Virus inconnu

Fermé
BoonDu06 Messages postés 186 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 14 décembre 2010 - 23 mars 2008 à 10:39
BoonDu06 Messages postés 186 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 14 décembre 2010 - 23 mars 2008 à 22:50
Bonjour,

Hier, après avoir télécharger shop factory en version demo j'ai eu quelques problèmes:
je précise que j'ai pu travaillé sur le programme pendant environ 4-5 heures ...et que je n'ai à aucun moment désactivé mon antivirus ( avast ) et mon parfeu windows !!!!

Donc vers le début de soirée ( 21 heure ) alors que je continué de travaillé sur shop factory mon antivirus et mon parfeu windows se sont désactivé ... j'ai tenté de réactiver le parfeu qui lui s'est réactiver, j'ai essayer de faire de même pour avast : il me dit que ma version est périmée ... ( ps : impossible de retélécharger avast : il bloque au début de l'installation )

Ce virus bloque également Ccleaner ; spybot , ....

Ps : je sais que j'ai un virus car dans un premier temps avast a trouvé un virus avant de se désinstaller :(

Merci d'avoir lu ce message ,

Cordialement,

Boon'

5 réponses

Utilisateur anonyme
23 mars 2008 à 10:49
Salut,

1./
Télécharger CCleaner (installe pas la barre de Yahoo ) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

2/
On enlève le plus gros :

fait un scan en ligne (coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

3/
Ensuite une fois fini fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

PS : Ne fermes pas le programme
0
BoonDu06 Messages postés 186 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 14 décembre 2010 25
23 mars 2008 à 11:14
Merci d'avoir répondu si vite dorgane .

je post les rapports dans quelques minutes ...

Ps: J'ai précisé dans mon premier message que Ccleaner ne veut pas s'ouvrir :( dès que je double clic dessus il ya la fenêtre qui s'affiche quelques milisecondes puis repart :(:(:(

Merci ...
0
Utilisateur anonyme
23 mars 2008 à 11:15
ok alors continu fait le 2 et 3
0
BoonDu06 Messages postés 186 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 14 décembre 2010 25
23 mars 2008 à 16:15
re,

C'est normal que l'analyse eset a durée plus de 3 heures :O ??

Voici le rapport :

# unwanted_checked=true
# utc_time=2008-03-23 01:21:45
# local_time=2008-03-23 02:21:45 (+0100, Paris, Madrid)
# country="France"
# osver=5.1.2600 NT Service Pack 2
# scanned=514250
# found=25
# scan_time=7812
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP369\A0089458.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP369\A0089461.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP369\A0089510.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP369\A0089511.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP370\A0089567.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP370\A0089568.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP370\A0089569.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP370\A0089592.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP370\A0089595.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP370\A0089630.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP370\A0089632.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089834.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089837.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089839.exe Win32/Bagle.NS worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089858.exe Win32/Bagle.NS worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089908.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089912.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089913.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089915.exe Win32/Bagle.NS worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089962.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089967.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0089970.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0090005.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP371\A0090007.exe a variant of Win32/Bagle worm (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\mdelk.exe a variant of Win32/Bagle worm (unable to clean - error while deleting) C234E0F141B501295D4D3972C17CE756

j'enchaine sur le rapport hijackthis et je vous l'envoi ...

EDIT : voilà je viens de télécharger hijackthis même probléme qu'avec avast ou spybot ou Ccleaner --> l'instal se passe correctement mais dès que je double clique sur le raccourci un message d'erreur windows apparait : C:\program Files\ Trend micro\hijackthis\hijackthis.exe n'est pas une application Win32 valide.

Merci de votre aide ...

Boon'
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BoonDu06 Messages postés 186 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 14 décembre 2010 25
23 mars 2008 à 22:50
Up svp c'est la guerre dans mon ordi lol !!!!
0