Mega probleme de virus ='(

Fulli18 Messages postés 28 Statut Membre -  
 Fulli18 -
Bonjour a tous,
Ce matin j'ai eu affaire a un virus en allant sur internet,depuis je n'est plus le droit d'admin, mon antivirus (antivir personal) ne fonctionne plus j'ai donc fait un scan en ligne de mon ordinnateur a l'aide de Secuser.net mais les virus trouvés de peuvent pas etre supprimés...Et en plus de cela,L'option des dossier ne figure plus dans mon panneau de configuration...
Svp pourrier-vous m'aider a resoudre mon probleme?
Merci d'avance pour vos reponses

PS: j'utilise Windows Xp
A voir également:

19 réponses

Utilisateur anonyme
 
bonjour

Option d'affichage des dossiers et fichiers cachés disparue
Publié par fahd_zboot, dernière mise à jour le lundi 19 janvier 2009 à 12:24:58 par fahd_zboot
Sous Windows XP, il est possible que vous perdiez l'option qui vous permet d'afficher les dossiers et les fichiers cachés. Ceci est généralement dû à des modifications dans le registre causées par un virus ou bien un logiciel malveillant sur votre système. Si vous pensez que votre PC est encore infecté, alors il faut procéder à une désinfection avant de faire l'étape suivante car ça ne servira à rien si votre PC est encore infecté.

Pour retrouver ces options, il suffit de faire ceci :

* Cliquez sur Menu démarrer, puis sur Exécuter (ou bien touche Windows+R).
* Tapez cmd, une fenêtre d'invite de commande (DOS) va s'ouvrir.
* Tapez regsvr32 /i browseui.dll puis validez avec la touche Entrée, attendez une fenêtre de confirmation.
* Tapez regsvr32 /i shell32.dll puis validez avec la touche Entrée, attendez une fenêtre de confirmation.
* Fermez l'invite de commande.

L'option d'affichage des fichiers et dossiers cachés est désormais disponible.
0
Fulli18 Messages postés 28 Statut Membre 3
 
Bonsoir nanard4700
Dans un premier temps je tien a te remercier de ton aide,cependant j'ai fais tout ce que tu ma dis de faire concernant l'option des dossiers mais sans resultat...
J'en conclu donc que mon ordinnateur est toujours infecté et entant donné que mon antivirus est incapable de fonctionner,j'aimerais savoir comment le desinfecter et recuperer mes droits administratif?
Merci
0
Fulli18 Messages postés 28 Statut Membre 3
 
Ah evenement de derniere minute le registre est de nouveau fonctionnel mais je ne peux pas acceder a mon gestionnaire de tache ni utiliser Antivir...
0
Utilisateur anonyme
 
lance un scan avec le lien ci dessous.Post le rapport.Pour antivir il suffit de le désinstaller et le réinstaller

https://www.trendmicro.com/en_us/forHome/products/housecall.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fulli18 Messages postés 28 Statut Membre 3
 
J'ai deja fais un scan de ce genre je vais donc le refaire et vous poster le rapport merci.
Mais pour antivir il m'est impossible de le desinstaller ou meme de supprimer les fichiers car il me dit que Setup.exe a ete modifié par un virus et quand j'essaye de suprimer le dossier Avira je n'y arrive pas car il me dit que le fichier Avevtlog.ddl est en cour d'execution...
0
Utilisateur anonyme
 
telecharge http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebytes anti malware
Fait une mise a jour et lance une analyse complète.Supprime tout ce qu'il trouve.Post le rapport
0
Fulli18 Messages postés 28 Statut Membre 3
 
Ok je te remerci je te donne des nouvelles a la fin scan ^^
0
Fulli18 Messages postés 28 Statut Membre 3
 
Voici le rapport du scan:

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1713
Windows 5.1.2600 Service Pack 3

01/02/2009 17:35:03
mbam-log-2009-02-01 (17-35-00).txt

Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 201052
Temps écoulé: 44 minute(s), 7 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 8
Elément(s) de données du Registre infecté(s): 8
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 17

Processus mémoire infecté(s):
C:\WINDOWS\Temp\winlognn.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\frmwrk32.exe (Trojan.FakeAlert) -> No action taken.

