VIRUSSSSSSSSSSSSSSSSSSSSS

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour tout le monde

Ca fait maintenant quelques jours que l'ecran de mon ordi
s'eteint tout seul, comme si il n'etait pas brancher a l'ordinateur.

Virus ? Ou tout simplement une piece endomagee ? Mettre a jour l'antivirus ?

Je ne peux utiliser l'ordinateur sans que l'ecran s'eteigne seulement
si j'utilise le mode sans echec avec connexion internet.

Lorsque l'ecran s'eteint, l'ordinateur m'envoi aussi tot un message en Anglais et des codes
et se redemarre et recommence la meme chose a chaque fois..

Quelqu'un a t-il une idee ?

148 réponses

Utilisateur anonyme
 
Oui il s'etait enlever
et je l'ai remi parce que tu viens de me le demander !

Mais ca fais pareil =S
0
Utilisateur anonyme
 
Ok, il ne trouve rien.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
erfffff

tu vas désactiver l'uac : https://forum.malekal.com/viewtopic.php?f=59&t=6517

et clic droit et execute en administrateur l'icone de RSIT et essaye
0
Utilisateur anonyme
 
Il etait deja desactive.. -_-
Depuis hier..

Ne veut toujours pas..
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bon

essaye sa alors

GENPROC Ouvre ce lien d'aide < < http://www.alt-shift-return.org/Info/GenProc-HowTo.html >

, et le téléchargement est dedans < http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip >. repond oui à la question à la fin et poste le rapport stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
C'est un fichier zip ?
Jpe l'ouvrir avec Winrar ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
oui je pense double clic dessus tu verras bien et extrait le dossier et lance genproc suit l'explication sur le premier lien en cas de probleme

ou

telecharge 7zip gratuit
0
Utilisateur anonyme
 
C'est tout ce qu'il me donne:

Rapport GenProc 2.351 [1] - 04/02/2009 - Windows Vista

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- rustbfix http://uploads.ejvindh.andymanchesta.com/RustbFix.exe ( (ejvindh) et sauvegarde-le sur ton Bureau.
- Double clique sur rustbfix.exe afin de lancer l'outil.
- Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi.
- Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.

- Suite au(x) redémarrage(s), deux rapports s'ouvriront : (C:\avenger.txt & C:\rustbfix\pelog.txt).
- Poste le contenu de ces deux rapports, ainsi qu'un rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
fait exactement ce qu'il dit et poste les rapports
0
Utilisateur anonyme
 
C'est mieux ?

Initialisation GenProc 2.351 [04/02/2009] à [15:29:22,57]

