Pc infesté ?

,
Bonjour,

pour pouvoir recevoir un fichier ,par mail , j ai téléchargé le programme "pando", au départ pas de problème particulier mais lorqu'il a été installé et que je l ai ouvert une fenetre s est ouvert avec un message d avertisesment comme quoi il y avait une erreur j avais une case scan free il etait indiqué windos error j ai donc cliquer cela m a donné un rfapport de logiciel malveillant puis une page m avertssant du danger avec de lins pour en savoir plus .sur sur le premier lien je tombe sur une page en anglais , je vais donc sur le 2 eme lien et la panique à bord avast se met à sonner avec alerte virus trojan je ferme la fenetre de cette fameuse page ou rien n est apparu, je fais scanner mon pc par avast r.a.s ,je fais cccleaner , depuis pas grand chose à signaler , pas de pb de demarrage si ce n est peut etre sa lenteur mais cel ame le faisait avnt , la seule chose qui a changé c est que lorsque je vais sur la page d accueil d internet cela ne m affiche plus automatiquement mon adresse mail pour aller consulter ma messagerie
n etant un pro informatique une ame charitable peut elle me donner son avis , que dois faire pour etre sur que mon pc n a pas de virus

merci d avance pour vos réponse
Configuration: Windows XP
Firefox 2.0.0.16

49 réponses

Résumé de la discussion

Le téléchargement du programme Pando a déclenché des avertissements antivirus et des messages indiquant un virus potentiel, Avast signalant un possible cheval de Troie et des pages d’avertissement en ligne. Plusieurs interlocuteurs proposent des solutions, allant d’un scan avec Avast et CCleaner à l’utilisation d’outils spécialisés et de rapports de nettoyage pour identifier et supprimer les éléments indésirables. D’autres conseils évoquent des procédures de détection et de suppression de programmes non désirés, avec des rapports et des répertoires modifiés dans le navigateur et le système. L’utilisateur envisage de retélécharger Pando et s’interroge sur la compatibilité avec Avast, tout en gérant les icônes et les raccourcis restants sur le bureau.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

    https://www.androidworld.fr/
    0
    1. bonjour en regardant en attendant les autres messages je suis tomé sur un question parlant du virus "antivirus 2008" lorsque la page s est ouverte j ai vu ce nom
      0
  2. Contributeur sécurité
    as tu fais hijackthis ??
    0
    1. pas encore ,quand je vois tout ce qu il faut faire et sur les 3/4 je ne comprend rien , je pense que je vais mettre mon pc en quarantaine quelques jours et je vais etudier toutes le manip à faire
      0
  3. Contributeur
    Bonjour,
    Il n'y a rien de compliqué a faire pour posté un rapport Hijackthis.Suit bien,le guide que Geoffrey ta donné.
    Et effectivement Antivirus 2008 est un Rogue.
    Join nous dabord un rapport Hijackthis pour que l'on sache,,,
    0
    1. Contributeur sécurité
      ce n est pas compliqué, tout est expliqué étape par étape lol
      0
      1. Contributeur sécurité
        Si pour toi hijackthis est compliqué à faire, qu est ce que ca va etre pour les autres procédures ?!
        0
        1. Contributeur
          Pour desinfecté une personne,Hijackthis est vraiment indispensable.
          Sinon sans ca,on ne peut pas voir les diverses infections !
          Donc fait un petit effort !
          0
          1. Contributeur sécurité
            ton forum avec ton tuto est bien mais tu devrais le modifier en disant qu il faut le renommer
            0
            1. bon je me suis lance mais ou je trouve C:\Program Files\Trend micro\Hijactkthis\Hijackthis.exe

              merci
              0
          2. Contributeur sécurité
            bin là : C:\Program Files\Trend micro\Hijactkthis\Hijackthis.exe

            poste de travail => C: =>program files...
            0
            1. Contributeur
              ------------------------------> Envoi le rapport
              0
            2. @VIRUS_KILLERje ne trouve desesperement pas le truc ,puis renommer directement l icone
              0
          3. Contributeur sécurité
            fais un rapport sans le renommer tampis :s

