Ecran "Virus Protector" Quick Scan .

Fermé
mardy_bum - 22 févr. 2010 à 18:06
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 - 23 févr. 2010 à 20:30
Bonjour, lorsque j'ouvre une session j'i une page "Virus PROTECTOR3 QUI S4AFFICHE ET JE NE PEUT PLUS RIEN FAIRE, je peut juste arriver à me connecter a internet lorsqu'ils me demandent de m'inscrire pour acheter un antivirus. De plus, j'ai un gros rectangle rouge en plein milieu de mon écran donc je ne voit pas tout avec écrit "Attntion danger Virus protector has detected 350 critical system infections..."
J'ai lu sur CCM qu'il faut que je laisse ceci : donc si quelqu'un peut m'aider merci d'avance.

Logfile of random's system information tool 1.06 (written by random/random)
Run by Francis at 2010-02-22 17:54:13
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 27 GB (37%) free of 73 GB
Total RAM: 1014 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:54:53, on 22/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\WINDOWS\system32\apbklfj3i.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\McAfee\MSC\McOEMMGr.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
c:\PROGRA~1\mcafee\msc\mcuimgr.exe
C:\Documents and Settings\Francis\Local Settings\Temporary Internet Files\Content.IE5\U6PQ4G09\RSIT[2].exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Francis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=C:\WINDOWS\system32\apbklfj3i.exe
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EDS] C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2AF9857F-09E5-4A91-A624-343A60D8AC1D}: NameServer = 85.255.112.80,85.255.112.168
O20 - AppInit_DLLs: ayXUkWjAL.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
A voir également:

12 réponses

dodge13680 Messages postés 1282 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 128
22 févr. 2010 à 18:09
télécharge asquared free et fais un scan en detail

télécharge malwarebyte's et fais un scan

envoi les rapport ici

PS: il se peut que les téléchargement ne fonctionne pas car ce que tu as est un rogue je croi
dans ce cas la fais ce que je t'ai dis en mode sans echec
0
effectivement je ne peut pas les telecharger. Et je ne sais pas comment me mettre en mode sans echec...
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178
22 févr. 2010 à 18:34
@ dorgane

Fait attention,il y en a qui ne lisent pas tout

/!\ Avertissement
Ne surtout pas appliquer cette méthode si votre PC est infecté ! Et quel quoi soit le type d'infection .
En effet, vous pouvez rester coincé(e) dans une boucle infernale en procédant de la sorte ( redémarrage en boucle du PC ).

A utiliser avec une extrême précaution !


https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#methode-avec-l-utilitaire-de-configuration-systeme
0
dodge13680 Messages postés 1282 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 128
22 févr. 2010 à 18:29
redemarre ton ordi et appui sur f8 plein de fois quand il redemarre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai regardé sur CCM et il est dit qu'on ne peut pas aller sur internet en mode sans echec. (Désolé d'être embétant mais je n'y connais vraiment pas grand chose)
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178
22 févr. 2010 à 18:35
Mode sans échec avec prise en charge réseau.

Commence par Malwarebytes,

Asquared détecte beuacoup trop de faux positifs et pour d'autres raisons...

Fix ces ligne avec HijackThis:

O17 - HKLM\System\CCS\Services\Tcpip\..\{2AF9857F-09E5-4A91-A624-343A60D8AC1D}: NameServer = 85.255.112.80,85.255.112.168

O20 - AppInit_DLLs: ayXUkWjAL.dll
"AppInit_DLLS"="ayXUkWjAL.dll"

F2 - REG:system.ini: Shell=C:\WINDOWS\system32\apbklfj3i.exe

Et supprime ces bibittes:

C:\WINDOWS\system32\apbklfj3i.exe
C:\WINDOWS\system32\ayXUkWjAL.dll
C:\WINDOWS\system32\apbklfj3i.exe


Si tu n'y arrive pas avec Malwarebytes,on utilisera un autre tool.
0
je ne peut pas telecharger malwarebyte. ça me met impossible d'ouvrir la page. :(
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178
22 févr. 2010 à 19:01
Mème en mode sans échec avec prise en charge réseau?

