Rechercher : dans
Par :

S.O.S !!! Virus sur mon PC ???

Dernière réponse le 10 jun 2008 à 12:53:55 Katia, le 8 jun 2008 à 14:33:09 
 Signaler ce message aux modérateurs

Salut à tous ,voilà je vous explique mon problème ésperant que vous alliez m'aider:
ce matin lorsque j'ai lancé une recherche avec navilog1 j'ai deux message d'erreur qui s'affichent au cours de la recherche l'un après l'autre le 1ere c'est un message d'erreur de (explorer.exe) quand je clique sur ne pas envoyer le rapport d'erreur le 2ème message d'erreur apparait de catchme.exe ( je fais de même en cliquant sur ne pas envoyer) et là je vois le message qui s'affiche sur la fenetre de commande de navilog ( fatal error access to....) je vous signale aussi j'ai des fenêtres de pub qui s'affiche toutes seules et un processus scit.exe dont j'ignore l'utilité.Tout ceçi à commencé hier lorsque j'ai cliqué sur un fichier setup.exe que j'ai trouvé sur mon bureau.que dois je faire pour remédier à ça svp???
merci et à plutard.

Configuration: Windows XP
Firefox 2.0.0.14

Meilleures réponses pour « S.O.S !!! Virus sur mon PC ??? » dans :
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
[Plantage] Reboot intempestif du PC VoirSommaire Qu'est ce qui fait rebooter un PC ? 1. Mémoires défectueuses 2. Conflit matériel 3. Surchauffe du processeur 4. Alimentation défectueuse 5. Conflit logiciel 6. Matériel défectueux 7. Le BIOS 8. Les virus Liens (virus) Astuces...
Virus - Introduction aux virus VoirVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...

1

zorinho, le 8 jun 2008 à 14:35:23

Salut,
Lis bien les tutoriaux suivants:

1) télécharge et réalise un scan EN MODE SANS ECHEC avec Malwarebytes
http://forum.pcastuces.com/malwarebytes_antimalwares___tutor­iel-f31s3.htm

Supprimer la sélection et colle un rapport ici

2) télécharge Hijackthis
http://www.malekal.com/tutorial_HijackThis.html

colle également un rapport ici

Bon travail

Zor

Répondre à zorinho

2

Léo Killer, le 8 jun 2008 à 14:37:18

Bon!Tu peux voir ça au FAQ:.
http://www.commentcamarche.net/faq/sujet 2811 blocage du pc ordinateur se bloque systeme gele freezes
Ou vous pouvez télécharger cet Antivirus:.
http://www.commentcamarche.net/faq/sujet 8963 antivirus gratuit sur cle usb
@+ On s'en fout des questions!
Ciao...

Répondre à Léo Killer

3

Katia, le 8 jun 2008 à 14:51:15

Merci les gars . je vous signal aussi que lorqsue je lance un scan antivirus en ligne de tous le pc avec kaspersky j'ai le message d'erreur (explorer.exe) qui s'affiche au bout de qlq minutes du demarrage du scan (lorsq il atteint les 15 pour cent à peu près).

Répondre à Katia

5

zorinho, le 8 jun 2008 à 15:19:04

Question: réalises-tu bien un scan en mode sans échec????

Répondre à zorinho

4

tenshi002, le 8 jun 2008 à 15:00:38
Répondre à tenshi002

6

Katia, le 8 jun 2008 à 20:35:07

Salut les gars!! pardon pour le retard.Voilà j'ai fait à la lettre ce que m'a demandé zorinho, j'ai lancé une recherche avec EN MODE SANS ECHEC avec Malwarebytes au début du scan il a détecté 2 infections mais 2 minutes après j'ai un message d'erreur de Malwarebytese anti-malware.exe " Malwarebytes à rencontré un problème et doit fermé. nous vous prions de ......" et lorsque je clique sur ne pas envoyer ( le rapport d'erreu) la fenêtre du Malwarebytes se ferme toute seule et le scan et interrompu !!! j'ai pu enregistré le rapport de scan suivant en lançant Malwarebytes jusqu'à se qu'il détecte les 2 premières infections et puis j'ai abandonné le scan. j'ai enregistré les résultats ensuite j'ai supprimé la sélection mais Malwarebytes me dit qu'il impossible de supprimer ces élément et qu'il faudrait redémarrer le pc pour qu'il puisse les supprimer ! En redémarrant le pc en mode normal spybot m'indique que des éléments du registre ont été modifier j'ai cliqué sur autoriser la modification pour tous les éléments.( qlq heures avant j'ai fait un scan avec spybot et il m'a détecté types d'infections zblo.changer zblo.DnsChnager zblo.Dnschanger.rtk zblo.downloader.vdt si je me rapple bien des noms !!)
Bref voilà le rapport de Malwarebytes que j'ai pu enregistré :

***********************************************

Malwarebytes' Anti-Malware 1.15
Version de la base de données: 841

18:08:44 08/06/2008
mbam-log-6-8-2008 (18-08-39).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 2305
Temps écoulé: 1 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger) -> Data: kdxlo.exe -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\kdxlo.exe (Rootkit.DNSChanger) -> No action taken.

Répondre à Katia

7

Katia, le 8 jun 2008 à 20:39:29

Et voilà le rapport généré par HijackThis

***********************************************

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:13:15, on 08/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://fr.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKLM\..\Policies\Explorer\Run: [this] C:\Program Files\NetProject\scit.exe
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
O4 - Startup: Internet ADSL.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E903370-7628-4EF0-B86B-B0725CE4C120}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6268226-1F5B-4E96-ADE8-D626EE5A0B48}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{2E903370-7628-4EF0-B86B-B0725CE4C120}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{2E903370-7628-4EF0-B86B-B0725CE4C120}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
End of file - 5531 bytes

Répondre à Katia

8

Katia, le 8 jun 2008 à 22:16:26

Ya plus personne pour me répondre ??? SVP j'ai besoin d'aide !!

Répondre à Katia

9

Katia, le 8 jun 2008 à 22:46:20

Heeeeeeeeeeoooooooooooooo il YA quelqu'un ???

Répondre à Katia

10

zorinho, le 8 jun 2008 à 22:49:07

C'est bien tu as utilisé Malware mais tu n'as pas supprimé les fichiers infectés. Supprime ce qui se trouve en quarantaine...

A plus

Zor

Répondre à zorinho

11

Katia, le 8 jun 2008 à 22:51:43

Ok merci
bonne nuit !

Répondre à Katia

12

zorinho, le 9 jun 2008 à 06:39:42

Maintenant, que le rookit a été détecté et effacé (je l'espère), peut-être pourrais-tu à nouveau faire un scan avec malwarebytes sans échec, ainsi qu'un scan avec ton antivirus (ESET je pense)?

Et finalement, poster un rapport Hijackthis ici.

Bon travail

Zor

Répondre à zorinho

13

 Léo Killer, le 10 jun 2008 à 12:53:55

Salut Katia,
Sans scan!Tu peux télécharger Notron. http://www.norton-online.com/fr/
@+ On s'en fout des questions!
Ciao...

Répondre à Léo Killer