Virus Bisoft

Bonjour,
je viens de m'apercevoir que mon ordi a été contaminé par un virus et il a désactiver mon anti-virus Avira, que dois-je faire??? car je mis connais sans plus!!!
merci de votre aide
cordialement
Configuration: Windows XP
Firefox 3.0.4

45 réponses

Résumé de la discussion

Un virus semble avoir désactivé l'antivirus Avira sur un système Windows XP, ce qui met en danger la sécurité du poste et nécessite une procédure de décontamination et de restauration. Plusieurs solutions proposées incluent la désinstallation puis la réinstallation des outils antivirus, l'emploi d'un nettoyage du registre via RegCleaner et l'utilisation d'HijackThis pour repérer les éléments potentiellement malveillants. D'autres conseils recommandent de déconnecter le PC, d'effectuer des scans supplémentaires et d'appliquer minutieusement les procédures HijackThis sans modifier les entrées jusqu'à ce qu'un rapport clair permette une analyse. Des ressources d'accompagnement et des tutoriels accompagnent cette démarche, guidant l'analyse des rapports et le nettoyage des traces, afin d'éviter des erreurs typiques et d'évaluer si une réinstallation est préférable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Mais de rien ;-)

    Reviens signaler car on n a pas fini !
    0
    1. Contributeur sécurité
      Il faudra que tu les désinstalles et les réinstaller... Bagle les as détruit :s

      Fais ça et reviens signaler si ça a été ;-)
      1
      1. ok merci beaucoup pour tous!!!!
        0
    2. Contributeur sécurité
      Ok... Est ce que tu as encore des problèmes ??
      0
      1. oui msn ne veu pas souvrir ainsi que mon antivirus AVIRA!!!!!!
        0
    3. Contributeur sécurité
      Tu as fais un nettoyage avec Ccleaner ??
      0
      1. OUI
        0
    4. Contributeur sécurité
      Ok maintenant :

      Télécharge CCleaner

      Tu auras un tutoriel pour l'utiliser correctement
      0
      1. Contributeur sécurité
        ▶ Télécharge RegCleaner

        ▶ Une fois installé, double-clique sur son icône pour l'exécuter

        ▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Choose the language

        ▶ recherche French.rlg et double-clique dessus pour appliquer la langue

        ▶ Clique ensuite sur Outils dans la barre de menu

        ▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique

        ▶ RegCleaner va alors lancer le nettoyage automatiquement

        ▶ Coche ensuite les entrées invalides qui sont apparues dans la fenêtre et clique sur Supprimer sélections => Terminer => Quitter
        0
        1. Version - a-squared Free 3.5
          Dernière mise à jour : 24/11/2008 18:18:16

          Paramètres des balayages :

          Éléments : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
          Balaye dans les archives : Marche
          Analyse heuristique : Marche
          Balaye dans les ADS : Marche

          Début du balayage : 24/11/2008 20:31:24

          Analysé

          Fichiers : 26088
          Traces : 575422
          Cookies : 176
          Processus : 19

          Objets trouvés

          Fichiers : 0
          Traces : 0
          Cookies : 0
          Processus : 0
          Clés de Registre : 0

          Fin du balayage : 24/11/2008 20:43:35
          Temps du balayage : 0:12:11
          0
          1. Contributeur sécurité
            aide toi du tutoriel que je t ai donné ;-)
            0
            1. Contributeur sécurité
              poste le rapport stp
              0
              1. il ni a navai pas!!!!atten jrecommence
                0
            2. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:17:46, on 24/11/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Soft4Ever\looknstop\_looknstop.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\a-squared Free\a2service.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://portail.free.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
              O4 - HKLM\..\Run: [DJ Console] C:\Program Files\VirtualDJ\DJConsoleMixer.exe -hide
              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              0
              1. dois je faire autre chose???
                0
            3. Contributeur sécurité
              Salut !!

              Maintenant fais ceci stp :

              ▶ Télécharge a-squared free 3.5

              ▶ Voici un tutoriel pour bien l utiliser.

              ▶ fais la mise à jour et une analyse complète.

              ▶ poste le rapport stp

              ensuite refais un nouveau rapport hijackthis stp
              0
              1. je serai de retour se soir!!!!merci
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 07:21:00, on 24/11/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Soft4Ever\looknstop\_looknstop.exe
                  C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                  C:\Program Files\VirtualDJ\DJConsoleMixer.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                  C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://portail.free.fr/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                  O4 - HKLM\..\Run: [DJ Console] C:\Program Files\VirtualDJ\DJConsoleMixer.exe -hide
                  O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  0
                  1. Malwarebytes' Anti-Malware 1.30
                    Version de la base de données: 1419
                    Windows 5.1.2600 Service Pack 2

                    24/11/2008 07:19:27
                    mbam-log-2008-11-24 (07-19-27).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 85962
                    Temps écoulé: 13 minute(s), 35 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 1
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    • 1
                    • 2
                    • 3