Pc infecté
Résoluapres une guerre avec mon pc a cause de la verion gratuit d´avast qui je ne peut plus le desinstaller de mon ordinateur. je me trouve maintenant devant une autre problemes:
j´ai toujours le message que mon pc est infecté par 42 virus et que je dois installer PERSONAL SECURITY qui me montre que j´ai des virus comme SPYWARE.IEMONSTER.D ausi SPYWARE IMMONITOR aussi INFOSTEALER.BANKER.E et d´autre 42
maintenant je n´ai rien sur le bureau, abolument rien donc je dois quoi faire sachant que meme avec le telechargement d´avira antivirus j´ai toujours avast que bouge meme pas de mon pc
Configuration: Windows XP Internet Explorer 6.0
50 réponses
Une infection par des logiciels publicitaires et des ransomwares déguisés en antivirus survient après l'échec de désinstallation d'une version gratuite d'Avast et se manifeste par des alertes Personal Security et 42 virus. Des conseils proposent des outils comme RSIT et HijackThis pour générer des rapports et identifier les éléments indésirables, y compris les entrées de démarrage et les modules suspects. Les rapports détaillent une longue liste de moteurs antivirus détectés et des entrées comme PersonalSec/psecurity.exe et Avast, avec des services, des tâches planifiées et des clés de registre modifiées. En pratique, ces éléments collectés permettent d'orienter les actions de nettoyage, notamment en désactivant les démarrages suspects et en vérifiant les clés de registre associées, afin de faciliter une suppression plus ciblée.
-
je garde maintenant avira comme antivirus et j´ai installé Sunbelt Personal Firewall.
-
Contributeur sécurité(sourire)
oui pour supprimer les rapports
antivir est bien
pour le configuer
https://kerio.probb.fr/t3106-tuto-antivir-antivirus-version-franaise
MBAM tu le gardes et t'en fais un coup de temps en temps en le mettant à jour
Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :
Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
http://www.commentcamarche.net/...
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/ -
franchement meme le son du pc est plus calm maintenant c super.
autre question svp: j´ai maintenant l´antivirus avira telechargé gratuitement sur net, est ce que ce uffisant?
a propos les fichier comme tcleaner et ad-report enregistré su mon pc et ce que je dois supprimer ou non? -
Contributeur sécuritési tout est ok pour toi
tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne continuation et surtout , prudence et bon surf :) -
je fais toute les etapes et voila le rapport:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\uživatel\Plocha\logiciel\Ad-R.exe: trouvé !
C:\Documents and Settings\uživatel\Plocha\logiciel\UsbFix.exe: trouvé !
C:\Documents and Settings\uživatel\Plocha\logiciel\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\uživatel\Plocha\logiciel\Ad-R.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\uživatel\Plocha\logiciel\UsbFix.exe: supprimé !
C:\Documents and Settings\uživatel\Plocha\logiciel\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé ! -
Contributeur sécuritéalors on ne formates plus...
1)
Cherches et cliques sur C:\Program Files\trend micro\u?ivatel.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked
O4 - Global Startup: Bluetooth.lnk = ?
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
........................
2)
Mettre à jour internet explorer
https://support.microsoft.com/fr-fr/allproducts
................
3)
IMPORTANT
Purger la restauration systeme XP
http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm
........................
4)
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Tu peux supprimer ToolCleaner ensuite
-
oui enfin a cause de toi super
-
Contributeur sécuritéas tu réussi à supprimer avast ?
-
voila le rapport:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.48 2010.01.12 -
AhnLab-V3 5.0.0.2 2010.01.12 -
AntiVir 7.9.1.134 2010.01.12 -
Antiy-AVL 2.0.3.7 2010.01.12 -
Authentium 5.2.0.5 2010.01.12 -
Avast 4.8.1351.0 2010.01.11 -
AVG 9.0.0.725 2010.01.12 -
BitDefender 7.2 2010.01.12 -
CAT-QuickHeal 10.00 2010.01.12 -
ClamAV 0.94.1 2010.01.12 -
Comodo 3555 2010.01.12 -
DrWeb 5.0.1.12222 2010.01.12 -
eSafe 7.0.17.0 2010.01.11 -
eTrust-Vet 35.2.7232 2010.01.12 -
F-Prot 4.5.1.85 2010.01.12 -
F-Secure 9.0.15370.0 2010.01.12 -
Fortinet 4.0.14.0 2010.01.12 -
GData 19 2010.01.12 -
Ikarus T3.1.1.80.0 2010.01.12 -
Jiangmin 13.0.900 2010.01.12 -
K7AntiVirus 7.10.944 2010.01.11 -
Kaspersky 7.0.0.125 2010.01.12 -
McAfee 5858 2010.01.11 -
McAfee+Artemis 5858 2010.01.11 -
McAfee-GW-Edition 6.8.5 2010.01.12 -
Microsoft 1.5302 2010.01.12 -
NOD32 4763 2010.01.12 -
Norman 6.04.03 2010.01.12 -
nProtect 2009.1.8.0 2010.01.12 -
Panda 10.0.2.2 2010.01.11 -
PCTools 7.0.3.5 2010.01.12 -
Prevx 3.0 2010.01.12 -
Rising 22.30.01.03 2010.01.12 -
Sophos 4.49.0 2010.01.12 -
Sunbelt 3.2.1858.2 2010.01.12 -
Symantec 20091.2.0.41 2010.01.12 -
TheHacker 6.5.0.3.147 2010.01.12 -