*** Liste des composants GenProc ***

C:\Users\Lilou\Desktop\ccsetup216.exe
C:\Users\Lilou\Desktop\Debug.txt
C:\Users\Lilou\Desktop\DeepBurner.lnk
C:\Users\Lilou\Desktop\FindyKill.exe
C:\Users\Lilou\Desktop\FindyKill.lnk
C:\Users\Lilou\Desktop\GenProc
C:\Users\Lilou\Desktop\GenProc.bat
C:\Users\Lilou\Desktop\GenProc[1].URL
C:\Users\Lilou\Desktop\Gif Movie Gear 4.lnk
C:\Users\Lilou\Desktop\HijackThis.lnk
C:\Users\Lilou\Desktop\HJTInstall.exe
C:\Users\Lilou\Desktop\mbam-setup.exe
C:\Users\Lilou\Desktop\Music - Shortcut.lnk
C:\Users\Lilou\Desktop\PhotoFiltre.lnk
C:\Users\Lilou\Desktop\RSIT.exe
C:\Users\Lilou\Desktop\Spybot - Search & Destroy.lnk
C:\Users\Lilou\Desktop\ToolsCleaner2.exe
C:\Users\Lilou\Desktop\WinRAR.lnk
C:\Users\Lilou\Desktop\Xtremsplit - Shortcut.lnk
C:\Users\Lilou\Desktop\GenProc\Arguments
C:\Users\Lilou\Desktop\GenProc\Canned
C:\Users\Lilou\Desktop\GenProc\ChangeLog
C:\Users\Lilou\Desktop\GenProc\outil
C:\Users\Lilou\Desktop\GenProc\Page
C:\Users\Lilou\Desktop\GenProc\Arguments\Argument.txt
C:\Users\Lilou\Desktop\GenProc\Arguments\Debug.txt
C:\Users\Lilou\Desktop\GenProc\Arguments\design.css
C:\Users\Lilou\Desktop\GenProc\Arguments\GenProc[1].txt
C:\Users\Lilou\Desktop\GenProc\Canned\A-Squared.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Bagle2_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\bfu_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\CCleaner_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\FixWareOut_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\FixWebHancer_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\FixWebHancer_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Flash_Disinfector_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Flash_Disinfector_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\FxNdotN_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\FxNdotN_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Haxfix_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Look2me_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Look2me_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Lop_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Lop_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\MSE1.txt
C:\Users\Lilou\Desktop\GenProc\Canned\MSNfix_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\MSNfix_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Navilog1_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Navilog1_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Purity_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Purity_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\RemGAIN_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\RemGAIN_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\rustock_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\ScanAntivirusNod32.txt
C:\Users\Lilou\Desktop\GenProc\Canned\ScanAntivirusPanda.txt
C:\Users\Lilou\Desktop\GenProc\Canned\SDfix_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\SDfix_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\SmitfraudFix_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\SmitfraudFix_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\SpywareTerminator.txt
C:\Users\Lilou\Desktop\GenProc\Canned\TeaTimer.txt
C:\Users\Lilou\Desktop\GenProc\Canned\ToolbarSD_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\ToolbarSD_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\ToolCleaner.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Vundo_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Vundo_Exec.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Vundo_Recovery_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Winsoftware_bfu_Dl.txt
C:\Users\Lilou\Desktop\GenProc\Canned\Winsoftware_bfu_Exec.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\BagleLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\FlashLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\HaxfixLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\LopLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\MSNFixLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\NaviLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\PurityLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\RemGainLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\SDfixLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\SmitLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\ToolbarSDLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\VundoLog.txt
C:\Users\Lilou\Desktop\GenProc\ChangeLog\WinSoftware.txt
C:\Users\Lilou\Desktop\GenProc\outil\BlocageDate.vbs
C:\Users\Lilou\Desktop\GenProc\outil\CCleanerOK.txt
C:\Users\Lilou\Desktop\GenProc\outil\commandes.sed
C:\Users\Lilou\Desktop\GenProc\outil\CompareDate.bat
C:\Users\Lilou\Desktop\GenProc\outil\curl.exe
C:\Users\Lilou\Desktop\GenProc\outil\Curl_HJT.bat
C:\Users\Lilou\Desktop\GenProc\outil\DateInst.txt
C:\Users\Lilou\Desktop\GenProc\outil\EnableWSH.bat
C:\Users\Lilou\Desktop\GenProc\outil\Exclusions.txt
C:\Users\Lilou\Desktop\GenProc\outil\getmsiinfo.vbs
C:\Users\Lilou\Desktop\GenProc\outil\grep.exe
C:\Users\Lilou\Desktop\GenProc\outil\inf.txt
C:\Users\Lilou\Desktop\GenProc\outil\Lancements.bat
C:\Users\Lilou\Desktop\GenProc\outil\libiconv2.dll
C:\Users\Lilou\Desktop\GenProc\outil\libintl3.dll
C:\Users\Lilou\Desktop\GenProc\outil\message.vbs
C:\Users\Lilou\Desktop\GenProc\outil\Norton.vbs
C:\Users\Lilou\Desktop\GenProc\outil\OSVers.bat
C:\Users\Lilou\Desktop\GenProc\outil\pcre3.dll
C:\Users\Lilou\Desktop\GenProc\outil\regex2.dll
C:\Users\Lilou\Desktop\GenProc\outil\sed.bat
C:\Users\Lilou\Desktop\GenProc\outil\sed.exe
C:\Users\Lilou\Desktop\GenProc\outil\Son.vbs
C:\Users\Lilou\Desktop\GenProc\outil\supprime.bat
C:\Users\Lilou\Desktop\GenProc\outil\swreg.exe
C:\Users\Lilou\Desktop\GenProc\outil\tasklist.exe
C:\Users\Lilou\Desktop\GenProc\outil\Termine.wav
C:\Users\Lilou\Desktop\GenProc\outil\UAC.vbs
C:\Users\Lilou\Desktop\GenProc\outil\Uninstall.bat
C:\Users\Lilou\Desktop\GenProc\outil\uniq.exe
C:\Users\Lilou\Desktop\GenProc\outil\Var.bat
C:\Users\Lilou\Desktop\GenProc\outil\Web.bat
C:\Users\Lilou\Desktop\GenProc\outil\[1].txt
C:\Users\Lilou\Desktop\GenProc\Page\GenProcPage
C:\Users\Lilou\Desktop\GenProc\Page\GenProc[1].html
C:\Users\Lilou\Desktop\GenProc\Page\GenProcPage\1.gif
C:\Users\Lilou\Desktop\GenProc\Page\GenProcPage\2.gif
C:\Users\Lilou\Desktop\GenProc\Page\GenProcPage\4.gif
C:\Users\Lilou\Desktop\GenProc\Page\GenProcPage\aide.gif
C:\Users\Lilou\Desktop\GenProc\Page\GenProcPage\design.css
C:\Users\Lilou\Desktop\GenProc\Page\GenProcPage\important.gif

