Virus bloquant programmes et accès aux disque

Fermé
jousay7 Messages postés 6 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 28 février 2009 - 28 févr. 2009 à 19:04
jousay7 Messages postés 6 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 28 février 2009 - 28 févr. 2009 à 22:18
Bonjour,

J'ai installer un logiciel téléchargé : FreeHDplay.
Je suppose qu'il est la cause des problèmes qui accablent mon pc.

Effectivement, je ne peux plus accéder aux disques durs (C: et D:) en cliquant dessus via le poste de travail (j'y arrive néanmoins grâce au menu déroulant).

De plus, de nombreux programmes ne se lancent plus. Firefox marche. Puis 15 minutes plus tard, l'ayant fermer, impossible de le relancer. Même chose pour la commande Ctrl+Alt+Suppr : ça marche au démarrage du PC puis pendant 15 minutes. J'effectue des tâches sur mon pc... Et ça ne marche plus : impossible d'ouvrir le gestionnaire de taches

Solutions : j'ai scané mes disques avec avast et smart pc professional. spybot ne marche plus !

J'arrive à bout de mes compétences en informatique.
Si quelqu'un pouvait m'aider s'il vous plaît...
J'ai l'installation du logiciel que je suspecte (FreeHDplay) si cela peut aider...

D'avance merci,
Jousay
A voir également:

4 réponses

aziz242 Messages postés 494 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 24 septembre 2011 44
28 févr. 2009 à 19:08
télécharge malwarbytes http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware télécharge et installe clic sur l'icône situer sur ton bureau puis fait exécuter un examen complet puis colle le rapport generer
0
jousay7 Messages postés 6 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 28 février 2009
28 févr. 2009 à 19:48
Voici le rapport :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 2

28/02/2009 19:48:27
mbam-log-2009-02-28 (19-48-27).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 113444
Temps écoulé: 17 minute(s), 31 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 16
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5c2aee65-920b-409d-bb75-c8699086f579}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5c2aee65-920b-409d-bb75-c8699086f579}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{df2b30c1-e013-42a6-8768-b211c8927626}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{df2b30c1-e013-42a6-8768-b211c8927626}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5c2aee65-920b-409d-bb75-c8699086f579}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5c2aee65-920b-409d-bb75-c8699086f579}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{df2b30c1-e013-42a6-8768-b211c8927626}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{df2b30c1-e013-42a6-8768-b211c8927626}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.72,85.255.112.140 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.115,85.255.112.158 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{5c2aee65-920b-409d-bb75-c8699086f579}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.115,85.255.112.158 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{df2b30c1-e013-42a6-8768-b211c8927626}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.115,85.255.112.158 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{df2b30c1-e013-42a6-8768-b211c8927626}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.115,85.255.112.158 -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\RECYCLER\S-0-2-19-100001230-100000098-100011731-3817.com (Trojan.Agent) -> Quarantined and deleted successfully.
C:\autorun.inf (Trojan.Agent) -> Quarantined and deleted successfully.
C:\RECYCLER\S-6-2-31-100008998-100031460-100022840-9069.com (Trojan.Agent) -> Quarantined and deleted successfully.
C:\RECYCLER\S-6-2-54-100005173-100014439-100006954-1848.com (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
C:\WINDOWS\system32\gaopdxrwoyxdqv.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxoewilalk.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxserv.sys (Trojan.Agent) -> Quarantined and deleted successfully.

-----------------------------------------------------------------------------------------------------------------------

Et je n'ai plus de son non plus... (il me dit qu'il n'y pas de mixeur, qu'il faut en rajouter un tel un nouveau périphérique). En tout cas déjà merci, je viens de supprimer plein de Trojan grâce à Malwarebytes'.
0
jousay7 Messages postés 6 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 28 février 2009
28 févr. 2009 à 21:07
Donc le double clique sur C ou D bug toujours...

Lorsque je tente d'accéder à C: ou D: par un double clique dans le poste de travail, il m'affiche un message d'erreur avec pour titre "RECYCLER\S-7-6-31-100002081-100013843-100020164-6514.com" :
"Windows ne trouve pas 'RECYCLER\S-7-6-31-100002081-100013843-100020164-6514.com'. Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer, puis sur Rechercher."

Voici le nouveau rapport de Malwarebytes :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 2

28/02/2009 21:07:36
mbam-log-2009-02-28 (21-07-36).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 113698
Temps écoulé: 23 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\gaopdxserv.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0
jousay7 Messages postés 6 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 28 février 2009
28 févr. 2009 à 19:57
Tout est revenu dans l'ordre !

Merci merci merci, super le logiciel anti malware !

https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
0
jousay7 Messages postés 6 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 28 février 2009
28 févr. 2009 à 20:05
bin en fait ya toujours un petit problème : dans le poste de travail j'accède à C: en double cliquant dessus. mais pas à D:, il ne se passe rien quand je double clique... ce problème n'était pas là avant...

En tout cas tous mes programmes refonctionnent, le son est revenu et c'est déjà pas mal ^^
0
jousay7 Messages postés 6 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 28 février 2009
28 févr. 2009 à 22:18
Donc le double clique sur C ou D bug toujours...

Lorsque je tente d'accéder à C: ou D: par un double clique dans le poste de travail, il m'affiche un message d'erreur avec pour titre "RECYCLER\S-7-6-31-100002081-100013843-100020164-6514.com" :
"Windows ne trouve pas 'RECYCLER\S-7-6-31-100002081-100013843-100020164-6514.com'. Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer, puis sur Rechercher."

Voici le nouveau rapport de Malwarebytes :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 2

28/02/2009 21:07:36
mbam-log-2009-02-28 (21-07-36).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 113698
Temps écoulé: 23 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\gaopdxserv.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0