Problèmes suite à l'effacement du virus amvo

Résolu/Fermé
Youri - 26 mars 2008 à 06:13
Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008 - 3 avril 2008 à 10:52
Bonjour,

Voilà, j'ai été infecté par un virus: amvo.exe et sans doute d'autres choses... J'utilisais AVG free, j'ai ad-aware, spybot et spywareblaster. Ad-aware m'a signalé un nombre très important de modification de mon registre. Comme AVG et mes autres programmes ne réagissaient pas, j'ai pris un autre anti-virus

Suite à l'infection, j'ai reçu un antivirus: Eset NOD32 Antivirus de la part de mes collègues.

Je l'ai donc utilisé et il a repéré 36 fichiers infectés qu'il a mis en quarantaine.

J'ai ensuite fait fonctionner spybot, ccleaner et adaware, sans résultats. Tous mes programmes ont été mis péniblement à jour avant.

Seulement, j'ai plusieurs problèmes avec mon PC à présent (portable ACER)

1. Je n'ai plus de TaskManager, le fichier est toujours là, mais il me signale que le chemin d'accès est incorrect/fichier est introuvable.

2. J'ai Excel qui ne veut plus fonctionner, au début c'était word mais maintenant que word refonctionne, Excel veut s'installer quand je l'ouvre.

3. Quand je double-clique sur C:, il me demande avec quelle programme je veux ouvrir ce fichier.

J'ai une partition et je pourrais réinstaller windows mais cela me prendra un temps très conséquent notamment pour les updates. Je travaille dans une petite ONG, dans une petite ville au Cambodge. Les connexions sont ici très peu rapides (euphémisme inside) et peu stables. Il est pratiquement impossible de faire un scan online.

Je vous paste le rapport Hijackthis...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:17:54, on 26/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\eManager\anbmServ.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\acer\epm\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.acer.com/worldwide/selection.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 213.186.57.36 ladder.battle-arenas.net
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [sys] C:\WINDOWS\Fonts\Fonts.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [] C:\WINDOWS\system32\dllcache\Default.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [] C:\WINDOWS\system32\dllcache\Default.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

34 réponses

tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
28 mars 2008 à 06:41
bitdefender a bien travaillé
la désinfection du fichier a faillit ,
mais les fichiers sont ( delete ) = suprimé !
donc tu dois voir maintenant les résultats sur ton pc !

A+
0
Je n'ai pas eu l'occasion de poster plus longuement mais, malheureusement, mes problèmes sont toujours là...
En effet, les restes de virus étaient encore là... Mais il ne semble pas que cela ait eu un quelconque effet sur les problèmes persistants que j'ai sur mon PC.

A ce propos, en chipotant un peu hier, j'ai constaté que dans mes "informations systèmes", tous les composants Office apparaissaient comme "non installés", alors qu'ils tournent tous, sauf pour Excel qui continue de me faire des misères.

Mon Taskmanager ne fonctionne toujours pas... Toujours le même problème: ctrl-alt-delete ne réagit pas et l'ouverture du fichier signale que ce fichier n'est pas trouvé par windows à son emplacement (comme si je cliquais un raccourci mal configuré).

Mais par contre, je suis bien content de nettoyer en profondeur toutes les crasses qui se trouvent sur mon outil de travail... Merci à vous pour le temps que vous me consacrez...
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
28 mars 2008 à 08:04
dans ton topic tu fais mention de pas mal de changement dans ton registre !
quels changements , si tout a été chambardé, une réinstallation du système sera nécessaire ,
pour remettre tout les fichiers en place !!
et qu'il y en as peut-être endommagés !

A++
0
Les changements en question concernaient un fichier "pchealth" et "default.exe" d'après ce que je me souviens.

Si je me souviens bien, il y avait une histoire de "+1%" ou quelque chose du genre.

Comme les changements étaient rapides et ininterrompus, adaware m'a signalé quelques 7000 changements mais tous se ressemblaient très fort.

J'ai préféré lancé mon antivirus NOD32, une fois installé et mis à jour, et les changements ont été interrompus dès la découverte des premiers virus.

