Infections diverses...

Fermé
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009 - 29 déc. 2007 à 13:26
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 - 23 janv. 2008 à 15:33
Bonjour,

J'ai un problème avec mon ordinateur, comme vous pouvez vous en douter, si je viens ici :-s ...

Certains de mes programmes ne s'exécutent plus, comme mon anti-virus ou encore msn, etc.

Pourriez-vous m'aider? Dois-je poster un rapport HijackThis?

Merci, en tous cas, pour votre aide!

17 réponses

nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
6 janv. 2008 à 14:23
Bonjour.

Je te conseille de sauvegarder tes données sur un disque externe et de repartir sur des bases saines.
Tu es de toutes manières victime de la pire des saloperies qui traine en ce moment.(Virut)

Ensuite quand tu auras sauvegarder tes données, tu passes Killdisk pour nettoyer tes partitions.
Puis tu procédes à une réinstallation.
La première des choses avant de te connecter sera d'installer un antivirus et un pare-feu.
Ensuite tu fais les mises à jour Windows, après validation de ton système.
Il faut installer le SP2 sans fautes.
Si tu ne peux pas par Internet, fais-le par le numéro de téléphone qui apparaitra, c'est un numéro vert ouvert jusqu'à 22 heures tous les jours.
Dans tes données, n'oublie pas de relever tous tes numéros de licence de programmes qui en ont besoin.
Tu peux les connaitre avec SIW.

Les liens pour les programmes cités :

http://www.killdisk.com/killdisk-home.htm

http://telechargement.zebulon.fr/272-siw.html

@+
1
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
29 déc. 2007 à 14:41
Bonjour,
Première piste:
Télécharge ELIBAGLA (de MSC HotlineSat)
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

Clique sur le bouton Descargar Elibagla 10.60
( tout en bas de la page au dessus de Tamaño Descargados Licencia Web 44,51 Kb.)
Pour télécharger le fichier sur le bureau.
Double-clique sur EliBaglA.exe.
Dans le cartouche Unidad, tu dois voir C:\

L'option en bas de la fenêtre "Eliminar Ficheros Automaticamente" doit être cochée.
Clique sur le bouton "Explorar" pour lancer l'analyse.

https://i18.servimg.com/u/f18/11/05/93/83/elibag10.jpg
0
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 déc. 2007 à 18:21
Petit problème quand je veux lancer le programme, il met ça: "archivo modificado, posiblemente por un virus Contacte con Satinfo".

Que me conseilles-tu?
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
30 déc. 2007 à 19:05
Bonsoir,

Risque d'infection par Virut-Allaple-Sality
IMPORTANT: Sauvegarde rapidement toutes tes données autres que les fichiers exe et assure-toi que tu disposes de moyens de réinstallation du système si nécessaire.
CD/DVD d'installation du système ou CD/DVD de restauration (avec les versions pré-installées sur ordinateur d'usine).
Ne pas faire de scan avec Bitdefender dans l'état actuel des choses.

- Télécharge la version d'évaluation de Kaspersky Antivirus : https://www.kaspersky.fr/downloads?chapter=186498689
- Tutorial : https://www.malekal.com/tutorial-kaspersky-trial/
- Désinstalle ton antivirus et installe Kaspersky, puis mets-le à jour..

- Démarre en mode sans échec.

Après la fermeture de la première fenêtre du BIOS, au tout début de la phase de démarrage du PC (boot), appuyer sur F8.
Une fenêtre de type DOS s'ouvre, sélectionner Mode sans échec à l'aide des flèches du clavier et cliquer sur Entrée (Enter)
Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer.
Il faut choisir la même session qu'en mode normal et non pas la session Administrateur qui n'apparait que sous ce mode.

