Virus indecteté ni par avast ni par malwarbytes

Bonjour,

J’ai depuis 3 jours un probléme et certainement un virus sur mon PC mais indetectés aprés scan de AVAST et MALWARBYTES:
Ses “symptomes” sont les suivants :

  • ralentissement trés importants sur certains sites , pas tous ( ex facebook)
  • ouverture de fenetres intempestives en anglais soit disant d’internet explorer signalant des virus et me demandant de télécharger des trucs ouvrant des “sites de cul” ou commerçants
  • "destruction " de mon premier anti-virus viruscan
  • impossibilité de mettre à jour malwarebytes ou de me connecter sur des sites antivirus
  • Avast me prévient souvent du blocage de différents cheval de troie

    Si vous avez quelques idées à me proposer je vous remercie à l’avance

Salut,

essaie d’abord de nettoyer ton ordi en démarrant en mode sans échec,
réseau débranché.

scan complet avec malewarebytes
et scan complet avec AVAST (active l’option de scan la plus complète en incluant les fichiers de type archives)
de toutes les partitions.

Merci je vais essayer et je vous tiens au courant

Si tu as un autre ordi sur internet,
tu peux essayer de mettre à jour Malwarebytes avec cette méthode
www.donnemoilinfo.com…

de même pour Avast, télécharge la mise à jour
www.avast.com…

tu pourras, je l’espère, les installer hors réseau

Je n’ai pas réussi à demarrer en mode sans echec ( me rappelle plus quelle touche activer …)
Mai j’ai relancée avast en mode détaillé . il a trouvé un virus de type JS FAKE .
Je l’ai mis en quarantaine , ai rebooté le PC et toujourS impossible de me connecter sur des sites anti virus !
Je reéssaye ce soir de lancer le mode sans echec …
à plus tard et merci des conseils

F8 juste après les pages de bios

Bonjour!

J’ai redemarré sans echec, relancé malwarebyte, qui n’a rien trouvé
En fait je crois que je suis infecté par Smartbizsearch.com qui me redirige sur n’importe quoi en site marchand surtout quand je cherche des infos sur les virus et mon poste de travail relié à un serveur me refuse l’accées à pas mal de site ( surtout si je mentionne smartbizsearch.com) donc je n’arrive pas à savoir comment éliminer cette saloperie.
d’autre idées? Merci

As-tu essayé ça

www.scanforfree.com…

Merci, j’essaye ce soir
à+

Essaie plutôt Microsoft Security Essentials

Salut,

  1. télécharges --> Malwarebytes’ (mbam)

==>http://www.malwarebytes.org/mbam/program/mbam-setup.exe

installes + mise a jour

Lances–> Malwarebytes (MBAM)
==> Puis vas dans l’onglet “Recherche”, coche “Exécuter un examen complet” puis “Rechercher”
==> Sélectionnes tes disques durs" puis clique sur “Lancer l’examen”
==> A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
==> Suppression des éléments détectés --> cliques sur Supprimer la sélection==>Important à faire
=> S’il t’ es demandé de redémarrer, clique sur "oui "

aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

puis

2)Télécharge FindyKill

==>http://pagesperso-orange.fr/NosTools/Chiquitine29/FindyKill.exe

Fais un clic droit sur le lien, enregistrer sous …sur le bureau

==>FindyKill de Chiquitine29

Dézippe le sur le bureau

Entre dans le dossier FindyKill

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc…)

lance “FindyKill” : au menu principal choisis l’option " F " pour français et tape sur [entrée] .

Au second menu choisis l’option 2 (suppression) et tape sur [entrée]

Le pc va redémarrer automatiquement …

le programme va travailler , ne touche à rien … , ton bureau ne sera pas accessible c est normal !

–> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

==> Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet “Fichier” , “Nouvelle tâche” , tape explorer.exe et valide

puis

  1. télécharge ToolBarSD >> eric.71.mespages.googlepages.com…
    execute et Tape F puis entrée et 1 puis entrée et colle le rapport.

Puis

4)Télécharge Winsockxpfix

sur ton bureau sans l executer au cas tu en aurai besoin après

==>http://files.snapfiles.com/localdl936/WinsockxpFix.exe

ensuite

Désactives ton antivirus et antispyware

5)Télécharge Combofix

==>http://download.bleepingcomputer.com/sUBs/ComboFix.exe

==>sur ton Bureau ==> et pas ailleurs et renomme le avant qu’il vienne sur ton bureau.
pour ce faire fait un clic droit sur Combofix.exe ,choisis “enregistrer la cible du lien sous…” et renomme le en==>ours27.com
==> et pour l’emplacement choisis ton bureau et cliques sur “enregistrer”
Fermez toutes les fenêtres ouvertes
Double clique==> kodorduhl.com ==>(Fichier renommé)
Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.
Lorsque le scan sera terminé, un rapport apparaîtra. Copie/colle ce rapport ici même.
==>Le rapport se trouve également ici : C:\Combofix.txt
==> tu ne devras pas cliquer dans la fenêtre de Combofix pendant l’analyse ; ceci provoquerait le blocage du programme.

Réactives ton antivirus et antispyware

vista, tu dois donc aussi réactiver l’UAC
PS
si ta connexion internet n’est plus active après le redémarrage

Windows XP ==>Fais un double clic sur le fichier de WinsockXPFix
clique sur “Fix”

au cas faudra faire une réparation manuelle image ci dessous

6)Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

pagesperso-orange.fr…

Déconnecte-toi et ferme toutes applications en cours

Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l’option B.

Choisis A

Puis choisis L (lancer le nettoyage) , le programme va travailler.

Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report.log)

Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet “Fichier”, “Nouvelle tâche”, tape explorer.exe et valide)

7)télécharge GenProc sur ton bureau

==> www.alt-shift-return.org…

dézippe le dossier, double-clique sur GenProc.bat

réponds " oui" à la fenêtre qui apparait

poste le contenu du rapport qui s’ouvre

puis

8)télécharges et installes
Ccleaner

==>http://www.ccleaner.com/download/builds/downloading-slim

Une fois sur le bureau, clic sur l’install de CCleaner.
-> Mais avant de cliquer sur le bouton “installer”, décoche toutes les “options supplémentaires”.(install de la barre yahoo,etc…)

–>Ensuite, clique sur “Options”, “Avancé” et décoche la case
–>“Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures”.
–>Clique sur l’onglet Nettoyeur puis sur “Lancer le Nettoyage”.
–> Ensuite clique sur l’icone Registre, à droite, clique sur “Chercher des erreurs” puis sur “Réparer les erreurs sélectionnées”.

Accepte la sauvegarde, de la BDR (base de registre )qu’il propose .
Je te conseille de le repasser au moins deux fois,(ou + jusqu’à qu’il ne trouve plus d’erreurs.)

Redémarres ton PC
Tu me confirmes tout ça.
Désinstalle Avast et Installe Microsoft Sécurity Essentials
Bonne chance et Bonne journée !!

bonjour,

oups… sacré programme, je vais essayer de m’y atteler ce week end
Pour l’instant, c’est toujours la galére, redirection vers n’ilmporte quoi de façon aléatoire
j’ai téléchargé paretologic à partir de scanforfree, il scanne le disque, detecte des pb mais pour l’élimination, faut payer !
idem pour free registy scan
je vous tient au courant de la suite
a+

Ne paye jamais pour supprimer des virus !!

voila 1iere,2iéme et 3 iéme étapes effectuée
1/ Malwarebytes ne detecte rien mais je ne peux plus le mettre à jour
2/ Findykill rapport:

############################## | FindyKill V5.037 |

User : COCO (Administrateurs) # PCCOCO

Update on 18/02/2010 by El Desaparecido

Start at: 12:47:19 | 07/03/2010

Website : pagesperso-orange.fr…

Contact : FindyKill.Contact@gmail.com

Intel® Celeron® CPU 2.60GHz

Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2

Internet Explorer 6.0.2900.2180

Windows Firewall Status : Enabled

AV : avast! Antivirus 5.0.83886498 [ Enabled | (!) Outdated ]

A:\ # Lecteur de disquettes 3 ½ pouces

C:\ # Disque fixe local # 37,27 Go (13,98 Go free) [c] # NTFS

E:\ # Disque CD-ROM

F:\ # Disque amovible # 7,52 Go (5,37 Go free) # FAT32

G:\ # Disque fixe local # 244,14 Go (215,04 Go free) [Nouveau nom] # NTFS

H:\ # Disque fixe local # 53,94 Go (53,79 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast5\setup\avast.setup
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ati2sgag.exe
C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\sYSteM32\SvchOst.eXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\webserver\webserver.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

################## | C: |

################## | C:\WINDOWS |

################## | C:\WINDOWS\Prefetch |

Supprimé ! C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf

################## | C:\WINDOWS\system32 |

################## | C:\WINDOWS\system32\drivers |

################## | C:\Documents and Settings\COCO\Application Data |

################## | MD5 … |

################## | CRC32 … |

################## | Temporary Internet Files |

################## | Registre |

################## | Etat |

Mode sans echec : OK

Affichage des fichiers cachés : OK

Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )

Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )

SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )

wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )

wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Fichiers corrompus # Réinstallation requise |

… OK !
3/ toobar rapport :

-----------\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel® Celeron® CPU 2.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : COCO ( Administrator )
BOOT : Normal boot
Antivirus : avast! Antivirus 5.0.83886498 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:13 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:7696 Mo (Free:5 Go)
G:\ (Local Disk) - NTFS - Total:244 Go (Free:215 Go)
H:\ (Local Disk) - NTFS - Total:53 Go (Free:53 Go)

“C:\ToolBar SD” ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 07/03/2010|13:48 )

-----------\ Recherche de Fichiers / Dossiers …

C:\WINDOWS\Fonts\acrsec.fon
C:\DOCUME~1\COCO\LOCALS~1\Temp\ICD1.tmp
C:\DOCUME~1\COCO\LOCALS~1\Temp\mcs229.tmp

-----------\ Extensions

(COCO) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

-----------\ […\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
“Local Page”=“C:\WINDOWS\system32\blank.htm”
“Search Page”=“http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
“Search Bar”=“http://www.wanadoo.fr/go/page_recherche/
“First Home Page”=“http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
“Default_Page_URL”=“http://www.yakumo.com
“Default_Search_URL”=“http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
“Start Page”=“http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
“Search Bar”=“http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html

Bon voila, tout celac’est presque du chinois pour moi…
Pour l’instant pas d’amélioration, je ne peut plus me servir du moteur de recherche google ( tjs redirection) , heureusement ça marche par l’adresse et parfois j’ai l’UC qui turbine à 100 %

Je contine la procédure de poisson9
a+

D’accord
Bonne chance et bonne soirée

bonjour,

Merci pour ces informations intéressantes.

Salut pitch02,t’as le même problème ??

bonjour
tu peux aussi essayer Rogueremover

www.clubic.com…

Rogue Remover c’est commme Malwarebytes’anti-malware

C’est comme…, mais ça n’est pas MBAM.
Avast est comme Antivir. Mais l’un trouve des trucs que l’autre ne trouve pas. Et réciproquement…