute les cases

                  @++ :)
                  0
                  1. oui c'est bon après j'ai 6 cases, avec start en bas a droite, je coche les 6 cases?
                    0
                    1. Contributeur sécurité
                      Salut ludo22150

                      Dans la première page tu cliques sur ESET Online Scanner dans le bas.

                      @++ :)
                      0
                      1. c'est bon, je dois cocher les 6 cases?
                        0
                        1. ca ne veut pas marcher, il faut bien aller sur l'encadré vert?
                          0
                          1. Contributeur sécurité
                            Salut ludo22150

                            Je ne pense pas que ce PC soit infecté par une infection MSN, voir a changer mot de passe et question secrète de ta messagerie hotmail.

                            On va vérifier si rien de caché, faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

                            https://www.eset.com/int/home/online-scanner/

                            (coche toutes les cases à chaque fois)
                            A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

                            @++ :)
                            0
                            1. voila le rapport:

                              Malwarebytes' Anti-Malware 1.43
                              Version de la base de données: 3479
                              Windows 6.0.6001 Service Pack 1
                              Internet Explorer 7.0.6001.18000

                              02/01/2010 19:11:01
                              mbam-log-2010-01-02 (19-11-01).txt

                              Type de recherche: Examen complet (C:\|D:\|)
                              Eléments examinés: 291286
                              Temps écoulé: 57 minute(s), 57 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 4

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\Program Files\Ad-Remover\QUARANTINE\Users\Ludovic\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\Program Files\Ad-Remover\QUARANTINE\Users\Ludovic\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              0
                              1. en tout cas je te remercie de m'aider, mon frere vient de me dire qu'il avait lui aussi reçu un message par msn , de moi, disant d'ouvrir le lien, a mon aivs plusieurs de mes contacts l'ont reçu ou vont le recevoir
                                0
                                1. Contributeur sécurité
                                  Salut ludo22150

                                  Faut être patient, moins long que le formatage lol

                                  @++ :)
                                  0
                                  1. c'est long lol
                                    il en a repéré 4 pour l'instant (éléments infectés)
                                    0
                                    1. Contributeur sécurité
                                      Salut ludo22150

                                      -Télécharge et installe MalwareByte's Anti-Malware
                                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                      - Mets le à jour

                                      ---

                                      - Redémarre en mode sans échec :

                                      Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

                                      ---

                                      - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
                                      - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
                                      - clique sur Rechercher

                                      - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

                                      - Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

                                      - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

                                      - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                                      Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

                                      Tutoriel pour MalwareByte's ici :
                                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                      @++ :)
                                      0
                                      1. ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
                                        .
                                        Mit à jour par C_XX le 26.12.2009 à 20:47
                                        Contact: AdRemover.contact@gmail.com
                                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                        .
                                        Lancé à: 17:27:11, 02/01/2010 | Mode Normal | Option: CLEAN
                                        Exécuté de: C:\Program Files\Ad-Remover\
                                        Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                                        Nom du PC: PC-DE-LUDOVIC | Utilisateur actuel: Ludovic

                                        Bonnes fêtes de fin d'année à vous tous :)
                                        .
                                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                        .

                                        C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
                                        C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Everest Poker
                                        C:\Program Files\AskBarDis
                                        C:\Program Files\EoRezo
                                        C:\Program Files\Everest Poker
                                        C:\Users\Ludovic\AppData\Roaming\EoRezo
                                        C:\Users\Ludovic\AppData\Local\EoRezo
                                        C:\Users\Public\Desktop\Everest Poker.lnk
                                        C:\Users\Ludovic\AppData\Local\Temp\is-9OFB7.tmp\EoRezo
                                        C:\Users\Ludovic\AppData\Local\Temp\is-UA33O.tmp\EoRezo

                                        (!) -- Fichiers temporaires supprimés.

                                        .
                                        HKCU\software\appdatalow\AskBarDis
                                        HKCU\software\AskBarDis
                                        HKCU\software\EoRezo
                                        HKCU\software\Grand Virtual
                                        HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                        HKLM\software\appdatalow\AskBarDis
                                        HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                                        HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                                        HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                        HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                                        HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                                        HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                                        HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                                        HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                                        HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                                        HKLM\software\EoRezo
                                        HKLM\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                                        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
                                        .
                                        ============== Scan additionnel ==============
                                        .
                                        .
                                        * Internet Explorer Version 7.0.6001.18000 *
                                        .
                                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                        .
                                        Start Page: hxxp://fr.msn.com/
                                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                        Do404Search: 01000000
                                        Local Page: C:\Windows\system32\blank.htm
                                        Show_ToolBar: yes
                                        Enable Browser Extensions: yes
                                        Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                        .
                                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                        .
                                        Start Page: hxxp://fr.msn.com/
                                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Delete_Temp_Files_On_Exit: yes
                                        Local Page: %SystemRoot%\system32\blank.htm
                                        Search bar: hxxp://search.msn.com/spbasic.htm
                                        .
                                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                        .
                                        Tabs: res://ieframe.dll/tabswelcome.htm
                                        .
                                        ============== Suspect (Cracks, Serials, ...) ==============
                                        .
                                        C:\Users\Ludovic\Desktop\FFOW_EFIS_PATCH_V1.1.0_TO_V1.1.1.exe
                                        .
                                        ===================================
                                        .
                                        3885 Octet(s) - C:\Ad-Report-CLEAN[1].log
                                        .
                                        2 Fichier(s) - C:\Users\Ludovic\AppData\Local\Temp
                                        1 Fichier(s) - C:\Windows\Temp
                                        0 Fichier(s) - C:\Windows\Prefetch
                                        .
                                        18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                                        93 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                                        .
                                        Fin à: 17:32:39 | 02/01/2010 - CLEAN[1]
                                        .
                                        ============== E.O.F ==============
                                        .
                                        0
                                        1. Contributeur sécurité
                                          Salut ludo22150

                                          Rien de suspect du coté viral, un programme et une toolbar indésirable.

                                          Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après le scan):

                                          - Va dans démarrer puis panneau de configuration
                                          - Double Clique sur l'icône "Comptes d'utilisateurs"
                                          - Clique ensuite sur désactiver et valide.

                                          [*]Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
                                          http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                                          Déconnecte-toi et ferme toutes applications en cours

                                          [*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                                          [*]Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.
                                          [*]Au menu principal, choisis l'option L.
                                          [*]Poste le rapport qui apparaît à la fin.

                                          (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                                          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

                                          Aide : https://kerio.probb.fr/t3786-tuto-ad-remover

                                          @++ :)
                                          0
                                          • 1
                                          • 2