Bombe de décompression ?

Résolu
Bonjour,

Connue dans ce forum.

Mon ordinateur a été infecté par "TotalSecure 2009". J'ai suivi plusieurs infos données dans ce forum pour m'en débarrasser:
-suppression du répertoire "TotalSecure" dans ProgrammesFiles
-suppression de TotalSecure dans les registres...
-Accès à TotalSecure bloqué par mon logiciel anti-espion

Mais il me reste après un "Scan" avec Avast Familial deux lignes (donc 2 fichiers dans Doc & Settings)
-Impossible de scanner, le fichier est une bombe de décompression et IMPOSSIBLE DE LES SUPPRIMER

Comment les supprimer

Mille Merci
Configuration: Windows XP
Firefox 3.0.3

59 réponses

Résumé de la discussion

TotalSecure 2009 a infecté un PC sous Windows XP et persiste après des suppressions manuelles et des blocages par antivirus, rendant impossible le décompression et la suppression de deux fichiers dans Doc & Settings. Plusieurs outils ont été utilisés, notamment HijackThis et Malwarebytes, puis des scans en ligne avec Kaspersky et Avast pour tester les éléments détectés et générer des rapports à exploiter. En parallèle, la procédure prévoit des redémarrages en mode ECHEC et des analyses complémentaires, avec des ajustements des paramètres de sécurité pour éviter les blocages et poursuivre le nettoyage.

Bobot (l’IA à votre service)
  1. OK ! VU!
    Désolé

    Merci beaucoup
    Jean
    -1
    1. Contributeur sécurité
      en haut à droite de ton premier poste
      il est noté satut [résolu] ou [non résolu] clic simplement dessus,il va passer au vert puis c'est bon
      si tu n'y arrive pas,te tracasse pas avec ça,tu laisses tomber...

      bon surf
      @+
      -1
      1. Le lien que tu m'as indiqué pour marquer le sujet comme résolu a été déplacé
        Comment faire ?
        Merci
        -1
        1. Je ne sais pas comment te remercier, tu as fait un gros travail pour résoudre ce problème.
          Encore Mille Merci
          Heureusement qu'il y a des personnes comme toi pour aidez ceux qui n'y connaissent pas grand chose à l'informatique.

          Je fais le nécessaire pour marquer le problème comme "RESOLU"

          Merci beaucoup

          Jean
          -1
          1. Contributeur sécurité
            bon,bin
            c'est ok, vire otmoveit
            et bon surf
            @+
            -1
            1. Voici le résultat

              File/Folder c:\Documents and Settings\Baetissay that you are alive.And when all the drops come together,#2012086552 not found.
              File/Folder c:\Documents and Settings\Baetis\Application Data\Thunderbird\Profiles\...\PartN°_0#851595761 not found.

              OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10152008_133853


              Apparemment NON TROUVES !
              -1
              1. Contributeur sécurité
                essaye ceci stp pour voir si on peut les enlever

                télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
                double-clique sur OTMoveIt.exe pour le lancer.
                Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
                copie la liste qui se trouve en gras ci-dessous,
                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                c:\Documents and Settings\Baetissay that you are alive.And when all the drops come together,#2012086552
                c:\Documents and Settings\Baetis\Application Data\Thunderbird\Profiles\...\PartN°_0#851595761

                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre "Results".
                clique sur Exit pour fermer.
                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                -1
                1. Je viens de faire toutes les manip que tu m'as indiquées...
                  -ToolsCleaner
                  - CCleaner
                  - coche et décoche "restauration du système"

                  Sommes nous arrivés au bout ?
                  Puis utiliser mon PC normalement ?

                  Merci
                  -1
                  1. Les deux lignes en question ne sont visibles que dans le rapport de Avast et si on essaie de les supprimer c'est impossible...Fenêtre "une erreur s'est produite", CES LIGNES SONT INDETECTABLES DANS LE REPERTOIRE DE "Doc&Settings

                    Je vais copier ces deux lignes et les copie ci-dessous

                    Première ligne
                    Nom du fichier
                    c:\Documents and Settings\Baetissay that you are alive.And when all the drops come together,#2012086552
                    Résultat
                    Impossible de scanner: le fichier est une bombe de décompression("Decmpression Bomb)

                    Deuxième ligne
                    Nom du fichier
                    c:\Documents and Settings\Baetis\Application Data\Thunderbird\Profiles\...\PartN°_0#851595761
                    Résultat
                    Impossible de scanner: le fichier est une bombe de décompression("Decmpression Bomb)


