Pc infecté

Résolu
Bonjour,
apres une guerre avec mon pc a cause de la verion gratuit d´avast qui je ne peut plus le desinstaller de mon ordinateur. je me trouve maintenant devant une autre problemes:
j´ai toujours le message que mon pc est infecté par 42 virus et que je dois installer PERSONAL SECURITY qui me montre que j´ai des virus comme SPYWARE.IEMONSTER.D ausi SPYWARE IMMONITOR aussi INFOSTEALER.BANKER.E et d´autre 42
maintenant je n´ai rien sur le bureau, abolument rien donc je dois quoi faire sachant que meme avec le telechargement d´avira antivirus j´ai toujours avast que bouge meme pas de mon pc
Configuration: Windows XP Internet Explorer 6.0

50 réponses

Résumé de la discussion

Une infection par des logiciels publicitaires et des ransomwares déguisés en antivirus survient après l'échec de désinstallation d'une version gratuite d'Avast et se manifeste par des alertes Personal Security et 42 virus. Des conseils proposent des outils comme RSIT et HijackThis pour générer des rapports et identifier les éléments indésirables, y compris les entrées de démarrage et les modules suspects. Les rapports détaillent une longue liste de moteurs antivirus détectés et des entrées comme PersonalSec/psecurity.exe et Avast, avec des services, des tâches planifiées et des clés de registre modifiées. En pratique, ces éléments collectés permettent d'orienter les actions de nettoyage, notamment en désactivant les démarrages suspects et en vérifiant les clés de registre associées, afin de faciliter une suppression plus ciblée.

Bobot (l’IA à votre service)
  1. je garde maintenant avira comme antivirus et j´ai installé Sunbelt Personal Firewall.
    0
    1. Contributeur sécurité
      (sourire)

      oui pour supprimer les rapports

      antivir est bien

      pour le configuer
      https://kerio.probb.fr/t3106-tuto-antivir-antivirus-version-franaise

      MBAM tu le gardes et t'en fais un coup de temps en temps en le mettant à jour

      Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

      Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

      http://www.commentcamarche.net/...
      https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
      https://forum.pcastuces.com/sujet.asp?f=25&s=35606
      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
      https://manuelsdaide.com/contact/
      http://www.open-files.com/forum/index.php?showtopic=29277
      https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
      0
      1. franchement meme le son du pc est plus calm maintenant c super.
        autre question svp: j´ai maintenant l´antivirus avira telechargé gratuitement sur net, est ce que ce uffisant?
        a propos les fichier comme tcleaner et ad-report enregistré su mon pc et ce que je dois supprimer ou non?
        0
        1. je fais toute les etapes et voila le rapport:

          [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\UsbFix.txt: trouvé !
          C:\UsbFix: trouvé !
          C:\Rsit: trouvé !
          C:\Documents and Settings\uživatel\Plocha\logiciel\Ad-R.exe: trouvé !
          C:\Documents and Settings\uživatel\Plocha\logiciel\UsbFix.exe: trouvé !
          C:\Documents and Settings\uživatel\Plocha\logiciel\Rsit.exe: trouvé !
          C:\Program Files\Ad-remover: trouvé !
          C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
          C:\Program Files\trend micro\HijackThis.exe: trouvé !
          C:\Program Files\trend micro\hijackthis.log: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Documents and Settings\uživatel\Plocha\logiciel\Ad-R.exe: supprimé !
          C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
          C:\Program Files\trend micro\HijackThis.exe: supprimé !
          C:\UsbFix.txt: supprimé !
          C:\Documents and Settings\uživatel\Plocha\logiciel\UsbFix.exe: supprimé !
          C:\Documents and Settings\uživatel\Plocha\logiciel\Rsit.exe: supprimé !
          C:\Program Files\trend micro\hijackthis.log: supprimé !
          C:\UsbFix: supprimé !
          C:\Rsit: supprimé !
          C:\Program Files\Ad-remover: supprimé !
          0
          1. Contributeur sécurité
            alors on ne formates plus...

            1)
            Cherches et cliques sur C:\Program Files\trend micro\u?ivatel.exe
            Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

            O4 - Global Startup: Bluetooth.lnk = ?
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


            ........................

            2)
            Mettre à jour internet explorer
            https://support.microsoft.com/fr-fr/allproducts

            ................

            3)

            IMPORTANT

            Purger la restauration systeme XP

            http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

            ........................

            4)

            Télécharge ToolsCleaner2sur ton Bureau.
            https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

            * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
            * Clique sur Recherche et laisse le scan agir.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options Facultatives.
            * Clique sur Quitter pour obtenir le rapport.
            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            Tu peux supprimer ToolCleaner ensuite

            0
            1. oui enfin a cause de toi super
              0
              1. Contributeur sécurité
                as tu réussi à supprimer avast ?
                0
                1. voila le rapport:

                  Antivirus Version Dernière mise à jour Résultat
                  a-squared 4.5.0.48 2010.01.12 -
                  AhnLab-V3 5.0.0.2 2010.01.12 -
                  AntiVir 7.9.1.134 2010.01.12 -
                  Antiy-AVL 2.0.3.7 2010.01.12 -
                  Authentium 5.2.0.5 2010.01.12 -
                  Avast 4.8.1351.0 2010.01.11 -
                  AVG 9.0.0.725 2010.01.12 -
                  BitDefender 7.2 2010.01.12 -
                  CAT-QuickHeal 10.00 2010.01.12 -
                  ClamAV 0.94.1 2010.01.12 -
                  Comodo 3555 2010.01.12 -
                  DrWeb 5.0.1.12222 2010.01.12 -
                  eSafe 7.0.17.0 2010.01.11 -
                  eTrust-Vet 35.2.7232 2010.01.12 -
                  F-Prot 4.5.1.85 2010.01.12 -
                  F-Secure 9.0.15370.0 2010.01.12 -
                  Fortinet 4.0.14.0 2010.01.12 -
                  GData 19 2010.01.12 -
                  Ikarus T3.1.1.80.0 2010.01.12 -
                  Jiangmin 13.0.900 2010.01.12 -
                  K7AntiVirus 7.10.944 2010.01.11 -
                  Kaspersky 7.0.0.125 2010.01.12 -
                  McAfee 5858 2010.01.11 -
                  McAfee+Artemis 5858 2010.01.11 -
                  McAfee-GW-Edition 6.8.5 2010.01.12 -
                  Microsoft 1.5302 2010.01.12 -
                  NOD32 4763 2010.01.12 -
                  Norman 6.04.03 2010.01.12 -
                  nProtect 2009.1.8.0 2010.01.12 -
                  Panda 10.0.2.2 2010.01.11 -
                  PCTools 7.0.3.5 2010.01.12 -
                  Prevx 3.0 2010.01.12 -
                  Rising 22.30.01.03 2010.01.12 -
                  Sophos 4.49.0 2010.01.12 -
                  Sunbelt 3.2.1858.2 2010.01.12 -
                  Symantec 20091.2.0.41 2010.01.12 -
                  TheHacker 6.5.0.3.147 2010.01.12 -
                  TrendMicro 9.120.0.1004 2010.01.12 -
                  VBA32 3.12.12.1 2010.01.12 -
                  ViRobot 2010.1.12.2132 2010.01.12 -
                  VirusBuster 5.0.21.0 2010.01.11 -
                  Information additionnelle
                  File size: 12800 bytes
                  MD5...: e22f73c7ef3908506e8df8b9fd590c2b
                  SHA1..: 463aadf8f8cb0ae105e93cdccadfcaa3aac098ea
                  SHA256: c6d34cf1f486b0ba20a1f3004096dfe261e482da8ff272627b9fe10f827b1623
                  ssdeep: 192:3CesH8StGoCk+YynwLrVWHpHtz6ZQFTKWo2fXBra6iZD3wDNhXh2o:3Ce6Rt
                  GDkRyaVWJNANWbrAhwxhRP

                  PEiD..: -
                  PEInfo: PE Structure information

                  ( base data )
                  entrypointaddress.: 0x298e
                  timedatestamp.....: 0x40ec4b08 (Wed Jul 07 19:12:08 2004)
                  machinetype.......: 0x14c (I386)

                  ( 4 sections )
                  name viradd virsiz rawdsiz ntrpy md5
                  .text 0x1000 0x1b91 0x1c00 6.37 e699764c04fde877fae95b0edc8b425e
                  .rdata 0x3000 0x86d 0xa00 4.41 2c7abd18c5ab3aabf90458480e31b046
                  .data 0x4000 0x4d4 0x600 6.33 5c53a2dcddbc0db375c60568e1efdb98
                  .reloc 0x5000 0xd6 0x200 2.58 ab9b964bddfc47efc254c620cecf7093

                  ( 2 imports )
                  > MSVCR70.dll: malloc, realloc, memchr, _initterm, free, __dllonexit, _onexit, _except_handler3, _adjust_fdiv, memmove
                  > KERNEL32.dll: DisableThreadLibraryCalls

