Ordinateur infecter

Résolu


bonjour depuis hier soir mon pc est infecter par un virus que j'ai attraper via msn ( j'ai reçu un lien que j'ai ouvert) et depuis msn bug ( les fenetre s'ouvre et se referment toute seul) et internet bug ( quand je navigue la page se bloque et me met un lien me disant d'allez sur un site pour voter ou sinon je serait bani du site sur lequel je navigue). j'ai fait un netoyage avec avast qui ma detecterwin32 adward . j'ai fait suprimer tout mais je ne peux toujour pas naviguer sur internet et me servir de msn...

47 réponses

Résumé de la discussion

Une infection informatique touche un système Windows Vista avec Firefox après l'ouverture d'un lien MSN, provoquant des fenêtres qui s'ouvrent et se ferment et des redirections lors de la navigation. Plusieurs outils et méthodes visent à nettoyer le système, notamment la mise à jour des bases virales, l'utilisation de Malwarebytes et l'exécution de ZHPDiag pour générer des rapports. Des étapes pratiques consistent à vider la quarantaine MBAM, relancer des analyses, puis partager les rapports et poursuivre avec AD-Remover, Navilog et des nettoyages approfondis pour éliminer adware et backdoors. D'autres éléments détectés incluent des backdoors et des modules dans le registre, ce qui peut nécessiter un redémarrage sécurisé et une vérification complète du système pour éviter des réinfections.

Bobot (l’IA à votre service)
  1. non je n'es pas de question ^^ je te remercie beaucoup de ton aide smart et te souhaite une tres bonne journé a+
    1. Contributeur sécurité
      C'est bon. les outils ont été supprimés.

      As-tu des questions ?

      Smart
      1. voila le rapport je te remercie encore de ton aide sa ma été tres utile et tres bien expliqué^^

        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\cleannavi.txt: trouvé !
        C:\Navilog1: trouvé !
        C:\Ad-remover: trouvé !
        C:\Downloads\ZHPDiag: trouvé !
        C:\Downloads\Software\Navilog1.exe: trouvé !
        C:\Downloads\Software\HJTInstall.exe: trouvé !
        C:\Downloads\ZHPDiag\ZHPdiag.exe: trouvé !
        C:\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files (x86)\Navilog1: trouvé !
        C:\Program Files (x86)\Trend Micro\HijackThis: trouvé !
        C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
        C:\Users\mickael\Desktop\HijackThis.lnk: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Downloads\Software\Navilog1.exe: supprimé !
        C:\Downloads\Software\HJTInstall.exe: supprimé !
        C:\Downloads\ZHPDiag\ZHPdiag.exe: supprimé !
        C:\Navilog1\Navilog1.bat: supprimé !
        C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
        C:\Users\mickael\Desktop\HijackThis.lnk: supprimé !
        C:\cleannavi.txt: supprimé !
        C:\Navilog1: supprimé !
        C:\Ad-remover: supprimé !
        C:\Downloads\ZHPDiag: supprimé !
        C:\Program Files (x86)\Navilog1: supprimé !
        C:\Program Files (x86)\Trend Micro\HijackThis: supprimé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
        1. Contributeur sécurité
          Voilà on a presque termné

          Lance Hijackthis fais un do scan only et coches les les lignes suivantes:
          O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\Search Settings\kb128\SearchSettings.dll
          O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files (x86)\Fast Browser Search\IE\FBStoolbar.dll
          O4 - HKLM\..\Run: [SearchSettings] C:\Program Files (x86)\Search Settings\SearchSettings.exe
          O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
          O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe => Hewlett-Packard®Software Update Scheduler
          O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime => Apple®Quick Time
          O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background => Microsoft®Network Messenger


          Ensuite tu fais Fix checked

          Fais la mise à jour de Vista vers SP2==> http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

          1. Désinstallation des outils

          Télécharge Toolscleaner sur ton Bureau:
          - Double-clique sur ToolsCleaner2.exe et laisse le travailler
          - Clique sur Recherche et laisse le scan se terminer.
          - Clique sur Suppression pour finaliser.
          - Tu peux, si tu le souhaites, te servir des Options facultatives.
          - Clique sur Quitter, pour que le rapport puisse se créer.
          - Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse.

          2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
          - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

          3. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

          Quelques conseils de Prévention

          Réactive l'UAC si ce n'est pas déjà fait.

          Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

          Par rapport au P2P : http://www.libellules.ch/...

          Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
          Prévention et Protection

          Sois plus vigilant(e) sur Internet à l'avenir
          Voilà pour moi c'est terminé

          Smart
          "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
          1. vaut pieux etre pointilleux ^^ oui il se comporte bien je nes plus les desagrement causé par les virus je ten remercie . voila le rapport:

            http://www.cijoint.fr/cjlink.php?file=cj201004/cijo7Yqmre.txt
            1. Contributeur sécurité
              Comment se comporte ton PC ?

