Les Allergies
Alimentaires
Posez votre question Signaler

Virus super puissant

Le passant 6Messages postés 10 septembre 2009Date d'inscription - Dernière réponse le 6 juil. 2010 à 14:20
Bonjour,
depuis deux jours mon pc (sous xp, p2) perd de nouvelles fonctions à chaque redémarrage.
Dans l'ordre:
Impossible de supprimer un dossier (prétexte: utilisé par quelqu'un d'autre): depuis c'est revenu
Fermeture des fenêtres lorsque je les réduits (pourtant toujours ouvert dans le gestionnaire des tâches)
Disparition de la barre des tâches (réactivée depuis mais différente et présentant le menu démarrer)
Impossibilité d'accéder à Windows update (dernière mise à jour)
Neutralisation des fichiers Services et disparition des fichiers dans l'onglet étendu
Impossibilité de restaurer
Impossibilité de copier/coller (revient de façon aléatoire et très éphémère)
Impossibilité de glisser/déplacer
Impossibilité d'ouvrir les photos (vignettes visibles) sauf avec un logiciel de retouche d'images
Clic droit impossible sur fonction Rechercher
Messagerie Yahoo out (dans la fenêtre de l'invité un P majuscule; ses messages ne me parviennent pas)
Impossibilité d'installer Avira, AVG (ok pour avast)
Impossibilité de mettre à jour Ad aware
Impossibilité de scanner en ligne
Rien dans l'onglet utilisateur du gestionnaire des tâches
Démarrage et fermeture de windows très lents
Voilà en gros.
Je ne peux formater puisque je ne peux sauvegarder mes fichiers.
J'ai lancé en mode sans échec:
Ad aware - non mis à jour (rien)
Smitfraudfix
en mode normal
Registry Doktor (quelques corrections)
Par miracle je peux copier ce rapport:
Logfile of HijackThis v1.98.2
Scan saved at 02:37:36, on 10/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Ares\Ares.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Registry_Doktor 4.1\RegistryDoktor.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
F:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\CD\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RegistryDoktorFrNET] C:\Program Files\Registry_Doktor 4.1\RegistryDoktor.exe
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
Pouvez-vous m'aider???
Merci d'avance!
Lire la suite 

Virus super puissant »

Suggestions
116 réponses
Réponse
+0
moins plus
bonjour,

Me faire ceci pour un examen complet de ton PC.

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller


Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse


Ajouter un commentaire
Réponse
+0
moins plus
bonjour,

voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj200909/cijEJpjRoW.txt

Merci!
Ajouter un commentaire
Réponse
+0
moins plus
Tu as trois antivirus sur ton pc?

AVG, AVAST, AVIRA, et ça aussi Lavasoft AB Ad-Aware


Avec tout ça tu m'étonne qu'il ne fasse pas bien leurs boulot :



Pour supprimer complètement avast qui est une vrai passoire il y a ceci : http://www.avast.com/fre/avast-uninstall-utility.html

Ensuite à supprimer par ajout et suppression de programme :

Lavasoft AB Ad-Aware La version gratuite n'offre pas de protection en temps réel, ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : adwares-spywares-comment-ne-pas-desinfecter-son-pc-t8046.html

Supprimer AVG et garder avira.

Une fois tout cela fait, revenir ici je te donnerais la suite pour les virus.
Ajouter un commentaire
Réponse
+0
moins plus
En fait j'ai installé Avira hier mais je n'y ai pas accès et ne peut le lancer et j'ai réinstaller ad-aware que je me gardais sous la main au cas ou. Pour Avast, je suis bien d'accord avec toi!!!!!!! Hop je le vire..
Ajouter un commentaire
Réponse
+0
moins plus
supprime ad aware désinstalle avira complètement et redémarre l'ordi puis ensuite recommence l'installation d'avira.
Ajouter un commentaire
Réponse
+0
moins plus
avast et ad aware sont supprimés. Avira ne termine pas son installation.
Ajouter un commentaire
Réponse
+0
moins plus
Essaye en mode sans échec

Méthode 1 :

* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.

Ajouter un commentaire
Réponse
+0
moins plus
non rien à faire!
Ajouter un commentaire
Réponse
+0
moins plus
salut vous deux !

où l'installation d'Avira bloque ?
Ajouter un commentaire
Réponse
+0
moins plus
Bonsoir!