                  ( 64 exports )
                  ogg_packet_clear, ogg_page_bos, ogg_page_checksum_set, ogg_page_continued, ogg_page_eos, ogg_page_granulepos, ogg_page_packets, ogg_page_pageno, ogg_page_serialno, ogg_page_version, ogg_stream_clear, ogg_stream_destroy, ogg_stream_eos, ogg_stream_flush, ogg_stream_init, ogg_stream_packetin, ogg_stream_packetout, ogg_stream_packetpeek, ogg_stream_pagein, ogg_stream_pageout, ogg_stream_reset, ogg_stream_reset_serialno, ogg_sync_buffer, ogg_sync_clear, ogg_sync_destroy, ogg_sync_init, ogg_sync_pageout, ogg_sync_pageseek, ogg_sync_reset, ogg_sync_wrote, oggpackB_adv, oggpackB_adv1, oggpackB_bits, oggpackB_bytes, oggpackB_get_buffer, oggpackB_look, oggpackB_look1, oggpackB_read, oggpackB_read1, oggpackB_readinit, oggpackB_reset, oggpackB_write, oggpackB_writealign, oggpackB_writeclear, oggpackB_writecopy, oggpackB_writeinit, oggpackB_writetrunc, oggpack_adv, oggpack_adv1, oggpack_bits, oggpack_bytes, oggpack_get_buffer, oggpack_look, oggpack_look1, oggpack_read, oggpack_read1, oggpack_readinit, oggpack_reset, oggpack_write, oggpack_writealign, oggpack_writeclear, oggpack_writecopy, oggpack_writeinit, oggpack_writetrunc

                  RDS...: NSRL Reference Data Set
                  -
                  sigcheck:
                  publisher....: n/a
                  copyright....: n/a
                  product......: n/a
                  description..: n/a
                  original name: n/a
                  internal name: n/a
                  file version.: n/a
                  comments.....: n/a
                  signers......: -
                  signing date.: -
                  verified.....: Unsigned

                  pdfid.: -
                  trid..: Win32 Dynamic Link Library (generic) (65.4%)
                  Generic Win/DOS Executable (17.2%)
                  DOS Executable Generic (17.2%)
                  Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                  0
                  1. Contributeur sécurité
                    Rends toi sur ce site :

                    https://www.virustotal.com/gui/

                    Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\ogg.dll

                    Clique sur Send File.

                    Un rapport va s'élaborer ligne à ligne.

                    Attends la fin. Il doit comprendre la taille du fichier envoyé.

                    Sauvegarde le rapport avec le bloc-note.

                    Copie le dans ta réponse.

                    Si tu ne trouves pas le fichier alors

                    Affiche tous les fichiers et dossiers :

                    Pour cela :
                    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                    Cocher afficher les dossiers cachés

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu

                    Puis fais «appliquer» pour valider les changements.

                    Et OK
                    0
                    1. voila le rapport obtenu apres le balayage avec malwarebytes (bien sure apres la mise a jour)

                      Malwarebytes' Anti-Malware 1.44
                      Version de la base de données: 3544
                      Windows 5.1.2600 Service Pack 3
                      Internet Explorer 6.0.2900.5512

                      12.1.2010 3:35:44
                      mbam-log-2010-01-12 (03-35-44).txt

                      Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                      Eléments examinés: 191504
                      Temps écoulé: 58 minute(s), 4 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 4

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\System Volume Information\_restore{B4BF2B49-0B79-47E0-92C7-60E6CA598677}\RP364\A0348725.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B4BF2B49-0B79-47E0-92C7-60E6CA598677}\RP364\A0348736.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B4BF2B49-0B79-47E0-92C7-60E6CA598677}\RP364\A0348895.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B4BF2B49-0B79-47E0-92C7-60E6CA598677}\RP364\A0348903.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      0
                      1. ok je veux essayer apres car maintenant je ne peux pas redemarrer mon pc, je suis en train de balayer avec malwarebytes
                        0
                        1. je sais que c´et bizare ce que je dis mais je desinfecte a cause des virus mais au meme temps la version gratuit d´avast ne veut pas etre desinstaller et j´ai essayer avec toute les methodes:
                          methode en mode sans echec
                          la methode traditionel: supprimer
                          la methode d´apres ccleaner
                          mais toujours j´ai l´icone d´avast avec un croix rouge
                          0
                          1. Contributeur sécurité
                            avast on le désinstalle (il devait être bloqué par tes virus)

                            mais pourquoi désinfecter si c'est pour formater juste apres...autant le faire dès le départ

                            là je comprends pas
                            0
                            1. mon pc va bien maintenant mais je prefere le formatter a cause d´avast qui bouge meme pas
                              0
                              1. Contributeur sécurité
                                vas tu me dire comment va ton pc ?

                                même si demander en parralèle pour le formater n'est pas tres élégant....
                                0
                                1. ok donc je suis maintenant en train de lancer malwarebyte apres que j´ai fais le mise a jour et j´ai choisis un examen complet
                                  0
                                  1. Contributeur sécurité
                                    bon je n'ai toujours pas de nouvelles du pc...

                                    d'où je me trouve je ne peux faire plus jusquà demain (manque d'outils) mais ton rapport semble bien mieux qu'au début

                                    il faudrait refaire Malwarebytes en mode normal car plus efficace et le mettre à jour avant, ce qui n'était pas le cas...examen complet , supprimer ce qu'il trouve et poster le rapport

                                    0
                                    • 1
                                    • 2
                                    • 3