Ordinateur Infesté Help !!!

Bon voila, j'ai un ordinateur vachement lent, souris qui ralenti, clavier qui des fois ne répond plus et pourtant c'est un Pentium 4 3ghz. Il y a forcèment quelque chose qui cloche ! J'ai donc fais un scan online avec panda software qui m'indique que j'ai un Trojan et des dizaines de Tracing.cookies. Je fais des scan répétitif avec A-Squared, Spybot"Search and Destroy" et avec Kaspersky 6.0 et ils ne trouvent rien, rien du tout !
Voici le compte-rendu de panda software de Total Scan en faite :

Scan details

High danger level (1)
Trj/Banker.HIF Virus Active Hide + Info
C:\WINDOWS\SYSTEM32\MSWHIC.DLL
C:\WINDOWS\system32\11715...under.exe[¦%%\mswhic.dll]

Medium danger level (1)
Trj/Banker.HIF Virus Latent Hide + Info
C:\WINDOWS\system32\11715...der.exe[¦%%\BrwsPtnr.dll]
C:\WINDOWS\system32\BrwsPtnr.dll

Low danger level (23)
dialer.ags Dialer Latent Show + Info
HKEY_CURRENT_USER\Softwar...6-48CE-B1A2-474B663041A9}
Cookie/MetriWe... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ookies.txt[.metriweb.be/]
Cookie/Bluestr... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ies.txt[.bluestreak.com/]
Cookie/Doublec... Tracking Cookie Latent Show + Info
C:\Documents and Settings...es.txt[.doubleclick.net/]
C:\Documents and Settings...atault@doubleclick[1].txt
Cookie/PointRo... Tracking Cookie Latent Show + Info
C:\Documents and Settings....txt[.ads.pointroll.com/]
Cookie/RealMed... Tracking Cookie Latent Show + Info
C:\Documents and Settings...s.txt[.247realmedia.com/]
Cookie/Atlas D... Tracking Cookie Latent Show + Info
C:\Documents and Settings...\cookies.txt[.atdmt.com/]
Cookie/2o7 Tracking Cookie Latent Show + Info
C:\Documents and Settings...Cookies\system@2o7[1].txt
C:\Documents and Settings...ookies\patault@2o7[1].txt
C:\Documents and Settings...lt\cookies.txt[.2o7.net/]
Adware/Look2Me Adware Latent Show + Info
C:\WINDOWS\Downloaded Program Files\pinstall.dll
Cookie/Adviva Tracking Cookie Latent Show + Info
C:\Documents and Settings...cookies.txt[.adviva.net/]
Cookie/Tradedo... Tracking Cookie Latent Show + Info
C:\Documents and Settings...s.txt[.tradedoubler.com/]
Cookie/Toplist Tracking Cookie Latent Show + Info
C:\Documents and Settings...cookies.txt[.toplist.cz/]
Cookie/Weboram... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ookies.txt[.weborama.fr/]
Cookie/Overtur... Tracking Cookie Latent Show + Info
C:\Documents and Settings...okies.txt[.overture.com/]
Cookie/Questio... Tracking Cookie Latent Show + Info
C:\Documents and Settings...txt[.questionmarket.com/]
Cookie/Serving... Tracking Cookie Latent Show + Info
C:\Documents and Settings...es.txt[.serving-sys.com/]
Generic Malwar... Virus Latent Show + Info
C:\INSTALL\Nod32\Crack\NOD32.FiX.v1.9-nsane.exe
Cookie/Adtech Tracking Cookie Latent Show + Info
C:\Documents and Settings...\cookies.txt[.adtech.de/]
Cookie/Smartad... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ault@smartadserver[1].txt
C:\Documents and Settings....txt[.smartadserver.com/]
Cookie/Serving... Tracking Cookie Latent Show + Info
C:\Documents and Settings...txt[.bs.serving-sys.com/]
Cookie/Mediapl... Tracking Cookie Latent Show + Info
C:\Documents and Settings...kies.txt[.mediaplex.com/]
Cookie/Webtren... Tracking Cookie Latent Show + Info
C:\Documents and Settings...tatse.webtrendslive.com/]
Cookie/Xiti Tracking Cookie Latent Show + Info
Configuration: Windows XP
Firefox 2.0.0.6

76 réponses

Résumé de la discussion

Un ordinateur, une souris ralentie et un clavier qui répond parfois mal, malgré un Pentium 4 à 3 GHz, semble infecté par Trojan et des cookies de traçage détectés lors d’un scan. Plusieurs réponses recommandent d'utiliser HijackThis pour analyser le système et SmitfraudFix pour nettoyer les entrées indésirables, tout en fermant Internet Explorer avant de valider les éléments à supprimer. Des indications suggèrent d'exécuter des outils comme Navilog1 pour générer un rapport et de redémarrer en mode normal ou sans échec, puis supprimer les certificats suspects dans les éditeurs approuvés. En dernier lieu, certains conseils insistent sur l'usage du mode sans échec pour certains outils et sur la conservation des rapports de scan comme preuve technique pour les interventions futures.

