Problèmes :Explorer Windows, logiciel de désinfection, son, etc.

Fermé
Aristan Messages postés 8 Date d'inscription mardi 18 décembre 2012 Statut Membre Dernière intervention 20 décembre 2012 - 18 déc. 2012 à 14:08
Aristan Messages postés 8 Date d'inscription mardi 18 décembre 2012 Statut Membre Dernière intervention 20 décembre 2012 - 20 déc. 2012 à 17:31
Bonjour,

Depuis peu j'ai plusieurs problème avec mon ordi. Je pense avoir été infecté par des rootkit et sans doute par d'autres virus, vers, chevaux de troie, etc. En bref, tout un écosystème a du proliféré sur mon ordi.

Voici les problèmes que je rencontre :
- Plus de son nul part et ce d'un coup (mon hardware à l'air de fonctionner correctement)
- SpyBot ne se lance que si je redémarre windows en mode sans échec et sans connections à internet ou que je coupe mon wifi et que je redémarre windows
- La fermeture de windows avant le redémarrage est extrêmement lente
- Lorsque que je navigue dans mes dossiers et que j'effectue des actions sur mes fichiers tels renommages, effaçages et copiages, je sois systématiquement faire F5 pour voir le résultat de mes manipulations
- La navigation d'une fenêtre à l'autre est parfois fastidieuse

Premier diagnostique :
- Spybot m'a trouvé plein de trucs (voir rapport topic suivant)
- Malwarebytes m'a rien trouvé... (A part me pointer du doigt Rising Antivirus... Voir topic suivant)
- Rising antivirus m'a rien trouvé... (A part combofix que j'ai téléchargé au cas où mais pas encore utilisé)

Pourriez-vous m'aider, s'il vous plaît, à désinfecter mon ordi ?

En naviguant sur internet, j'ai trouvé des pistes qui m'auraient aidé à le faire seul sauf que les manips ne concernaient que des ordis bien particulie,r avec des soucis bien particuliers, et je n'étais pas sûr que ce soit judicieux que j'applique les solutions proposées pour mon cas et ce, en aveugle (d'où ma non utilisation de combofix).

J'attends avec impatience vos réponses et demandes de rapports pour diagnostiques approfondis.

Et merci d'avance !

Tout de bon et à tous plus.
Ari


5 réponses

Aristan Messages postés 8 Date d'inscription mardi 18 décembre 2012 Statut Membre Dernière intervention 20 décembre 2012
Modifié par Aristan le 18/12/2012 à 14:47
Rapport Spybot :


--- Search result list ---
DoubleClick: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


DoubleClick: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


MediaPlex: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


MediaPlex: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Zedo: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Zedo: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Zedo: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Zedo: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Tradedoubler: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Tradedoubler: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Tradedoubler: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


WebTrends live: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Zedo: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Zedo: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


MediaPlex: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Zedo: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Zedo: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)



--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-03-05 TeaTimer.exe (1.6.6.32)
2012-12-18 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-11-04 advcheck.dll (1.6.5.20)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2012-11-20 Includes\Adware.sbi (*)
2012-12-11 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2012-11-14 Includes\Dialer.sbi (*)
2012-11-14 Includes\DialerC.sbi (*)
2012-11-14 Includes\HeavyDuty.sbi (*)
2012-11-14 Includes\Hijackers.sbi (*)
2012-11-14 Includes\HijackersC.sbi (*)
2012-11-14 Includes\iPhone.sbi (*)
2012-11-14 Includes\Keyloggers.sbi (*)
2012-11-14 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2012-11-21 Includes\Malware.sbi (*)
2012-12-11 Includes\MalwareC.sbi (*)
2012-11-14 Includes\PUPS.sbi (*)
2012-12-11 Includes\PUPSC.sbi (*)
2010-01-25 Includes\Revision.sbi (*)
2012-11-14 Includes\Security.sbi (*)
2012-11-14 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2012-11-14 Includes\Spyware.sbi (*)
2012-11-14 Includes\SpywareC.sbi (*)
2012-11-19 Includes\Tracks.uti
2012-12-11 Includes\Trojans.sbi (*)
2012-12-11 Includes\TrojansC-02.sbi (*)
2012-12-11 Includes\TrojansC-03.sbi (*)
2012-12-11 Includes\TrojansC-04.sbi (*)
2012-11-14 Includes\TrojansC-05.sbi (*)
2012-12-03 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll
0
Aristan Messages postés 8 Date d'inscription mardi 18 décembre 2012 Statut Membre Dernière intervention 20 décembre 2012
Modifié par Aristan le 18/12/2012 à 14:42
Rapport Malwarebytes :

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\PC-Utils\Maintenance\Rising\RAV\rsmain.exe (Backdoor.Zegost) -> Aucune action effectuée.
C:\Program Files (x86)\Rising\RSD\Backup\RAV\RAVMAIN\rsmain.exe (Backdoor.Zegost) -> Aucune action effectuée.

