Ordinateur Infesté Help !!!
Voici le compte-rendu de panda software de Total Scan en faite :
Scan details
High danger level (1)
Trj/Banker.HIF Virus Active Hide + Info
C:\WINDOWS\SYSTEM32\MSWHIC.DLL
C:\WINDOWS\system32\11715...under.exe[¦%%\mswhic.dll]
Medium danger level (1)
Trj/Banker.HIF Virus Latent Hide + Info
C:\WINDOWS\system32\11715...der.exe[¦%%\BrwsPtnr.dll]
C:\WINDOWS\system32\BrwsPtnr.dll
Low danger level (23)
dialer.ags Dialer Latent Show + Info
HKEY_CURRENT_USER\Softwar...6-48CE-B1A2-474B663041A9}
Cookie/MetriWe... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ookies.txt[.metriweb.be/]
Cookie/Bluestr... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ies.txt[.bluestreak.com/]
Cookie/Doublec... Tracking Cookie Latent Show + Info
C:\Documents and Settings...es.txt[.doubleclick.net/]
C:\Documents and Settings...atault@doubleclick[1].txt
Cookie/PointRo... Tracking Cookie Latent Show + Info
C:\Documents and Settings....txt[.ads.pointroll.com/]
Cookie/RealMed... Tracking Cookie Latent Show + Info
C:\Documents and Settings...s.txt[.247realmedia.com/]
Cookie/Atlas D... Tracking Cookie Latent Show + Info
C:\Documents and Settings...\cookies.txt[.atdmt.com/]
Cookie/2o7 Tracking Cookie Latent Show + Info
C:\Documents and Settings...Cookies\system@2o7[1].txt
C:\Documents and Settings...ookies\patault@2o7[1].txt
C:\Documents and Settings...lt\cookies.txt[.2o7.net/]
Adware/Look2Me Adware Latent Show + Info
C:\WINDOWS\Downloaded Program Files\pinstall.dll
Cookie/Adviva Tracking Cookie Latent Show + Info
C:\Documents and Settings...cookies.txt[.adviva.net/]
Cookie/Tradedo... Tracking Cookie Latent Show + Info
C:\Documents and Settings...s.txt[.tradedoubler.com/]
Cookie/Toplist Tracking Cookie Latent Show + Info
C:\Documents and Settings...cookies.txt[.toplist.cz/]
Cookie/Weboram... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ookies.txt[.weborama.fr/]
Cookie/Overtur... Tracking Cookie Latent Show + Info
C:\Documents and Settings...okies.txt[.overture.com/]
Cookie/Questio... Tracking Cookie Latent Show + Info
C:\Documents and Settings...txt[.questionmarket.com/]
Cookie/Serving... Tracking Cookie Latent Show + Info
C:\Documents and Settings...es.txt[.serving-sys.com/]
Generic Malwar... Virus Latent Show + Info
C:\INSTALL\Nod32\Crack\NOD32.FiX.v1.9-nsane.exe
Cookie/Adtech Tracking Cookie Latent Show + Info
C:\Documents and Settings...\cookies.txt[.adtech.de/]
Cookie/Smartad... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ault@smartadserver[1].txt
C:\Documents and Settings....txt[.smartadserver.com/]
Cookie/Serving... Tracking Cookie Latent Show + Info
C:\Documents and Settings...txt[.bs.serving-sys.com/]
Cookie/Mediapl... Tracking Cookie Latent Show + Info
C:\Documents and Settings...kies.txt[.mediaplex.com/]
Cookie/Webtren... Tracking Cookie Latent Show + Info
C:\Documents and Settings...tatse.webtrendslive.com/]
Cookie/Xiti Tracking Cookie Latent Show + Info
Configuration: Windows XP Firefox 2.0.0.6
76 réponses
Un ordinateur, une souris ralentie et un clavier qui répond parfois mal, malgré un Pentium 4 à 3 GHz, semble infecté par Trojan et des cookies de traçage détectés lors d’un scan. Plusieurs réponses recommandent d'utiliser HijackThis pour analyser le système et SmitfraudFix pour nettoyer les entrées indésirables, tout en fermant Internet Explorer avant de valider les éléments à supprimer. Des indications suggèrent d'exécuter des outils comme Navilog1 pour générer un rapport et de redémarrer en mode normal ou sans échec, puis supprimer les certificats suspects dans les éditeurs approuvés. En dernier lieu, certains conseils insistent sur l'usage du mode sans échec pour certains outils et sur la conservation des rapports de scan comme preuve technique pour les interventions futures.