Bobot (l’IA à votre service)
  1. Dac !
    Si j'ai d'autre petite question qui ne nécessite pas de grand intervention, je t'envoyerais des messages privés!
    Aller A+
    Merci pour ton aide
    Et bonne fin de vacance(si c'est pas déjà fini) !!
    1. Mince tu m'as repondu lol ! Je t'ai envoye un message privee, j'avais completement oubliee que j'avais continuer la conversation ici ! En tout cas merci de ta reponse ! Je vais faire un scan sur l'autre PC avec BitDefender car lui il enlève ce qu'il trouve !
      1. Pour les ports je fais quoi, je dois en fermer ou faire autre chose ? Tu veux que je t'envoie une photo des couleurs ?
        Et un scan avec BitDefender et aussi un scan avec AVG Anti-Spyware en mode sans échec, non ??? Mais ta vu qu'il y a 5 Virus, pleins de spywares et de adwares et un dialers !??!
        1. 1) alors les ports vert c est bon
          les ports rouge sont ouvert(ex:emule)
          les ports vert sont visibles(ex:virus)

          2)pour ta memoire'je suis pas trop calé la dessus)je dirais jusqu a 1 mega

          3) pour le pc a ta mere essaye de lui faire faire un scan en ligne(ex:bitdefender c est un des meilleurs)

          j espere avoir reponu a toute tes questions

          a+
          1. Donc j'ai plusieurs questions (Prend ton temps pour répondre car il y en a plusieurs) :
            - Sur l'autre PC, les ports sont tous en bleus et 2 en rouges et 2 en bleus... Ca veut dire Quoi ?
            - Je ne dois pas dépasser combien en mémoire pour que le processeur ne galère pas ?

            Et puis j'ai un autre problème (dsl je te donne du travail), en faite l'ordi de ma mère qui est au canada (car c'est là-bas que je vis, je suis en France pour les vacances) a aussi des problèmes ! Il est infecté de pleins de Truc et j'aurais de tes conseils fructueux que je lui ferais parvenir car elle n'a pas le temps de le faire elle-même car elle travail !

            Voilà le rapport de Panda :

            Incident Status Location

            Dialer:dialer.su Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\uninstall\Switch

            Potentially unwanted tool:application/need2find Not disinfected HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}

            Potentially unwanted tool:application/mywebsearch Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}

            Potentially unwanted tool:application/funweb Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}

            Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr29B6

            Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\isamonitor.exe

            Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\isauninst.exe

            Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\PMUNINST.EXE

            Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\PMMON.EXE

            Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\iesuninst.exe

            Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Quentin\Cookies\quentin@xiti[1].txt

            Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.doubleclick.net/]

            Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.adtech.de/]

            Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.atdmt.com/]

            Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.serving-sys.com/]

            Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.bs.serving-sys.com/]

            Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.serving-sys.com/]

            Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.xiti.com/]

            Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.questionmarket.com/]

            Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.casalemedia.com/]

            Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.fastclick.net/]

            Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.casalemedia.com/]

            Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.tribalfusion.com/]

            Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.advertising.com/]

            Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.weborama.fr/]

            Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.247realmedia.com/]

            Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Louis-André\Application Data\Mozilla\Firefox\Profiles\n7wp0sph.default\COOKIES.TXT[.xiti.com/]

            Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[.xiti.com/]

            Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[fe.lea.lycos.fr/]

            Spyware:Cookie/Hbmediapro Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[.adopt.hbmediapro.com/]

            Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.doubleclick.net/]

            Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.mediaplex.com/]

            Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.weborama.fr/]

            Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[ad.yieldmanager.com/]

            Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.overture.com/]

            Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.atdmt.com/]

            Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.casalemedia.com/]

            Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.bluestreak.com/]

            Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.xiti.com/]

            Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[fl01.ct2.comclick.com/]

            Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.adtech.de/]

            Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[fl01.ct2.comclick.com/]

            Spyware:Cookie/Searchportal Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[searchportal.information.com/]

            Spyware:Cookie/AspinallsOnlineCasino Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.pacificpoker.com/]

            Spyware:Cookie/DomainSponsor Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[landing.domainsponsor.com/]

            Virus:Generic Malware Disinfected C:\Documents and Settings\Vavie\Menu Démarrer\Mes documents\Mes réceptions TribalWeb.net\cedar4846\NOD32.FiX.v1.9-nsane.exe

