|
|
|
|
Bonjour,
Je suis infectée par TR/Spy.Agent.xeg.
Antivir le détecte, mais quand je lui demande de le supprimer voila la réponse :
Erreur dans AntiVir Guard.
Texte d'erreur : Echec de l'action pour le fichier : C:\Windows\System32\MSIVXbccnrecifsocaaedinpbcuaenrwdjxyx.dll
Code d'erreur : [0x00000565 - Le nombre maximal de secrets pouvant être stockés sur un système donné a été dépassé.].
Après avoir consulté le forum j'ai téléchargé Superantispyware, Hijackthis, malwarebyte Antimalware, mais je ne peux pas faire de scan avec car les logiciels plantent systématiquement à l'exécution. Superantispyware fait même planter mon ordinateur, le système redémarre tout seul lorque je tente de l'utiliser.
Comment dois-je m'y prendre?
Merci de votre aide!
Configuration: Windows Vista Firefox 3.0.11
Salut,
|
Infection Wareaout en prime ... ^^
|
Bien ....
|
Impec... ^^
|
Désolé pour le temps passé mais le scan avec toolbar sd a pris un temps infini...après chaque répertoire analysé une fenêtre s'ouvrait "utilitaire (QGREP) de recherche de chaines de caractères a cessé de fonctionner. Un problème a fait que le pg a cessé de fonctionner correctement. Windows va fermer ce pg et vous indiquer si une solution est disponible".
|
Je suis très impressionnée par le volume de tout ce que je t'envoie, et je reconnais que c'est une chance formidable que de pouvoir bénéficier de ton expertise...je ne sais pas ce que ça va donner, mais en tout cas, sans attendre le résultat, MERCI !
|
Bon ...
:processes explorer.exe :Services :Files c:\program files\DAEMON Tools Toolbar :Commands [purity] [emptytemp] [Reboot] et colle le dans le cadre de gauche de OTM : Paste Instructions for items to be moved. (ne touche à rien d'autre !) -> clique sur MoveIt! pour lancer la suppression. -> laisse travailler l'outil ... -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " . Ton PC va redémarrer de lui même pour finir la suppression ... Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ). -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles" ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ). ========================== 3- On va utiliser Malwarebytes ( qui devrait refonctionner ) : mets le à jour . (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : http://www.malekal.com/download/comctl32.ocx ) ! Déconnecte toi et ferme toutes applications en cours ! * Lance Malwarebyte's . Fais un examen dit "RAPIDE" . --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ). --> à la fin tu cliques sur "résultat" . --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " . Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le ! Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date), accompagné d'un nouveau rapport RSIT pour analyse ... "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
Rapport OTM :
|
Et le deuxième de rsit :
|
Bien ...
|
Rapport GenProc 2.598 [1] - 27/06/2009 à 23:42:42
|
Bon ...
|
Salut,
|
Re,
|
J'ai téléchargé malwarebyte sur clubic :
|
Re,
:processes explorer.exe :Files C:\Program Files\Alwil Software\Avast4\DATA\moved\MSIVXvbdmxamniviouipgxsctkmqgofkxqcft.dll.vir C:\Users\tiso\Downloads\install_www--2067-mbamsetup.exe :Commands [purity] [emptytemp] [Reboot] et colle le dans le cadre de gauche de OTM : Paste Instructions for items to be moved. (ne touche à rien d'autre !) -> clique sur MoveIt! pour lancer la suppression. -> laisse travailler l'outil ... -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " . Ton PC va redémarrer de lui même pour finir la suppression ... Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ). -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles" ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ). ========================== 2- tu as des restes de Avast ! .... nettoyes ces restes correctement en suivant cette manipe : http://www.avast.com/fre/avast-uninstall-utility.html ========================== 3- Utilse hijackthis : tuto pour utilisation : Regarde ici, c'est parfaitement expliqué en images (merci balltrap34), http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement ) > !! Déconnecte toi et ferme toutes tes applications en cours !! Clique sur le raccourci du bureau pour lancer le prg : fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile" ---> Poste le rapport généré pour analyse ... "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
Bon avant de poursuivre je crois que j'ai fait une connerie, alors je te dis tout avant de poursuivre...
|
J'ai redémarré le pc mais j'ai toujours le m^me pb avec le pg de ma clé wifi, je n'ai pas accès au répertoire spécifié plus haut et plus d'icône nulle part.
|