Je crois que j'ai un virus

Fermé
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014 - 25 mars 2009 à 00:13
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014 - 3 avril 2009 à 23:50
Bonjour,
je crois que j'ai un virus car depuis quelques temps quand je fais des recherches sur internet je tombe souvent sur des pages qui ont aucun lien avec ma recherche comme par exemple si je veux aller sur msn hotmail je tombe sur une page de video je crois que c'est break ... le titre de la page. En plus je ne peux plus acceder à mon lecteur C et ni le D et parfois quand je suis sur internet sa écrit script block et apres tout est glé plus rien répond alors je dois redémarrer mon ordinateur en tenant le bouton power. j'ai scanné mes 2 lecteur en mode normal et en mode sans échec mais mon anti virus à rien trouvé. je sais pas quoi faire pour trouver ce virus et pouvoir men débarasser. merci à tous
A voir également:

52 réponses

stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
2 avril 2009 à 02:45
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys not found.
File/Folder C:\WINDOWS\system32\gaopdxcounter not found.
File/Folder C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll not found.
========== SERVICES/DRIVERS ==========
Service\Driver gaopdxcounter not found.
Service\Driver gaopdxcounter not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxqgxvjlhlismlrntkuwprmselkmppkdux not found.
Service\Driver gaopdxqgxvjlhlismlrntkuwprmselkmppkdux not found.
Service\Driver gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx not found.
Service\Driver gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx not found.
Service\Driver gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc not found.
Service\Driver gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\etilqs_cnHRt1DatYggZLfKVdVG scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\IMG5.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.10.0 log created on 04012009_204143

Files moved on Reboot...
File C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\etilqs_cnHRt1DatYggZLfKVdVG not found!
File C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\IMG5.tmp not found!
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\XUL.mfl moved successfully.
0
Utilisateur anonyme
2 avril 2009 à 03:01
MMMh Ok! Donc ils n'y sont pas...

Essaie de lancer cet outil pour voir si certains fonctionnent:

* Télécharge l'outil Flash_Disinfector (de sUBs) et enregistre le sur ton bureau :

https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

* Double clique sur Flash_Disinfector.exe pour l'exécuter.

* Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :

* Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.

* Puis clic sur Ok

* Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]

* Appuie ensuite sur OK, pour faire réapparaître le bureau.
0
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
2 avril 2009 à 03:12
peux tu me dedonner le lien a cause jai oublier de désactiver mon antivirus et il la bloqué dsl
0
Utilisateur anonyme
2 avril 2009 à 03:20
Désactive ton AV avant de cliquer dessus! ;)

http://sd-1.archive-host.com/membres/up/21362097671547645/F_D.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
2 avril 2009 à 03:23
ouin bin lui non plus il ne veut pas démarrer.
0
Utilisateur anonyme
2 avril 2009 à 03:32
Raah! Là, ça devient compliqué !!

Tu peux regarder manuellement, si tu vois ce fichier, en gras: C:\WINDOWS\system32\gaopdxcounter

===============================================
Mets à jour MBaM.

Redémarre en mode sans échec. ( !! N'oublie pas, ne passe pas par le msconfig !! ).

Lance MBAM et fais un scan complet.

Supprime tout ce qu'il trouve. Puis rends-toi dans l'onglet "Quarantaine" et supprime tout.

Je quitte pour ce soir. A demain.

++
0
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
2 avril 2009 à 16:06
à la suite de ce que tu ma demandé ( redémarrer en mode sans échec et scanner mon pc avec mbam) mbam à rien trouvé mais jai supprimé tous les trojan qu il avait mis en quarantaine apres jai fermé mon pc. et quand ma blonde a redémarrer mon nouveau anti virus (antivir) a affiché une fenêtre de virus qu'elle a mis en quarantaine..ce soir je vais essayer le programme que anthony5151 ma proposé
0
Utilisateur anonyme > stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
2 avril 2009 à 16:14
Ok! Suis ce qu'a préconisé Anthony.

On va l'avoir ce truc; 'tin! ;)))
0
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
2 avril 2009 à 23:20
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "D:\autorun.inf" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\gaopdxcounter" not found!
Deletion of file "C:\WINDOWS\system32\gaopdxcounter" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll" not found!
Deletion of file "C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Driver "gaopdxserv.sys" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
0
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
2 avril 2009 à 23:38
je sais pas si c'est normal mais le scan a duré 1 seconde???
0
Utilisateur anonyme
3 avril 2009 à 01:20
SAlut !!

Est-ce que tu peux retenter ceci: http://www.commentcamarche.net/forum/affich 11689585 je crois que j ai un virus?page=3#17

Pas sûr que combofix parte, mais un service a été supprimé ! Sait-on jamais. Sinon, on brûlera nos dernières cartouches avec Anthony ! ;)

++
0
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
3 avril 2009 à 01:35
non il ne veut pas partir:( mais je pensais que on lavait eu car maitenant je peux acéder a mon C et D normalement et mon internet fonctionne bien mais quoi vous le voyez le virus?? jen ai pogné un bon virus ca laire jespere que on va en venir a bout
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
3 avril 2009 à 17:42
L'accès à ton disque D est rétabli parce que j'ai intégré la suppression du fichier D:\autorun.inf dans le script de The Avenger, mais ce n'est pas cette infection là qui est préoccupante.

L'infection principale, c'est ce rootkit que tu as pu apercevoir avec AVG Anti-rootkit (il n'y avait pas d'option pour le supprimer ?) et qui bloque l'utilisation de la plupart des logiciels de désinfection...


• Télécharge GMER
• Fais un clic-droit sur le dossier gmer.zip --> Extraire tout --> Choisis le Bureau comme destination.
• Renomme "gmer.exe" en "bypass.exe", puis lance le.
• Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
• A la fin, clique sur "SAVE" et enregistre sur ton Bureau (040309.txt)
• Double clique sur "040309.txt", et copie/colle son contenu dans ta prochaine réponse.

0
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014
3 avril 2009 à 23:50
salut,

voici le rapport de GMER:

GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2009-04-03 17:43:58
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT BA7EEECC ZwCreateThread
SSDT BA7EEEB8 ZwOpenProcess
SSDT BA7EEEBD ZwOpenThread
SSDT BA7EEEC7 ZwTerminateProcess
SSDT BA7EEEC2 ZwWriteVirtualMemory

---- Devices - GMER 1.0.15 ----

Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort0 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort1 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort2 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort3 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort4 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort5 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-e dvd43llh.sys (dvd43llh.sys/RIF)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@AppInit_DLLs
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000

---- EOF - GMER 1.0.15 ----
0