- Démarre Kaspersky à partir du Menu Démarrer - Tous les programmes - Kaspersky Anti-virus
- Une icône avec un K grisé apparaît près de l'horloge.
- Clique droit sur cette icône, puis "Analyser le Poste de travail" dans le menu contextuel qui s'ouvre.
- Le scan de l'ordinateur va démarrer
- Le scan terminé, supprime tout ce qui a été détecté.
- Créé un rapport à partir du bouton Enregistrer-sous en bas de la fenêtre, enregistre le fichier sous le nom Kaspersky.txt sur ton bureau
- Redémarre en mode normal.
- Double-clique sur le fichier Kaspersky.txt qui se trouve sur ton bureau et copie-colle le rapport dans ta réponse.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009
6 janv. 2008 à 09:54
Bonjour,

Désolée de ne pas avoir répondu rapidement mais j'ai eu quelques ennuis en plus. Je n'arrivais plus à aller sur mon bureau, Windows stoppait avant. Dès lors, je l'ai installé sur un autre disque.

Merci beaucoup pour votre aide, voilà le rapport:

Analyse du Poste de travail : terminé
-------------------------------------
Fichiers Analysés : 295657
Détectés : 162
Non traités : 0
Lancement : 05/01/2008 16:44:27
Durée : 03:59:30
Fin : 05/01/2008 20:43:57


