Pc infecté

Résolu
Bonsoir !!
Je me réfere a vous en espérant que vous pouvez m'aider .
Je possède un pc portable (acer Aspire 3100) et depuis quelque temps quand je l'allume il mets beaucoup plus de temps que d'habitude a s'allumer et j'ai un message qui me dit RunDll : Erreur dans C://Users...
De plus quand je vais sur internet il s'ouvre plein de page embettante et pour cloturer le tout au bout d'un certain moment la barre de démarrer et les icones partent , je ne peut plu rien faire .
Je suis très embetté si vous pourrier m'aider , je vous remercie
Configuration: Windows Vista
Internet Explorer 7.0

65 réponses

Résumé de la discussion

Une panne persistante au démarrage et l'ouverture intempestive de pages web s'accompagnent d'un message RunDll dans C:\Users..., sur un portable Acer Aspire 3100 sous Windows Vista et Internet Explorer 7. Plusieurs internautes recommandent des outils de nettoyage comme SmitfraudFix pour supprimer les composants malveillants et la fabrication d'un rapport afin d'identifier les fichiers responsables et éviter les fausses alertes. D'autres échanges évoquent des variantes telles que Vundo et Virtumundo et préconisent des outils comme HijackThis pour analyser les entrées système et orienter la désinfection. En complément utile, des retours soulignent l'importance de vérifier les extensions et modules du navigateur et de tester les outils sur une session assurée pour limiter les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    "oui il est nickel ;))" pas vraiment ... ;-/

    on y remet une couche !

    Télécharge SmitfraudFix
    Utilitaire de S!Ri: Moe et balltrap34

    Installe le à la racine de C : tuto d'utilisation
    Double clique sur l'exe pour le décompresser et lancer le fix.
    Utilisation option 1 Recherche :
    Double clique sur smitfraudfix.cmd
    Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

    Ne fais rien d'autre sans notre avis

    Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    4
    1. Contributeur sécurité
      tu peux mettre le sujet en résolu !

      au dessus de ton message inintial

      Modifier le statut de la discussion
      Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
      O Problème non résolu
      O Problème résolu
      cocher la case et Ajouter ou Valider.


      Merci et bon surf !

      @ plus !
      0
      1. je te remercie pour tout mec !! bon courage !!
        0
        1. Contributeur sécurité
          Pour supprimer les outils utilisés devenus inutiles, ainsi que les quarantaines éventuelles; procedes comme ceci:
          Clique sur "Démarrer" - Clic droit sur le "Poste de Travail" > dans "Propriétés" > onglet "Restauration du système" - Cocher la case "Désactiver la restauration du système" et cliquer sur "Appliquer".
          Télécharger _OTMoveIt sur ton bureau
          Lance OTMoveIt.exe par double-clic
          Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
          NOTE : Normalement, ton Firewall (parefeu) devrait te demander si _OTMoveIt peut accéder à Internet. Autorise-le.
          Une liste apparaît dans la partie gauche d' _OTMoveIt.
          Un message apparaît pour confirmer le nettoyage. Confirme
          Ce programme supprime les outils utilisés ainsi que les quarantaines éventuelles.
          La manoeuvre nécessitera un reboot (=redémarrage) initié par le programme.

          Conseils de prévention pour surfer en sécurité

          °Utiliser le navigateur Mozzilla plus sur que IE7

          POURQUOI ? Lire Attentivement ceci
          Tutoriel pour le sécuriser

          ° Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
          Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
          Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

          ° Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

          °Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
          Un peu de lecture à ce sujet :
          °Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

          °Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

          ° MSN PREVENTION
          ----------------------------------------------------------------------------------------------------------------
          ° Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

          Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

          spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

          AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

          ° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

          CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

          ° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

          RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
          ------------------------------------------------------------------------------------------------------------------
          Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
          VIDE le !!!

          - Clique sur l'icône Poste de travail
          - Sélectionne le disque c:\
          - Positionne toi dans le dossier c:\Windows\Prefetch
          - Sélectionne le Menu Edition, Sélectionner tout
          - Appuie sur le touche Suppr du clavier afin de vider ce dossier
          -------------------------------------------------------------------------------------------------------------------
          ° Pense a défragmenter ton Disque Dur au moins une fois par mois !
          comment ? http://www.infetech.com/article.php3?id_article=69
          --------------------------------------------------------------------------------------------------------------------
          Encore un peu de lecture : sécuriser son pc et connaitre les menaces

          @+
          0
          1. ca ce passe mieu :) je te remercie
            J'aimerais quelques conseil pour éviter de rechoper des conneries
            merci beaucoup
            0
            1. Contributeur sécurité
              Bon, vu les rapports, ça me semble bon....

              par rapporta à ça :

              Je possède un pc portable (acer Aspire 3100) et depuis quelque temps quand je l'allume il mets beaucoup plus de temps que d'habitude a s'allumer et j'ai un message qui me dit RunDll : Erreur dans C://Users...
              De plus quand je vais sur internet il s'ouvre plein de page embettante et pour cloturer le tout au bout d'un certain moment la barre de démarrer et les icones partent , je ne peut plu rien faire .


