Worms

Résolu
slt j'ai eu un vers a l'instant, antivir la detecter, je les mis en quarantaine,
je voulais juste savoir si maintenant j'ai plus qu'a redemarer le pc ou si je dois faire autre chose????
merci d'avance

64 réponses

Résumé de la discussion

Problème rencontré : une détection d’un vers par l’antivirus conduit à la mise en quarantaine et à une question sur les actions suivantes, notamment s’il faut redémarrer ou engager d’autres manipulations. Plusieurs conseils apparaissent, dont l’utilisation d’un outil comme OTMoveIt pour déplacer et nettoyer les fichiers incriminés et la consultation d’un rapport qui peut indiquer les éléments restants ou nettoyés, puis redémarrer si nécessaire. Des réponses ajoutent des rapports d’analyse (AVG) montrant cookies nettoyés et traces résiduelles, tout en évoquant des difficultés liées à la création de journaux et des précautions lors de l’accès à des services en ligne.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    très bien ! :-)

    installe un parefeu, et lire ceci à l'occasion :

    http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet

    @+
    0
    1. excuse moi de ce gros retard, non plus aucune alerte merci si tout est fini merci encore parsque moi tout seul je n'y serai pas arriver
      0
      1. Modérateur
        Salut

        plus d'alerte je suppose ?!

        ++
        0
        1. test avira

          AntiVir PersonalEdition Classic
          Report file date: 2008-01-11 01:22

          Scanning for 1024268 virus strains and unwanted programs.

          Licensed to: Avira AntiVir PersonalEdition Classic
          Serial number: 0000149996-ADJIE-0001
          Platform: Windows Vista
          Windows version: (plain) [6.0.6000]
          Username: bigwolf
          Computer name: PC-DE-BIGWOLF

          Version information:
          BUILD.DAT : 270 15603 Bytes 2007-09-19 13:32:00
          AVSCAN.EXE : 7.0.6.1 290856 Bytes 2007-08-23 13:16:29
          AVSCAN.DLL : 7.0.6.0 49192 Bytes 2007-08-16 12:23:51
          LUKE.DLL : 7.0.5.3 147496 Bytes 2007-08-14 15:32:47
          LUKERES.DLL : 7.0.6.1 10280 Bytes 2007-08-21 12:35:20
          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 14:27:15
          ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 2007-12-14 15:22:56
          ANTIVIR2.VDF : 7.0.1.205 620544 Bytes 2008-01-08 14:05:40
          ANTIVIR3.VDF : 7.0.1.219 107520 Bytes 2008-01-10 15:49:29
          AVEWIN32.DLL : 7.6.0.46 3084800 Bytes 2007-12-21 01:30:46
          AVWINLL.DLL : 1.0.0.7 14376 Bytes 2007-02-26 10:36:26
          AVPREF.DLL : 7.0.2.2 25640 Bytes 2007-07-18 07:39:17
          AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 13:16:24
          AVPACK32.DLL : 7.6.0.2 360488 Bytes 2007-12-21 01:30:46
          AVREG.DLL : 7.0.1.6 30760 Bytes 2007-07-18 07:17:06
          AVARKT.DLL : 1.0.0.20 278568 Bytes 2007-08-28 12:26:33
          AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 2007-07-18 07:10:18
          NETNT.DLL : 7.0.0.0 7720 Bytes 2007-03-08 11:09:42
          RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 2007-08-07 12:38:13
          RCTEXT.DLL : 7.0.62.0 86056 Bytes 2007-08-21 12:50:37
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 2007-07-23 09:37:21

          Configuration settings for the scan:
          Jobname..........................: ShlExt
          Configuration file...............: C:\Users\bigwolf\AppData\Local\Temp\2d11963d.avp
          Logging..........................: low
          Primary action...................: interactive
          Secondary action.................: ignore
          Scan master boot sector..........: off
          Scan boot sector.................: on
          Boot sectors.....................: C:,
          Scan memory......................: on
          Process scan.....................: off
          Scan registry....................: off
          Search for rootkits..............: off
          Scan all files...................: Intelligent file selection
          Scan archives....................: on
          Recursion depth..................: 20
          Smart extensions.................: on
          Macro heuristic..................: on
          File heuristic...................: medium

          Start of the scan: 2008-01-11 01:22

          Starting the file scan:

          Begin scan in 'C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe'

          End of the scan: 2008-01-11 01:22
          Used time: 00:03 min

          The scan has been done completely.

