Virus ?????

Fermé
nenesse - 12 juin 2008 à 10:26
sander_k Messages postés 525 Date d'inscription mercredi 14 mai 2008 Statut Membre Dernière intervention 24 décembre 2008 - 12 juin 2008 à 12:57
Bonjour,

Mon PC ramait énormément j'ai donc fait un scan avec spybot il m'a trouvé pas mal d'anomalies j'ai donc fait 'corriger' ensuite j'ai fait un scan avec mon anti virus (antivir) et là d'un seul coup tout à planté, écran bleu me disant qu'il fallait redémarrer mon pc, ce que j'ai fait, mais un message est apparu me disant que le disque était endommagé et non réparrable, je ne pouvais plus rien faire. J'ai donc réparé windows à l'aide du cd et je n'ose plus faire de scan de peur que ça recommence. Je dois avoir une saloperie quelque part. Quelqu'un peut-il m'aider svp ? Merci d'avance j'ai windows xp édition familiale et un pc médion pentium 4.

20 réponses

Utilisateur anonyme
12 juin 2008 à 10:44
Foulozof merci de t'abstenir de ce genre de commentaire

Ce rapport va être analysé.
6
Utilisateur anonyme
12 juin 2008 à 10:55
c'est la façon dont tu le dis qui ne me plait pas. tu lances ta phrase en décourageant la personne.
Et puis, sais tu analyser un rapport ? vois tu ce que contient ce rapport ? crois tu qu' un novice qui a des soucis avec son pc va se lancer avec un tuto à réparer son ordi ?

et bah crois moi, sur ccm on en a vus des auto infection qui aboutisse à rien (voir qui aggrave). si les gens sont venus sur le forum ccm c'est pour demander de l'aide et non se faire renvoyer chez eux à apprendre. Je suis désolé pour toi mais personnellement je n'acceptes pas qu'on dise des choses comme ça.



Pour nenesse : fais ce qui suit :
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse. (effectue une mise a jour avant chaque scan )

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAN en cliquant sur Quitter.


-------------------


• Télécharger VundoFix.exe

http://www.atribune.org/public-beta/VundoFix.exe


Utilise VundoFix (de Atribune)
• Mettre le fichier VundoFix.exe sur le Bureau Windows.
• Fermer tous les programmes car il va y avoir arrêt du PC.
• double clic sur VundoFix.exe
(les droits administratifs sont nécessaires sinon les accès dont à besoin VundoFix.exe lui seront refusés)
• Click sur le bouton Scan for Vundo
• Click sur le bouton Remove Vundo lorsque le balayage (scan) est terminé,
• Click sur Yes sur l'invite de demande de suppression de fichiers s'il y a infection,
Le Bureau va disparaitre un moment lors de la suppression des fichiers
Une fenêtre annonce que le PC va redémarrer:
• Click sur OK
• Copier/coller le contenu du rapport situé dans C:\vundofix.txt + un rapport HitJackThis

Note:
Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer.
Si tel est le cas, l'outil se lancera au prochain redémarrage.
Il faut simplement suivre les instructions ci-dessus, à partir de :
Click sur le bouton Scan for Vundo.
3
Utilisateur anonyme
12 juin 2008 à 10:56
sander_k je te laisse la main je suivrai au cas ou.

nenesse n'ecoute pas les dire de Foulozof merci.
2
Foulozof Messages postés 451 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 31 juillet 2009 110
12 juin 2008 à 10:38
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Foulozof Messages postés 451 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 31 juillet 2009 110
12 juin 2008 à 10:47
Chère tenshi002,
Plutôt que de mâcher le travail au gens et ainsi les rendre totalement dépendant, il vaudrait mieux leurs expliquer, de façon à ce qu'ils sache quoi faire le moment venu !!!

C'est bien, tu sait analyser un rapport mais faudrait peut être ne pas gripper l'information MERCI !!!
1
Foulozof Messages postés 451 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 31 juillet 2009 110
12 juin 2008 à 10:53
Vous me saoulez avec vos : Colle le rapport ici !!! mdr

Les tutos sa existe
1
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
12 juin 2008 à 11:14
Vous me saoulez avec vos : Colle le rapport ici !!! mdr

Les tutos sa existe


Ben !!!!!!!! n'intervient pas......

0
Utilisateur anonyme
12 juin 2008 à 11:07
non vasy je prend plus trop de "dossier" je continu encore mon apprentissage ;) j'interviens de temps à autre c'est tout ;)
1
Foulozof Messages postés 451 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 31 juillet 2009 110
12 juin 2008 à 11:28
Chuuut écoutez tous tenshi002, c'est le maitre en informatique !!!
Il connait l'informatique mieux que bill Gate
1
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
12 juin 2008 à 11:31
Tu m'excuseras mais tu ne vaut pas mieux

0
Foulozof Messages postés 451 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 31 juillet 2009 110
12 juin 2008 à 10:30
Salut nenesse !!!

