[Resolu] Ouverture d'une fenêtre Form 1 au démarrage de Vista
Forum Sécurité - Virus : [Resolu] Ouverture d'une fenêtre Form 1 au démarrage de Vista
Bonjour à tous !
Voila, je vous explique mon problème, qui n'en est pas vraiment un dans l'utilisation de mon PC mais me fait craindre d'être infecté par un virus.
A chaque démarrage de mon PC (ou du moins 9 fois sur 10), j'ai une application qui se lance dans la barre des tâches, nommée "Form 1".
Cette fenêtre est aisément coupée (à vrai dire, elle "Ne réponds pas" ), et ne se manifeste plus par la suite. Cependant elle n'a simplement rien à faire au démarrage, puisque je ne lui ai rien demandé.
Le programme n'apparaissant pas dans les tâches à exécuter au démarrage, j'ai cherché d'où pouvait venir ce processus. Il s'est avéré qu'il s'agit d'un certain "alg.exe", qui se trouve dans le dossier System32 de Windows Vista.
J'ai donc lancé un scan complet d'Antivir (sans succès), suivi d'un scan de Spybot (sans succès également, mis à part quelques backdoor que j'ai bien été content d'éliminer), et enfin un scan de Malwarebytes... Sans succès également.
J'en appelle donc à votre patience pour me guider pas à pas dans l'élimination de ce virus probable.
Merci d'avance
Arthem
Message édité par Arthem le 24-08-2009 à 14:07:19
Bonjour,
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Bonjour et merci pour ton aide, voici les deux rapports demandés:
Log.txt:
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Et info.txt
| Citation : info.txt logfile of random's system information tool 1.06 2009-08-22 10:25:50
|
- Désinstalle DAEMON Tools Toolbar.
- Télécharge OTM (OldTimer) sur ton Bureau.
- Clique droit sur OTM.exe et choisis Exécuter en tant qu'administrateur.
- Copie (Ctrl+C) le texte suivant ci-dessous :
:processes :reg :files :commands |
- Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
Message édité par Destrio5 le 22-08-2009 à 15:46:37
- La désinstallation de Daemon Tools Toolbar n'a pû être effectuée. En effet, si elle apparaissait encore dans Programmes et Fonctionnalités, il semblerait qu'elle n'était plus dans le disque dur et l'option a été supprimée de "Programmes et Fonctionnalités"
- Un reboot a été effectué automatiquement après le lancement d'OTM. Voici le rapport:
| Citation : All processes killed
|
EDIT
Mes excuses, j'avais oublié de le lancer en tant qu'administrateur, je l'ai donc relancé une seconde fois. Revoici le rapport:
| Citation : All processes killed
|
Message édité par Arthem le 22-08-2009 à 16:44:30
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Malwarebytes était déja installé et mis à jour, j'ai cependant relancé un scan. Il m'a demandé un reboot qui a bien sûr été effectué. Voici le dernier rapport en date:
| Citation : Malwarebytes' Anti-Malware 1.40
|
Cependant, un deuxieme examen juste après le reboot me remets les trois mêmes fichiers infectés
Message édité par Arthem le 22-08-2009 à 17:09:42
Ok, remets Malwarebytes' Anti-Malware à jour puis refais un scan.
Je précise tout de même que je l'avais bien mis à jour hier comme demandé. J'ai réeffectué une mise à jour et un scan. A nouveau il me demande de rebooter pour supprimer les trois fichiers
Même résultat cependant, les fichiers sont annoncés comme "supprimés au reboot", mais se font détecter à nouveau après un rescan manuel une fois le PC relancé.
| Citation : Malwarebytes' Anti-Malware 1.40
|
Message édité par Arthem le 23-08-2009 à 12:21:27
Double post, mes excuses, mais je préfère faire ainsi pour bien séparer les étapes.
L'examen de ce soir n'a plus détecté d'infection... Besoin du rapport ?
- Refais un scan RSIT et poste le rapport log.
Log.txt:
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Voici
Plus de souci ?
Aucun en effet :
Merci beaucoup pour ton aide, j'édite le titre pour marquer Résolu
1/
- Désinstalle HijackThis.
- Télécharge ToolsCleaner2 sur ton Bureau.
- Clique droit sur ToolsCleaner2.exe et choisis Exécuter en tant qu'administrateur.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
- Télécharge et installe CCleaner Slim.
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.
3/
- Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Pour supprimer les popups d'AntiVir : Lien
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
--> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
- Clique, dans ton premier message, sur le bouton Editer
.
- Ajoute la mention [Résolu] devant le titre.
- Clique ensuite sur Valider votre message.
Sois plus vigilant(e) sur Internet
Il y a 1004 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