TrendMicro 9.120.0.1004 2010.01.12 -
VBA32 3.12.12.1 2010.01.12 -
ViRobot 2010.1.12.2132 2010.01.12 -
VirusBuster 5.0.21.0 2010.01.11 -
Information additionnelle
File size: 12800 bytes
MD5...: e22f73c7ef3908506e8df8b9fd590c2b
SHA1..: 463aadf8f8cb0ae105e93cdccadfcaa3aac098ea
SHA256: c6d34cf1f486b0ba20a1f3004096dfe261e482da8ff272627b9fe10f827b1623
ssdeep: 192:3CesH8StGoCk+YynwLrVWHpHtz6ZQFTKWo2fXBra6iZD3wDNhXh2o:3Ce6Rt
GDkRyaVWJNANWbrAhwxhRP
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x298e
timedatestamp.....: 0x40ec4b08 (Wed Jul 07 19:12:08 2004)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1b91 0x1c00 6.37 e699764c04fde877fae95b0edc8b425e
.rdata 0x3000 0x86d 0xa00 4.41 2c7abd18c5ab3aabf90458480e31b046
.data 0x4000 0x4d4 0x600 6.33 5c53a2dcddbc0db375c60568e1efdb98
.reloc 0x5000 0xd6 0x200 2.58 ab9b964bddfc47efc254c620cecf7093
( 2 imports )
> MSVCR70.dll: malloc, realloc, memchr, _initterm, free, __dllonexit, _onexit, _except_handler3, _adjust_fdiv, memmove
> KERNEL32.dll: DisableThreadLibraryCalls
( 64 exports )
ogg_packet_clear, ogg_page_bos, ogg_page_checksum_set, ogg_page_continued, ogg_page_eos, ogg_page_granulepos, ogg_page_packets, ogg_page_pageno, ogg_page_serialno, ogg_page_version, ogg_stream_clear, ogg_stream_destroy, ogg_stream_eos, ogg_stream_flush, ogg_stream_init, ogg_stream_packetin, ogg_stream_packetout, ogg_stream_packetpeek, ogg_stream_pagein, ogg_stream_pageout, ogg_stream_reset, ogg_stream_reset_serialno, ogg_sync_buffer, ogg_sync_clear, ogg_sync_destroy, ogg_sync_init, ogg_sync_pageout, ogg_sync_pageseek, ogg_sync_reset, ogg_sync_wrote, oggpackB_adv, oggpackB_adv1, oggpackB_bits, oggpackB_bytes, oggpackB_get_buffer, oggpackB_look, oggpackB_look1, oggpackB_read, oggpackB_read1, oggpackB_readinit, oggpackB_reset, oggpackB_write, oggpackB_writealign, oggpackB_writeclear, oggpackB_writecopy, oggpackB_writeinit, oggpackB_writetrunc, oggpack_adv, oggpack_adv1, oggpack_bits, oggpack_bytes, oggpack_get_buffer, oggpack_look, oggpack_look1, oggpack_read, oggpack_read1, oggpack_readinit, oggpack_reset, oggpack_write, oggpack_writealign, oggpack_writeclear, oggpack_writecopy, oggpack_writeinit, oggpack_writetrunc
RDS...: NSRL Reference Data Set
-
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
pdfid.: -
trid..: Win32 Dynamic Link Library (generic) (65.4%)
Generic Win/DOS Executable (17.2%)
DOS Executable Generic (17.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) -
Contributeur sécuritéRends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\ogg.dll
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
-
voila le rapport obtenu apres le balayage avec malwarebytes (bien sure apres la mise a jour)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3544
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
12.1.2010 3:35:44
mbam-log-2010-01-12 (03-35-44).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 191504
Temps écoulé: 58 minute(s), 4 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{B4BF2B49-0B79-47E0-92C7-60E6CA598677}\RP364\A0348725.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B4BF2B49-0B79-47E0-92C7-60E6CA598677}\RP364\A0348736.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B4BF2B49-0B79-47E0-92C7-60E6CA598677}\RP364\A0348895.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B4BF2B49-0B79-47E0-92C7-60E6CA598677}\RP364\A0348903.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. -
ok je veux essayer apres car maintenant je ne peux pas redemarrer mon pc, je suis en train de balayer avec malwarebytes
-
Contributeur sécurité
-
meme la methose proposé par avast:
https://www.avast.com/fr-fr/uninstall-utility -
je sais que c´et bizare ce que je dis mais je desinfecte a cause des virus mais au meme temps la version gratuit d´avast ne veut pas etre desinstaller et j´ai essayer avec toute les methodes:
methode en mode sans echec
la methode traditionel: supprimer
la methode d´apres ccleaner
mais toujours j´ai l´icone d´avast avec un croix rouge -
Contributeur sécuritéavast on le désinstalle (il devait être bloqué par tes virus)
mais pourquoi désinfecter si c'est pour formater juste apres...autant le faire dès le départ
là je comprends pas -
mon pc va bien maintenant mais je prefere le formatter a cause d´avast qui bouge meme pas
-
Contributeur sécuritévas tu me dire comment va ton pc ?
même si demander en parralèle pour le formater n'est pas tres élégant.... -
ok donc je suis maintenant en train de lancer malwarebyte apres que j´ai fais le mise a jour et j´ai choisis un examen complet
-
Contributeur sécuritébon je n'ai toujours pas de nouvelles du pc...
d'où je me trouve je ne peux faire plus jusquà demain (manque d'outils) mais ton rapport semble bien mieux qu'au début
il faudrait refaire Malwarebytes en mode normal car plus efficace et le mettre à jour avant, ce qui n'était pas le cas...examen complet , supprimer ce qu'il trouve et poster le rapport
- 1
- 2
- 3