Problème infection virus ! :(

Résolu/Fermé
Damieng - 13 juin 2009 à 11:03
 Damieng - 14 juin 2009 à 20:51
Bonjour ! ^^

J'ai besoin de votre aide car j'ai été infecté par un virus que j'ai pu éradiquer (avec Antivir), mais des problèmes sérieux persistes !
Je crois que le virus que j'avais remplaçait le "rundll32" mais j'ai pu le supprimer avec Antivir. Depuis j'en ai effacé d'autre (je ne sais plus leur nom), mais, maintenant, des logiciels windows comme "mrt" ou simplement internet explorer, me disent "le programme a cessé de fonctionner". Je ne peux plus installer des programmes comme Spybot par exemple avec le même problème de message; j'ai voulu installer Hijackthis, mais même problème.....Que faire?

Pouvez-vous m'aider ? merci
A voir également:

37 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
13 juin 2009 à 12:31
C'est le résultat de tes cracks et piratage ...


> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.

- Double clique sur RSIT.exe

- A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.

- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.

- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.

NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.

1
Intalle malwarebytes https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button


fait un scan complet de toute tes disques dur

en suite

va manger un big mac au macdo:) BYE!
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
13 juin 2009 à 11:21
Salut

Je ne peux plus installer des programmes comme Spybot par exemple avec le même problème de message; j'ai voulu installer Hijackthis, mais même problème


Télécharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
https://www.malekal.com/tutorial-findykill/

--> Lance l'installation avec les paramètres par défaut

--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l’option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

+++
0
Tu peux essaiyé aussi de faire un scan antivirus en ligne par exemple:bitdefender,kaspersky ou housecall de trend micro.

liens:

bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html *internet explorer
kaspersky https://www.kaspersky.fr/downloads *internet explorer
Housecall https://www.trendmicro.com/en_us/forHome/products/housecall.html *marche aussi avec firefox
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
13 juin 2009 à 11:36
Tu sais lire ???

Je ne peux plus installer des programmes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le rapport:


############################## | FindyKill V5.002 |

# User : Damien (Administrateurs) # PTITXPS
# Update on 12/06/09 by Chiquitine29
# Start at: 11:28:07 | 13/06/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html

# Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18783
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 220,27 Go (150,45 Go free) [Lecteur] # NTFS
# D:\ # Disque fixe local # 10 Go (5,85 Go free) [Stockage] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Protector Suite QL\upeksvr.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\aestsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Windows\system32\STacSV.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\OEM02Mon.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Program Files\Syncrosoft\POS\H2O\cledx.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Windows\system32\svchost.exe
C:\Program Files\QuickTime Alternative\QTTask.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\CaledosLAB\Caledos Automatic Wallpaper Changer\CaledosWallpaper6.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\conime.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\Windows |


################## | C:\Windows\system32 |


################## | C:\Windows\system32\drivers |


################## | C:\Users\Damien\AppData\Roaming |


################## | Autres ... |


################## | C:\Users\Damien\Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKU\S-1-5-21-3249230889-3245914959-1979252567-1000\Software\Ubisoft]

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 3 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | ! Fin du rapport # FindyKill V5.002 ! |
0
usbfix ? je n'ai que findykill !
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
13 juin 2009 à 11:44
Aarrfff :))

Double clic sur le raccourci FindyKill sur ton bureau

Au menu principal, choisi l’option 2 (Suppression)


/!\ il y aura 2 redémarrage, laisse travailler l’outils jusqu a l’apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression, ton bureau ne sera pas accessible c est normal !

Ensuite poste le rapport FindyKill.txt sauvegardé a la racine du disque


Note : Si le Bureau ne réapparaît pas presse Ctrl + Alt + Supp, Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
0
voici le rapport :

############################## | FindyKill V5.002 |

# User : Damien (Administrateurs) # PTITXPS
# Update on 12/06/09 by Chiquitine29
# Start at: 11:49:22 | 13/06/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html

# Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18783
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 220,27 Go (150,51 Go free) [Lecteur] # NTFS
# D:\ # Disque fixe local # 10 Go (5,85 Go free) [Stockage] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# I:\ # Disque fixe local # 298,02 Go (50,05 Go free) [DISK DAMIEN] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Protector Suite QL\upeksvr.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\aestsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Windows\system32\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Calendar\wincal.exe

