Flux rss
Collection CommentÇaMarche.net
Rechercher : dans
Par :

[antivirus Gold]

Kemal Karsanti, le samedi 24 septembre 2005 à 16:18:36 
 Signaler ce message aux modérateurs

Bonjour. Depuis quelques temps mon micro a été l'objet d'une infection par antivirus gold. J'ai tenté tout les anti spyware, antivirus etc... mais san résultat. Je viens juste de découvrir votre merveileux forum. Je sollicite une aide pour m'en débarrasser. merci par avance

1

Chercheurbis, le samedi 24 septembre 2005 à 16:30:07
Répondre à Chercheurbis

2

karsanti31, le dimanche 25 septembre 2005 à 08:10:33

Mille excuses, j'ai eu un petit souci avec ma connection. Voilà j'ai fait un scan avec Hijack This et voilà le résultat obtenu.

Logfile of HijackThis v1.99.1
Scan saved at 21:46:47, on 24/09/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Program Files\Real\RealPlayersept2002\RealPlay.exe
C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Warez P2P Client\Warez.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\PhotoWise\quicklnk.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\azesearch4.dll
O2 - BHO: PEDEV_IEListener Class - {E1412445-4FF8-410e-8D24-F2CF86B171A4} - C:\Program Files\PeDevice\PeDev.dll
O2 - BHO: WebBar Class - {EE392A64-F30B-47C8-A363-CDA1CEC7DC1B} - C:\PROGRA~1\APPLIE~1\Bar.dll
O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\azesearch4.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayersept2002\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [warez] "C:\Program Files\Warez P2P Client\Warez.exe" -h
O4 - Startup: QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
O4 - Global Startup: updater.lnk = C:\Program Files\Common Files\updater\wupdater.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRA~1\FLASHGET\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.communities.msn.com/controls/PhotoUC/MsnPUpld.cab
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

Répondre à karsanti31

3

 Chercheurbis, le dimanche 25 septembre 2005 à 11:29:06

Bonjour

Ton système n'est pas à jour
http://update.microsoft.com

1 Télécharge
CCleaner.

http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.

SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Tu le dézippes sur le Bureau.

2 Ouvres SmitfraudFix.
Double cliques sur SmitfraudFix.cmd et tu choisis l’option 1
Postes le rapport.

3 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

4 Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes :

PeDevice
APPLIE~1

5 Relance un scan HijackThis et coche les lignes ci-dessous :

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\azesearch4.dll
O2 - BHO: PEDEV_IEListener Class - {E1412445-4FF8-410e-8D24-F2CF86B171A4} - C:\Program Files\PeDevice\PeDev.dll
O2 - BHO: WebBar Class - {EE392A64-F30B-47C8-A363-CDA1CEC7DC1B} - C:\PROGRA~1\APPLIE~1\Bar.dll
O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\azesearch4.dll
O4 - Global Startup: updater.lnk = C:\Program Files\Common Files\updater\wupdater.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

6 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer

7 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

C:\Program Files\PeDevice
C:\Program Files\APPLIE~1
C:\WINDOWS\azesearch4.dll
C:\Program Files\Common Files\updater

8 Relances SmitfraudFix
Choisis cette fois l’option 2 et réponds oui à tout

9 Lance et exécute CCleaner

Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

10 Redémarre normalement

Poste un nouveau log HijackThis avec le deuxième rapport de SmitfraudFix.