Du coup, j'ai cru que j'étais sauvé et que tout allait rentrer dans l'ordre -_-
0
perrus53 Messages postés 1012 Date d'inscription samedi 2 février 2008 Statut Membre Dernière intervention 29 novembre 2014 222
28 mars 2008 à 16:05
Moi ce que j'ai vu, c'est que le virus fonts.exe dans c:\windows\fonts est encore la!!!!
0
Utilisateur anonyme > perrus53 Messages postés 1012 Date d'inscription samedi 2 février 2008 Statut Membre Dernière intervention 29 novembre 2014
28 mars 2008 à 16:06
Ce n'est pas un virus.
0
perrus53 Messages postés 1012 Date d'inscription samedi 2 février 2008 Statut Membre Dernière intervention 29 novembre 2014 222 > Utilisateur anonyme
28 mars 2008 à 16:51
Ok, bonba si tu le dis jte fais confiance, je connaissai pas ce fichier, et j'ai deja vu des antivirus le declarer...

POST: Moi je l'ai pas ce fichier!!!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut à tous,

Désolé, ici, les connexions ne sont pas faciles.

Concernant le fichier C:/WINDOWS/Fonts/fonts.exe, je ne le trouve pas non plus... Même avec une recherche sur mes deux partitions... (j'ai également recherché en décochant "masquer les fichiers système").

Je ne sais pas ce que ça pourrait vouloir dire mais voilà.
0
Hum... Bon... Ben il me semble qu'on ne peut plus rien faire pour moi apparemment...

Merci en tout cas d'avoir essayé de m'aider... et d'y avoir passé du temps.

Quelqu'un sait-il quelque chose sur ce fonts.exe?
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
30 mars 2008 à 06:53
Youri

j'ai demander de l'aide , ne te décourage pas encore !!

A++
0
Youri > tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020
30 mars 2008 à 07:20
Bah! Je ne me décourage pas.

Je ne veux juste pas prendre trop de temps aux gens... Il y en a tellement qui ont bien plus d'embrouilles que moi sur leurs PC...

Mais merci Tribun d'être à mes côtes :D
0
Utilisateur anonyme
30 mars 2008 à 09:15
Re ,

Tu peux dire les soucis que tu as encore ?

+ un nouveau rapport Hijackthis stp.

a+
0
Bonjour Cyrildu17,

Bon ben comme problèmes, il me reste:

1. Task Manager qui ne fonctionne pas. J'ai même retéléchargé le fichier et réplacé. Mais quand je clique dessus ou que je l'ouvre, windows me signale qu'il ne le trouve pas et que je dois vérifier le chemin d'accès... Chemin d'accès qui est correct càd C:\WINDOWS\system32\taskmgr.exe.

2. Excel qui ne s'ouvre que lorsque j'ouvre le fichier directement dans le dossier office11 mais il lance quand même windows installer que je dois supprimer à 3 reprises. Toute autre tentative d'ouvrir un fichier excel ou excel par ses raccourcis ne fait que lancer windows installer. Pour les autres programmes office, pas de problème mais ils ne semblent pas être installés si j'en crois "information system", outil de windows dans accessoires.

3. J'ai un programme fonts.exe qui tourne mais je ne le trouve pas dans son emplacement et nulle part sur le pc.

Merci de jeter un coup d'œil à mes problèmes. Je te colle le rapport HJT

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:53:11, on 31/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKLM\..\Policies\Explorer\Run: [sys] C:\WINDOWS\Fonts\Fonts.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
31 mars 2008 à 09:16
Salut,

Pour etre fixé sur le fronts.exe :

Va sur ce site : https://www.virustotal.com/gui/

Ensuite tu Clique sur parcourir, tu recherche cette ligne :

C:\WINDOWS\Fonts\Fonts.exe

Ensuite tu clique sur Envoyer le fichier
un rapport va etre generé (peut prendre plusieurs minutes)
Puis poste le rapport du fichier.