Tu sera que les scan avec spybot (en cas de satané problème) se font tous en mode Sans échec !!!
Essai en mode sans échec, je suis sur a 99% que tu ne risque rien !!!
0
sander_k Messages postés 525 Date d'inscription mercredi 14 mai 2008 Statut Membre Dernière intervention 24 décembre 2008 125
12 juin 2008 à 10:30
Bonjour, telecharge ceci:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Fait un scan avec celui-ci et copie/colle le rapport donne ici.
Cordialement,
0
Utilisateur anonyme
12 juin 2008 à 10:34
bonjour,
pour suivre :)
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:33:10, on 12/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\zHotkey.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\AGNES\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3eb52d52-f524-431f-8756-3fe4eb16770f} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: desktop(2).ini
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O20 - AppInit_DLLs: c:\windows\system32\vtstsrp.dll
O20 - Winlogon Notify: iph263 - iph263.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
O24 - Desktop Component 1: PC-Aquarium Deluxe - 7db39a0d-580f-4be9-9195-8bfcd226f6c2
0
sander_k Messages postés 525 Date d'inscription mercredi 14 mai 2008 Statut Membre Dernière intervention 24 décembre 2008 125
12 juin 2008 à 10:51
Re, telecharge malwarbytes ici:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39324356s,00.htm
Redemarre en mode sans echec(en tapottant sur la touche f8 au de marrage de ton pc puis en choisissant mode sans echec dans le menu).
Lance malwarbytes et coche exmen complet dans l'onglet recherche.
Supprime tout ce qu'il trouve .
Colle le rapport de malwarebytes dans ton prochain post ainsi q'un nouveau log hijackthis.
Cordialement,
0
sander_k Messages postés 525 Date d'inscription mercredi 14 mai 2008 Statut Membre Dernière intervention 24 décembre 2008 125
12 juin 2008 à 11:00
Comme tu veux tenshi002 sinon tu peux terminer la resolution du probleme;
Corialement,
0
Foulozof Messages postés 451 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 31 juillet 2009 110
12 juin 2008 à 11:10
Tu fait trop marré tenshi002 !!! Franchement y'a rien à dire...
mdrrrr
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
12 juin 2008 à 11:11
Slt

Pour suivre

A+
0
Foulozof Messages postés 451 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 31 juillet 2009 110
12 juin 2008 à 11:17
tenshi002 C'est le boss du site Commentsamarche Taisez vous il maitrise la situation !!!
C'est lui le CHEF suprême !!!

hahahahaha le marrent
0
Utilisateur anonyme
12 juin 2008 à 11:32
^^Marie^^ je te laisse la main avec cet individu.
0
Re

Alors là soucis !!!!! pendant le scan avec malwarebytes il a planté, écran bleu un problème a été détecté et windows a été arrêté afin de prévenir tout dommage sur votre ordinateur KERNEL_DATA_INPAGE_ERROR que dois-je faire recommencer ou pas merci
0
sander_k Messages postés 525 Date d'inscription mercredi 14 mai 2008 Statut Membre Dernière intervention 24 décembre 2008 125
12 juin 2008 à 12:57
Re nenesse,alors ce type de probleme est tout autre que ton probleme de virus je pense a un probleme materiel.
Donc dans l'immediat il serait utile de verifier ta ram et ton disque dur.Utilise ubcd telecharge le ici:
http://www.commentcamarche.net/telecharger/telecharger 3673515 ultimate boot cd
Tu cree un cd de boot en y mettantce logiciel;
Une fois ceci fait donc demarre avec le cd(il faut prealablement configuré ton bios de maniere a ce qu'il boot en premier lieu sur le cd,.
Puis une fois l'ecran d'ubcd pparu fait ceci dans un premier temps:mainboard tools>memorytest et chois memtest 1.70 dans le menu.
Tu sauras deja si tu a un probleme de ram.

Pour ce qui est du dd meme chose u'auparavant mai tu choisis hardisk tolls puis seagate tools.... le programme va verifier ton disque dur.
*Ce que tu peux faire aussi dans l'immediat dans executer tape cmd (cela vas t'ouvrir la console).
Puis tu tapes dans celle-ci : chkdsk /r /f (en respectant bien les espaces entre chkdsk et les slashs).
Cela va te permettre de verifier les erreurs sur ton dd et peut etre les reparées.
Une fois cela fait refait un scan avec malwarebytes toujours en mode sans echec.
Cordialement,
0