Essaie clic droit/Ouvrir dans un nouvel onglet

Ou télécharger la cible du lien.

Ou commence par fixer ces lignes avec Hijackthis et redémarre

O17 - HKLM\System\CCS\Services\Tcpip\..\{2AF9857F-09E5-4A91-A624-3­43A60D8AC1D}: NameServer = 85.255.112.80,85.255.112.168

O20 - AppInit_DLLs: ayXUkWjAL.dll
"AppInit_DLLS"="ayXUkWjAL.dll"

F2 - REG:system.ini: Shell=C:\WINDOWS\system32\apbklfj3i.exe
0
JE ne peut faire ni l'un ni l'autre.
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178
22 févr. 2010 à 19:05
Fix les 3 lignes avec Hijackthis (coche les cases et clic sur fix checked) et redémarre.
0
excuse moi la fin du message ne c'était pas affichée. mais de ce que j'ai decouvert, j'ai strictement rien compris :-) ET je n'est pas hijackThis
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178
22 févr. 2010 à 19:06
Hijackthis est ici:C:\Program Files\trend micro\Francis.exe

Par précaution,

Juste avant de redémarrer,copie ceci dans un fichier.txt et renomme le fichier.REG et clic dessus et confirme que tu veut l'ajouter au registre..

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"


0
le probleme c'est que je ne peux aller nul part excepté sur internet donc je ne peux pas aller sur hijackthis et en copier dans un fichier.txt
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178
22 févr. 2010 à 19:21
Hijackthis

Pour le fichier,c'était par précaution,au cas ou.

Au cas ou le bureau ne s'affiche pas après redémarrage,clic sur Ctrl+Alt+Supprimer,

Va dans Fichier,Nouvelle tache,Exécuter,et écrit explorer
0
j'avais deja essayé mais il est dit que le gestionnaire de tache est desativer par l'administrateur.
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178
22 févr. 2010 à 19:30
Télécharge RegRun Reanimator (Par Greatis Software).

Si possible

Installe le.

Ferme la première fenètre,

Va a l'onglet Reanimator

Clic sur Unlock banned task manager and regedit


Ferme le et redémarre le.

Menu démarrer Programmes Reanimator

Clic sur scan for viruses.

Clic sur scan windows startup.

Coche la case "Use deep level scanning once".

Clic sur "Make scan now".

Clic sur la flèche verte "Fix problems".

Si il propose Regguard,répond simplement Non,ou peu importe,c'est a ta discretion.

Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

Clic sur la flèche verte (en haut a droite) pour l'item suivant

Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.

Et poste les résultats contenus dans les fichiers 1.txt 2.txt 3.txt....
0
mardy_bum > fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024
23 févr. 2010 à 19:54
bon bah je ne pouvais presque plus rien voir sur l'écran donc j'ai laissé tomber je vais l'emmener chez l'informaticien et on verra bien. Je vous remerci quand même d'avoir pris de votre temps pour m'aider. Merci beaucoup
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178 > mardy_bum
23 févr. 2010 à 19:59
Qu'est ce que tu veut dire par "je ne pouvais presque plus rien voir sur l'écran"
0
et j'ai aussi une petite question : est ce que c'est possible que le virus se propage par le reseau de ma maison jusqu'e mes autre ordinateurs?
0
le gros message rouge du milieu ne partait plus du tout.
0
fabul Messages postés 37748 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 1 mai 2024 5 178
23 févr. 2010 à 20:30
Pourrait tu récapituler s.t.p. qu'est ce que tu a tenté,

Mode sans échec ne fonctionne pas?

Exécuter un .exe ne fonctionne pas?

As tu essayé ceci En mode normal ou sans échec?:https://forums.commentcamarche.net/forum/affich-16722224-ecran-virus-protector-quick-scan#18

Mode sans échec = Tapper plusieurs fois F8 au démarrage et choisir "Avec prise en charge réseau".
0