Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1278 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  [RÉSOLU] Virus... Attaque toutes les secondes

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RÉSOLU] Virus... Attaque toutes les secondes

n°2701567
francois18
Posté le 05-07-2007 à 13:15:39  profilanswer
 

Bonjour à tous,
Après avoir supprimé les virus et les spywares (à l'aide de BitDefender V10.0 pour les virus et Spybot, AD-Aware, Spy-Emergency pour les spywares), j'ai nettoyé le PC en profondeur : Viré les cookies, vidé l'historique et les différents dossiers "Temp".
Donc le PC à retrouvé une nouvelle virginité ! Mais en le réinstallant chez notre client, BitDefender s'est fendu d'une série d'alertes ininterrompus. A chaque seconde une fenêtre  de l'antivirus nous indique une attaque qu'il a bloqué. Même si l'AV fait son travail (semble t'il) pour autant on est en droit de s'interroger sur la virulence de ce genre d'attaque...
Aurais-je oublié des fichiers susceptibles de générer de genre de chose ?
 
Merci à vous


Message édité par francois18 le 09-07-2007 à 11:48:34
mood
Publicité
Posté le 05-07-2007 à 13:15:39  profilanswer
 

n°2701576
Idoine
Posté le 05-07-2007 à 13:36:28  profilanswer
 

La machine est toute seule chez le client, ou en réseau ?

n°2701578
francois18
Posté le 05-07-2007 à 13:40:21  profilanswer
 

toute seule...

n°2701581
ogaby
Posté le 05-07-2007 à 13:44:53  profilanswer
 

Il faudrait des noms de virus ou de spywares pour mieux chercher.  
 
Mais à 1ère vue il y aurait encore des rootkits.

n°2701582
Idoine
Posté le 05-07-2007 à 13:44:57  profilanswer
 

Disque dur externe ? Sauvegarde sur clé USB vérolée ?

n°2701589
francois18
Posté le 05-07-2007 à 13:55:07  profilanswer
 

Il n'y a pas de solutions externes (à ma connaissance).  
 
Voilà un résumé :
I:\Documents and Settings\All Users\Application Data\pcsvc\patchme.exe Infecté: MemScan:Application.Adware.Promulgate
I:\Documents and Settings\All Users\Application Data\pcsvc\patchme.exe Désinfection impossible
I:\Documents and Settings\All Users\Application Data\pcsvc\patchme.exe Déplacé
I:\Documents and Settings\ISABELLE\Mes documents\Mes vidéos\MsgPlus-300.exe Infecté: Trojan.Downloader.Swizzor.AG
I:\Documents and Settings\ISABELLE\Mes documents\Mes vidéos\MsgPlus-300.exe Désinfection impossible
I:\Documents and Settings\ISABELLE\Mes documents\Mes vidéos\MsgPlus-300.exe Déplacé
I:\Program Files\Common Files\Companion Wizard\compwiz.exe Détecté: Adware.Companion.A
I:\Program Files\Common Files\Companion Wizard\compwiz.exe Désinfection impossible
I:\Program Files\Common Files\Companion Wizard\compwiz.exe Déplacé
I:\updaterInstall_109.exe Infecté: Trojan.Downloader.Keenval.V
I:\updaterInstall_109.exe Désinfection impossible
I:\updaterInstall_109.exe Déplacé

n°2701591
Idoine
Posté le 05-07-2007 à 13:57:33  profilanswer
 

Ca sent le rootkit par MSN, ça, genre MessengerSkinner ou équivalent !
Mais je persiste, les éléments perso ont bien été sauvegardés qqpart, as-tu scanné ce qqpart ?


Message édité par Idoine le 05-07-2007 à 13:58:30
n°2701597
francois18
Posté le 05-07-2007 à 14:11:41  profilanswer
 

j'ai scanné la totalité du DD en externe depuis une autre machine... On va récupérer le PC du client demain, j'aurais plus de précisions à t'apporter.

n°2701610
ogaby
Posté le 05-07-2007 à 14:30:35  profilanswer
 

une recherche sur le net et ca dit que compwiz.exe c'est WinAntivirus.
 
Regarde ici: http://www.malekal.com/WinAntivirus2006.php

n°2701615
francois18
Posté le 05-07-2007 à 14:35:21  profilanswer
 

Je connais bien cette m.... qu'est WinAntirus je t'assure qu'il n'est plus sur la machine. Je te rejoins sur l'idée du rootkit "Messenger" car l'origine du pb semble venir de là. Je n'ai pas prêté attention à la version qui est installé.

mood
Publicité
Posté le 05-07-2007 à 14:35:21  profilanswer
 

n°2701622
ogaby
Posté le 05-07-2007 à 14:40:37  profilanswer
 

Tu peux utiliser navilog1 ou ashampoo anti-spware (l'anti-rootkit est inclu).

n°2702734
francois18
Posté le 09-07-2007 à 10:59:31  profilanswer
 

Petit point sur la situation :
J'ai demandé à la cliente de surfer normalement sans que Messenger ne soit lancé. Résultat : plus d'attaques. Ogaby, tu as vu juste. Par ailleurs, je lui ai demandé de récupérer Ashampoo et de faire un scan. Depuis, je n'ai pas de nouvelles... donc bonnes nouvelles !
Merci à toi
 
PS : J'ai eu le fin mot de l'histoire...
Il s'agissait en fait d'un Trojan connu sous le nom de FotoMoto ( http://www.bitdefender.fr/VIRUS-10 [...] oto.A.html ). Il a pour fonction de modifier les paramètres proxy et de se loguer sur un serveur distant.
Finalement peu de solutions classiques sont efficaces (Bitdefender, AD-Aware, Spybot et AShampoo). En revanche, il existe cette option qui supprime définitivement cette bestiole, soluce que l'on a trouvé ici :
http://www.sur-la-toile.com/viewTo [...] fotom.html
 


Message édité par francois18 le 12-07-2007 à 10:20:51

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  [RÉSOLU] Virus... Attaque toutes les secondes

 

Sujets relatifs
Pourquoi bleu et pas noir ce nom de répertoire? [Résolu]Information sur avast des virus !
[Résolu] Pb Jeu et Directx avec VistaVirus qui veu pas partir
[resolu]pc lent au demarrageVirus msn : winsfr !!
[résolu] Problème avec Outlook 2007Des fenêtres s'ouvrent sans qu'on m'ai demandé mon avis(Virus?Spy?)
[Résolu] [Vista] Problème affichage partition XP sous VISTAIP ver virus servers LOW "pare-feu"
Plus de sujets relatifs à : [RÉSOLU] Virus... Attaque toutes les secondes


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR