Se connecter avec
S'enregistrer | Connectez-vous

Je pense que je suis infecté !!

Dernière réponse : dans Le monde de Windows
Lassé par la pub ? Créez un compte

Bonsoir,

J'ai Avira Antivir que je viens de désactiver car depuis 2 jours, il passe son temps à me dire que il a bloqué l'autorun..

Mon navigateur est bien Firefox avec Ad-Block intégré.

Je voudrais apporter une précision car mon cousin est venu sur mon pc, et a voulu télécharger quelques cracks pour je sais pas trop quoi, il m'a dit qu'il a tout supprimé étant donné que ça marchait pas. Donc a mon avis ça vient de là...

Je viens de contrôlé les rapport d'Avira et a ma grande surprise, il avait détecté plusieurs virus :
Contient le cheval de Troie TR/Agent.1122356
Contient le cheval de Troie TR/Spy.ZBot.dmp
Contient le cheval de Troie TR/Drop.Eagle.huj
Contient le modèle de détection du ver WORM/Koobface.ngy
Contient le cheval de Troie TR/Dldr.Exchanger.baw
Contient le cheval de Troie TR/Agent.1122356

Donc mon cousin à fait plusieurs analyses et c'est ces virus qui ont été découvert.

Je vous poste dans mon prochain poste les rapports manquants

Re,

Alors, Ad-Remover à rien trouvé
Avira vient de me détecter 5 GEN/PwdZIP
Spybot :

--- Report generated: 2010-10-19 22:27 ---

Win32.Cherche.us: [SBI $E9004A0C] Réglages (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1012821903-584806126-1356282858-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}

Win32.Banker.fgv: [SBI $ECF63A22] Exécutable (Fichier, nothing done)
C:\Windows\System32\404Fix.exe
Properties.size=82432
Properties.md5=61FD593673225697D091DE2DDD2E9E47
Properties.filedate=1219054743
Properties.filedatetext=2008-08-18 12:19:03

Win32.Banker.fgv: [SBI $97D67C3B] Exécutable (Fichier, nothing done)
C:\Windows\System32\Agent.OMZ.Fix.exe
Properties.size=78336
Properties.md5=C02562A732F0223082D4CCFC7D4F23DF
Properties.filedate=1229039863
Properties.filedatetext=2008-12-12 01:57:43

Win32.Banker.fgv: [SBI $97D67C3B] Exécutable (Fichier, nothing done)
C:\Windows\System32\o4Patch.exe
Properties.size=80384
Properties.md5=CEBEF7E3612A75D15C73E8CA71D012AE
Properties.filedate=1221907523
Properties.filedatetext=2008-09-20 12:45:23

Win32.Banker.fgv: [SBI $97D67C3B] Exécutable (Fichier, nothing done)
C:\Windows\System32\IEDFix.exe
Properties.size=82944
Properties.md5=799A9EA3FFB220780AE3D3C11B08D067
Properties.filedate=1211139635
Properties.filedatetext=2008-05-18 21:40:35

Win32.Banker.fgv: [SBI $97D67C3B] Exécutable (Fichier, nothing done)
C:\Windows\System32\IEDFix.C.exe
Properties.size=82944
Properties.md5=9769AB38CB77C9914C25B8141A2A3FBE
Properties.filedate=1227977901
Properties.filedatetext=2008-11-29 18:58:21

Win32.Banker.fgv: [SBI $97D67C3B] Exécutable (Fichier, nothing done)
C:\Windows\System32\VACFix.exe
Properties.size=87552
Properties.md5=81BC780E5FD520838C6A417840127635
Properties.filedate=1222869100
Properties.filedatetext=2008-10-01 15:51:40

MediaPlex: Cookie traceur (Internet Explorer: Ricooo) (Cookie, fixed)


MediaPlex: Cookie traceur (Internet Explorer: Ricooo) (Cookie, fixed)



--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2010-10-19 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2010-06-29 Includes\Adware.sbi (*)
2010-10-12 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2010-09-22 Includes\Dialer.sbi (*)
2010-10-12 Includes\DialerC.sbi (*)
2010-01-25 Includes\HeavyDuty.sbi (*)
2009-05-26 Includes\Hijackers.sbi (*)
2010-10-12 Includes\HijackersC.sbi (*)
2010-06-02 Includes\iPhone.sbi (*)
2010-08-02 Includes\Keyloggers.sbi (*)
2010-10-12 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2010-09-13 Includes\Malware.sbi (*)
2010-10-12 Includes\MalwareC.sbi (*)
2010-05-18 Includes\PUPS.sbi (*)
2010-10-12 Includes\PUPSC.sbi (*)
2010-01-25 Includes\Revision.sbi (*)
2009-01-13 Includes\Security.sbi (*)
2010-10-12 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2010-06-29 Includes\Spyware.sbi (*)
2010-10-12 Includes\SpywareC.sbi (*)
2010-03-08 Includes\Tracks.uti
2010-08-04 Includes\Trojans.sbi (*)
2010-10-12 Includes\TrojansC-02.sbi (*)
2010-10-12 Includes\TrojansC-03.sbi (*)
2010-10-12 Includes\TrojansC-04.sbi (*)
2010-10-12 Includes\TrojansC-05.sbi (*)
2010-10-12 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

et malwarebyte's n'a rien trouvé !

Les détections d'Antivir, viennent de traces d'une utilisation de SmitFraudfix.
Qui, by the way, n'est plus supporter par son éditeur de plus plus d'un an.
Et possède "me semble" une option pour le désinstaller.
Lassé par la pub ? Créez un compte