Rechercher : dans
Par :

Infection,pc bloqué,téléchargement impossible

Dernière réponse le 6 jun 2009 à 23:31:48 lucieros, le 12 nov 2006 à 18:22:50 
 Signaler ce message aux modérateurs

Bonsoir mon pc est infecté de trojan pourtant j'ai mis avast.
Bref en faisant un scan il m'a mis les virus en quarantaine mais ça me bloque completement le pc même le net, j'ai essayé de télécharge spybot, hijacthis est c'est impossible, dès que je commence le téléchargement il s'interrompt au bout de 2 secondes donc aucun téléchargement est faisable...Aidez moi a m'en sortir merci

1

lucieros, le 12 nov 2006 à 21:11:35

J'ai detecté banwarum comment l'enlever?

Répondre à lucieros

2

lucieros, le 12 nov 2006 à 23:11:32

En desespoir de cause et en essayant de telecharger divers programmes sans y arriver j'attends votre aide car je suis completement bloquée

Répondre à lucieros

3

boulepate62, le 12 nov 2006 à 23:20:33

Salut,

Télécharge HijackThis:
http://www.infos-du-net.com/telecharger/HijackThis.html

Installe le dans son propre dossier:
-clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
Lance le, clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
www.kerio.probb.fr/index.htm 

Répondre à boulepate62

32

 jo, le 18 sep 2008 à 16:57:53

Bonjour, mon pc a du choper un truc car le net rame,impossibilité de télecharger quoi que ce soit, de faire un antivirus en ligne.
cependant j'ai réussi à charger ton lien et voilà les résultats j'espere que quelqu'un pourra m'éviter la remise à zéro de mon pc!!

Logfile of HijackThis v1.99.1
Scan saved at 16:51:54, on 18/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\QuickZip4\QuickZip.exe
C:\DOCUME~1\john\LOCALS~1\Temp\QZTEMP\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.facebook.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Muscbrigade] c:\Musicbrigade\Musicbrigade.exe check
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.secuser.com
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Répondre à jo

4

lucieros, le 12 nov 2006 à 23:37:31

Cela fait deja trois fois que j'essaye de le télécharger mais impossible, au bout d'1 seconde le téléchargement cesse

Répondre à lucieros

5

boulepate62, le 12 nov 2006 à 23:38:50

Ok, tu as quoi comme anti-virus, anti-spywares ?

Tu le détectes ou ce " banwarum " ?
www.kerio.probb.fr/index.htm 

Répondre à boulepate62

6

lucieros, le 12 nov 2006 à 23:48:05

J'ai avast et ccleaner, mais j'ai du areter avast car il me bloque tout les programmes, en plus quand je veux supprimer mes essais de téléchargement sur le bureau, je reçois un message du type" impossible de supprimer...accés refusé, vérifier que le disque n'est pas etc etc,

Répondre à lucieros

7

boulepate62, le 13 nov 2006 à 00:05:48
  • +1

Pourquoi Avast bloquerait-il tes programmes ? infectés ?
T'as pas un pare-feu qui te bloquerait ça quelque part ?

Si tu veux supprimer quelque chose, essaye en mode sans echec

**Si un fichier persiste lors de la suppression fait ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement
www.kerio.probb.fr/index.htm 

Répondre à boulepate62

8

lucieros, le 13 nov 2006 à 00:09:57

J'ai lu cela en laissant tourner avast......win 32:Luder-F dans c:\Program Files \ALwil Software\Avast 4\ash Maj Sv.cre

Répondre à lucieros

9

boulepate62, le 13 nov 2006 à 00:23:44

Bizarre, a t-il sû le supprimer ?
Vu l'enplacement de ce virus je te conseille de télécharger à nouveau Avast et de désinstaller celui que tu as d'installer en ce moment
www.kerio.probb.fr/index.htm 

Répondre à boulepate62

10

lucieros, le 13 nov 2006 à 10:45:05

J'ai chopé également win32:luder-f

j'ai essayé le mode sans échec mais ça ne fonctionne pas je tombe direct sur un page bleu avec écris des trucs comme boot...sosn je suis perdue

Répondre à lucieros

11

lucieros, le 13 nov 2006 à 10:55:56

Bon je vais essayer de désinstaller avast mais par contre je n'arrive rien à télécharger

Répondre à lucieros

12

^^Marie^^, le 13 nov 2006 à 11:32:53

Slt,

Je ne sais pas

Faut patienter que Boulepate passe...


A++ Ne prenez pas la mouche, restez muet comme une carpe, et 
caressez le chien dans le sens du poil !

