Objets cachés Avira + RiskWare.Tool.CK

Résolu/Fermé
haushinkaaa - 12 juin 2012 à 10:56
 haushinkaaa - 20 juin 2012 à 21:11
Bonjour,

Depuis quelques jours mon ordinateur est très lent.

J'ai passé CCleaner, GlaryUtilities et fait une défragmentation. Rien ne change.

En revanche Avira détecte des objets cachés, mais pour les enlever il faut le CD d'Avira que je n'ai pas évidemment.

Il détecte parfois deux programmes indésirables qu'il dit bloquer.
- EXP/CVE-2011-3402
- TR/Crypt.ZPACK.Gen2

Quand je lance une analyse antivirus il ne les détecte pas, mais cela fait plusieurs fois qu'il les détecte comme ça au milieu de n'importe quelle activité.

De plus, Malwarebytes détecte deux RiskWare.Tool.CK et il ne les supprime pas malgré mes nombreuses tentatives.

Que dois-je faire ?

Merci par avance pour votre aide !


A voir également:

28 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 juin 2012 à 14:49
Salut,

Le rapport d'Avira est propre.

Tu vas faire ce grand ménage :

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/06/2012 à 12:20
Salut,
1/
Poste stp les derniers rapports d'Avira et mbam

2/
* Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
haushinkaaa
12 juin 2012 à 14:06
Bonjour,

Voici les rapports
d'Avira : http://cjoint.com/?BFmoezCRTHM
de mbam : http://cjoint.com/?BFmogA11Bps
de ZHPDiag : http://cjoint.com/?BFmoclJz0jk

et merci !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juin 2012 à 14:19
Re,
Tu as Trojan Keygen et des adwares..
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

3/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
haushinkaaa
12 juin 2012 à 15:10
Rien que ça !

voici les rapports :
de adwcleaner : http://cjoint.com/?BFmpjCuuu8c
de roguekiller : http://cjoint.com/?BFmpiyRfIby
de usbfix : http://cjoint.com/?BFmpj3KsK6o
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juin 2012 à 16:28
1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
2/
Lance ZHPDiag depuis le bureau et prépare un nouveau rapport ZHPDiag

@+
0
haushinkaaa
12 juin 2012 à 17:48
Alors,

le rapport de usbfix : http://cjoint.com/?BFmrWOd7ljk
le rapport de zhpdiag : http://cjoint.com/?BFmrWp9GUBL
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juin 2012 à 20:01
Re,
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

0
haushinkaaa
12 juin 2012 à 20:35
et voici : http://cjoint.com/?BFmuIRHMQ0h
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/06/2012 à 21:44
Re,
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=

-----------------------------------------------------------------------------------

Toujours avec toutes les protections désactivées, fais ceci :

* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________

KillAll::

File::
c:\windows\KMSEmulator.exe
c:\windows\AutoKMS.exe
c:\windows\Tasks\AutoKMS.job
c:\windows\Tasks\AutoKMSDaily.job

ATJob::


__________________________________________________

* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
haushinkaaa
12 juin 2012 à 22:01
D'accord, dois-je désactiver antivirus et parefeu pendant que combofix fait son analyse ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juin 2012 à 22:34
Oui, bien sure comme il est déjà indiqué! :-)
0
haushinkaaa
12 juin 2012 à 23:30
le nouveau rapport de combofix : http://cjoint.com/?BFmxD1LrEdl