              ça se passe comment maintenant ???
              0
              1. voici le rapport :

                --------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 15:33:05 28/02/2008

                + Résultat de l'analyse:

                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\vincent@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\vincent@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\vincent@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\vincent@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\vincent@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                C:\Users\vincent\AppData\Roaming\Microsoft\Windows\Cookies\Low\vincent@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                Fin du rapport
                0
                1. Contributeur sécurité
                  Aucun virus trouvé. et bien voilà !!!! tu as réussi a les virer ces bestioles...

                  pour un nettoyage fignolé :

                  Je te conseille de copie/coler ce texte et de l'enregister sur ton bureau !

                  noirci le texte a l'aide de ta souris, puis clic droit > copier!
                  fais un clic droit sur ton bureau et selectionnes > nouveau > doccument texte
                  colles le texte dans le blocnotes !
                  laisse le sur le bureau .

                  Important: tu n'auras pas accès à Internet à partir du moment ou te redémarrera en mode sans échec
                  Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                  Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

                  1)Télécharge si tu ne les as pas ...

                  CCleaner ici .

                  Choisi de préférence la version SLIM-No Toolbar.
                  Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                  Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                  Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                  Ferme le programme pour l’instant.

                  la version d'essai d 'AVG Anti-Spyware 7.5

                  TUTO d'installation à lire absolument
                  Installe la puis...Lancer AVG Anti-Spyware.

                  Clique sur le menu Mise à jour.
                  Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                  Attends la fin de cette mise à jour puis ferme le programme.
                  Ne pas lancer d'analyse maintenant

                  2) Redémarre en mode sans échec

                  Regarde ici si besoin avant ici : https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
                  Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                  Sélectionner "Mode sans échec" et appuie sur [Entrée]
                  Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                  Ouvre le document texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                  3) Lance AVG Anti-Spyware 7.5

                  Réglages

                  Clique sur le menu Analyse (de la barre d'outils).
                  Clique sur l'onglet Paramètres.
                  Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine
                  Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                  Dans Rapports cocher "générer un rapport après chaque analyse"

                  Scan
                  Dans l'onglet Analyse
                  Clique sur Analyse complète du système.
                  Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                  Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions" <<----- TRES IMPORTANT
                  Ensuite.
                  Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.( C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports)

                  Puis ferme AVG Anti-Spyware.

                  4) Suppression de fichiers inutiles avec CCleaner

                  Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                  Puis dans le menu Nettoyeur
                  Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                  Clique sur le bouton Lancer le nettoyage.
                  Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                  5) Rapports

                  Fais redémarrer le PC en mode normal puis poste en réponse :
                  Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports

                  @+
                  0
                  1. voici le rapport :

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Thu, Feb 28, 2008 - 13:35:21

                    Voie d'analyse: C:\Users\Public;C:\Users\vincent;C:\Users\vincent\Desktop\Catalogue;

                    Statistiques

                    Temps
                    00:01:07

                    Fichiers
                    5234

                    Directoires
                    577

                    Secteurs de boot
                    4

                    Archives
                    8

                    Paquets programmes
                    601

                    Résultats

                    Virus identifiés
                    0

                    Fichiers infectés
                    0

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    0

                    Info sur les moteurs

                    Définition virus
                    984240

                    Version des moteurs
                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Analyse des plugins
                    16

                    Archive des plugins
                    41

                    Unpack des plugins
                    7

                    E-mail plugins
                    6

                    Système plugins
                    5

                    Paramètres d'analyse

                    Première action
                    Désinfecté

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    Aucun virus trouvé.
                    0
                    1. Contributeur sécurité
                      Salut !

                      ça commence a le faire.....

                      pour verifier:

                      Certains Fichiers/Dossiers ne sont pas accessibles sous Windows XP. En particulier les fichiers et répertoires système.
                      Pourtant, il est parfois nécessaire d'accéder à ces répertoires (En cas d'infection par exemple).
                      Fais ce qui suit...
                      Pour afficher les dossiers et fichiers cachés:
                      Panneau de configuration > Options des dossiers > onglet Affichage.

                      coche Afficher les fichiers et dossiers cachés,
                      décoche Masquer les extensions de fichiers connus
                      décoche Masquer les fichiers protégés du Système.
                      Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
                      Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

                      Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.
                      Fait un scan antivirus en ligne sous Internet Explorer
                      Bitdefender Scan on line

                      Copie/colle le résultat ici.

                      En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                      Dans la nouvelle fenêtre, clique sur I agree
                      La fenêtre change encore, clique sur Click here to scan
                      Les signatures se chargent, etc...

