Pc infecté

Résolu/Fermé
hpmini Messages postés 93 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 29 novembre 2012 - 11 janv. 2010 à 23:13
hpmini Messages postés 93 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 29 novembre 2012 - 12 janv. 2010 à 14:07
Bonjour,
apres une guerre avec mon pc a cause de la verion gratuit d´avast qui je ne peut plus le desinstaller de mon ordinateur. je me trouve maintenant devant une autre problemes:
j´ai toujours le message que mon pc est infecté par 42 virus et que je dois installer PERSONAL SECURITY qui me montre que j´ai des virus comme SPYWARE.IEMONSTER.D ausi SPYWARE IMMONITOR aussi INFOSTEALER.BANKER.E et d´autre 42
maintenant je n´ai rien sur le bureau, abolument rien donc je dois quoi faire sachant que meme avec le telechargement d´avira antivirus j´ai toujours avast que bouge meme pas de mon pc
A voir également:

50 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
12 janv. 2010 à 11:00
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\ogg.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK
0
hpmini Messages postés 93 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 29 novembre 2012
12 janv. 2010 à 12:56
voila le rapport:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.48 2010.01.12 -
AhnLab-V3 5.0.0.2 2010.01.12 -
AntiVir 7.9.1.134 2010.01.12 -
Antiy-AVL 2.0.3.7 2010.01.12 -
Authentium 5.2.0.5 2010.01.12 -
Avast 4.8.1351.0 2010.01.11 -
AVG 9.0.0.725 2010.01.12 -
BitDefender 7.2 2010.01.12 -
CAT-QuickHeal 10.00 2010.01.12 -
ClamAV 0.94.1 2010.01.12 -
Comodo 3555 2010.01.12 -
DrWeb 5.0.1.12222 2010.01.12 -
eSafe 7.0.17.0 2010.01.11 -
eTrust-Vet 35.2.7232 2010.01.12 -
F-Prot 4.5.1.85 2010.01.12 -
F-Secure 9.0.15370.0 2010.01.12 -
Fortinet 4.0.14.0 2010.01.12 -
GData 19 2010.01.12 -
Ikarus T3.1.1.80.0 2010.01.12 -
Jiangmin 13.0.900 2010.01.12 -
K7AntiVirus 7.10.944 2010.01.11 -
Kaspersky 7.0.0.125 2010.01.12 -
McAfee 5858 2010.01.11 -
McAfee+Artemis 5858 2010.01.11 -
McAfee-GW-Edition 6.8.5 2010.01.12 -
Microsoft 1.5302 2010.01.12 -
NOD32 4763 2010.01.12 -
Norman 6.04.03 2010.01.12 -
nProtect 2009.1.8.0 2010.01.12 -
Panda 10.0.2.2 2010.01.11 -
PCTools 7.0.3.5 2010.01.12 -
Prevx 3.0 2010.01.12 -
Rising 22.30.01.03 2010.01.12 -
Sophos 4.49.0 2010.01.12 -
Sunbelt 3.2.1858.2 2010.01.12 -
Symantec 20091.2.0.41 2010.01.12 -
TheHacker 6.5.0.3.147 2010.01.12 -
TrendMicro 9.120.0.1004 2010.01.12 -
VBA32 3.12.12.1 2010.01.12 -
ViRobot 2010.1.12.2132 2010.01.12 -
VirusBuster 5.0.21.0 2010.01.11 -
Information additionnelle
File size: 12800 bytes
MD5...: e22f73c7ef3908506e8df8b9fd590c2b
SHA1..: 463aadf8f8cb0ae105e93cdccadfcaa3aac098ea
SHA256: c6d34cf1f486b0ba20a1f3004096dfe261e482da8ff272627b9fe10f827b1623
ssdeep: 192:3CesH8StGoCk+YynwLrVWHpHtz6ZQFTKWo2fXBra6iZD3wDNhXh2o:3Ce6Rt
GDkRyaVWJNANWbrAhwxhRP

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x298e
timedatestamp.....: 0x40ec4b08 (Wed Jul 07 19:12:08 2004)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1b91 0x1c00 6.37 e699764c04fde877fae95b0edc8b425e
.rdata 0x3000 0x86d 0xa00 4.41 2c7abd18c5ab3aabf90458480e31b046
.data 0x4000 0x4d4 0x600 6.33 5c53a2dcddbc0db375c60568e1efdb98
.reloc 0x5000 0xd6 0x200 2.58 ab9b964bddfc47efc254c620cecf7093

