Rechercher : dans
Par :

Antivirus disparu/fichiers joints inouvrables

Dernière réponse le 3 nov 2008 à 00:21:30 touille, le 1 nov 2008 à 16:06:13 
 Signaler ce message aux modérateurs

Bonjour,


Mon ordinateur portable a eu un virus il y a plusieurs mois et mon antivirus(avast) semblait l'avoir supprimé.

Puis en installant une clé usb (Cibox, I LOVE YOU 2 GO), mon antivirus a "disparu", ma clé est apparue en deux fichiers sur le poste de travail
-disque amovible (vide)
-lecteur de cd : portable AV USB , qui contient le programme LAUNCHER

Elle lance automatique son « antivirus » qui semble s'appeler Opiron qui analyse des fichiers (j'ai vu passer « drweb32.dll »)

Depuis, mon ordi s'est mis à refuser tous téléchargements : impossible de remettre mon antivirus ou d'ouvrir un fichier que je me suis envoyé par mail....
Mon ordinateur n'est plus « protégé » et je ne peux plus travailler...

Savez comment sauver mon portable?

Je vous remercie d'avance!

Touille

Configuration: Windows XP
Internet Explorer 7.0

1

Destrio5, le 1 nov 2008 à 16:48:35

Salut,

Si tu veux, je peux t'envoyer les logiciels par MSN.

Répondre à Destrio5

2

touille, le 1 nov 2008 à 18:37:01

Bonjour,

De quels logiciels parles tu?
Penses tu qu'msn pourra recevoir des fichiers?
vu que mon ordi semble ne rien vouloir laisser entrer... et avast setup fait 26 mega je crois...

Je suis en train de bidouiller avec mon fixe pour le mettre sur cle usb(je parle d'avast) et voir si le portable accepte...merci pour l'info, je dis "quoi" apres mon essai de telechargement, merci pour ton aide, c'est marqué 40 minutes d'attente, je reviendrai donc aux nouvelles dans une bonne heure...

mais ça n'explique pas pourquoi je ne peux plus rien télécharger, est-ce une fonction windows de bloquée ou un virus qui produit ça?

touille

Répondre à touille

3

Destrio5, le 1 nov 2008 à 18:38:19

Je pense à une virus.

Répondre à Destrio5

4

touille, le 1 nov 2008 à 18:41:43

Aie, aie aie ... bon, on va voir si avast veut bien se telecharger, je te tiens au courant
et merci pour la rapidité de ta réponse...

(je suis à 21% de telechargement, sur le fixe, 35 min attente)

tu parlais de quels logiciels via msn?

touille

Répondre à touille

5

Destrio5, le 1 nov 2008 à 18:51:43

HijackThis pour que tu puisses nous poster un rapport.

Répondre à Destrio5

6

touille, le 1 nov 2008 à 19:40:12

Ah... oui, j'ai déjà vu ça en lisant dans le forum, j'avoue que je n'ai pas trop compris comment ça marchait...

mais comment te donner mon adresse msn sans que tous lecteurs du forum ne la récupèrent?
J'avoue que je suis un peu novice...

Le téléchargement d'avast sur le fixe est terminé, je vais essayer de le mettre sur le portable via la clé..

Répondre à touille

7

Destrio5, le 1 nov 2008 à 19:47:39

Envoie ton adresse MSN à l'adresse mail visible quand tu cliques sur mon pseudo.

Répondre à Destrio5

8

touille, le 1 nov 2008 à 21:00:06

Ok, merci, je regarde tout de suite

sinon, j'ai réussi remettre avast grace à la clé, il a scanné l'ordi et voici le rapport
--------------------------
01/11/2008 19:47
Analyse de tous les lecteurs locaux

Fichier C:\System Volume Information\_restore{3DAAA9A2-EF2C-40B7-80C0-956ECC112488}\R­P299\A0020894.exe est infecté par Win32:Trojan-gen {Other}, Mis en quarantaine
Nombre de dossiers parcourus : 5386
Nombre de fichiers analysés : 72451
Nombre de fichiers infectés : 1
---------------------------------

il y a donc apparemment un virus...

Répondre à touille

9

Destrio5, le 1 nov 2008 à 21:01:45

Il est dans la restauration système et il ne faut pas se fier à Avast.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen complet.
---> Clique sur Rechercher. L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à Destrio5

10

touille, le 1 nov 2008 à 21:17:01

Heu... mais je ne peux pas télécharger... c'est justement le probleme que j'ai avec mon portable... est ce que je fais comme tout à l'heure? je le télécharge sur le fixe et passe par clé usb (qui est peut etre infectée aussi...) sur le portable ou peux tu me l'envoyer?

Je suis en train de m'inscrire car je ne peux pas acceder à ton mail... et le site refuse mon pseudo...
je réessaye et je te tiens au courant. encore merci pour ton aide.

touille

Répondre à touille

11

Destrio5, le 1 nov 2008 à 21:18:50

Tu peux le télécharger comme tout à l'heure.

Répondre à Destrio5

12

touille, le 1 nov 2008 à 21:49:39

Je suis sur le portable, j'ai réussi à installer le logiciel, mais je n'arrive pas à télécharger les mises à jour, il refuse...
je lance l'examen complet?

Répondre à touille

13

Destrio5, le 1 nov 2008 à 22:12:07

Oui.

