Help!!!infesté de virus

Résolu
ludo7684 Messages postés 403 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
debutant en informatique j aurai besoin d aide:je sui infesté de virus et je n arrive pa a m en debarrassé !!g dela fai un scan avc ccleaner et avg j allai continué avc bitdefender et l ordi a du arreter suite a un probleme av AUTORITE NT\SYSTEM il marque que le service appel de procedure distante s est terminé de facon innatendue.aider moi svp merci
A voir également:

144 réponses

Utilisateur anonyme
 
AIRforce,aurais-tu l'amabilite de te creer un topic afin de ne pas polluer stp

Cordialement

Gen-hackman
0
Utilisateur anonyme
 
ok j attends le rapport de virus total pour pouvoir continuer
0
ludo7684 Messages postés 403 Statut Membre 15
 
g un souci aucun fichier nommé wciactrl.exe dans c:\windows
0
Utilisateur anonyme
 
as tu affiche les fichiers cachés comme demande ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ludo7684 Messages postés 403 Statut Membre 15
 
oui j ai tout respecter a la lettre
0
ludo7684 Messages postés 403 Statut Membre 15
 
j ai meme essayé avc rechercher dans demarrer et il ne l a pas trouvé!
0
Utilisateur anonyme
 
ok on va refaire un script dans ces casq la relance rsit s'il te plait
0
ludo7684 Messages postés 403 Statut Membre 15
 
Logfile of random's system information tool 1.05 (written by random/random)
Run by ns 3 at 2009-02-21 01:36:26
Microsoft Windows XP Professionnel
System drive C: has 11 GB (58%) free of 19 GB
Total RAM: 511 MB (31% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:38:37, on 21/02/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\ns 3\Bureau\protection pc\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\ns 3.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\ns 3\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [Intel Physical Address Aventis 1.3] C:\WINDOWS\wciactrl.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f54be04cdaf047978b9632b437f49b92
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f54be04cdaf047978b9632b437f49b92
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Telephony (WindowsTelephony) - Unknown owner - C:\WINDOWS\system\svhost.exe (file missing)
0
Utilisateur anonyme
 
y a quand meme une chose que je ne comprends pas comment eorezo non present au debut se retrouve present a la fin ,?????????

si pendant la desinfection tu fais n'importe quoi avec ton pc on va pas s en sortir :

/!\ Déconnecte-toi et ferme toutes applications en cours /!\

Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

Choisis A

Puis choisis S, le programme va travailler.

Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report.log)

/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)


0
ludo7684 Messages postés 403 Statut Membre 15
 
je voudrai savoir kombien de tps ca peu durer car ca a bloké o nettoyage des fichiers temporaires depuis une demi heure?
0
ludo7684 Messages postés 403 Statut Membre 15
 
il doit y avoir un probleme car g laissé tourné tte la nuit et tte la matinée et c est tjr pa fini c bloké depui cette nuit a nettoyage des fichiers temporaires
0
ludo7684 Messages postés 403 Statut Membre 15
 
qu'est ce que je dois faire alors?
0
Utilisateur anonyme
 
Je voudrai savoir kombien de tps ca peu durer = Moi aussi ...

il suffit juste de ne pas surfer sur des sites pernicieux ,pendant qu on s occupe de ton pc.
une fois ton pc sain ,tu pourras revenir pour une desinfection ,mais ,l'entretenir(l'infection), est de mauvaise augure .....je trouve.

je peux avoir le rapport du nettoyage de Ad-R stp

0
ludo7684 Messages postés 403 Statut Membre 15
 
g pa pu avoir le rapport!l analyse s est bloqué de 4h du mat hier a aujourd hui 15h ca fé g coupé
0
Utilisateur anonyme
 
ca depend des pc
0
Utilisateur anonyme
 
salut tu as eu un rapport ?
0
ludo7684 Messages postés 403 Statut Membre 15
 
toujours pas!!le nettoyage ne veut pas ce faire!!
0
Utilisateur anonyme
 
0
ludo7684 Messages postés 403 Statut Membre 15
 
il m a mis que un ou plusieurs fichier n avez pas pu etre scanné
0
Utilisateur anonyme
 
Salut lequels ?
0
ludo7684 Messages postés 403 Statut Membre 15
 
euh y en a pas mal!!faut ke je te les ecrive tous?
0
Utilisateur anonyme
 
euh si la fenetre est encore ouverte tu dois pouvoir faire un copier ciller
0
ludo7684 Messages postés 403 Statut Membre 15
 
c justement je sui entrain de rescanné pour pouvoir le faire!car j ai du redemarrer mon pc hier donc g fermé le scan!
0
Utilisateur anonyme
 
lol ok :)
0
ludo7684 Messages postés 403 Statut Membre 15
 
voila!!il y a tt ca!!
C:\Documents and Settings\LocalService\Cookies\index.dat; Can't open
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat; Can't open
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG; Can't open
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat; Can't open
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat; Can't open
C:\Documents and Settings\LocalService\NTUSER.DAT; Can't open
C:\Documents and Settings\LocalService\ntuser.dat.LOG; Can't open
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat; Can't open
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG; Can't open
C:\Documents and Settings\NetworkService\NTUSER.DAT; Can't open
C:\Documents and Settings\NetworkService\ntuser.dat.LOG; Can't open
C:\Documents and Settings\ns 3\Application Data\MailFrontier\ASD.log; Can't openC:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Messenger\ludo7684@hotmail.fr\SharingMetadata\alexesarab@hotmail.fr\DFSR\Staging\CS{EA0F4AF3-8065-FAB7-16EB-811E7FFB3BCD}\01\11-{EA0F4AF3-8065-FAB7-16EB-811E7FFB3BCD}-v1-{9A84FFD7-D914-; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Messenger\ludo7684@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Messenger\ludo7684@hotmail.fr\SharingMetadata\pending.dat; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Messenger\ludo7684@hotmail.fr\SharingMetadata\Working\database_4AAC_B750_ACB7_3573\dfsr.db; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Messenger\ludo7684@hotmail.fr\SharingMetadata\Working\database_4AAC_B750_ACB7_3573\fsr.log; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Messenger\ludo7684@hotmail.fr\SharingMetadata\Working\database_4AAC_B750_ACB7_3573\tmp.edb; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Windows Live Contacts\ludo7684@hotmail.fr\real\members.stg; Can't open
C:\Documents and Settings\ns 3\Local Settings\Application Data\Microsoft\Windows Live Contacts\ludo7684@hotmail.fr\shadow\members.stg; Can't open
C:\Documents and Settings\ns 3\Local Settings\Historique\History.IE5\index.dat; Can't open
C:\Documents and Settings\ns 3\Local Settings\Historique\History.IE5\MSHist012009022320090224\index.dat; Can't open
C:\Documents and Settings\ns 3\Local Settings\Temp\~DF3AF8.tmp; Can't open
C:\Documents and Settings\ns 3\Local Settings\Temp\~DF3BFB.tmp; Can't open
C:\Documents and Settings\ns 3\Local Settings\Temp\~DF3E8B.tmp; Can't open
C:\Documents and Settings\ns 3\Local Settings\Temp\~DF9BE6.tmp; Can't open
C:\Documents and Settings\ns 3\Local Settings\Temp\~DFA6E7.tmp; Can't open
C:\Documents and Settings\ns 3\NTUSER.DAT; Can't open
C:\Documents and Settings\ns 3\NTUSER.DAT.LOG; Can't open
C:\Documents and Settings\ns 3\UserData\index.dat; Can't open
C:\Program Files\eMule\Temp\001.part; Can't open
C:\Program Files\eMule\Temp\002.part; Can't open
C:\System Volume Information\_restore{08506FE0-D1AE-4ED1-A377-A7491D093723}\RP28\change.log; Can't open
C:\WINDOWS\Debug\oakley.log; Can't open
C:\WINDOWS\Debug\PASSWD.LOG; Can't open
C:\WINDOWS\Internet Logs\fwdbglog.txt; Can't open
C:\WINDOWS\Internet Logs\fwpktlog.txt; Can't open
C:\WINDOWS\Internet Logs\IAMDB.RDB; Can't open
C:\WINDOWS\Internet Logs\MAISON-MSEV1PWX.ldb; Can't open
C:\WINDOWS\Internet Logs\tvDebug.log; Can't open
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log; Can't open
C:\WINDOWS\system32\config\AppEvent.Evt; Can't open
C:\WINDOWS\system32\config\DEFAULT; Can't open
C:\WINDOWS\system32\config\default.LOG; Can't open
C:\WINDOWS\system32\config\SAM; Can't open
C:\WINDOWS\system32\config\SAM.LOG; Can't open
C:\WINDOWS\system32\config\SecEvent.Evt; Can't open
C:\WINDOWS\system32\config\SECURITY; Can't open
C:\WINDOWS\system32\config\SECURITY.LOG; Can't open
C:\WINDOWS\system32\config\SOFTWARE; Can't open
C:\WINDOWS\system32\config\software.LOG; Can't open
C:\WINDOWS\system32\config\SysEvent.Evt; Can't open
C:\WINDOWS\system32\config\SYSTEM; Can't open
C:\WINDOWS\system32\config\system.LOG; Can't open
C:\WINDOWS\system32\drivers\fidbox.dat; Can't open
C:\WINDOWS\system32\drivers\fidbox.idx; Can't open
C:\WINDOWS\system32\drivers\fidbox2.dat; Can't open
C:\WINDOWS\system32\drivers\fidbox2.idx; Can't open
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR; Can't open
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA; Can't open
C:\WINDOWS\Temp\ZLT0474f.TMP; Can't open
C:\WINDOWS\Temp\ZLT04755.TMP; Can't open
C:\WINDOWS\wiadebug.log; Can't open
C:\WINDOWS\wiaservc.log; Can't open
C:\WINDOWS\WindowsUpdate.log; Can't open
0