( 2 imports )
> MSVCR70.dll: malloc, realloc, memchr, _initterm, free, __dllonexit, _onexit, _except_handler3, _adjust_fdiv, memmove
> KERNEL32.dll: DisableThreadLibraryCalls

( 64 exports )
ogg_packet_clear, ogg_page_bos, ogg_page_checksum_set, ogg_page_continued, ogg_page_eos, ogg_page_granulepos, ogg_page_packets, ogg_page_pageno, ogg_page_serialno, ogg_page_version, ogg_stream_clear, ogg_stream_destroy, ogg_stream_eos, ogg_stream_flush, ogg_stream_init, ogg_stream_packetin, ogg_stream_packetout, ogg_stream_packetpeek, ogg_stream_pagein, ogg_stream_pageout, ogg_stream_reset, ogg_stream_reset_serialno, ogg_sync_buffer, ogg_sync_clear, ogg_sync_destroy, ogg_sync_init, ogg_sync_pageout, ogg_sync_pageseek, ogg_sync_reset, ogg_sync_wrote, oggpackB_adv, oggpackB_adv1, oggpackB_bits, oggpackB_bytes, oggpackB_get_buffer, oggpackB_look, oggpackB_look1, oggpackB_read, oggpackB_read1, oggpackB_readinit, oggpackB_reset, oggpackB_write, oggpackB_writealign, oggpackB_writeclear, oggpackB_writecopy, oggpackB_writeinit, oggpackB_writetrunc, oggpack_adv, oggpack_adv1, oggpack_bits, oggpack_bytes, oggpack_get_buffer, oggpack_look, oggpack_look1, oggpack_read, oggpack_read1, oggpack_readinit, oggpack_reset, oggpack_write, oggpack_writealign, oggpack_writeclear, oggpack_writecopy, oggpack_writeinit, oggpack_writetrunc

RDS...: NSRL Reference Data Set
-
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

pdfid.: -
trid..: Win32 Dynamic Link Library (generic) (65.4%)
Generic Win/DOS Executable (17.2%)
DOS Executable Generic (17.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
12 janv. 2010 à 13:05
as tu réussi à supprimer avast ?
0
hpmini Messages postés 93 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 29 novembre 2012
12 janv. 2010 à 13:06
oui enfin a cause de toi super
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
12 janv. 2010 à 13:19
alors on ne formates plus...

1)
Cherches et cliques sur C:\Program Files\trend micro\u?ivatel.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

O4 - Global Startup: Bluetooth.lnk = ?
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


........................

2)
Mettre à jour internet explorer
https://support.microsoft.com/fr-fr/allproducts

................

3)

IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

........................

4)

Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


Tu peux supprimer ToolCleaner ensuite

0
hpmini Messages postés 93 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 29 novembre 2012
12 janv. 2010 à 13:40
je fais toute les etapes et voila le rapport:

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\uživatel\Plocha\logiciel\Ad-R.exe: trouvé !
C:\Documents and Settings\uživatel\Plocha\logiciel\UsbFix.exe: trouvé !
C:\Documents and Settings\uživatel\Plocha\logiciel\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\uživatel\Plocha\logiciel\Ad-R.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\uživatel\Plocha\logiciel\UsbFix.exe: supprimé !
C:\Documents and Settings\uživatel\Plocha\logiciel\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
12 janv. 2010 à 13:41
si tout est ok pour toi



tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/


Bonne continuation et surtout , prudence et bon surf :)
0
hpmini Messages postés 93 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 29 novembre 2012
12 janv. 2010 à 13:44
franchement meme le son du pc est plus calm maintenant c super.
autre question svp: j´ai maintenant l´antivirus avira telechargé gratuitement sur net, est ce que ce uffisant?
a propos les fichier comme tcleaner et ad-report enregistré su mon pc et ce que je dois supprimer ou non?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
12 janv. 2010 à 13:48
(sourire)

oui pour supprimer les rapports

antivir est bien

pour le configuer
https://kerio.probb.fr/t3106-tuto-antivir-antivirus-version-franaise

MBAM tu le gardes et t'en fais un coup de temps en temps en le mettant à jour



Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/...
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
0
hpmini Messages postés 93 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 29 novembre 2012
12 janv. 2010 à 14:07
je garde maintenant avira comme antivirus et j´ai installé Sunbelt Personal Firewall.
0