Répondre à Destrio5

14

touille, le 1 nov 2008 à 23:09:35

Voila le rapport

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1306
Windows 5.1.2600 Service Pack 2

01/11/2008 23:03:54
mbam-log-2008-11-01 (23-03-54).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 107764
Temps écoulé: 19 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à touille

15

Destrio5, le 1 nov 2008 à 23:20:40

- Télécharge HijackThis v2.0.2 sur ton Bureau.

- Double-clique sur HJTInstall afin de lancer l'installation.

- Clique sur Install ensuite sur I Accept.

- Clique sur Do a system scan and save a logfile.

- Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.

Répondre à Destrio5

16

touille, le 1 nov 2008 à 23:49:21

Ouf, ça a fonctionné!
Excuse moi pour la lenteur, mais mon fixe est justement en analyse et a trouvé lui aussi un cheval de troie... grrr (Win32:Gator-J, Win32:Gator-K, Win32:Gator-H), alors ça rame... mais ça fonctionne.

Enfin, on verra ça plus tard, je suis de retour sur le portable et voilà le rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:43:58, on 01/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\acer\epm\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\LManager.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Domon\LOCALS~1\Temp\OPiron\StartCheck.exe
G:\OPiron\BizSpiDer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB002" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
End of file - 8025 bytes



bonne lecture...

Répondre à touille

17

Destrio5, le 1 nov 2008 à 23:53:15

"G:\OPiron\BizSpiDer.exe"

---> C'est quoi ?

Répondre à Destrio5

18

touille, le 1 nov 2008 à 23:56:57

Opiron apparait quand je mets ma (screugneugneu) de clé usb et semble être une marque (?) de logiciel antirivus de cette clé ( CIBOX "I LOVE YOU" 2 GO qui se ballade en ce moment entre mes deux ordis...)

Répondre à touille

19

Destrio5, le 2 nov 2008 à 00:03:55

Il t'affiche une erreur quand tu essaies de télécharger ?

Répondre à Destrio5

20

touille, le 2 nov 2008 à 00:08:12

Je ne comprends pas ta question...
qui doit m'afficher une erreur?

quand j'essaie de telecharger quelquechose, la fenetre de telechargement apparait, je clique sur enregistrer, je vois apparaitre 0% de telechargement dans la barre bleue et ça reste à 0% pendant des heures...

Répondre à touille

21

Destrio5, le 2 nov 2008 à 00:11:23

Tu peux naviguer sur Internet ?

Répondre à Destrio5

22

touille, le 2 nov 2008 à 00:13:12

Oui, je suis sur mon portable en ce moment. mais je ne peux rien télécharger... pas un fichier joint, pas un programme...

Répondre à touille

23

Destrio5, le 2 nov 2008 à 00:14:10

As-tu essayé avec Mozilla Firefox ?

http://www.mozilla-europe.org/fr/firefox/

Répondre à Destrio5

24

touille, le 2 nov 2008 à 00:15:19

Non, j'essaie tout de suite

Répondre à touille

25

touille, le 2 nov 2008 à 00:42:22

Ahahaha.... je n'en reviens pas, j'arrive à ouvrir un fichier joint et à télécharger à partir des liens que tu as postés!!!

MERCI ! je me sens toute bête, je le connais en plus ce logiciel, je l'utilise au boulot...

bon, est ce que j'ai toujours un virus dans ce portable penses tu?

Répondre à touille

26

Destrio5, le 2 nov 2008 à 00:44:57

J'ai une idée pour Internet Explorer.

Outils > Options Internet > Supprimer... > Supprime tout

Répondre à Destrio5

27

touille, le 2 nov 2008 à 00:52:36

Et la lumière fut! ça fonctionne aussi sur internet explorer maintenant.
Merci beaucoup!
Et coté Virus, où penses que j'en suis?

PS Je viens de voir l'heure, on peut continuer un autre jour si tu veux ça ne me rédérange pas, c'est toi qui vois

Répondre à touille

28

Destrio5, le 2 nov 2008 à 00:59:24

Côté virus, je pense que c'est OK.

---> Mets à jour Java :
http://www.java.com/fr/download/manual.jsp

---> Je te conseille Antivir comme antivirus.

---> Tiens à jour Windows.

Plus de soucis ?

Répondre à Destrio5

29

touille, le 2 nov 2008 à 01:07:00

Java installé.

Antivir, ce n'est pas un antivirus en anglais?

Répondre à touille

30

Destrio5, le 2 nov 2008 à 01:18:24

Si mais il existe une pré-version française :
http://www.mediafire.com/?sharekey=1ab12433e284b403d2db6fb9a­8902bda

Répondre à Destrio5

31

touille, le 2 nov 2008 à 01:20:23

Ok, je vais essayer. si je l'installe, je dois enlever avast? et les trucs que tu m'as fait installer ?

Répondre à touille

32

Destrio5, le 2 nov 2008 à 01:22:34

Oui, désinstalle Avast, ne jamais avoir deux antivirus en même temps.

Tu peux désinstaller HijackThis.

Répondre à Destrio5

33

touille, le 2 nov 2008 à 01:25:05

Ok, je vais lancer ça, tu penses que je suis tranquille pour cet ordi maintenant ?

Répondre à touille
Collection CommentÇaMarche.net