Vers la fin de l'installation je crois. La fenêtre se ferme toute seule puis plus rien.
Ajouter un commentaire
Réponse
+0
moins plus
tu peux refaire un RSIT stp ?
Ajouter un commentaire
Réponse
+0
moins plus
on va peut être lui faire passer findykill nemesis?
Nemesis31- 10 sept. 2009 à 19:17
oui, je pense qu'il le faut :D

Je te laisse faire :)
Ajouter un commentaire
Réponse
+2
moins plus
ok c'est partit :

▶ Telecharge FindyKill sur ton bureau :

▶ Lance l installation avec les parametres par default

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Ajouter un commentaire
Réponse
+0
moins plus
je sais pas ce que c'est ça : C:\windows\imsins.BAK
==> à faire analyser sur http://www.virustotal.com/fr/
Ajouter un commentaire
Réponse
+0
moins plus
voilà!


############################## | FindyKill V5.010 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
F:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\CD\Application Data |


################## | C:\Documents and Settings\CD\Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\CD\.housecall6.6\Quarantine\"Keygen.exe.bac_a03404""
09/08/2008 19:52 |Size 32010 |Crc32 6db16628 |Md5 9a5e7ebfdb47f229662673d7f301f7e1


################## | ! Fin du rapport # FindyKill V5.010 ! |
Ajouter un commentaire
Réponse
+0
moins plus
je n'arrive pas à mettre la main sur ce ..... de fichier!
Ajouter un commentaire
Réponse
+0
moins plus
Lance l'option 2 de Findykill

Supprime ce crack : C:\Documents and Settings\CD\.housecall6.6\Quarantine\"Keygen.exe.bac_a03404


C'est ce fichier que tu ne trouves pas ? C:\windows\imsins.BAK

Ouvre le "Poste de Travail"
Clik sur "Outils" en haut de la fenêtre
Cliques sur "options des dossiers"
puis sur l'onglet "Affichage"
puis coches "afficher les fichiers et dossiers protégés"
Cliques sur "appliquer" et sur "Ok"

Et cherche le fichier :)
Ajouter un commentaire
Réponse
+0
moins plus
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


A lire :

le danger des cracks

bagle/beagle
Ajouter un commentaire
Réponse
+0
moins plus
les fichiers restent cachés... j'exécute la manip de supression Findykill.
Le fichier keygen a été supprimé..
Ajouter un commentaire
Réponse
+0
moins plus
Voilà le rapport:

############################## | FindyKill V5.010 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\CD\Application Data |

################## | Autres suppression ... |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | PEH ... |


################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\CD\.housecall6.6\"patch.exe""
05/08/2008 12:59 |Size 218736 |Crc32 12c79c8b |Md5 b9a80ba0083fb8196f8ca0bef053ea4e

"C:\Documents and Settings\CD\Application Data\HouseCall 6.6\"patch.exe""
08/09/2009 17:05 |Size 218736 |Crc32 12c79c8b |Md5 b9a80ba0083fb8196f8ca0bef053ea4e

"C:\Documents and Settings\CD\Bureau\Nouveau dossier (5)\"l_entraineur_2007_patch_1_multi-langues_33658.exe""
29/01/2009 15:00 |Size 43684576 |Crc32 b04addf9 |Md5 9f9ab2c0610e1ddcb616456fe68e8bd5

"C:\Documents and Settings\CD\Mes documents\Mes fichiers re‡us\"FlashMenu138_patch_for_uGuru.exe""
12/11/2008 01:23 |Size 1958911 |Crc32 93291837 |Md5 cbacdfabe718cee16805bad30392cdf2

"C:\Documents and Settings\CD\Mes documents\Mes fichiers re‡us\"Hitman_2_-_Silent_Assassin_Patch_v1.01.exe""
18/11/2008 20:57 |Size 2073798 |Crc32 08243ec4 |Md5 8f73284d7d4be94399d2020cc66856d8


################## | ! Fin du rapport # FindyKill V5.010 ! |
Ajouter un commentaire
Ce document intitulé « Virus super puissant » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Virus super puissant - page 2