/!\ N'oublie pas qu'il y a 1 rapport par fichier. /!\
_____________________________________________________
0
Salut Saiyen75,

Mon problème est que je vois le processus dans le rapport HJT mais que je ne trouve pas le fichier, même en démasquant les fichiers système et en montrant les fichiers et dossiers cachés. Je n'arrive pas à trouver ce fichier... C'est assez frustrant ;)
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512 > Youri
31 mars 2008 à 09:38
Youri
quelqu'un va s'occuper de toi pendant la journée !!

un peu de patience !

A++
0
Youri > tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020
31 mars 2008 à 09:44
Merci Tribun!

J'ai de la patience... Juste que là, je suis connecté... En fait, avec le décalage horaire, je suis toujours connecté quand les autres ne le sont pas ;) Normal! En plus ici, les connexions sont hors de prix... Donc je ne peux que faire ça du boulot et/ou d'un cuber-café...
0
Utilisateur anonyme
31 mars 2008 à 18:29
Salut ,
on va voir ou ce cache ce fichier ,

Télécharger OAD (Outil d'Aide au Diagnostic) < http://sosvirus.changelog.fr/OAD.exe >
→ Enregistre-le sur ton bureau
→ Lancer 'OAD.exe' en faisant un double clique sur le fichier
→ Saisir la valeur recherchée -> Fonts.exe ( fait un copier/coller )
→ Type de recherche : sélectionner l'option 6 puis valide [entrée]
→ OAD va maintenant rechercher le fichier.
→ Laisse-le travailler jusqu'à ce qu'il en ait terminé.
→ Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.

------------- Patienter. --------------

→ Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
→ Faire un copier/coller de ce rapport dans ton prochain post.


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note: Certains Antivirus peuvent émettre une alerte lors du téléchargement / utilisation > ignore

A+





0
mar. 01/04/2008 ---- 10:20:47,35

----------------------------------
§§§§§§ [fonts.exe] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"sys"="C:\\WINDOWS\\Fonts\\Fonts.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe]
"Debugger"="C:\\WINDOWS\\Fonts\\fonts.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe]
"Debugger"="C:\\WINDOWS\\Fonts\\Fonts.exe"

[HKEY_USERS\S-1-5-21-129141049-775794373-3632130961-1004\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="fonts.exe"

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Youri > Youri
1 avril 2008 à 05:24
Voilà qui est fait.

Merci en tout cas...

(Désolé pour le double post... j'ai été un peu vite).
0
Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008
1 avril 2008 à 12:20
Bon ben je me suis inscrit... donc voici mon compte (ce sera plus facile pour moi de retrouver la conversation) ^^
0
Utilisateur anonyme
1 avril 2008 à 16:40
Re ,

Aucun soucis avec Font.exe.

Il est dans la BDR.

Pour le gestionnaire des tâches fait ceci :


→ Télécharge Zeb-Restore

http://telechargement.zebulon.fr/zeb-restore.html

enregistre ce fichier sur le bureau.

→ Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
→ Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
→ Coche la case devant : "Gestionnaire de tâches" ( si tu as un message d'erreur recommence en mode sans echec )

---Ne coche aucune autre case--

→ Clique sur Restaurer
→ Redémarre ton PC



A++
0
Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008
2 avril 2008 à 04:12
Hum!

Désolé Cyrildu17, hier, je me suis attelé à nettoyer le PC d'une amie au travail qui semblait avoir les mêmes virus que moi.

J'ai utilisé SDFIX et Combofix qui me semblaient, après moult lectures, correspondre aux problèmes qu'elle avait (Antivir nommait TR/VB.bia) c'est-à-dire des modifications de la base de registre + la réapparition répétée des fichiers default.exe, pchealth.exe, global.exe, ms-dos.exe, fonts.exe et keyboard.exe.

Ca a pas mal marché sur son pc mais elle n'a plus accès à rien dans le panneau de configuration et n'est plus administratrice du PC.