*** Liste des étapes franchies avec succès ***

0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
FAIT le poste 127 ou gen proc ta donné les etapes a suivre
0
Utilisateur anonyme
 
Voila..

************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
04/02/2009 15:37:48,72

No Rustock.b-rootkits found

******************************* End of Logfile ********************************
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
- Suite au(x) redémarrage(s), deux rapports s'ouvriront : (C:\avenger.txt & C:\rustbfix\pelog.txt).
- Poste le contenu de ces deux rapports, ainsi qu'un rapport HijackThis
0
Utilisateur anonyme
 
Ok la je dois y aller
en revenant je le ferai

Merci encore.
0
Utilisateur anonyme
 
Re

Mais tu me dis qu'il m'invitera a redemarrer si il trouve quelque chose mais il n'a rien trouve pas vrai ?
Il ne m'a donc pas invite a redemarrer..

Parce que je l'ai redemarrer et aucun rapport ne s'est affiche.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
re

as tu encore des problemes si oui quel genre ?

et reposte un hijackthis
0
Utilisateur anonyme
 
J'ai plein de probleme.. J'ai toujours eu beaucoup de dicernements =S (petite touche d'humour)

Je sais pas ce qui va pas avec cet ordi !!

En plus la j'essaye d'ouvrir Hijackthis
Il me dit qu'il est ouvert alors que je ne l'ai pas ouvert ! =X
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bon essaye ceci

* Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

* /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\

* Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc notes

* Ensuite poste le rapport dans ta prochaine réponse

puis redemarre ton PC et poste un hijackthis
0
Utilisateur anonyme
 
Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
BIOS : BIOS Date: 05/23/08 16:37:53 Ver: 08.00.15
USER : Lilou ( Not Administrator ! )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:144 Go (Free:27 Go)
D:\ (Local Disk) - NTFS - Total:144 Go (Free:105 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

04/02/2009|19:30

----------------------\\ Search..

----------------------\\ ROOTKIT !!

Rootkit msqpdxserv ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSQPDXSERV.SYS]
Rootkit msqpdxserv ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MSQPDXSERV.SYS]
Rootkit msqpdxserv ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSQPDXSERV.SYS]

1 - "C:\Rooter$\Rooter_1.txt" - 04/02/2009|19:30

----------------------\\ Scan completed at 19:30

je le redemarre maintenant.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
re

telecharge GMER sur ton bureau dezippe le dossier et lance en administrateur
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/33654.html

puis une fois la fenetre ouverte tu selectionne a droite TOUT tes disque ( C et D...) et tu clic sur start scan cela peut durer un moment, ensuite tu supprime TOUTES les lignes ROUGES et les copie colle ici ou poste le rapport
0
Utilisateur anonyme
 
Ok je vais voir
Pour Hijackthis je reselectionne ce que tu m'a fais selectionner tout a l'heure ?

0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
non laisse tomber hijackthis pour l'instant fait GMER au poste 139
0