Détectés
--------
Etat Objet
---- -----
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/awvts.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/ctfmon .exe
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/efcbcda.dll
supprimé : cheval de Troie Trojan.Win32.Agent.dcb Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/explorer .exe
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.dih Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/geeby.dll
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/iexplore .exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/iexplore.exe
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.ble Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/khffdaa.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/mljgded.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.dho Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/opnkkif.dll
supprimé : cheval de Troie Trojan.Win32.Agent.dcb Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//_OTMoveIt/MovedFiles/WINDOWS/System32/qguxre .exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/catchme.exe
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/System32/yayyxur.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.ble Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/System32/pmnnnkk.dll
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/System32/pmnlk.dll
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/System32/awvts.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/System32/khfcdee.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.ble Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/System32/xxyxurq.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/System32/ljjjhge.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.ble Le fichier: C:\upload_moi_BLONDIA-241PBPC.tar.gz//upload_moi.tar//WINDOWS/System32/efccawv.dll
non trouvé : cheval de Troie Trojan.Win32.Inject.ph Le fichier: C:\Documents and Settings\Wen et Oph\Bureau\ComboFix.exe//PE_Patch.UPX/catchme.cfexe//#
non trouvé : cheval de Troie Trojan.Win32.Inject.ph Le fichier: C:\Documents and Settings\Wen et Oph\Bureau\SDFix.exe//data.rar/SDFix\catchme.exe//PE_Patch.UPX//#
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Documents and Settings\Wen et Oph\Local Settings\Temp\RCX100.tmp
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Documents and Settings\Wen et Oph\Local Settings\Temp\RCXDF.tmp
supprimé : cheval de Troie Trojan-Proxy.Win32.Agent.mf Le fichier: C:\Documents and Settings\Wen et Oph\Local Settings\Temp\TMP49.tmp//Expressor
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.din Le fichier: C:\Documents and Settings\Wen et Oph\Local Settings\Temporary Internet Files\Content.IE5\GPSDMXOD\hctp[1]
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\CoverDesigner\CoverDes.exe
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\Program Files\Ahead\InCD\InCD .exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\Ahead\InCD\InCD.exe
réparé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\Nero\nero.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\Nero BackItUp\BackItUp.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\Nero Toolkit\CDSpeed.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\Nero Toolkit\DriveSpeed.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\Nero Toolkit\InfoTool.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\NeroMediaPlayer\NeroMediaPlayer.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Ahead\NeroVision\NeroVision.exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdc.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\Program Files\Java\jre1.6.0_02\bin\jusched .exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
réparé : virus Virus.Win32.Trats.d Le fichier: C:\Program Files\Logitech\iTouch\iTouch .exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\Logitech\iTouch\iTouch.exe
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\Program Files\MSN Messenger\MsnMsgr .Exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\MSN Messenger\MsnMsgr.Exe
non trouvé : cheval de Troie Trojan.Win32.Inject.mf Le fichier: C:\Program Files\Navilog1\catchme.exe//PE_Patch.UPX//#
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\QuickZip4\confedit.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\QuickZip4\CavPlugin\cavPlugin.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\bdinit.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\bdlite.exe
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\Program Files\Softwin\BitDefender8\bdmcon .exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\bdmcon.exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\Softwin\BitDefender8\bdnagent.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\bdnews.exe
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\Program Files\Softwin\BitDefender8\bdoesrv .exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\bdspch.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\bdsubmit.exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\Softwin\BitDefender8\bdswitch.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\lvuptst8.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\register.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\rtvr.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\upgrepl.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Softwin\BitDefender8\vsserv.exe
réparé : virus Virus.Win32.Trats.d Le fichier: C:\Program Files\Thomson\SpeedTouch USB\Dragdiag .exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\Program Files\Thomson\SpeedTouch USB\stdialup.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\qoobox\Hiv-backup\ERDNT.EXE
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\amcap.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\bdoscandel.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\BJPSUNST.EXE
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\CmiRmRedundDir.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\CMIUninstall.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\IsUn040c.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\IsUninst.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Logi_MwX .Exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\MGXCLEAN.EXE
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\NuNinst.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\setdebug.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\unin040c.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\uninst.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\UNMRW.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\UNNeroVision.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\UNNMP.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\UNNVEContent.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\unvise32qt.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\usnpstd3.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\vsnpstd3.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{350C97B8-3D7C-4EE8-BAA9-00BCB3D54227}\places.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9017040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9017040C-6000-11D3-8CFE-0150048383C9}\fpicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9017040C-6000-11D3-8CFE-0150048383C9}\misc.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9017040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{9017040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{C43E7C7D-8FBB-4430-BBDB-692681095C96}\register_icon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{CCED2EB6-3DDA-41EE-956C-A14E0DD972FE}\helpicon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{CCED2EB6-3DDA-41EE-956C-A14E0DD972FE}\maintenance_icon.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\Installer\{CCED2EB6-3DDA-41EE-956C-A14E0DD972FE}\texticon.exe
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\WINDOWS\system32\awvts.dll
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\WINDOWS\system32\awvts.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\WINDOWS\system32\dbetwqrm.exe
supprimé : cheval de Troie Trojan-Dropper.Win32.Agent.dgo Le fichier: C:\WINDOWS\system32\gjocmzgs.exe
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.blx Le fichier: C:\WINDOWS\system32\iiffcby.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.din Le fichier: C:\WINDOWS\system32\klastdmr.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\WINDOWS\system32\qomligg.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\WINDOWS\system32\urqnmnk.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.dho Le fichier: C:\WINDOWS\system32\yayaawv.dll
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\awvts.dll
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\awvts.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\ctfmon .exe
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\efcbcda.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.ble Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\efccawv.dll
supprimé : cheval de Troie Trojan.Win32.Agent.dcb Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\explorer .exe
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.dih Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\geeby.dll
supprimé : cheval de Troie Trojan-Downloader.BAT.Ftp.ab Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\i
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\iexplore .exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\iexplore.exe
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\khfcdee.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.ble Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\khffdaa.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\ljjjhge.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\mljgded.dll
supprimé : cheval de Troie Trojan-Downloader.BAT.Ftp.ab Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\o
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.dho Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\opnkkif.dll
supprimé : virus Virus.Win32.Trats.d Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\pmnlk.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.ble Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\pmnnnkk.dll
supprimé : cheval de Troie Trojan.Win32.Agent.dcb Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\qguxre .exe
supprimé : cheval de Troie Trojan.Win32.KillAV.cn Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\unpr.sys
supprimé : cheval de Troie Trojan.Win32.Agent.dcb Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\vowp .exe
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.ble Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\xxyxurq.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.hje Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\yayyxur.dll
supprimé : virus Virus.Win32.Virut.ar Le fichier: C:\_OTMoveIt\MovedFiles\WINDOWS\System32\zndz.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Adobe Photoshop\Photoshop.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Jeux\EA Games\Sims 2 Au fil des Saisons\CSBin\TS2BodyShop.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Jeux\EA Games\Sims 2 Au fil des Saisons\Support\EReg.exe
réparé : virus Virus.Win32.Virut.ar Le fichier: D:\Jeux\EA Games\Sims 2 Bon Voyage\SIMS2EP6\AUTORUN.EXE
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Jeux\Worms 3D\Install\Launcher.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Multimedia\Shareaza\Shareaza.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Programme Files\Feu vert\feuvert.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Programme Files\hp scanner\PrecisionScan LTX\hpipcopy.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Programme Files\PowerArchiver\POWERARC.EXE
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Programme Files\Siren Express\sfsiren.exe
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Pwralbum\PWRALBUM.EXE
supprimé : virus Virus.Win32.Virut.ar Le fichier: D:\Utilitaires\CCleaner\ccleaner.exe
réparé : virus Virus.Win32.Virut.ar Le fichier: D:\Utilitaires\Deamon tool\daemon.exe