                      Comment faire : Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                      Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt (html)
                      0
                      1. Voici le rapport :

                        Fichier ActiveToolBand.dll reçu le 2008.02.27 21:40:32 (CET)
                        Situation actuelle: terminé

                        Résultat: 0/32 (0.00%)
                        Formaté Impression des résultats
                        Antivirus Version Dernière mise à jour Résultat
                        AhnLab-V3 2008.2.27.0 2008.02.27 -
                        AntiVir 7.6.0.67 2008.02.27 -
                        Authentium 4.93.8 2008.02.27 -
                        Avast 4.7.1098.0 2008.02.27 -
                        AVG 7.5.0.516 2008.02.27 -
                        BitDefender 7.2 2008.02.27 -
                        CAT-QuickHeal 9.50 2008.02.26 -
                        ClamAV 0.92.1 2008.02.27 -
                        DrWeb 4.44.0.09170 2008.02.27 -
                        eSafe 7.0.15.0 2008.02.26 -
                        eTrust-Vet 31.3.5567 2008.02.27 -
                        Ewido 4.0 2008.02.27 -
                        FileAdvisor 1 2008.02.27 -
                        Fortinet 3.14.0.0 2008.02.27 -
                        F-Prot 4.4.2.54 2008.02.26 -
                        F-Secure 6.70.13260.0 2008.02.27 -
                        Ikarus T3.1.1.20 2008.02.27 -
                        Kaspersky 7.0.0.125 2008.02.27 -
                        McAfee 5239 2008.02.27 -
                        Microsoft 1.3301 2008.02.27 -
                        NOD32v2 2906 2008.02.27 -
                        Norman 5.80.02 2008.02.27 -
                        Panda 9.0.0.4 2008.02.27 -
                        Prevx1 V2 2008.02.27 -
                        Rising 20.33.22.00 2008.02.27 -
                        Sophos 4.27.0 2008.02.27 -
                        Sunbelt 3.0.893.0 2008.02.23 -
                        Symantec 10 2008.02.27 -
                        TheHacker 6.2.9.229 2008.02.25 -
                        VBA32 3.12.6.2 2008.02.27 -
                        VirusBuster 4.3.26:9 2008.02.27 -
                        Webwasher-Gateway 6.6.2 2008.02.27 -
                        Information additionnelle
                        File size: 299008 bytes
                        MD5: eb9adc7836fca7a00f8dd5583e94f7e2
                        SHA1: a4406c76ad952559522affbbf6d7ee70aed73566
                        PEiD: -
                        0
                        1. Contributeur sécurité
                          Tu as réactivé quelque chose ?
                          O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

                          Elle n'y etait pas tout a l'heure.....

                          Il va falloir analyser un fichier suspect !

                          Il se peut qu'il se trouve dans les " dossiers cachés " du systeme. Il faut donc les rendre visibles pour le scan.
                          Pour afficher les dossiers et fichiers cachés:
                          Panneau de configuration > Options des dossiers > onglet Affichage.
                          coche Afficher les fichiers et dossiers cachés,
                          décoche Masquer les extensions de fichiers connus
                          décoche Masquer les fichiers protégés du Système.
                          Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
                          Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
                          Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.

                          Rend toi chez Virus Total pour analyser ce fichier.

                          Clik sur parcourir
                          Recherche ceci :

                          C:\Windows\system32\ActiveToolBand.dll <<----- j'ai un doute .....

                          Clik send et poste le rapport ici stp
                          Comment faire <<< Aide toi de ce tuto.
                          0
                          1. Que doit je faire maintenant ?
                            0
                            1. voici le rapport :

                              Fichier ActiveToolBand.dll reçu le 2008.02.27 21:40:32 (CET)
                              Situation actuelle: terminé
                              Résultat: 0/32 (0%)
                              0
                              1. je suis en train de faire le scan sur virustotal , avec unpeu de retard car je n'avait pas internet . J'espere que tu est encore la .
                                0
                                1. Contributeur sécurité
                                  salut a tous ! bon boulot avec smitfraud (je confirme il marche bien sous vista).

                                  si quelqu'un pourrait me donner une liste des fix compatibles vista je suis preneur (MP)

                                  bonne continuation ...JFK
                                  0
                                  1. okok je fait te fait ca le plus tot possible , car je n'est pas internet pour le moment dessus , merci
                                    0
                                    1. Contributeur sécurité
                                      Tu as réactivé quelque chose ?
                                      O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

                                      Elle n'y etait pas tout a l'heure.....

                                      Il va falloir analyser un fichier suspect !

                                      Il se peut qu'il se trouve dans les " dossiers cachés " du systeme. Il faut donc les rendre visibles pour le scan.
                                      Pour afficher les dossiers et fichiers cachés:
                                      Panneau de configuration > Options des dossiers > onglet Affichage.
                                      coche Afficher les fichiers et dossiers cachés,
                                      décoche Masquer les extensions de fichiers connus
                                      décoche Masquer les fichiers protégés du Système.
                                      Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
                                      Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
                                      Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.

                                      Rend toi chez Virus Total pour analyser ce fichier.

                                      Clik sur parcourir
                                      Recherche ceci :

                                      C:\Windows\system32\ActiveToolBand.dll <<----- j'ai un doute .....

                                      Clik send et poste le rapport ici stp
                                      Comment faire <<< Aide toi de ce tuto.
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4