Répondre à ^^Marie^^

13

lucieros, le 13 nov 2006 à 11:52:33

Ok, j'ai désistallé avast mais n'arrive plus à aller dans le mode sans échec, n'arrve à rien télécharger etc

Répondre à lucieros

14

josephus.p, le 13 nov 2006 à 13:23:47

La meilleure façon la plus efficace est de formater et réinstaller ton pc
Il te suffit de sauvegarder tes données sur un externe ou les graver
Si tu réinstalle,crée 2 partions , 1 pour le C: et 1 pour tes données le D:
Le meilleur conseil à suivre ensuite est d'acheter Symantech Norton Ghost ou de te le procurer par les moyens que tu veux
Une fois installé,tu crées une disquette de ce logiciel car meme si ton pc est bloqué,il demarrera toujours sur le floppy
Ce logiciel va créer une image complete de ton C: , la compresser , et la copier soit sur un dvd , soit sur ton autre partition
Suivant la puissance de ta machine,1/4 d'heure pour créer cette image clone de sauvegarde et 5 mn pour restaurer ton pc à la virgule pret Je te promet que le prix du cd est tres vite amorti
Ensuite,c'est un grand repos de l'esprit de savoir que quoi qu'il arrive , un bug , un virus , un blocage , le pc est restauré au complet en quelques minutes au lieu de plusieurs heures
Sinon programme une analyse de avast sur le démarrage du pc,il t'enlevera une bonne partie des virus
Autre solution,fait scanner tes disques durs par un autre anti-virus installé sur un second pc connecté par le réseau
Encore une autre maniere , c'est d'avoir un cd d'antivirus genre Norton qui est bootable et te nettoiera ton pc sous le dos
Bonne chance à toi

Répondre à josephus.p

15

josephus.p, le 13 nov 2006 à 13:47:56

La meilleure façon la plus efficace est de formater et réinstaller ton pc
Il te suffit de sauvegarder tes données sur un externe ou les graver
Si tu réinstalle,crée 2 partions , 1 pour le C: et 1 pour tes données le D:
Le meilleur conseil à suivre ensuite est d'acheter Symantech Norton Ghost ou de te le procurer par les moyens que tu veux
Une fois installé,tu crées une disquette de ce logiciel car meme si ton pc est bloqué,il demarrera toujours sur le floppy
Ce logiciel va créer une image complete de ton C: , la compresser , et la copier soit sur un dvd , soit sur ton autre partition
Suivant la puissance de ta machine,1/4 d'heure pour créer cette image clone de sauvegarde et 5 mn pour restaurer ton pc à la virgule pret Je te promet que le prix du cd est tres vite amorti
Ensuite,c'est un grand repos de l'esprit de savoir que quoi qu'il arrive , un bug , un virus , un blocage , le pc est restauré au complet en quelques minutes au lieu de plusieurs heures
Sinon programme une analyse de avast sur le démarrage du pc,il t'enlevera une bonne partie des virus
Autre solution,fait scanner tes disques durs par un autre anti-virus installé sur un second pc connecté par le réseau
Encore une autre maniere , c'est d'avoir un cd d'antivirus genre Norton qui est bootable et te nettoiera ton pc sous le dos
Bonne chance à toi

Répondre à josephus.p

16

boulepate62, le 13 nov 2006 à 14:20:44

Oui, dans ton cas formate !

Parcontre le NortonGhost à combien 70 euros ? c'est en option..tu as un logiciel gratuit pour faire ça..

www.kerio.probb.fr/index.htm 

Répondre à boulepate62

17

lucieros, le 13 nov 2006 à 22:30:32

Ok je vais formater mon pc, mais comment doit on faire je n'ai jamais fait cela.....j'ai lu quelque part qu'il fallait mettre le cd de xp redemarrer le pc pour clic sur installer , taper entrée et lors de la prochaine question quand il me dit qu'une version xp est deja installé taper reinstaller c'est ça?

Répondre à lucieros

18

^^Marie^^, le 13 nov 2006 à 23:00:32

ON va te trouver une marche à suivre
Mais faut que tu patietes un peu..

A++ Ne prenez pas la mouche, restez muet comme une carpe, et 
caressez le chien dans le sens du poil !

Répondre à ^^Marie^^

19

lucieros, le 14 nov 2006 à 00:03:28

Une autre petite question,après le formatage mes lecteurs cd et materiels seront-ils reconnu?

Répondre à lucieros

20

boulepate62, le 14 nov 2006 à 05:40:47

Salut,

oui ils le seront ;-)

installe ton CD dans le lecteur, au démarrage démarre dessus, laisse Windows travailler.
A l'écran choisis "installer" puis à l'ecran qui apparaitra tu supprime ce qu ise trouve dans ton disque dur puis tu réinstalle Windows.
Tout est indiqué à l'écran ;-)
www.kerio.probb.fr/index.htm 

Répondre à boulepate62

21

^^Marie^^, le 14 nov 2006 à 08:44:59

Re,

Comme promis


formatage formater un disque dur

http://www.informatruc.com/formatage_ntfs.php


A++
Ne prenez pas la mouche, restez muet comme une carpe, et 
caressez le chien dans le sens du poil !

Répondre à ^^Marie^^

22

lucieros, le 14 nov 2006 à 11:16:00

Merci , je dois choisir quel formatage?"formatage rapide" ou "formatage normal".

Répondre à lucieros

23

lucieros, le 14 nov 2006 à 13:41:19

En lisant le tuto j'ai lu cela......Pour commencer assurez-vous que votre BIOS est réglé pour "booter" sur votre CDROM Pour y arriver, suivez ces étapes:.
Comment faire pour trouver cette indication?

Répondre à lucieros

24

lucieros, le 14 nov 2006 à 23:49:54

J'ai lu égalemnt qu'il fallait formater sour Fat 32 mais ailleur sous Smtp(enfin un truc comme cela) franchement je dois choisir quoi?

Répondre à lucieros

25

lucieros, le 16 nov 2006 à 21:22:47

Voilà j'ai formaté mon pc, que me conseillé vous comme très bon antivirus?

Répondre à lucieros