Virus ou pas ?

Résolu
poesia Messages postés 233 Statut Membre -  
loloetseb Messages postés 5684 Statut Membre -
Bonjour,

voila ........j ai un souci avec mon ordinateur qui rame enormenent........que ce soit quand je le met en route , quand je surfe sur internet et surtout quand je veux l eteindre !!!!!
je suis connecté via le cable ethernet a un boitier "maitre".....c ets a dire qu en fait 3 ordinateurs son sur la meme "connection"......si c est bien le terme..... dont 1 en wi fi ........
l ordi de mon ami avait des trojans .......je pense avoir resolu le souci grace a l intervention d une personne de ce site .....seulement ......se pourrait il que les 2 autres ordi aient pu etre "infestés" de ce fait ou est ce un autre probleme ?
j ai lancer avast qui n a rien detecté ( je garde avast car c ets le seul antivirus que j arrive a gerer!!!!)....j avais zone alarm mais je l ai supprimé car j avais des soucis.....je l avait precedemment installé sur celui de mon ami .....je pense que les 2 etaient en conflit ........d ailleurs est ce qu il faut 1 pare feu par ordi ?j avais aussi spybot mais precedemment j ai fais des mauvaises manipe car je ne sais pas trop comment il fonctionne alors j ai preferé le supprimer aussi !!!!
certaines personnes me disent que c ets peut etre parce que mon ordi est pratiquement plein ......et que c ets juste une histoire de carte "memoire" je crois qu il faudrait que je rejoute !!!!! a vrai dire je n y comprend pas grand chose et j evite de supprimer quoi que ce soit de peur d enlever quelque chose de necessaire !!!!
voila......si quelqu un pouvait m aider et me repondre ce serait super ........
merci
A voir également:

248 réponses

poesia Messages postés 233 Statut Membre 2
 
ok mais je ne sais pas faire en mode sans echec !!!!!!
0
poesia Messages postés 233 Statut Membre 2
 
desolé tout est expliqué mais panique a bord avant meme de lire .......lol
0
loloetseb Messages postés 5684 Statut Membre 174
 
Alors,tu éteints l'ordinateur ,tu rallumes,dés que tu entends le bip du bios ou que tu vois s'éclairer l'ecran,tu tapotes sur la touche F8,tu vas ouvrir ton ordinateur en mode sans echec

Tutorial ci dessous

http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

Dés que la procedure sd est terminée,postes moi le rapport
0
loloetseb Messages postés 5684 Statut Membre 174
 
Lis tranquillement le tutorial,on est pas pressé,je vais aller chercher ma fille a l'ecole,je reviens vers 17h30-18h00
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
poesia Messages postés 233 Statut Membre 2
 
voila j ai reussi .........


[b]SDFix: Version 1.240 [/b]
Run by corinne on 05/02/2009 at 17:04

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

No Trojan Files Found






Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-05 17:13:14
Windows 5.1.2600 Service Pack 3 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe:LocalSubNet:Enabled:Media Synchoronizer"
"C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe"="C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe:LocalSubNet:Enabled:eConsole"
"C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe:LocalSubNet:Enabled:Acer Media Server"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\CORINNE\\Bureau\\incredimail_install.exe"="C:\\Documents and Settings\\CORINNE\\Bureau\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\WINDOWS\\System32\\ZoneLabs\\VSMON.EXE"="C:\\WINDOWS\\System32\\ZoneLabs\\VSMON.EXE:*:Enabled:TrueVector Service"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[b]Remaining Files [/b]:



[b]Files with Hidden Attributes [/b]:

Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
Tue 8 Apr 2008 48,640 A..H. --- "C:\WINDOWS\system32\noikxip.exe"
Wed 22 Oct 2008 962,896 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\Tools.dll"
Wed 22 Oct 2008 949,072 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\advcheck.dll"
Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\SDHelper (Spybot - Search & Destroy)\SDHelper.dll"
Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Program Files\TeaTimer (Spybot - Search & Destroy)\TeaTimer.exe"
Mon 13 Mar 2006 782 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv15.bak"
Sat 24 Dec 2005 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 24 Dec 2005 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv18.bak"
Mon 19 Feb 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Mon 26 Jun 2006 1,163 A..H. --- "C:\Documents and Settings\corinne\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
Sat 24 Dec 2005 4,348 ...H. --- "C:\Documents and Settings\corinne\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
Sun 18 Dec 2005 312 A.SH. --- "C:\Documents and Settings\corinne\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

[b]Finished![/b]
0
loloetseb Messages postés 5684 Statut Membre 174
 
Bon ben bravo pour ton premier mode sans echec,nous allons continuer avec msnfix.Regardes bien le tutorial car en fonction de l'infection ou non l'ecran du scan va changer de couleur,et, te sortir ou non un rapport

