Probleme avec antivir

Bonjour,
samedi matin je vais dans ma boite mail sur msn et la un logiciel ce telecharge tout seul sans avoir rien demander ,j'ai pas tout compris arriver la c'est un antirus antivir donc je decide de le suprimer probleme il me reste un fichier dans c:\WINDOWS\SYSTEM32\CONFIG et celui la y a pas moyen de le suprimer je ne peut meme pas demarrer mon pc en mode sans echec.Deja le logiciel je n'ai pas pu le suprimer avec le panneau de config en faissant ajout supression de logiciel il n'etait meme pas dans la liste donc j'ai suprimer avec ccleaner.
Mais il me reste ce fichier .EVT et il me bloque tout google facebook mais mail enfin bref c la galere .Si quelqu'un peut m'aider sa serai super .En tout cas par avance merci.
Configuration: Windows XP Internet Explorer 8.0

37 réponses

Résumé de la discussion

Une panne informatique survient après un téléchargement automatique d'un logiciel anti-virus sur MSN, un fichier dans c:\WINDOWS\SYSTEM32\CONFIG empêche le démarrage et bloque l'accès à des services. Plusieurs réponses proposent des mesures: supprimer le logiciel via divers outils, utiliser GenProc et générer des rapports, effectuer des analyses en ligne et recourir à des nettoyeurs comme S&D pour l'infection. Des conseils évoquent VirusTotal, des scans en ligne et des rapports RSIT ou TB.txt pour évaluer, documenter l'infection et guider les prochaines étapes à suivre. En cas de doute, certains insistent sur un espace disque suffisant avant les nettoyages et recommandent de sauvegarder les données avant toute réinitialisation ou réinstallation.

Bobot (l’IA à votre service)
  1. Salut sarah 62223
    je voudrai savoir si tu pe lancer la fenetre de commande dos
    si oui inscrit ceci
    1)cd;;/tape le de fois
    2)il faut qu'il y est ke c:\>
    3) marque del c:\WINDOWS\SYSTEM32\CONFIG\le nom de ton fichier normalemen ca devrai marcher
    Bon chance et Dis moi si ca marche
    0
    1. Salut la par contre je sais se qu'est lancer la fenetre de commande dos si tu peut m'eclairer.Merci
      0
      1. lance la a partir de executer en tant administrateur puis inscrit ce que je t'ai écrit au dessus
        0
        1. Salut il me met que window ne peut pas ouvrir ce fichier.
          0
          1. bon va dans le dossier en question fait clique droit sur le fichier et propriété
            Va dans sécurité et modifie tout
            c'est-à-dire supprimme les groupe et créer un groupe tout le monde
            puis essai de le supprimé .
            0
            1. Ok je vais essayer merci
              0
              1. Le fichier Antivirus.Evt je clique droit et la je n'ai qu'un onglet general je n'ai pas celui securite
                0
                1. Contributeur sécurité
                  Bonjour Sarah,

                  L'antivirus qui s'est installé sur ton pc est un rogue, pour le supprimer fais ce qui suit :

                  1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                  2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                  3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                  4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                  5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                  6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                  7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                  8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                  9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                  10) Si des malwares ont été détectés, leur liste s'affiche.
                  En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                  11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                  12) Ferme MBAM en cliquant sur Quitter.

                  13) Poste le rapport dans ta réponse

                  Cordialement
                  0
                  1. Voila le rapport malware

                    Malwarebytes' Anti-Malware 1.44
                    Version de la base de données: 3588
                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 8.0.6001.18702

                    18/01/2010 12:11:58
                    mbam-log-2010-01-18 (12-11-58).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 124121
                    Temps écoulé: 6 minute(s), 3 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 3
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 2

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\CLSID\{d34d56e9-b37b-4c37-a854-1ac144592d5c} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d34d56e9-b37b-4c37-a854-1ac144592d5c} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d34d56e9-b37b-4c37-a854-1ac144592d5c} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Program Files\Fichiers communs\Uninstall\AV\Uninstall.lnk (Rogue.AntiVir) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\UpdateCheck.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    0
                    1. Contributeur sécurité
                      OK,

                      Redémarre le pc et dis-moi comment il se comporte.

                      Comme il y avait d'autres clés infectées, il serait bon de procéder à une analyse plus complète de ton pc.

                      Si tu es d'accord, voici la marche à suivre :

                      Télécharge RSIT par random/random et sauvegarde-le sur le Bureau.
                      ==>Double-clique sur RSIT.exe afin de lancer RSIT.

                      ==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

                      ==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                      ==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :

                      log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                      NB : Les rapports sont sauvegardés dans le dossier C:\rsit

                      ==>Rend toi sur ce site: https://www.cjoint.com/

                      ==>Clique sur "parcourir" et sélectionne ces fichiers, un lien va être créé.

                      ==>Copie/colle ce lien dans ta prochaine réponse.