J'ai donc tenté SDFIX sur mon pc et ça a pas mal marché:
il a effacé le fonts.exe
j'ai récupéré mon Taskmanager
je suis toujours administrateur du PC ;)

Il me reste cependant ce problème de Miscrosoft Office qui ne fonctionne plus correctement...
Elle a le même problème exactement.

Je pense que nous allons simplement le réinstaller :)

Et je vais essayer de trouver quoi faire pour son panneau de configuration.


Merci beaucoup pour l'outil Zeb-Restore... Ca me semble être bien utile, surtout quand comme moi, on habite un pays où le développement de l'informatique est plus rapide que celui de l'éducation, et que personne ne sait utiliser un anti-virus... J'en supprime une bonne quinzaine par jour... Les clés USB sont un gros problème... Mais pourtant indispensables vu que peu de gens ont accès au net...
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512 > Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008
2 avril 2008 à 04:28
bonjour,
pour le panneau de configuration !
dans exécuter ! tape gpedit.msc et ok
dans le fenêtre , va sur configuration utilisateur /modèle d'administration /
clic sur panneau de configuration , puis droite sur empêcher l'accès au panneau de ,configuration ,
et propriétés !
tu doit te trouver sur non configurer ainsi que tout ce qui est en rapport avec le panneau de conf !
et puis redémarre le pc !
fait l'essai !
0
Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008
2 avril 2008 à 04:46
Mhhhh...

Ce fichier ne réagit pas... Quand je le clique, rien ne se passe. Je pense que le PC doit encore avoir quelques infections... Donc je passe bitdefender et kaspersky dessus.

Je te dis quoi après ;)

Merci en tout cas...
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
2 avril 2008 à 04:47
si tu est sous XP home, tu dois télécharger la console !

https://astwinds.pagesperso-orange.fr/astuces/gpeditxphome.html
0
Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008
2 avril 2008 à 06:37
Le pc est sous XP professional.

J'ai quand même téléchargé et effectué la manip mais rien n'y fait...

Pas de réaction...

Et le panneau de configuration continue de m'afficher 0 objets. Si je passe en mode d'affichage non normal (je ne connais pas son nom), et que je clique sur les imprimantes ou sur tout autre icône, il continue de me dire que je n'ai pas les droits pour ce faire et que je dois contacter l'administrateur.

Je vais voir si ça va mieux, sinon je posterai tous les rapports.

Merci
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
2 avril 2008 à 06:45
tu as fais cela ? ?

Dès que vous avez téléchargé ce fichier vous faites un clic droit dessus et "Décompresser" ou "extraire". Une fois le fichier décompressé, double-cliquez sur gpedInst.bat pour effectuer l'installation.
0
Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008 > tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020
2 avril 2008 à 07:04
Oui! Tout comme c'était écrit sur la page du lien que tu m'as donné... Même deux fois pour être plus sûr!

En fait, je remarque que plusieurs programmes ne démarrent pas quand je clique dessus... ou quand j'ouvre...

L'infection était vraiment importante... Antivir a supprimé à peu près 65 infections... Elle s'est rendu compte qu'iil y avait un problème quand un son se répétait régulièrement sur le pc et qu'une fenêtre bleue avec "This computer is being attacked" écrit à côté d'une baguette de magicien s'est mise à se promener sur l'écran...
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512 > Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008
2 avril 2008 à 07:09
après une infection !
souvent pas mal de fichier sont endommagés ! où manquants !
et il faut réinstaller le système ! ! hélas ! pour tout remettre en place !
pas d'autre solution !
0
Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008 > tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020
2 avril 2008 à 07:13
Oui je sais bien...

Le seul truc pour ce pc_ci, c'est que c'est un volontaire qui a laissé son portable ici après s'en être acheté un nouveau... Et je n'ai pas tous les CD de restauration... Donc je règle comme je peux... J'ai réinstallé office qui refonctionne convenablement... Et je ne trouve plus d'infections... C'est un bon début... ;)
0
Youri! Messages postés 13 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 8 avril 2008
3 avril 2008 à 10:52
Je pense que pour le premier PC, les problèmes ont été résolus!

Merci à tous pour votre patience et réponses...

A bientôt!
0