            on va pas y passer des heures à faire un rapport lol
            0
            1. Contributeur
              Voir des années,,,
              0
            2. j avais prevenu , ...
              0
            3. @nullosinformatiquevoiLogfile of Trend Micro HijackThis v2.0.2
              Scan saved at 10:19:24, on 10/08/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\TomTom HOME 2\HOMERunner.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\Microsoft Office\Office\OSA.EXE
              C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
              C:\Program Files\Memeo\AutoSync\MemeoAutoSync.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Documents and Settings\windows XP\Bureau\HJT.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
              O2 - BHO: SmartShopper - {2BA1C226-EC1B-4471-A65F-D0688AC6EE3A} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
              O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
              O4 - Startup: Memeo AutoBackup Launcher.lnk = ?
              O4 - Startup: Memeo AutoSync Launcher.lnk = C:\Program Files\Memeo\AutoSync\MemeoLauncher.exe
              O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
              O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll
              O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll
              O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              0
          4. Contributeur sécurité
            vas désinstaller macrogaming : C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
            0
            1. j ai trouve dans poste de travail ensuite programme files le dossier en question quand je clique droit je netrouve que supprimer cela suffit il
              0
          5. BONJOUR,
            j'ai découvert Antivirusxp08 il y a deux jours lorsque j'ai eu a l'écran que mon pc était infecté. Je dispose d'avast et de spybot qui fonctionnent habituellement sans problèmes. Lorsque j'essaie de lancer avast manuellement j'ai le message mémoire infectée et mettre en quarantaine ; lorsque je le fais "LE SERVEUR DE LA ZONE DE QUARANTAINE N EST PAS ACTIF. ECHEC DE LA COMMUNICATION RPC 4IMPOSSIBLE DE LIRE LE FICHIER C:\DOCUME~1\BUREAU\LOCAl... QUE DOIS-JE FAIRE SVP ? MERCI DE VOTRE AIDE (INFECTE PAR WIN32ROOTKIT-GEN(Rtk)
            0
            1. Contributeur sécurité
              Salut vignelongue !!

              Il serait préférable que tu crées ton propre topique (= discussion). Cela rendra ce poste plus compréhensible, et tu obtiendras des réponses à ton problème avec plus d’efficacité.

              Donc,
              fais ce qui suit stp : http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
              (Flash-player de Balltrap).
              0
              1. Contributeur sécurité
                essais d aller le désinstaller dans ajout/suppression de programme...C est macrogaming sweetIM
                0
                1. j ai desisntallén macro gaming je fais quoi maintenant
                  0
                  1. @VIRUS_KILLERje sens que je vais me faire incendier mais tant pis je le télécharge ou ton truc je suis alle sur le site mais je ne trouve pas
                    0
                2. Contributeur sécurité
                  Télécharge Toolbar-S&D (Team IDN) sur ton Bureau à cette adresse :

                  (c est le numéro 6 en bas de la page) : https://www.androidworld.fr/

                  * Lance l'installation du programme en exécutant le fichier téléchargé.
                  * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                  * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                  * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                  * Poste le rapport généré. (C:\TB.txt)
                  0
                  1. -----------\\ ToolBar S&D 1.0.8 XP/Vista

                    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                    [ USER : windows XP ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
                    [ 10/08/2008 | 10:48:03,34 ] [ PC : WINDOWS-4FFAA77 ]
                    [ MAJ : 04-08-2008 | 23:15 ]

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\DOCUME~1\WINDOW~1\APPLIC~1\SmartShopper
                    C:\DOCUME~1\WINDOW~1\APPLIC~1\SmartShopper\cs
                    C:\Program Files\SmartShopper
                    C:\Program Files\SmartShopper\Bin
                    C:\Program Files\SmartShopper\Uninst.exe
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\SmartShopper
                    C:\DOCUME~1\WINDOW~1\Cookies\windows_xp@cs.lp.smartshopper[2].txt

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://portail.free.fr/"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"
                    "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://home.sweetim.com/"
                    "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                    -----------\\ Fin du rapport a 10:48:18,12
                    0
                3. Contributeur sécurité
                  Option 1 - Recherche :

                  télécharge smitfraudfix et enregistre le sur le bureau à cette adresse (c est le numéro 2 en bas de la page) :

                  https://www.androidworld.fr/

                  Ensuite double clique sur smitfraudfix puis exécuter

                  Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

                  copier/coller le rapport dans la réponse.
                  0
                  1. je n y arrive pas cela me renvoie sur un page dun autre site
                    0
                  2. @nullosinformatiquedesolé je n arrive pas à telecharger sur le site , devant partir je met pour l instant fin à la conversation je reverrais cela en fin d aprem si vouas avez d autres conseils je suis preneur merci en tout cas
                    0
                4. Contributeur sécurité
                  il faut faire le nettoyage de toolbarSD aussi :

                  Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                  ! Ne ferme pas la fenêtre lors de la suppression !
                  Un rapport sera généré, poste son contenu ici.

                  NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                  Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                  Tape explorer puis valide.
                  0
                  • 1
                  • 2
                  • 3