Au passage mon ordinateur marche déjà beaucoup mieux ! :) MERCI !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juin 2012 à 13:52
Salut,
On a avancé alors ! :-)
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0
haushinkaaa
13 juin 2012 à 16:49
Voici le rapport !
http://cjoint.com/?BFnqW7UXmKt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juin 2012 à 19:53
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O43 - CFD: 18/03/2012 - 21:53:49 - [0] ----D C:\Users\PAULINE\AppData\Local\{44C48078-7982-4398-8449-0AE9AF1AAF8B}
O43 - CFD: 23/05/2012 - 15:04:35 - [0] ----D C:\Users\PAULINE\AppData\Local\{5733DBEF-E4D8-424C-8C85-A160695A020D}
O43 - CFD: 23/05/2012 - 14:54:35 - [0] ----D C:\Users\PAULINE\AppData\Local\{ADA09BC4-FCAE-495B-B176-DC7860C10E28}
O43 - CFD: 23/03/2012 - 19:00:58 - [0] ----D C:\Users\PAULINE\AppData\Local\{BE023164-EC86-472B-9C7E-F4E97B52FC5E}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] => Toolbar.Conduit
C:\Users\PAULINE\AppData\LocalLow\Protection_ZoneAlarm => Toolbar.Conduit

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Lance mbam puis Avira et poste les rapports stp

@+

0
haushinkaaa
13 juin 2012 à 21:07
Ca a pris 2 secondes, normal ?

http://cjoint.com/?BFnvhEFR5Ac
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juin 2012 à 21:48
Oui, c'est normal c'est un petit script! :-)
Il reste rapport mbam et Avira
0
haushinkaaa
14 juin 2012 à 14:27
mbam : http://cjoint.com/?BFooAvUUUd0
avira : http://cjoint.com/?BFooAUTKf3o

J'ai galéré ! Avira a bloqué un nouveau virus TR/Crypt.XPACK.Gen
0
haushinkaaa
14 juin 2012 à 20:09
Ok mais ça veut dire que c'est fini ?

Parce que je ne sais pas ce que disent les rapports mais mbam a encore détecté un truc au dernier scan, avira a trouvé des objets cachés aussi et mon ordi marche mieux mais est loin de fonctionner aussi bien qu'avant. J'ai du le redémarrer trois fois là :/
Et j'ai pas mal galéré à faire les scans, j'ai du recommencer un paquet de fois.

Sinon j'utilise déjà CCleaner, Update Checker, Defraggler, j'utilise googlechrome avec WOT et Adblock plus aussi.

Je me plonge dans la lecture des petits liens en attendant ta réponse :)
0
haushinkaaa
14 juin 2012 à 20:12
Et je sais que le peer-to-peer c'est mal, je l'utilise très rarement.

C'est lors d'un week-end où j'ai eu à recevoir plusieurs clés usb étrangères sur mon ordinateur (l'une devait avoir des virus) que mon ordinateur est tombé malade, et quand j'ai du installer des drivers pour des imprimantes scanners que ça a commencé à buger.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 juin 2012 à 22:16
Re,
Pour encore vérifier :
1/
prépare un nouveau rapport ZHPDiag

2/
Poste les derniers rapports d'Avira et de mbam
0
haushinkaaa
14 juin 2012 à 22:48
je refais des scan d'avira et de mbam ?

voici le rapport de zhpdiag : http://cjoint.com/?BFowV5J0i94
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 juin 2012 à 14:55
Salut,

Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total

* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :

C:\Windows\System32\CNMLM93.DLL


* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
0
haushinkaaa
15 juin 2012 à 23:15
Salut, désolée, journée un peu chargée... Merci beaucoup de ta patience et de ton aide en tout cas ! :)

Par contre je ne trouve pas le fichier CNMLM93.DLL... :/
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 juin 2012 à 23:22
Salut,
Télécharge Dr Web CureIt sur ton Bureau :
? redemarre en mode sans échec
?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite héberge le rapport sur : http://pjjoint.malekal.com/
?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Tu trouves ici: un tutoriel explicatif
0
haushinkaaa
16 juin 2012 à 19:01
Voici le rapport : http://pjjoint.malekal.com/files.php?id=20120616_v11p6e10v13v5

De ce que j'ai compris c'est USBfix le problème maintenant. Quand je l'ai installé Avira n'était pas très content
0