            Virus:Generic Malware Disinfected C:\Documents and Settings\Vavie\Menu Démarrer\Mes documents\Mes réceptions TribalWeb.net\cedar4846\Nod32 Antivirus v2.51.30 Fr (Version Windows Xp 2000 2003 Nt 32-Bit 64-Bit) Incl-Crack\Crack\NOD32.FiX.v1.9-nsane.exe

            Virus:W32/Nuwar.C.worm Disinfected C:\Documents and Settings\Vavie\Bureau\LookNStop\KEYGEN_6.EXE

            Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.overture.com/]

            Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.doubleclick.net/]

            Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[statse.webtrendslive.com/]

            Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\Vavie\ApplicationData\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.tribalfusion.com/]

            Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.xiti.com/]

            Virus:Eicar.Mod Renamed C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\eicar.html

            Virus:W32/Nuwar.C.worm Disinfected Dossiers locaux\Boîte de réception\divers\keygen_6.exe
            1. Mon Ordinateur a été désinfecté de toutes les menaces : Tracing Cookies, Trojan, Virus et Spyware !
              1. Ouais ! Mais sinon je dois pas dépasser combien en mémoire pour que le processeur ne galère pas !
                1. Ah ouais ! ok !
                  Mais je comprend pas : "apres il faut pas en abuser non plus sinon c est ton processeur qui va galerer", donc je dois pas dépasser combien !???!
                  1. c est un ami qui m a appris un peu tout ca et apres c est beaucoup de recherche et de temps a consacrer!!

                    voila
                    1. 256MB ou 512MB c'est beau !!?? J'ai toujours ce problème d'intrusion mais bon tant qu'il est stopper par Kaspersky c'est beau non ??!!
                      Au faite, comment tu sais tous ça, tous ce qui m'a permis d'éradiquer la menace !??! De quelqu'un qui t'avait aider car t'avait eu le même problème, en cherchant sur Internet ou dans des livres ou par toi-même ??!!
                      En tout cas merci beaucoup pour ton coup de main qui a été plus que fructueux !
                      1. donc deja pas de virus

                        et oui plus tu vas mettre de memoive vive plus il va etre rapide apres il faut pas en abuser non plus sinon c est ton processeur qui va galerer
                        1. Daccord sinon est-ce que tu crois que l'ordinateur serais plus rapide si j'augmentais la mémoire vive de 256MB ou 512MB ??!! en plus des virus c'est peut-être sa aussi qui fait qu'il est si lent !
                          Voici la configuration de mon ordi :
                          - MS Window XP SP2
                          - Intel Pentium 4 CPU 2.0GHz
                          - 256 MB de RAM
                          - NVIDIA GeForce4 MX 440
                          Encore merci pour ton aide ! Mon ordi est clean ! Regarde, voici le rappord de BitDefender :

                          BitDefender Online Scanner

                          Rapport d'analyse généré à: Thu, Aug 09, 2007 - 15:38:18

                          Voie d'analyse: A:\;C:\;D:\;E:\;G:\;

                          Statistiques

                          Temps

                          01:39:39

                          Fichiers

                          141881

                          Directoires

                          4450

                          Secteurs de boot

                          2

                          Archives

                          3911

                          Paquets programmes

                          7470

                          Résultats

                          Virus identifiés

                          0

                          Fichiers infectés

                          0

                          Fichiers suspects

                          0

                          Avertissements

                          0

                          Désinfectés

                          0

                          Fichiers effacés

                          0

                          Info sur les moteurs

                          Définition virus

                          690355

                          Version des moteurs

                          AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

                          Analyse des plugins

                          14

                          Archive des plugins

                          38

                          Unpack des plugins

                          6

                          E-mail plugins

                          6

                          Système plugins

                          1

                          Paramètres d'analyse

                          Première action

                          Désinfecté

                          Seconde Action

                          Supprimé

                          Heuristique

                          Oui

                          Acceptez les avertissements

                          Oui

                          Extensions analysées

                          *;

                          Excludez les extensions

                          Analyse d'emails

                          Oui

                          Analyse des Archives

                          Oui

                          Analyser paquets programmes

                          Oui

                          Analyse des fichiers

                          Oui

                          Analyse de boot

                          Oui

                          Fichier analysé

                          Statut

                          Aucun virus trouvé.
                          1. si ils sont tous en vert ca veux dire ke personne ne peux rentrer sur ton pc normalement

                            sinon lis ceci si tu as encore des tentatives d intrusion

                            http://forum.telecharger.01net.com/forum/high-tech/INTERNET/Reseaux/voisin-abuse-sujet_54427_1.htm
                            • 1
                            • 2
                            • 3
                            • 4