################## | C: |


################## | C:\Windows |

Supprimé ! C:\Windows\Prefetch\WINUPGRO.EXE-A70CE706.pf

################## | C:\Windows\system32 |


################## | C:\Windows\system32\drivers |


################## | C:\Users\Damien\AppData\Roaming |


################## | Autres ... |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKU\S-1-5-21-3249230889-3245914959-1979252567-1000\Software\Ubisoft]

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | PEH ... |


################## | Cracks / Keygens / Serials |

"C:\Users\Damien\AppData\Local\MessLive\MessLive_Patch.exe_Url_a3srxwozwgl3k0rgw3lsz01iyvmsz55t\4.0.2.5\"user.config""
23/08/2008 14:39 |Size 3300 |Crc32 fec51060 |Md5 2ba5c513914059f2144081f08faf401f

"C:\Users\Damien\Documents\Downloads\Native Instruments Reaktor 5 1 1\"Keygen.exe""
03/02/2009 21:18 |Size 91136 |Crc32 2de3103d |Md5 71e8559ecc79f9b6bebc9d7b3a68c681

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\"DSCPatch_2_1_08044.exe""
13/02/2008 11:16 |Size 2431303 |Crc32 94c1648d |Md5 0a105a6e906acc6c16ffed48df0ccb57

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\"DSCPatch_2_1_08060_20.exe""
12/03/2008 01:45 |Size 594179 |Crc32 060aa2c4 |Md5 9c194c9bd66518d478a3afc09280bfcd

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\"DSCPatch_2_2_08100_2.0.exe""
04/09/2008 00:06 |Size 5305574 |Crc32 9d7e3c1b |Md5 72da6afd1f87451b35d0d17b8572213a

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\"DSCPatch_2_2_08267_2.0.exe""
28/10/2008 05:09 |Size 155658 |Crc32 233bf539 |Md5 a92ecca4172bff9e147149d19678e05e

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\"DSCPatch_2_2_08298_2.0.exe""
28/10/2008 04:52 |Size 474625 |Crc32 967c9900 |Md5 f3a978e05cb389bab242a578cd3b2e86

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\"DSCPatch_2_2_08335_2.0.exe""
22/01/2009 01:23 |Size 148579 |Crc32 dbf64258 |Md5 6c012f23b6cf0c4a9feae5418e300410

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\"PCD_Patch_1.exe""
25/06/2008 18:50 |Size 529291 |Crc32 c275a7ed |Md5 4aab994aafd575f05ce62a3a802927b9


################## | ! Fin du rapport # FindyKill V5.002 ! |
0
Bon j'ai toujours le même problème et les virus éradiqués autres sont du type : "TR/Renos.NMV" et "TR/Alureon.14848J" et "TR/Dropper.Gen"
0
En installant j'ai un message d'erreur du type :

AutoIt Error :

Line-1: Error: Subscript used with non-Array variable.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
13 juin 2009 à 12:39
Tu as désactivé le compte administrateur ?
0
Oui mais sans succès.... :'(
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
13 juin 2009 à 12:55
Pour tous les lecteurs :
-- Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
-- Ne pas utiliser en dehors de ce cas de figure : dangereux!


Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
https://support.microsoft.com/en-us/help/310994
Sous Vista
http://www.commentcamarche.net/faq/sujet 13735 console de recuperation vista sur cd bootable
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.



Télécharges ComboFix à partir d'un de ces liens :
En premier
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

► Déconnecte toi d'internet
et referme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Je vais péter un câble.....

quand je clique sur Combofix il met que "le programme a cessé de fonctionner"....


que faire.....
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
13 juin 2009 à 13:22
Tu as supprimé touS TES CRACKS ?
0
Oui il me semble j'ai reverifié....
0
Autre petit détail, quand je click sur boite de réception hotmail de messenger il m'envoie, dans firefox sur une page où il est écrit ceci:

La connexion a échoué

Firefox ne peut établir de connexion avec le serveur à l'adresse g.msn.com.
0
Any idea ?
0
autre petit détail : internet explorer (bien que je ne l'utilise pas) ne fonctionne pas il se plante tout le temps....
0
Marie, tu es mon seul espoir ! lol ^_^'

merci pour le temps passé sur mon cas assez désespéré !
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
13 juin 2009 à 20:47
C'est cette phrase qui m'emm ...

Je crois que le virus que j'avais remplaçait le "rundll32" mais j'ai pu le supprimer avec Antivir. Depuis j'en ai effacé d'autre (je ne sais plus leur nom)

Relance FindiKil option 1

0