Répondre à Chercheurbis
Aide à l'analyse d'hijackthis~antivirus gold (Résolu) Bonjour, en installant un contrôle activeX j'ai été infectée par antivirus gold (rond rouge avec une croix blanche dans la barre des tâches qui me met sans cesse que mon pc est infecté / arrière plan windows parasité par un message d'alerte... www.commentcamarche.net/forum/affich-1584957-aide-a-l-analyse-d-hijackthis-antivirus-gold
Infection Antivirus Gold (Résolu) Bonjour, Voilà j'ai un problème. j'ai été infecté par Antivirus Gold. J'ai fait une HijackThis et voilà ce que cela donne : Logfile of HijackThis v1.99.1 Scan saved at 17:27:17, on 02/07/2005 Platform: Windows XP SP1 (WinNT 5.01.2600)... www.commentcamarche.net/forum/affich-1645644-infection-antivirus-gold
Solution trouvé à Antivirus Gold (Résolu) Bonjour a tous, Comme certains j'ai cherché longtemps a éradiquer le virus sous le nom de antivirus gold, ki neutralisait le fond d'ecran. Voici les actions que j'ai effectuer: - trouver le dossier de antivirus gold (pardefaut: Program... www.commentcamarche.net/forum/affich-1648391-solution-trouve-a-antivirus-gold
Supprimer/Désinstaller Norton Antivirus/Norton Internet SecuritySi la désinstallation de Norton Internet Security 2003, Norton Personal Firewall 2003, Norton Antivirus 2003 ou antérieurs échoue en utilisant l'utilitaire Ajout/Suppression de programmes, Symantec fournit des outils (RnisUPG.exe ou Rnav2003.exe)... www.commentcamarche.net/faq/sujet-2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
Antivirus gratuit sur clé USBParfois il peut être utile d'emporter des antivirus sur clé USB: pour tester une machine qui n'a pas de connexion internet pour tester une machine qui ne vous appartient pas (famille, amis, cybercafé...) ou qui ne possède pas d'antivirus pour... www.commentcamarche.net/faq/sujet-8963-antivirus-gratuit-sur-cle-usb
Quel est le meilleur antivirus gratuit ?Le choix d'un anti-virus reste une décision personnelle, en fonction des goûts de chacun. Voici ci-dessous une sélection des meilleurs antivirus gratuits. 1. Antivir Personal Edition 2. Avast Home 3. AVG 4. Et aussi... 4.1 Autres... www.commentcamarche.net/faq/sujet-35-quel-est-le-meilleur-antivirus-gratuit
Probleme antivirus Gold ! (Résolu)Bonjour, je viens d'etre infecté par antivirus gold, avec le fond d'ecran noir et la croix blanche sur rond rouge qui me drige vers un lien ie antivirus gold. Comment puis je le supprimer ? Merci de vos reponses ! Seb www.commentcamarche.net/forum/affich-1596447-probleme-antivirus-gold
Encore le virus antivirus gold (Résolu)Bonjour, Je suis également victime de virus anti virus gold. J'ai déjà viré hookdump.exe grace au petit logiciel killbox. J'ai également supprimé la ligne antivirus gold dans le registre de windows. Enfin, j'ai téléchargé la version... www.commentcamarche.net/forum/affich-1651505-encore-le-virus-antivirus-gold
Antivirus gold fond d'ecranBonjour g reussi a virer tt ce qui concerne antivirus gold avec hijack cleanup... Seul probleme c mon fond d'ecran plus de fond noir avec la pub mais un fond gris clignotant tte les 5 secondes et ts mes icones en surbrillance J'ai bien sur tenté ds... www.commentcamarche.net/forum/affich-1610793-antivirus-gold-fond-d-ecran
Télécharger Norton Antivirus Mise à jourVoici la dernière mise à jour téléchargeable pour l'antivirus Norton pour vous assurer une protection optimale contre les virus. Prend en charge les versions suivantes des logiciels antivirus de Symantec : Norton Antivirus 2009 for Windows XP... www.commentcamarche.net/telecharger/telecharger-34056976-norton-antivirus-mise-a-jour
Télécharger Kaspersky antivirusC’est l’un des antivirus les plus puissants du marché, grâce à un scan en profondeurs et une mise à jour régulière, il peut facilement déceler les logiciels malveillants installés sur votre système : Virus et vers, Spywares, trojan, Cyber... www.commentcamarche.net/telecharger/telecharger-34056892-kaspersky-antivirus
Télécharger Norton AntiVirus 2009Norton AntiVirus n’est plus à présenter dans le monde des antivirus. Cette nouvelle version 2009 garde les fonctionnalités qu’avait ses prédécesseurs mais en plus performant. Il permet entre autre de bloquer la plupart des intrusions les... www.commentcamarche.net/telecharger/telecharger-34058449-norton-antivirus-2009
Microsoft lance son antivirus gratuit(Paris - Relax news) - Le géant informatique Microsoft lance ce mardi 23 juin son antivirus gratuit téléchargeable sur Internet, baptisé Security Essentials. Disponible en verstion bêta (test), ce logiciel n'est toutefois réservé qu'à quelques pays... www.commentcamarche.net/actualites/microsoft-lance-son-antivirus-gratuit-5849180-actualite.php3