Virus fait planter tous programmes

Résolu/Fermé
Babarnabe - 18 nov. 2010 à 14:25
 samia allali - 25 juil. 2013 à 11:44
Bonjour,

depuis un peu plus d'une semaine, j'ai un problème récurrent sur mon PC :
après quelques heures d'utilisation, un programme se met à planter. Une fois, c'était MRU blaster, une autre c'était SpywareGuard, une autre c'était le TouchPad, etc. Message d'erreur similaire à chaque fois :
(0xc000008f) s'est produite dans l'application à l'emplacement 0x7c812afb
puis message : "Erreur inconnue"
Conséquence : je ferme le programme et il n'y a plus rien d'écrit nulle-part (dans les entêtes, sous les icônes, dans les fenêtres...). Tous les programmes se mettent à planter progressivement, et il n'y a plus de Taskmgr ni même d'Explorer.EXE. Impossible ensuite d'éteindre le PC.
Je le débranche et lorsque je le rallume, il n'y a aucun problème apparent.

Niveau protection, j'ai Avira Antivir gratuit et Comodo Firewall (tous deux à jour).

J'ai fait des scans avec Antivir donc, Malwarebytes, SuperAntispyware, A-Squared, HijackThis, et des scanners en ligne (HouseCall, BitDefender, CA) rien trouvé d'anormal.

En cherchant sur le net, j'ai trouvé quelque chose sur un virus nommé "Virut" (http://www.commentcamarche.net/faq/16138-comment-supprimer-virut) ; donc j'ai utilisé les moyens que l'article préconisait, à savoir Dr Web CureIt, KaspersKy AVPTool, eScan, RMVirut et Virutkiller. Ils ont bien trouvé deux trois petites crasses et quelques faux positifs, mais mon problème est toujours là.

Est-ce que quelqu'un pourrait m'aider, car là je ne sais plus quoi faire ?

Merci d'avance.


A mon avis, j'ai été infecté par clé USB, mais ça ne m'avance pas quant à la source du problème.




33 réponses

tu peux le trouver ce fichier ?

edit ::

un conseil :

E:\vghd

=> poubelle c'est un ramasse trojan ce truc
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
j'ai juste fait une recherche avec l'explorateur windows, et je ne l'ai pas trouvé.
Mais à chaque fois il était dans le dossier temp, et il a agi sur quelquechose nommé WINMGMTS.
Il a certainement été supprimé avec soit Ad-remover ou USBfix, mais ça n'explique pas le dernier plantage il y a 4 heures.
0
et y a cette série de numéros et de chiffres qui revient à chaque fois :
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
je ne sais pas si ça correspond à un fichier ou une clé de registre
0
numéros et de lettres
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 nov. 2010 à 14:21
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape {8BC3F05E-D86B-11D0-A075-00C04FB68820} dans cette fenêtre

confirme la recherche dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
Merci pour ta patience, mais il semble que l'internet chinois ne veuille pas trop m'aider : tous les liens pour télécharger SEAF.exe sont bloqués ici.

En plus, je dois lâcher le PC maintenant, je bosse tôt demain & toute la journée.

J'essaie de reprendre le sujet demain soir (début d'après-m' en France) dès que je parviens à trouver l'outil que tu suggères.

Merci encore.
0
Utilisateur anonyme
21 nov. 2010 à 14:42
ok on verra de faire autrement à demain :)
0
Salut,

j'ai mis beaucoup de temps à trouver un lien accessible pour télécharger SEAF mais étrangement l'exe ne veut pas fonctionner, je l'ai re-télécharger, et il n'a pas l'air de se lancer.

Sinon concernant mon problème, je pense que la série de numéros et de lettres correspond à un serveur, et que ça a sans doute un lien avec un service DCOM (en fait, je comprends rien de ce que j'écris là). Peut-être que le fichier WINMGMT a été corrompu.

J'ai découvert ça ici (site en anglais) https://www.bleepingcomputer.com/forums/t/1750/winmgmtexe-errors/

Je sais pas si ça te parle plus qu'à moi.
0
Excuse-moi, j'ai parlé trop vite ; j'ai réussi à trouver un autre lien pour SEAF et cet exe-là s'est lancé.

Voici le rapport :


1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 14:37:23 le 22/11/2010
4.
5. Valeur(s) recherchée(s):
6. 8BC3F05E-D86B-11D0-A075-00C04FB68820
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre seulement
11.
12. ====== Entrée(s) du registre ======
13.
14.
15. [HKLM\Software\Classes\AppID\winmgmt]
16. "AppID"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
17.
18. [HKLM\Software\Classes\AppID\{8BC3F05E-D86B-11D0-A075-00C04FB68820}]
19. DA: 12/11/2010 16:50:34
20.
21. [HKLM\Software\Classes\CLSID\{8BC3F05E-D86B-11D0-A075-00C04FB68820}]
22. DA: 21/11/2010 07:19:22
23.
24. [HKLM\Software\Classes\CLSID\{C49E32C6-BC8B-11D2-85D4-00105A1F8304}]
25. "AppId"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
26.
27. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\0\HIPS\COM Groups\1\2]
28. "Filename"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
29.
30. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\0\HIPS\COM Groups\1\2]
31. "DeviceName"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
32.
33. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\1\HIPS\COM Groups\1\2]
34. "Filename"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
35.
36. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\1\HIPS\COM Groups\1\2]
37. "DeviceName"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
38.
39. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\2\HIPS\COM Groups\1\2]
40. "Filename"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
41.
42. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\2\HIPS\COM Groups\1\2]
43. "DeviceName"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
44.
45. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\2\HIPS\Policy\7\Rules\1\Allowed\0]
46. "Filename"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
47.
48. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\2\HIPS\Policy\7\Rules\1\Allowed\0]
49. "DeviceName"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
50.
51. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\2\HIPS\Policy\9\Rules\0\Allowed\1]
52. "Filename"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
53.
54. [HKLM\System\Software\Comodo\Firewall Pro\Configurations\2\HIPS\Policy\9\Rules\0\Allowed\1]
55. "DeviceName"="{8BC3F05E-D86B-11D0-A075-00C04FB68820}" (REG_SZ)
56.
57. =========================
58.
59. Fin à: 14:40:04 le 22/11/2010
60. 269081 Éléments analysés
61.
62. =========================
63. E.O.F
0
Utilisateur anonyme
22 nov. 2010 à 15:00
bonjour

il semblerait que ca vienne de comodo ^^
0
Bon je trouve rien de nouveau dans mes recherches sur le net parmi les évènements relevés par Comodo.

Je continuerai à chercher demain.

Merci encore.
0
Utilisateur anonyme
22 nov. 2010 à 15:20
je pense que comodo est mal configuré s'il bloque sur des fichiers legitimes de windows ...
0
Salut,

j'ai refait des scans avec différents outils dont GMER, et je n'ai absolument rien trouvé. A mon avis, j'ai du me débarrasser de l'infection avec les outils que tu m'as conseillés. Depuis, ça doit être mon firewall qui plante. Du coup, je l'ai désinstallé puis réinstallé.
En principe, je ne devrais plus avoir de problèmes. Je marquerai le sujet comme "résolu" demain, après avoir fait tourner le PC quelques temps.

Je me suis aussi demandé si c'était pas un problème matériel, connais-tu un logiciel pour savoir si tout son matériel fonctionne correctement ?

Merci beaucoup pour ton aide.

A+
0