Virus

Résolu/Fermé
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012 - 18 févr. 2009 à 17:19
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012 - 25 mars 2009 à 21:58
Bonjour,
J'ai un problème de virus avec ma machine depuis quelque temps. J'ai deux virus qui me fatigue et je n'ai aucun antivirus sur ma machine mis à part windows defender. J'avais Panda 2008 que j'ai désintallé parce qu'il n'arrivait pas à supprimer les virus 8.bat et autorun.inf

12 réponses

soumillon Messages postés 85 Date d'inscription dimanche 11 janvier 2009 Statut Membre Dernière intervention 17 mai 2016 3
6 mars 2009 à 23:46
bonsoir moi aussi jais u un virus autorun et jais réussi à l'enlever très bien une bonne mètod.
bref si tu veut que je te donne l'astuce super bien dit moi demande moi et je te promet de te le donner
je peut t'aide à bient.
1
emo-boy600 Messages postés 41 Date d'inscription dimanche 18 janvier 2009 Statut Membre Dernière intervention 24 février 2009 13
18 févr. 2009 à 17:22
je voi installe avast et lance un scane antivirus

si non jé pas dotre idé
0
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012
26 févr. 2009 à 15:15
Ok, mais kel version d'avast? celle en ligne sur le site? Et de plus avast n'est pas aussi efficace comme antivirus! T'aurais pas une autgre idée?
0
Utilisateur anonyme
26 févr. 2009 à 15:20
bonjour,un conseil n'installez pas avast, car c'est une passoire, intallez avira antivir plus efficace et faites un scan avec le mettre à jour avant
0
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012
4 mars 2009 à 14:21
OK, message recu! Est ce que vous êtes sûr que la version en ligne peut régler le problème?
0
Utilisateur anonyme
4 mars 2009 à 14:40
c'est pas sûr mais je vous conseille cet anti-virus car il est bien. Si vous l'installez, mettez le à jour, faites un scan et postez le rapport pour voir, sinon il faudra faire un rapport hijackthis pour voir où est le problème
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012
4 mars 2009 à 15:05
ok voici le rapport

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ma-config.com\maconfservice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\IE Privacy Keeper\IEPrivacyKeeper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {0440494B-E64A-4F06-9B4A-67A7E63CB896} - C:\WINDOWS\system32\rzqwuwgz.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1FA8F6F9-DE3B-412D-9251-389FFB6F88E6} - c:\windows\system32\ihpbtpy.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [IE Privacy Keeper] "C:\Program Files\IE Privacy Keeper\IEPrivacyKeeper.exe" -startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{049ADCAC-26C6-442E-967A-E3EAF9FE9A8D}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{049ADCAC-26C6-442E-967A-E3EAF9FE9A8D}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{049ADCAC-26C6-442E-967A-E3EAF9FE9A8D}: NameServer = 192.168.1.1
O20 - AppInit_DLLs: C:\WINDOWS\System32\comaddin32.dll
O20 - Winlogon Notify: 8402ffa0530 - C:\WINDOWS\System32\comaddin32.dll (file missing)
O20 - Winlogon Notify: egghongu - C:\WINDOWS\SYSTEM32\ihpbtpy.dll
O20 - Winlogon Notify: urqPfeEU - urqPfeEU.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
Utilisateur anonyme
4 mars 2009 à 16:05
O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe ce fichier est dangereux et j'ai un doute sur 3 autres lignes mais je n'en suis pas sûre
0
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012
6 mars 2009 à 12:57
Ok,
Je fais comment pour le supprimer et quels sont les lignes sur lesquelles tu as des doutes?
0
Utilisateur anonyme
6 mars 2009 à 14:58
O20 - Winlogon Notify: 8402ffa0530 - C:\WINDOWS\System32\comaddin32.dll (file missing)
O20 - Winlogon Notify: egghongu - C:\WINDOWS\SYSTEM32\ihpbtpy.dll
O20 - Winlogon Notify: urqPfeEU - urqPfeEU.dll (file missing)
ce sont ces 3 lignes qui me paraissent bizarres, mais ne touchez à rien car elles peuvent être légitimes, seul un spécialiste peut vous donner son avis
0
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012
6 mars 2009 à 15:55
Ok, je ne toucherai rien. J'attends ta réponse!
0
Utilisateur anonyme
6 mars 2009 à 16:26
comme je l'ai dit, seul un spécialiste peut donner son avis, il y en a des biens comme Destrio5, plopus, jlpjlp, vous pouvez lui transmettre un message personnel en cliquant sur le pseudo, c'est selon leur disponibilité
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 mars 2009 à 23:26
Bonsoir, le rapport hijackthis n'est pas complet il manque le haut. Merci.
0
Utilisateur anonyme
6 mars 2009 à 23:28
c'est vrai je n'avais pas remarqué mais je ne sais pas s'il est là ce soir
0
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012
8 mars 2009 à 16:27
Ok
Merci d'avance pour l'aide! Donne moi ta méthode
0
soumillon Messages postés 85 Date d'inscription dimanche 11 janvier 2009 Statut Membre Dernière intervention 17 mai 2016 3
9 mars 2009 à 17:13
salue bon comme promis je vais te donne une bonne astuce **Téléchargez clean.zip,*voici le lien de telechargement http://www.malekal.com/download/clean.zip * décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire, choisissez l'option 2 et laissez vous guider.
Redémarre l'ordinateur en mode normal
Ouvrez le poste de travail
Clicquez sur le menu outils en haut à droite puis options des dossiers
Dans la nouvelle fenêtre, clicquez sur l'onglet Affichage en haut
Cochez dans la liste "Afficher les fichiers cachés"
Décochez "masquer les fichier proteger du systeme d exploitation (recommandée)"
Vous allez recevoir un message disant que cela peut endommager le système, n'en tenez pas pas compte.
Ouvrez le poste de travail
Faites un clic droit sur le disque dur que vous n'arrivez pas à ouvrir
Choisissez ouvrir dans le menu déroulant.
Cherchez un fichier autorun.inf
Supprimez le en faisant un clic droit puis supprimer.
Répétez l'opération sur tous les disques que vous n'arrivez pas à ouvrir. voila si ta un probleme dit le moi à plus soumillon
0
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012
16 mars 2009 à 19:34
ok! c'est super sympa, je vais essayer ta méthode, mais entre temps j'ai un autre problème. Mon lecteur windows media player refuse de lire les fichiers vidéo, il me sort à chak fois: " L'instruction à 0x00000000 emploie l'adresse mémoire 0x00000000 ne peut etre read" et il arrête le programme. Alors que tout ce qui est musique s'exécute parfaitement! Pouvez vous m'aidez à régler ce probleme
0
patkac13 Messages postés 51 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 3 janvier 2012
25 mars 2009 à 21:58
Merci les gars pour votre aide, mais j'ai finalement mis un terme, j'ai purement et simplement formaté la machine. J'ai installé vista!
0