                    J'attends tes instructions avant de faire la manip suivant to dernier message

                    Merci
                    -1
                    1. Contributeur sécurité
                      dans ton premier poste tu notes
                      2 fichiers dans Doc & Settings

                      si il n'y sont plus alors c'est bon

                      IMPORTANT

                      Télécharge ToolsCleaner sur ton bureau.
                      -->
                      http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

                      # Clique sur "Recherche" et laisse le scan agir ...
                      # Clique sur "Suppression" pour finaliser.
                      # Tu peux, si tu le souhaites, te servir des Options facultatives.
                      # Clique sur Quitter pour obtenir le rapport.
                      # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                      ensuite

                      Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
                      https://www.pcastuces.com/logitheque/ccleaner.htm
                      Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                      Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                      Un tuto ( aide ):
                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                      ---> Utilisation:
                      ! déconnectes toi et fermes toutes applications en cours !
                      * vas dans "nettoyeur" : fait analyse puis nettoyage
                      * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                      ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                      ***très important***

                      Suppression des points de restauration :
                      1.Ouvre le Menu Démarrer
                      2.Clique-droit sur Poste de travail
                      3.Clique sur Propriétés
                      4.Positionne-toi dans l'onglet Restauration du système
                      5.Coche "Désactiver la restauration système"
                      6.Valide par Ok
                      7.Redémarre ton pc
                      8.Reproduis les manipulations 1 à 3
                      9.Décoche "Désactiver la restauration système"
                      10.Valide par Ok

                      si tu n as pas d autres soucis change le statut du sujet en résolu stp

                      https://www.commentcamarche.net/list 11365 marquer un fil de discussion comme etant resolu
                      -1
                      1. Eh bien NON, ils sont introuvables ?
                        J'ai fait plusieurs screenshots des rapports, mais on ne peut pas les voir ??? en tant que fichier
                        Comment faire pour t'envoyer ces photos.
                        J'ai essayé de faire un copier/coller mais c'est pas possible.
                        -1
                        1. Contributeur sécurité
                          tu peux d'abord me donner les deux fichiers qui était détecté comme corrompu par avast?
                          -1
                          1. Bonjour,

                            J'ai bien fixé les lignes que tu m'avais indiquées avec HighJack
                            Je viens de supprimer du lecteur F:/Webprog/DivX le répertoire DivX

                            Est-ce que je peux maintenant décompresser des fichiers sans risque ?

                            Merci
                            1
                            1. Contributeur sécurité
                              salut,
                              faut virer ce dossier
                              F:\WebProg\DivX\DivXPro5­02GAINBundle.exe/Gain_Trickler.exe

                              le reste ce sont des avertissements de Kaspersky qui te dit que tes programmes sont vulnérables car ils ne sont pas à jour(failles de securité)

                              tu as fixer les lignes avec HIjack?
                              -1
                              1. Voici le rapport obtenu avec KasperSky Antivirus 2009 version d'évaluation

                                Analyse complète: terminée le 14/10/2008 17:02:06 (événements : 20, objets : 416667, durée : 00:42:13)
                                14/10/2008 17:02:27 Fin de la tâche
                                14/10/2008 16:58:59 Non réparés: not-a-virus:AdWare.Win32.Gator.3202 F:\WebProg\DivX\DivXPro502GAINBundle.exe/Gain_Trickler.exe Reporté
                                14/10/2008 16:58:55 Détectés: not-a-virus:AdWare.Win32.Gator.3202 F:\WebProg\DivX\DivXPro502GAINBundle.exe/Gain_Trickler.exe
                                14/10/2008 16:51:12 Détectés: https://securelist.fr/ C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
                                14/10/2008 16:48:41 Détectés: https://securelist.fr/ C:\Program Files\Real\RealPlayer\RealPlay.exe
                                14/10/2008 16:48:41 Détectés: https://securelist.fr/ C:\Program Files\quicktime\quicktimeplayer.exe
                                14/10/2008 16:45:12 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office10\winword.exe
                                14/10/2008 16:45:11 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office10\powerpnt.exe
                                14/10/2008 16:45:10 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office10\outlook.exe
                                14/10/2008 16:45:08 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office10\excel.exe
                                14/10/2008 16:34:05 Détectés: https://securelist.fr/ C:\Program Files\Fichiers communs\Microsoft Shared\Office10\MSO.DLL
                                14/10/2008 16:21:04 Détectés: https://securelist.fr/ C:\windows\system32\kaspersky lab\kaspersky online scanner\kavwebscan.dll
                                14/10/2008 16:20:58 Détectés: https://securelist.fr/ C:\Program Files\quicktime\quicktimeplayer.exe
                                14/10/2008 16:20:38 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office10\winword.exe
                                14/10/2008 16:20:27 Détectés: https://securelist.fr/ C:\Program Files\Real\RealPlayer\RealPlay.exe
                                14/10/2008 16:20:26 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office10\powerpnt.exe
                                14/10/2008 16:20:21 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office10\excel.exe
                                14/10/2008 16:20:12 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office10\outlook.exe
                                14/10/2008 16:19:56 Détectés: https://securelist.fr/ C:\Program Files\Real\RealPlayer\RealPlay.exe
                                14/10/2008 16:19:53 Lancement de la tâche
                                Analyse complète: terminée le 14/10/2008 17:02:06 (événements : 20, objets : 416667, durée : 00:42:13)
                                14/10/2008 16:18:48 Tâche arrêtée
                                14/10/2008 16:18:39 Lancement de la tâche
                                Analyse complète: terminée le 14/10/2008 17:02:06 (événements : 20, objets : 416667, durée : 00:42:13)
                                14/10/2008 16:09:56 Fin de la tâche
                                14/10/2008 16:08:30 Lancement de la tâche