-
ok pas de probleme et les vacances c est pour septembre!!
a+ -
Dac !
Si j'ai d'autre petite question qui ne nécessite pas de grand intervention, je t'envoyerais des messages privés!
Aller A+
Merci pour ton aide
Et bonne fin de vacance(si c'est pas déjà fini) !! -
lol!!!ok mais le scan trend micro est bien aussi!
a+ -
Mince tu m'as repondu lol ! Je t'ai envoye un message privee, j'avais completement oubliee que j'avais continuer la conversation ici ! En tout cas merci de ta reponse ! Je vais faire un scan sur l'autre PC avec BitDefender car lui il enlève ce qu'il trouve !
-
oui mais bon j ai vu pire essaye ce site aussi:
https://www.trendmicro.com/fr_fr/business.html
fait des scan pour l autre pc ou ouvre un nouveau topic pour qu on puisse te le depanner -
Pour les ports je fais quoi, je dois en fermer ou faire autre chose ? Tu veux que je t'envoie une photo des couleurs ?
Et un scan avec BitDefender et aussi un scan avec AVG Anti-Spyware en mode sans échec, non ??? Mais ta vu qu'il y a 5 Virus, pleins de spywares et de adwares et un dialers !??! -
1) alors les ports vert c est bon
les ports rouge sont ouvert(ex:emule)
les ports vert sont visibles(ex:virus)
2)pour ta memoire'je suis pas trop calé la dessus)je dirais jusqu a 1 mega
3) pour le pc a ta mere essaye de lui faire faire un scan en ligne(ex:bitdefender c est un des meilleurs)
j espere avoir reponu a toute tes questions
a+ -
Donc j'ai plusieurs questions (Prend ton temps pour répondre car il y en a plusieurs) :
- Sur l'autre PC, les ports sont tous en bleus et 2 en rouges et 2 en bleus... Ca veut dire Quoi ?
- Je ne dois pas dépasser combien en mémoire pour que le processeur ne galère pas ?
Et puis j'ai un autre problème (dsl je te donne du travail), en faite l'ordi de ma mère qui est au canada (car c'est là-bas que je vis, je suis en France pour les vacances) a aussi des problèmes ! Il est infecté de pleins de Truc et j'aurais de tes conseils fructueux que je lui ferais parvenir car elle n'a pas le temps de le faire elle-même car elle travail !
Voilà le rapport de Panda :
Incident Status Location
Dialer:dialer.su Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\uninstall\Switch
Potentially unwanted tool:application/need2find Not disinfected HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}
Potentially unwanted tool:application/mywebsearch Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Potentially unwanted tool:application/funweb Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr29B6
Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\isamonitor.exe
Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\isauninst.exe
Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\PMUNINST.EXE
Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\PMMON.EXE
Adware:Adware/VideoActiveXObject Not disinfected C:\Documents and Settings\Quentin\Local Settings\Temp\temp.fr9CFF\iesuninst.exe
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Quentin\Cookies\quentin@xiti[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.doubleclick.net/]
Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.adtech.de/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.atdmt.com/]
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.serving-sys.com/]
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.bs.serving-sys.com/]
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.serving-sys.com/]
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.xiti.com/]
Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.questionmarket.com/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.casalemedia.com/]
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.fastclick.net/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.casalemedia.com/]
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.tribalfusion.com/]
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.advertising.com/]
Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.weborama.fr/]
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\Quentin\Application Data\Mozilla\Firefox\Profiles\mkp18584.Quentin\COOKIES.TXT[.247realmedia.com/]
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Louis-André\Application Data\Mozilla\Firefox\Profiles\n7wp0sph.default\COOKIES.TXT[.xiti.com/]
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[.xiti.com/]
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[fe.lea.lycos.fr/]
Spyware:Cookie/Hbmediapro Not disinfected C:\Documents and Settings\Raphaëlle\Application Data\Mozilla\Firefox\Profiles\pulxxqn0.default\COOKIES.TXT[.adopt.hbmediapro.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.doubleclick.net/]
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.mediaplex.com/]
Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.weborama.fr/]
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[ad.yieldmanager.com/]
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.overture.com/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.atdmt.com/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.casalemedia.com/]
Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.bluestreak.com/]
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.xiti.com/]
Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[fl01.ct2.comclick.com/]
Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.adtech.de/]
Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[fl01.ct2.comclick.com/]
Spyware:Cookie/Searchportal Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[searchportal.information.com/]
Spyware:Cookie/AspinallsOnlineCasino Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[.pacificpoker.com/]
Spyware:Cookie/DomainSponsor Not disinfected C:\Documents and Settings\Solveig\Application Data\Mozilla\Firefox\Profiles\fgv1xcnj.default\COOKIES.TXT[landing.domainsponsor.com/]
Virus:Generic Malware Disinfected C:\Documents and Settings\Vavie\Menu Démarrer\Mes documents\Mes réceptions TribalWeb.net\cedar4846\NOD32.FiX.v1.9-nsane.exe
Virus:Generic Malware Disinfected C:\Documents and Settings\Vavie\Menu Démarrer\Mes documents\Mes réceptions TribalWeb.net\cedar4846\Nod32 Antivirus v2.51.30 Fr (Version Windows Xp 2000 2003 Nt 32-Bit 64-Bit) Incl-Crack\Crack\NOD32.FiX.v1.9-nsane.exe
Virus:W32/Nuwar.C.worm Disinfected C:\Documents and Settings\Vavie\Bureau\LookNStop\KEYGEN_6.EXE
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.overture.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.doubleclick.net/]
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[statse.webtrendslive.com/]
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\Vavie\ApplicationData\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.tribalfusion.com/]
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Vavie\Application Data\Mozilla\Firefox\Profiles\xwqvo79n.default\COOKIES.TXT[.xiti.com/]
Virus:Eicar.Mod Renamed C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\eicar.html
Virus:W32/Nuwar.C.worm Disinfected Dossiers locaux\Boîte de réception\divers\keygen_6.exe -
bonne continuation
a+ -
Mon Ordinateur a été désinfecté de toutes les menaces : Tracing Cookies, Trojan, Virus et Spyware !
-
Ouais ! Mais sinon je dois pas dépasser combien en mémoire pour que le processeur ne galère pas !
-
pourkoi tu as un autre pc?
-
J'ai vérifié les ports de l'autre avec https://www.grc.com/x/ne.dll?bh0bkyd2 et tout m'est port sont en bleu sauf 2 verts et 2 rouges ! Les Rouges c'est bizarre !!??
-
Ah ouais ! ok !
Mais je comprend pas : "apres il faut pas en abuser non plus sinon c est ton processeur qui va galerer", donc je dois pas dépasser combien !???! -
c est un ami qui m a appris un peu tout ca et apres c est beaucoup de recherche et de temps a consacrer!!
voila -
256MB ou 512MB c'est beau !!?? J'ai toujours ce problème d'intrusion mais bon tant qu'il est stopper par Kaspersky c'est beau non ??!!
Au faite, comment tu sais tous ça, tous ce qui m'a permis d'éradiquer la menace !??! De quelqu'un qui t'avait aider car t'avait eu le même problème, en cherchant sur Internet ou dans des livres ou par toi-même ??!!
En tout cas merci beaucoup pour ton coup de main qui a été plus que fructueux ! -
donc deja pas de virus
et oui plus tu vas mettre de memoive vive plus il va etre rapide apres il faut pas en abuser non plus sinon c est ton processeur qui va galerer -
Daccord sinon est-ce que tu crois que l'ordinateur serais plus rapide si j'augmentais la mémoire vive de 256MB ou 512MB ??!! en plus des virus c'est peut-être sa aussi qui fait qu'il est si lent !
Voici la configuration de mon ordi :
- MS Window XP SP2
- Intel Pentium 4 CPU 2.0GHz
- 256 MB de RAM
- NVIDIA GeForce4 MX 440
Encore merci pour ton aide ! Mon ordi est clean ! Regarde, voici le rappord de BitDefender :
BitDefender Online Scanner
Rapport d'analyse généré à: Thu, Aug 09, 2007 - 15:38:18
Voie d'analyse: A:\;C:\;D:\;E:\;G:\;
Statistiques
Temps
01:39:39
Fichiers
141881
Directoires
4450
Secteurs de boot
2
Archives
3911
Paquets programmes
7470
Résultats
Virus identifiés
0
Fichiers infectés
0
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
0
Info sur les moteurs
Définition virus
690355
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
Aucun virus trouvé. -
si ils sont tous en vert ca veux dire ke personne ne peux rentrer sur ton pc normalement
sinon lis ceci si tu as encore des tentatives d intrusion
http://forum.telecharger.01net.com/forum/high-tech/INTERNET/Reseaux/voisin-abuse-sujet_54427_1.htm -
Tous les ports sont en vert !
- 1
- 2
- 3
- 4