Statistiques
------------
Objet Analysés Objets dangereux Non traités Supprimés Placés en quarantaine Archives Fichiers compactés Protégés par un mot de passe Corrompus
----- -------- ---------------- ------------ --------- --------------------- -------- ------------------ ---------------------------- ---------
Tous les objets 290779 162 12 0 0 2428 252 88 18
Mémoire système 478 0 0 0 0 0 0 0 0
Objets de démarrage 323 0 0 0 0 0 0 0 0
Dossier de sauvegarde du système 0 0 0 0 0 0 0 0 0
Bases de messagerie 0 0 0 0 0 0 0 0 0
Tous les disques durs 284559 162 12 0 0 2149 245 88 17
Tous les disques amovibles 5419 0 0 0 0 279 7 0 1


Paramètres
----------
Paramètre Valeur
--------- ------
Niveau de protection Recommandé
Action Confirmer à la fin de l'analyse
Mode de lancement Manuel
Types de fichiers Analyser tous les fichiers
Analyse uniquement des nouveaux fichiers et des fichiers modifiés Non
Analyse des archives l'ensemble des
Analyse des objets OLE joints l'ensemble des
Ne pas analyser les archives dont la taille dépasse Non
Passer le fichier si l'analyse dure plus de Non
Analyse des fichiers au format de messagerie Non
Analyse des archives protégées par un mot de passe Non
Utiliser la technologie iChecker Oui
Utiliser la technologie iSwift Oui
Afficher les objets dangereux découverts sur l'onglet "Détectés" Oui
Recherche d'outils de dissimulation d'activité Oui
Recherche élargie d'outils de dissimulation d'activité Non
Utiliser l'analyseur heuristique Oui
Niveau d'analyse heuristique 3
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
6 janv. 2008 à 10:58
Bonjour.

Comment la situation a-t-elle évolué depuis le scan Kaspersky ?
Peux-tu poster un scan Hijackthis.
Télécharge Hijackthis de Trend Micro:
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download
Installes-le.
Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

[*]Lances-le par Do a system scan and save a logfile.
[*]A la fin du scan, un blocnote va s'ouvrir, enregistre le sous HJT1.txt.
[*]Puis sans le fermer :
CTRL+A pour tout sélectionner
CTRL+C pour copier
CTRL+V pour coller dans la réponse
[*]Tu le refermes pour le moment.
[*]Tu attends les résultats de l'analyse.

Tu peux aussi pour contrôle passer MSNFix.
Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
[i]Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.[/i]
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.


Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.



0
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009
6 janv. 2008 à 11:14
RE!

Je n'arrive toujours pas à ouvrir mon ancien système et l'ordinateur est un peu lent...