                                Que dois-je faire avec tout çà ?

                                Encore Merci
                                -1
                                1. IMPOSSIBLE de l'ajouter.

                                  Entre temps j'ai remplacé Avast sur mon ancien PC par ANTIVIR PE...Scan 0 virus

                                  IMPOSSIBLE de faire quoique ce soit avec le rapport ScanOnline, supprimer les virus des fichiers infectés etc...J'ai sauvegardé le rapport sous forme de page web, si tu la veux, dis-moi comment te l'envoyer

                                  D'autre part, j'ai téléchargé une version d'évaluation de KasperSky et je scan le PC à problème.
                                  Je t'enverrai le rapport si possible ?

                                  A bientôt
                                  -1
                                  1. Je ne peux pas joindre le rapport par "copier"/"coller", il est trop long. J'ai essayé, çà bloque...
                                    J'essaie encore une fois
                                    -1
                                    1. Progression analyse KASPERSKY est à 35%.......toujours 12 virus et 111 fichiers infectés

                                      Quand le scan sera terminé:
                                      1- je t'envoie le rapport
                                      2- je clique sur "NETTOYER MAINTENANT"

                                      et j'attends tes instructions

                                      Merci
                                      -1
                                      1. Analyse KASPERSKY en cours...déjà beaucoup de virus détectés (12 jusqu'à présent) ainsi que objets infectés (111) , c'est apparemment dans la messagerie...
                                        A suivre

                                        Merci
                                        1
                                        1. Contributeur sécurité
                                          DOIS-JE EXECUTER maintenant "FIX" ?
                                          quel fix?
                                          si c'est celui d'Hijack le revoici
                                          puis fait la suite(avast est considéré comme de la me***)

                                          relance Hijackthis(scan only) et coche ces lignes

                                          O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                          O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"

                                          clic sur fix checked

                                          la ligne 02,c'est un rogue...un faux antispyware(spyshérrif)

                                          pour être sur que tu n'as plus rien(tu peux le faire demain si tu veux)

                                          fais un scan en ligne avec Kaspersky(avast,c'est bof bof!!)

                                          Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
                                          Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

                                          Pour éffectuer les scans,
                                          **désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).**

                                          Scan en ligne avec Kaspersky :
                                          - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr en utilisant Internet Explorer et pas Firefox, ça ne marchera pas!.
                                          - Si tu es perdu, tu peux suivre l'aide pour les scans en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

                                          AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
                                          Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)

                                          - Au moment de choisir la cible à analyser, clique sur le bouton Paramètres d'analyse
                                          - Dans la nouvelle fenêtre, coche "étendu" au milieu puis clique sur OK.
                                          - Choisis le poste de travail dans la cible à analyser
                                          - Copie/colle le rapport du scan ici

                                          NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner,
                                          reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

                                          A LIRE!!!

                                          Mon avis est qu'Avast!,Norton et McAfee sont loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations :
                                          https://forum.malekal.com/viewtopic.php?f=45&t=3528
                                          http://forum.malekal.com/ftopic3123.php

                                          Pour moi, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place (ce n'est pas une obligation) : https://www.malekal.com/avira-free-security-antivirus-gratuit/

                                          Pour t'aider tu peux suivre ce lien : http://forum.malekal.com/ftopic4192.php
                                          -1
                                          • 1
                                          • 2
                                          • 3