              Peux-tu refaire un nouveau rapport ZHPDiag (Je sais suis un peu pointilleux)
              mais j'aime vérifier et revérifier :-)

              Smart
              1. ZHPFix v1.12.21 by Nicolas Coolman - Rapport de suppression du 21/04/2010 15:39:55
                Fichier d'export Registre :
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                Processus mémoire :
                (Néant)

                Module mémoire :
                (Néant)

                Clé du Registre :
                (Néant)

                Valeur du Registre :
                (Néant)

                Elément de données du Registre :
                (Néant)

                Dossier :
                (Néant)

                Fichier :
                (Néant)

                Logiciel :
                (Néant)

                Script Registre :
                (Néant)

                Autre :
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
                => Format Non supporté
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
                => Format Non supporté

                Récapitulatif :
                Processus mémoire : 0
                Module mémoire : 0
                Clé du Registre : 0
                Valeur du Registre : 0
                Elément de données du Registre : 0
                Dossier : 0
                Fichier : 0
                Logiciel : 0
                Autre : 2

                End of the scan
                1. Contributeur sécurité
                  Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                  * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                  * Copie/colle les lignes suivantes et place les dans ZHPFix :

                  ----------------------------------------------------------
                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                  "SearchSettings"=-
                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                  "FBSSA"=-
                  c:\program files\search settings\kb128\searchsettings.dll
                  c:\program files\fast browser search\ie\fbstoolbar.dll
                  c:\program files\search settings\searchsettings.exe
                  c:\program files\sgpsa\ie3sh.exe

                  ----------------------------------------------------------

                  * Clique sur « Tous », puis sur « Nettoyer »
                  * Copie/colle la totalité du rapport dans ta prochaine réponse

                  Smart
                  1. Contributeur sécurité
                    Bon c'est OK comment se comprotre ton PC. As-tu toujours les problèmes du début ,
                    Si c'est bon on peut passer à l'optimisation et le désintallation des outils de désinfection.

                    Smart
                    1. ZHPFix v1.12.21 by Nicolas Coolman - Rapport de suppression du 21/04/2010 14:00:25
                      Fichier d'export Registre :
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      Processus mémoire :
                      (Néant)

                      Module mémoire :
                      (Néant)

                      Clé du Registre :
                      (Néant)

                      Valeur du Registre :
                      (Néant)

                      Elément de données du Registre :
                      (Néant)

                      Dossier :
                      (Néant)

                      Fichier :
                      (Néant)

                      Logiciel :
                      O42 - Logiciel: Fast Browser Search (My Tattoons)
                      => Logiciel absent
                      O42 - Logiciel: Search Settings 1.2.2
                      => Logiciel absent

                      Script Registre :
                      (Néant)

                      Autre :
                      (Néant)
                      1. Contributeur sécurité
                        Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                        * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                        * Copie/colle les lignes suivantes et place les dans ZHPFix :

                        ----------------------------------------------------------
                        O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\Search Settings\kb128\SearchSettings.dll
                        O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files (x86)\Fast Browser Search\IE\FBStoolbar.dll
                        O4 - HKLM\..\Run: [SearchSettings] C:\Program Files (x86)\Search Settings\SearchSettings.exe
                        O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
                        O42 - Logiciel: Fast Browser Search (My Tattoons)
                        O42 - Logiciel: Search Settings 1.2.2

                        ----------------------------------------------------------

                        * Clique sur « Tous », puis sur « Nettoyer »
                        * Copie/colle la totalité du rapport dans ta prochaine réponse

                        Smart
                        "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                        1. je me suis trompé de rapport voila le bon ^^

                          http://www.cijoint.fr/cjlink.php?file=cj201004/cijgH06ejX.txt
                          1. Malwarebytes' Anti-Malware 1.45
                            www.malwarebytes.org

                            Version de la base de données: 4013

                            Windows 6.0.6001 Service Pack 1
                            Internet Explorer 8.0.6001.18904

                            21/04/2010 12:07:49
                            mbam-log-2010-04-21 (12-07-49).txt

                            Type d'examen: Examen complet (C:\|D:\|)
                            Elément(s) analysé(s): 319205
                            Temps écoulé: 51 minute(s), 12 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            1. Contributeur sécurité
                              Vide la quarantaine de MBAM, redémarre le PC et refais une analyse ZHPDiag et poste le nouveau rapport

                              Smart
                              1. C:\Windows\winbrd.jpg (Malware.trace) -> Quarantined and deleted successfully
                                C:\Program Files (x86)\Norton Internet Security 2009\groupmanager.exe
                                (Backdoor.Bot) -> Delete on reboot.
                                C:\Program\infocard.exe (Backdoor.IRCBot) -> Quarantined and deleted
                                successfully.
                                1. C:\Windows\infocard.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
                                  1. C:\Program Files (x86)\Norton Internet Security 2009\groupmanager.exe (Backdoor.Bot) -> Delete on reboot.
                                    1. C:\Windows\mdusys.s (Malware.Trace) -> Quarantined and deleted successfully.
                                      • 1
                                      • 2
                                      • 3