Gros pb infecté plein de virus et spy

Fermé
guillaume - 20 janv. 2005 à 11:44
 guillaume - 20 janv. 2005 à 16:46
bonjour

voila j'ai un gros problème je suis infecté par plusieurs virus et spy

je m'explique:

j'ai avast comme antivirus il est à jour,j’ai adaware a jour, j'ai spysubsract pro a jour et trojan remover (pas a jour)

commençons par les virus et trojan

j'ai toujours plusieurs virus dans le dossier restore de C et il est en dossier caché, quand je l'ouvre je ne vois que 4 fichiers je clique droit sur ce dossier et je le scan avec avast et là il y a pleins de fichier dedans et avec des virus donc quand il trouve les virus je mets supprimer et ça me dit non accès impossible et pour toutes les autres actions c'est pareil donc je suis obligé de les laisser en place quand je veux le mettre en dossier normal et pas caché sa me met aussi impossible d'accéder donc pour ce dossier je ne sais pas quoi faire
Ensuite sa ce passe dans program files de C là il y a 2 dossiers nommé recommanded hotfix et l'autre SED dedans il y a des .exe (Install unistall) et ces 2 dossiers sont des virus donc je met supprimé et ça les suppriment mais pas pour longtemps il reviennent tout seul!!! je ne fais rien sur mon ordi et d'un coup message d'alerte d'avast virus trouvé dans c program files SED il se réinstalle tout seul donc je le resupprime mais il revient toujours et pour hotfix c'est pareil donc là aussi je ne sais pas quoi faire
toujours dans C il y a un dll bizarre il s'appelle test.dll et je ne peux pas le supprimer car il est en cour d'utilisation bref bizarre

ensuite passons au spy:

depuis peu j'ai plein de page qui s'ouvrent toutes seules avec des pubs ou alors avec des photos me disant que je suis infecté par des spy trojan... elle me casse les c***** ces pages de m****
c'est venu avec les virus je pense car avant je n'avais rien du tout
donc je fais ctrl+alt+suppr et dans les programmes en cour je vois des petits nouveaux un nommé djlaofxx et un autre utoc et plusieurs rundll32 (alors que d’habitude j’en avais qu’un) j’ai Regcleaner et donc je vois dans la liste des programmes lancés au démarrage djlaofxx et utoc et il m’indique le chemin où il est c:/windows/system/djlaofxx.exe et l’autre c:/Windows/application data/utoc.exe donc je vais voir dans ces dossiers je ne les trouve pas je fais une recherche ça ne trouve rien non plus !!Ils sont invisibles ou quoi ??? Comment je fais pour les supprimer ?? a oui sur mon bureau j’ai 3 icônes qui réapparaissent tout le temps même quand je les ai supprimées c’est : Online Dating ; Cheap Holiday Travel, Free Online Music
j’ai fais plusieurs full scan avec spysubstract et ça a trouvé des spy que j’ai tous supprimés mais toujours des pubs qui s’ouvrent toutes seules
et des fois j’ai un autre programme qui s’ouvre cela me coupe internet quand je fais ctrl+alt+suppr il y a un prog qui s’appelle Tc3 et je suis obligé de redémarrer pour qu’internet refonctionne

pour mon système j’ai Windows Me, un athlon 1400

merci d’avoir tout lu (je sais c’est très long mais c’est vraiment très important je suis remplis de virus)

donc que me proposez vous pour supprimer tout ces virus qui se réinstallent et spy introuvables ???

Merci de votre aide c’est très important

4 réponses

Utilisateur anonyme
20 janv. 2005 à 12:15
bonjour guillaume,

c'est vrai que c'est long ^_^, je vais essayer d'être à peu près claire


1) 'ai toujours plusieurs virus dans le dossier restore de C et il est en dossier caché,
<-- alors ça c'est ta restauration système, les virus s'y logent parceque quand tu fais les scans, tu ne la désactives pas (éh! béé alors ? ! )

*restauration automatique de Windows
L’une des fonctionnalités de WindowsMe et XP est la restauration automatique. Cette fonctionnalité, qui est activée par défaut, est utilisée par Windows pour restaurer des fichiers sur votre ordinateur si ceux-ci ont été endommagés. Windows conserve les informations de restauration dans le dossier RESTORE. Un dossier _RESTORE est crée sur chaque disque dur de l'ordinateur ; ces dossiers sont mis à jour lorsque l'ordinateur redémarre. * <-- en fait Windows se fiche que la restau soit infectée ou pas, son boulot c'est de restaurer ton système, gare en cas de nécessité de restauration, toutes les dates seront par conséquence infectées
dossier désinfection/faire
http://www.inoculer.com/virusdesinfection.php3

Les outils antivirus ne peuvent pas nettoyer les fichiers infectés dans le dossier _Restore
http://support.microsoft.com/?kbid=263455

2) Ensuite sa ce passe dans program files <-- toujours vider ce dossier suite à un scan antivirus, le chemin d'accès est :
C:\Documents and Settings\NomUtilisateur\Local Settings\Temporary Internet Files
ou
Options Internet : supprimer les cookies/supprimer les fichiers Temp + on vide la corbeille + 1 nettoyage de disque (outils système c'est encore mieux)

3) depuis peu j'ai plein de page qui s'ouvrent toutes seules avec des pubs <--on dirait que les spys ont remis une couche, tu as dû choper d'autres malveillances

spybot 1.3 + ad-aware SE + etc....
a² d'Emisoft (anti-trojans à dl pour 30 jours d'essai)
http://www.emsisoft.net/fr/software/download/

SpySweeper 1.3/anti-spywares (30 jours d'essai)
http://www.webroot.com/

et faire un log Hijackthis
http://www.zebulon.fr/articles/HijackThis.php

(screenshot) <--
http://www.bleepingcomputer.com/forums/index.php?showtutorial=42
http://www.ordi-netfr.org/tutorialhijackthis.html <- en français

- Le mettre dans 1 dossier ex: C:\HijackThis
- Le lancer -> Scan -> Save log
- Récupérer ce log/texte avec le bloc-notes.
- Le copier/coller ici

@+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
atiwo Messages postés 19 Date d'inscription samedi 26 octobre 2002 Statut Membre Dernière intervention 10 janvier 2006 27
20 janv. 2005 à 14:28
va sur www.secuser.com tu trouveras tout pour resoudre ton pb
0
j'ai fais un scan avec a² ça m'a trouvé 12 virus
et tout a l'heure j'ai eu une attaque le Recommanded Hot fix et SED se sont réinstallé (encore :-l...) donc là il faut faire comment pour s'en débarrasser un bonne fois POUR TOUTE ?
j'ai fais un log avec hijackthis aussi
0
les virus ont été supprimés mais j'ai encore des pubs qui s'affichent
sa vient d'ou ?
0