Voici l'HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:13:34, on 06/01/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
D:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "D:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD2AF4C5-A4C2-48F5-BE8A-201D708A89C8}: NameServer = 195.238.2.22 195.238.2.21
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
0
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009
6 janv. 2008 à 11:25
Et voici celui d'MSNFix:

MSNFix 1.618

D:\Documents and Settings\W\Bureau\MSNFix\MSNFix
Fix exécuté le 06/01/2008 - 11:20:05,37 By W
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

Aucun Fichier trouvé



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
6 janv. 2008 à 12:25
Bonjour,
Que veux-tu dire par ancien système ?
0
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009
6 janv. 2008 à 12:35
Avant, Windows était installé sur le disque C. Mais à cause du virus, je n'arrivais plus à démarrer Windows. J'étais bloquée au "Bienvenue", juste avant l'apparition du bureau.
Donc, j'ai essayé de réparer l'installation, avec le CD, en vain. Alors, j'ai installé un nouveau windows sur le disque D, histoire de pouvoir entrer dans l'ordinateur. Et je n'arrive pas à démarrer à partir de mon ancien Windows (disque C). Crois-tu que je doive l'effacer?
Merci pour tes conseils!
0
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009
19 janv. 2008 à 13:52
Bonjour!

J'ai fait tout ce que tu m'as dit mais j'ai rpis beaucoup de temsp pour tout réinstallé :-s

Maintenant, il me reste quelques problèmes concernant mon son, par exemple, ou encore mon clavier. Pourrais-tu m'aider?


Par exemple, je ne sais plus écrire un @ sans passer par la touche "Alt" + 6 + 4. Quand je veux configurer mon clavier et que je vais dans Configuration --> clavier, je n'ai que deux choix: soit vitesse ou matériel. Je n'ai plus l'option "paramètres régionaux d'entrée...". Que penses-tu que je puisse faire?

Merci beaucoup!
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
19 janv. 2008 à 14:17
Bonjour.
Il faut réinstaller les pilotes de ta carte son et de ton clavier.
Tu peux le faire par ce site :
https://www.touslesdrivers.com/index.php?v_page=29
Mes Drivers - détection en ligne
0
J'avais déjà été sur ce site pour réinstaller les drivers. Je les trouve, je les installe, je redémarre l'ordi comme conseillé et rien. Rien ne change, je ne sais toujours pas écouter quelque chose et mon clavier ne marche toujours pas... :-s

Tu as quelque chose à me proposer?
0
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009
21 janv. 2008 à 09:45
Pour le clavier, penses-tu que je doive le désinstaller puis le réinstaller? Est-ce que ça changerait qqch? Par contre, pour le son, je suis un peu perdue...
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
21 janv. 2008 à 10:37
Bonjour.
Pour ton clavier, tu as du avoir un cd avec, car je suppose que c'est un sans-fil.
Pour la carte-son tu dois pouvoir t'en sortir avec le site plus haut.
0
bizny Messages postés 11 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 29 octobre 2009
23 janv. 2008 à 14:56
Me revoilà! Hé bien, pour le clavier, c'est arrangé. Il me reste cependant le problème de la carte son... J'avais déjà été sur ce site alors, soit, je m'y prends mal et ne choisis pas le bon pilote, soit ça ne marche pas.

J'essaie de trouver des solutions dans d'autres sujets mais je suis un peu perdue... J'ai lu qu'on pouvait modifier certaines parties du BIOS. Penses-tu que ce soit nécessaire?
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
23 janv. 2008 à 15:33
Bonjour.
Pourquoi vouloir bidouiller dans le BIOS.
Ce n'est parce que l'on réinstalle un système que le BIOS est modifié.
Il faut simplement réinstaller le pilote de ta carte son.
S'il s'agit d'un chipset intégré à la carte mère, tu le trouveras sur le cd de celle-ci, sinon sur le cd qui est livré avec la carte.
Ce programme peut te donner les références de cette carte.
http://telechargement.zebulon.fr/272-siw.html
SIW
.
0