Un virus a transformé mon XP en passoire

Fermé
Nicosprint - 27 févr. 2009 à 01:55
 patino - 12 juil. 2010 à 00:31
Bonjour, (ou bonsoir)

Alors suite a un malheureux téléchargement douteux (p2p) j'ai chopé un virus vraiment pas sympa dont je pense avoir réussi à me débarrasser, mais je n'ai pas du tout réussi à régler tout mes problèmes.

Les symptômes furent les suivants : Avast s'est arrête, ainsi que mon Firewall (ZA). Pidgin s'est également arrêté et il était devenu impossible de lancer CCleaner et Spybot, ils se fermaient automatiquement. Par contre Malwarebytes fonctionnait correctement. Le vilain bidule (virus, trojan, rootkit, je sais pas comment l'appeler) a également désactivé le centre de sécurité Windows, donc pas de notification pour l'absence d'antivirus et de firewall, impossible de réactiver un antivirus ou même le pare feu de windows et les mises à jours automatiques avaient étés désactivés (les gars qui programment ces trucs sont vraiment trop sympas).
Quand j'essayais de faire repartir Avast ou ZA j'avais un message du genre : "non ce n'est pas un programme valide".

J'ai immédiatement coupé Internet lorsque ça s'est produit.
Après des heures de trifouillage je pense que la chose est partie, j'ai viré le téléchargement douteux, j'ai lancé des scans avec Malwarebytes qui me trouvait et supprimait toujours les mêmes trucs notamment : winupgro.exe et srosa.Sys.
Aprés avoir fait ces scans, supprimé des fichiers crées au moment ou mon ordi a été attaqué et killé dans le gestionnaire des taches l'arborescence du processus : winupgro.exe j'ai pu faire tourner Spybot et Ccleaner, j'ai également fait tourner avz.exe. J'ai installé et fait un scan avec Avira Antivir (qui a supprimé quelques trucs), j'ai aussi fait deux scans en ligne qui étaient cleans, un complet avec Bit Defender et un des parties sensibles du disque avec Kaspersky.
J'ai également fait passer mon registre après ça avec Ccleaner puis Argente Registry Cleaner.

Pour le coté positif j'ai maintenant un centre de sécurité au vert avec Antivir et le pare feu windows par contre j'ai encore plein de problèmes qui restent :

1-Je n'arrive pas à virer les répertoires Avast et ZA, ni avec l'outil de suppression Windows ni avec le désinstalleur de ZA et d'Avast (programme invalide) ni avec Ccleaner ni en supprimant le répertoire et la je sais pas trop quoi faire et je comprends pas. Quand j'avais essayé de réinstaller Avast l'install s'interrompait au bout de cinq secondes et ZA me dit que pour l'installer il faut que je me connecte en administrateur.

2-J'ai Internet pendant environ dix minutes après le démarrage de l'ordi, après si je veux encore me connecter je dois redémarrer - Dans mes connexions réseau il y a ma connexion au réseau local qui me semble normale (Freebox) et en plus une "connexion 1394" que je n'avais jamais remarqué avant et qui me surprend beaucoup, je l'ai désactivé, je ne sais pas si j'ai eu raison ou tort.

3-A chaque démarrage windows détecte des nouveaux périphériques qu'il n'arrive pas à installer.

Bref, je pense ne plus avoir ce virus mais je ne sais pas trop comment faire pour réparer les dégats. En fait je me demande si je devrais pas plutôt réinstaller ma machine demain soir.
Mais si quelqu'un a une formule ou un logiciel magique ou je sais pas trop quoi qui remettrait un peu d'ordre je suis preneur...

Désolé d'écrire un roman.
A voir également:

23 réponses

Hello,

Je n'ai pas réussi à résoudre mon problème de connexion alors j'ai craqué au bout du 238ème reboot et j'ai tout réinstallé.

Merci beaucoup pour l'assistance.
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
3 mars 2009 à 20:04
salut,

Désolé de ne pas avoir pu t'aiguiller plus tôt.
La connexion internet est souvent modifié par Bagle.
La connexion 1394 était elle revenu après redémarrage?
Je pensais d'après ton dernier rapport que cela allait mieux.

A+
0
est ce que tu parle séryeux ou...? prceque moi j'ai un doute et quant je voit un raport cmme le tien je dit que c'est de la plaisebtrée mai bon merçie pour le conceil est je vais voir avec ça!!!
0