(fin)
0
Aristan Messages postés 8 Date d'inscription mardi 18 décembre 2012 Statut Membre Dernière intervention 20 décembre 2012
20 déc. 2012 à 12:44
Il s'est avéré que c'était ma ma carte SD, que j'utilisais pour augmenter la capacité de ma mémoire cache avec ReadyBoost, qui était corrompue... Je ne sais pas si c'était hardware ou software. Je n'ai pas investigué davantage... Je l'ai juste débranchée et maintenant ça marche nickel chrome. Tant que j'ai trouvé la solution, le reste m'importe peu ;o) Comme on dit; il n'y a pas de problème que des solutions !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2012 à 12:50
Hello

A ta place je virerai spybot et garderai malwarebytes

Après ce n'est que mon avis :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Aristan Messages postés 8 Date d'inscription mardi 18 décembre 2012 Statut Membre Dernière intervention 20 décembre 2012
20 déc. 2012 à 13:10
Salut,

J'ai souvent vu plusieurs personnes sur le forum dire la même chose mais souvent sans arguments. J'aimerais bien qu'on m'en dise davantage.

De mon côté, dans les faits, Spybot lors de Scan me trouve souvent plus de choses et Malwarebytes et donc me résout plus de souci.

Ensuite, je comprends bien que le Teatimer de Spybot soit gourmand en ressources et qu'il gène parfois des diagnostiques... Mais il suffit de le désactivé quand s'est un problème.

Mais juste au niveau du scan, pourquoi Spybot serait moins bien que Malwarebytes ?

Merci d'avance pour vos réponses.

Tout de bon et à tout plus,
Ari
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2012 à 13:14
Tout simplement que spybot est largement dépassé maintenant face aux nouvelles menaces
Il suffit de lire et regarder le comparatif suivant https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
Après pourquoi ne demandes tu pas de vérifier ton pc par un contributeur sécurité?
0
Aristan Messages postés 8 Date d'inscription mardi 18 décembre 2012 Statut Membre Dernière intervention 20 décembre 2012
20 déc. 2012 à 13:29
Merci pour ta réponse.... J'ai regardé le comparatif. Spybot à l'air effectivement à la traîne. Mais le rapport Spybot sur l'image indique 6 problèmes et non 4 et de plus, je ne suis pas sûr que Spybot détails autant dans son rapport "fenêtré" que dans le rapport .txt. Il faudrait comparer les deux rapports .txt généra par Malwarebyte et Spybot pour voir si réellement Spybot est autant à la traîne que ça.

Il reste néanmoins que lors du nettoyage, il restait des problèmes avec Spybot et non avec Malwarebyte.

Toutefois, lors de nettoyage régulier sur mon ordi, c'est souvent Spybot qui l'emporte sur Malwarebyte (et je ne lance pas forcément l'un avant l'autre de préférence).

Néanmoins, j'utilise les deux pour le scan et Spybot pour la protection résidente gratuite.

Bref.

Pour répondre à ton autre question, je pourrais effectivement demander à un contributeur sécurité de check mon PC mais j'ai l'impression que tout va bien pour le moment. Toutefois, c'est vrai que ça ne peut pas faire de mal que pour une fois ce soit un vrai spécialiste qui check mon PC. Par contre, je sens que je vais en prendre pour mon grade à cause de certains processus que je laisse tourner pour rien ! mdr

Comment fait-on donc pour demander un check à un contributeur sécurité ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2012 à 13:31
Bah tu patientes sagement :)
Mais ils vont te dire de virer Spybot :)
Figure toi que moi aussi j'ai eu un problème et j'ai eu de l'aide car impossible de virer ask mais bon tout va bien :)
0
Aristan Messages postés 8 Date d'inscription mardi 18 décembre 2012 Statut Membre Dernière intervention 20 décembre 2012
20 déc. 2012 à 13:40
Et du coup ? Est-ce que je dois virer le tag résolu pour avoir plus de chance qu'on s'intéresse à mon cas ? Ou alors je ne fais rien et j'attends.

Dans tous les cas, merci de t'être intéressé à ce sujet et d'avoir échangé quelques lignes avec moi.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2012 à 13:46
Bah du coup en réinitialisant firefox ask a disparu
Oui vire l'attribut du sujet et patientes sagement(enfin tu comprendras dans ma signature )
0