                      @+
                      0
                      1. C vrai qu'il se comporte mieux mais je pense qu'il vaut mieux que je continue je fait rsit et je te met le rapport.Merci
                        0
                        1. Contributeur sécurité
                          Première remarque : il ne te reste que 4GB (5%) de libre sur ton DD de 74 GB ce qui est fort juste et qui entre autre ne permet plus de défragmenter avec l'utilitaire de Windows.

                          Ensuite, il y aurait une autre infection que nous allons tenter d"éradiquer :

                          Télécharge Toolbar S&D de la Team IDN sur ton bureau :

                          https://forums.cnetfrance.fr/tutoriels-securite-informatique/181457-toolbar-s-d-telecharger-et-utiliser

                          • Double-clique dessus pour lancer l'installation.
                          • Accepte le contrat de licence.
                          • Puis double-clique sur le raccourci Toolbar S&D présent sur ton bureau.
                          • Sélectionne la langue souhaitée et valide par la touche entrée.
                          • Choisis l'option 1 ( Recherche ).
                          • Patiente jusqu'à la fin du scan.
                          • Poste le rapport généré. ( C:\TB.txt )
                          0
                          1. Salut voila le rapport

                            -----------\\ ToolBar S&D 1.2.9 XP/Vista

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                            BIOS : Award Modular BIOS v6.00PG
                            USER : sarah ( Administrator )
                            BOOT : Normal boot
                            Antivirus : avast! antivirus 4.8.1368 [VPS 100118-0] 4.8.1368 (Activated)
                            Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)
                            C:\ (Local Disk) - FAT32 - Total:72 Go (Free:3 Go)
                            D:\ (Local Disk) - FAT32 - Total:73 Go (Free:71 Go)
                            E:\ (CD or DVD)
                            F:\ (CD or DVD)
                            G:\ (USB) - FAT - Total:1927 Mo (Free:1 Go)
                            H:\ (USB)
                            I:\ (USB)
                            J:\ (USB)
                            L:\ (Local Disk) - FAT32 - Total:465 Go (Free:363 Go)
                            M:\ (USB)

                            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                            Option : [1] ( 18/01/2010|18:31 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
                            "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                            "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="https://www.msn.com/fr-fr/"
                            "Search bar"="http://www.bing.com/spresults.aspx"

                            --------------------\\ Recherche d'autres infections

                            Aucune autre infection trouvée !

                            1 - "C:\ToolBar SD\TB_1.txt" - 18/01/2010|18:34 - Option : [1]

                            -----------\\ Fin du rapport a 18:34:27,90
                            0
                            1. Contributeur sécurité
                              Bonsoir,

                              Relance Toolbar S&D

                              • Choisis cette fois-ci l'option 2. ( Suppression )
                              Ton bureau va disparaitre, c'est normal. Laisse l'outil travailler.
                              • Ne ferme pas la fenêtre lors de la suppression !
                              • Poste le rapport généré. ( C:\TB.txt )


                              Ensuite, ouvre le poste de travail => "C" => RSIT et supprime le dossier. Puis relance RSIT sur le bureau et poste moi les nouveau rapports comme au poste #12.

                              A demain.
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                Il te reste plusieurs anciennes versions de Java sur le pc qui te prennent de la mémoire et qui ne servent à rien.

                                Tu peux installer Javara sur le lien ci-après et ce logiciel supprimera toutes les versions antérieures obsolètes installées sur le pc tout en installant la dernière version : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

                                Dis-moi comment se comporte le pc, rencontre-tu encore des problèmes.

                                Je passerai prendre des nouvelles cet après-midi. Je suis désolé de ne pas être plus disponible pour l'instant mais je suis très occupé.

                                @+
                                0
                                1. Salut c'est pas grave tu t'occupe tout de meme de moi j'en trés reconnaissante , j'en ai tellement marre c tout les mois la meme chose toujours avec msn.

                                  Le pc va mieux mais toujours un soucis avec msn des que je veux envoyer un mail j'ai ceci qui vient se mettre dans mes mail
                                  Surprise Unlimited:
                                  Friends, I recently found a very good site.It can offer you so many kinds of electronic products which you may be in need,such as laptops, gps, TV, cell phones, ps, MP3/4, motorcycles even several kinds of musical instruments and etc..
                                  E-mail: happybuycn@188.com
                                  MSN: happybuycn@hotmail.com
                                  web: www.happybuycn.com
                                  its quality is very good. And the website is promoting their products these days, so they have very good price and big discount now. The promotion will keep 30 days .
                                  I hope you have a good shopping mood!
                                  Greetings!
                                  Merci de ton aide
                                  0
                                  1. Contributeur sécurité
                                    Ok,

                                    Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleurs !) : http://www.genproc.com/GenProc.exe

                                    !!Déconnecte toi et ferme tes applications en cours !!

                                    Double-clique sur GenProc.exe et laisse faire.

                                    Une fois terminé, poste le contenu du rapport qui s'ouvre ...

                                    @+
                                    0
                                    • 1
                                    • 2