          0 Scanning directories
          1 Files were scanned
          0 viruses and/or unwanted programs were found
          0 Files were classified as suspicious:
          0 files were deleted
          0 files were repaired
          0 files were moved to quarantine
          0 files were renamed
          0 Files cannot be scanned
          1 Files not concerned
          0 Archives were scanned
          0 Warnings
          0 Notes

          HijackThis

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 09:38:15, on 10/01/2008
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16575)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Windows\BisonCam\BisonHK.exe
          C:\Windows\BisonCam\EasyMIC.exe
          C:\Program Files\Realtek Semiconductor Corp\Realtek Card Reader Monitor\CardReaderMonitor.exe
          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
          C:\Program Files\Picasa2\PicasaMediaDetector.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Common Files\Real\Update_OB\realsched.exe
          C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\eMule\emule.exe
          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
          C:\Windows\Explorer.exe
          C:\Windows\system32\conime.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Internet Explorer\ieuser.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O1 - Hosts: ::1 localhost
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
          O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [BisonHK] C:\Windows\BisonCam\BisonHK.exe
          O4 - HKLM\..\Run: [EasyMIC] C:\Windows\BisonCam\EasyMIC.exe
          O4 - HKLM\..\Run: [CardReaderMonitor] C:\Program Files\Realtek Semiconductor Corp.\Realtek Card Reader Monitor\CardReaderMonitor.exe
          O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
          O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O13 - Gopher Prefix:
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
          O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          0
          1. Modérateur
            donc, maintenant, tu ne devrais plus avoir d'alerte ?!

            ++
            0
            1. oui lol j'ai po preciser lol il est introuvable
              0
              1. Modérateur
                à supprimer aussi ! :)

                0
                1. j'ai tout effacer sauf le troisieme fichier sur mon disque dur externe
                  0
                  1. Modérateur
                    alors, supprime ce que tu as trouvé avec AntiVir

                    et supprime le fichier en gras si présent

                    E:\logiciel\Program Files\Spyware-Secure
                    E:\logiciel\Program Files\WebMediaPlayer
                    E:\photos\images bigwolf\116007422011.jpg

                    ++
                    0
                    1. c a dire lol,???? parsque rien avance lol

                      je sais pa quoi faire
                      0
                      1. Modérateur
                        ok, sinon comment avance les choses ??

                        ++
                        0
                        1. y'a pa autre chose que combot???

                          pour le moment je risque rien t'en que les virus sont en quarantaine???

                          pourquoi faut pas les effacer a partir de avira????
                          tant de question lol on sent le debutant
                          0
                          1. bah je trouve po le dossier
                            0
                            1. Modérateur
                              oui :/

                              comment évolue la situation ??

                              ++
                              0
                              1. combo est compatible vista????????????
                                0
                                1. ok oui sous vista et c'est bien compliquer vista lol trop securisé
                                  0
                                  1. Modérateur
                                    Oula ! mais tu as raison ! j'oubliais que tu étais sous vista ! désolée ! :))

                                    fais comme ceci pour le lancer :

                                    Faire un clic-droit sur ComboFix.exe présent sur ton bureau et choisis : Exécuter en tant qu'administrateur

                                    Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                    * Démarrer en mode sans echec
                                    * Double cliquer combofix.exe.
                                    * Appuyer sur la touche Y (Yes) pour démarrer le scan
                                    * Le rapport sera crée dans: C:\Combofix.txt, poste le stp

                                    ++

                                    0
                                    1. ComboFix 08-01-10.2 - bigwolf 2008-01-10 18:59:09.2 - NTFSx86 NETWORK
                                      Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.1692 [GMT 1:00]
                                      Running from: C:\Users\bigwolf\Desktop\ComboFix.exe
                                      .

                                      Incapable d'obtenir les privilèges Système

                                      j'ai ça dans un dossier nommé combofix

                                      sinon le seul autre dossier combodel y'a

                                      Files to Move:
                                      C:\Windows\system32\koos.exe|C:\QooBox\Quarantine\C\Windows\system32\koos.exe.vir
                                      C:\Windows\system32\kprof|C:\QooBox\Quarantine\C\Windows\system32\kprof.vir
                                      C:\Windows\system32\poof|C:\QooBox\Quarantine\C\Windows\system32\poof.vir

                                      mais je t'assure aucun j'ai aucun fichier nommé combofix.txt sinon
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4