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\crypts.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\hgdfeeeh4fdg.dll (Trojan.Downloader) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{c5bf49a2-94f3-42bd-f434-3604812c8955} (Trojan.Zlob.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5bf49a2-94f3-42bd-f434-3604812c8955} (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c5bf49a2-94f3-42bd-f434-3604812c8955} (Trojan.Downloader) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{c5bf49a2-94f3-42bd-f434-3604812c8955} (Trojan.Zlob.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jsf8uiw3jnjgffght (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jsf8uiw3jnjgffght (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nyaha (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msupdate.exe (Backdoor.Bot) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msupdate.exe (Backdoor.Bot) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Jnskdfmf9eldfd (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Framework Windows (Trojan.FakeAlert) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\hgdfeeeh4fdg.dll (Trojan.Zlob.H) -> No action taken.
C:\WINDOWS\system32\crypts.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\winlognn.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\EA31.tmp (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\G49TOVKM\aasuper2[2].htm (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\OJQOB5T9\aasuper0[2].htm (Trojan.Spambot) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\WR8VIPUX\aasuper1[2].htm (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\3c08dfb0.sys (Backdoor.Rustock) -> No action taken.
C:\WINDOWS\Hlacidoz.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\msupdate.exe (Backdoor.Bot) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\csrssc.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\frmwrk32.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\csrssc.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\senekaavcbiboe.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\senekabobvmktp.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\senekanxtylsrm.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\senekajbmlnvtq.sys (Trojan.Agent) -> No action taken.
0
Utilisateur anonyme
 
tu n'as pas supprimé?
0
Fulli18 Messages postés 28 Statut Membre 3
 
Nan j'ai pas encore suprimé je le fais?
0
Utilisateur anonyme
 
oui et post le rapport après désinfection
0
Fulli18 Messages postés 28 Statut Membre 3
 
Ok je te post le nouveau rapport apres le scan
0
Fulli18 Messages postés 28 Statut Membre 3
 
Voila Le nouveau scan:

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1713
Windows 5.1.2600 Service Pack 3

01/02/2009 19:51:27
mbam-log-2009-02-01 (19-51-24).txt

Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 201009
Temps écoulé: 2 hour(s), 5 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\seneka.sys (Trojan.Agent) -> No action taken.

Parcontre apres avoir suprimmé les fichier infecté lors du premier scan,l'option des dossier est revenu ainsi que l'acces au registre et le gestionnaire des tache mais cependant je ne peux toujours pas desinstaller ni suprimmer antivir.
Au redemarage de mon PC, les messages suivants s'affichent:

http://moe.mabul.org/up/moe/2009/02/01/img-204730yqiuu.jpg

http://moe.mabul.org/up/moe/2009/02/01/img-2047592m9jq.jpg

Et le processus Explorer ne se met pas en route lors du redemarrage.
0
Utilisateur anonyme
 
regardes cette page de microsoft. elle décrit la procédure pour solutionner ton problème
https://support.microsoft.com/en-us/help/812340/

je t'ai copié ci dessous la procédure
"
Pour résoudre ce problème, procédez comme suit : 1. Insérez le CD-ROM de Windows XP dans le lecteur de CD-ROM.
2. Cliquez sur Démarrer, puis sur Exécuter.
3. Tapez expand X:\i386\rundll32.ex_ c:\windows\system32\rundll32.exe dans la zone Ouvrir, où X est la lettre de votre lecteur de CD-ROM.
4. Redémarrez votre ordinateur.

------------------------------------------------------------------------------------------------------------------

telecharge Diaghelp de Malekal

http://www.malekal.com/DiagHelp/DiagHelp.php

suis le tuto et choisi l'option 1, poste le rapport.

4.Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / »

5.- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)

- En bas à droite clique sur Démarrer Online-scanner

- Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

- Accepte les Contrôle ActiveX

- Choisis Poste de travail pour le scan.

- Celui-ci terminé sauvegarde le log (Choisis fichier texte) .

6.poste les rapports diaghelp , clean et kapersky dans ta prochaine réponse.
0
Fulli18
 
Ok j'effectuerais cette manoeuvre demain ou mercredi car je n'aurais pas le temps aujourd'hui je te remercie de ton aide et je te tien au courant en postant mes rapports quand j'aurais fait tous ça
Merci encore ;)
0
Fulli18
 
Rectification => je vais reformater mon PC car il est carrement mort j'ai redemaré mon ordi et plus rien ne marche impossible de relancer l'explorer et en plus de ça plusieurs message d'erreur du meme type que mes 2 screen, apparement ceci est du a la supression des fichier infecté lors du scanner qui a ete effectué precedement je prefere donc tout reformater.
Merci Beaucoup pour ton aide en tout cas ;)

A++
0
Løurmé93oupas
 
Omagad Fulli18 si tu as tout ces messages d'erreur c'est a cause de nanar4700 il ta fait suprimer tout les virus alors qu'il ne faut JAMAIS tout del...
Nanar tu Sukss

Tchauss.
0
Utilisateur anonyme
 
Løurmé93oupas va jouer aux billes
0
Løurmé93oupas
 
Løurmé93oupas J'prefere jouer aux Boules With your Mother'

<3
0
Fulli18
 
Løurmé93oupas...
Paye ta mentalité...
0