Télécharger sur le bureau
MSNFix.zip

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/43103.html

Tutorial ici

https://www.malekal.com/supprimer-virus-desinfecter-pc/

= Clic-Droit sur MSNFix.zip
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic MSNFix.bat
= Choisir R
= Choisir ensuite N
= Enregistrer le rapport
le copier/coller dans la réponse
0
poesia Messages postés 233 Statut Membre 2
 
je crois que j ai du faire une mauvaise manipe ........l ecran a bien changé de couleur mais pas cliqué sur "N" ....je comprend pas .........de plus j ai eu un logo qui s est mis sur le bureau ........en cliquant dessus croya,t que c etait le rapport j ai vu plein de logo dont "demineur" et un truc de msn ........j ai eu peur et j ai supprimer le tout !!!!! ........je n ai reussi qu a prendre ceci .......
.read file error: C:\DOCUME~1\corinne\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
read file error: C:\DOCUME~1\corinne\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
read file error: C:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.

j ai voulu relancer msnfix mais rien ne se passe ..........olalala qu est ce que j ai fais ?
0
loloetseb Messages postés 5684 Statut Membre 174
 
As tu reessayé de relancer msnfix?
0
poesia Messages postés 233 Statut Membre 2
 
ouiiiiiiiii y a ecrit
scan.........check service ...........et rien ne se passe !!!!!!
0
poesia Messages postés 233 Statut Membre 2
 
alllooooooooooo ? tu m a oubliée lolo ?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Desinstalles msn fix et reinstalles le
0
loloetseb Messages postés 5684 Statut Membre 174
 
Ensuite

Télécharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l'installation avec les paramètres par defaut

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
poesia Messages postés 233 Statut Membre 2
 
ouffffffffff j ai cru que tu m avais oubliée !!!!!.....bon j ai reinstallé msnfix..........fois je le lancer avant de telecharger findykill ou pas ?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Oui lances msn fix avant et supprimes findy kill le temps de l'analyse de msnfix
0
loloetseb Messages postés 5684 Statut Membre 174
 
T'inquietes pas,je t'avais pas oublié mais ma fille avait envie de jouer avec son papa ce soir
0
poesia Messages postés 233 Statut Membre 2
 
ahhhh c est cool pour ta fille .......mais t aurai pu prevenir j aurai pu faire autre chose entre temps .en,fin pas grave .comme tu m aide je peux pas t en vouloir !!!!
bon encore souci avec msnfix .meme reinstallé rien ne se passe !!!!!! je clique R et la scan .....chek service et rien .beug meme apres 10 minutes !!!!!
0
loloetseb Messages postés 5684 Statut Membre 174
 
As tu essayé de le renommer? MSN-FIX avant de le lancer.Et ma fille a eu un coup de calgon ce soir,donc j'ai pas prevenu desolé.
0
poesia Messages postés 233 Statut Membre 2
 
t inquiete pas pour le fait que tu n ai aps prevenu.....j ai un enfant je sais ce que c ets .......je me suis doutée d un souci .....j espere qu elle va mieux !!!!!!


alors en installant msnfix.exe j ai enlever le "exe" en l installant sur mon pc .......
ensuite encore souci avec findykill.........j ai installer et lancer mais une fenetre c ets ouverte ou etait ecrit ....
---------------------------
Windows - Pas de disque
---------------------------
Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c
---------------------------
Annuler Recommencer Continuer
---------------------------
j ai cliquer 4 fois sur annuler mais la fenetre revenait du coup j ai cliquer sur la fleche pour fermer mais pareil il m a fallu 4 fois pour arreter le processus ..........que dois je faire ?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Pour lancer msnfix.exe faut le renommer msn-fix.exe avant de le lancer,c'est a dire avant de le dezipper tu cliques droit sur le zip et tu le renommes ensuite tu le dezippes,c 'est une astuce pour contourner les protection virales des virus,essaies

Ensuite si ca marche pas,tu fais ceci

Supprimes findy kill ,retelecharges le,tu le nommes killbagle.Et tu le lances
0
poesia Messages postés 233 Statut Membre 2
 
Pour lancer msnfix.exe faut le renommer msn-fix.exe avant de le lancer,c'est a dire avant de le dezipper tu cliques droit sur le zip et tu le renommes ensuite tu le dezippes,c 'est une astuce pour contourner les protection virales des virus,essaies

Ensuite si ca marche pas,tu fais ceci

Supprimes findy kill ,retelecharges le,tu le nommes killbagle.Et tu le lances

ce que je en comprend pas c ets que je n ai pas msnfix zippé !!!!
je telecharge........je clique enregistrer sur bureau en enlevant "exe".......executer et il s ouvre automatiquement !!!!! je n ai pas de zip !!!!!
0