Comment identifier ce virus SVP ?

Résolu
Pomliss Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Voilà mon problème est que je dois forcément avoir un virus dans mon ordinateur, sauf qu'il m'est impossible de l'identifier puisqu'il bloque TOUS les antivirus que j'essaie d'installer ou même de faire un scan en ligne.

Par exemple j'ai téléchargé Avast Pro mais dès que j'essaie d'ouvrir le rep d'installation ( .rar ) la fenêtre s'ouvre 1/10ème de seconde puis se ferme.
Si je change le nom du répertoire par nimportequoi.rar le fichier s'ouvre, mais ne pouvant changer le nom du fichier à extraire il se coupe dès que je lance l'extraction.

Ceci n'est qu'un exemple paris tant d'autre ( par exemple il me suffit de taper Kaspersky dans google pour que la fenetre se ferme également ).

Joli casse-tête donc puisque ne pouvant utiliser d'antivirus pour identifier le virus, je vais avoir du mal à faire le necessaire pour l'éradiquer...

Si quelqu'un connait le problème, ou a un début de solution je lui en serait reconnaissant.

Eric

47 réponses

Utilisateur anonyme
 
en terme d'antivirus je te conseille fortement antivir
http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal

tres perormant et gratuit , si tu veux je te dirais comment le configurer.

pour ton soucis, tu peux essayer un scan en ligne

Désactive ton antivirus

• Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)

• En bas à droite, clique sur Démarrer Online-scanner

• Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

• Accepte les Contrôle ActiveX

• Choisis Poste de travail pour le scan.

• Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.

Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566


NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Pomliss Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
Alors voici le rapport kaspersky, qui a encore trouvé des trucs bizarres on dirait^^

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, April 21, 2009 7:15:57 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 21/04/2009
Enregistrements dans la base antivirus Kaspersky : 1868147
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 76511
Nombre de virus trouvés: 1
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:10:34

Nom de l'objet infecté / Nom du virus / Dernière action
C:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\Scan_2009-04-21-17-18-09.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\MiniMessage\2 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Application Data\Microsoft\Outlook\Outlook.srs L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Messenger\eguillemet@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Messenger\eguillemet@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Messenger\eguillemet@hotmail.com\SharingMetadata\Working\database_ACCC_6A93_CC6A_581A\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Messenger\eguillemet@hotmail.com\SharingMetadata\Working\database_ACCC_6A93_CC6A_581A\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Messenger\eguillemet@hotmail.com\SharingMetadata\Working\database_ACCC_6A93_CC6A_581A\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Messenger\eguillemet@hotmail.com\SharingMetadata\Working\database_ACCC_6A93_CC6A_581A\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Windows Live Contacts\eguillemet@hotmail.com\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Application Data\Microsoft\Windows Live Contacts\eguillemet@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Historique\History.IE5\MSHist012009042120090422\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\temp\WCESLog.log L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\temp\~DF2824.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\temp\~DF28B7.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\temp\~DF410F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\temp\~DF4121.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\temp\~DFED94.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\Local Settings\Temporary Internet Files\Content.Word\~WRS0000.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Commercial\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\_restore{525538F3-8057-4D10-A5AA-07F4FA689788}\RP494\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\ind\LKremp43.exe/stream/data0002 Infecté : Trojan-Clicker.Win32.Agent.bgv ignoré
C:\WINDOWS\system32\ind\LKremp43.exe/stream Infecté : Trojan-Clicker.Win32.Agent.bgv ignoré
C:\WINDOWS\system32\ind\LKremp43.exe NSIS: infecté - 2 ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_14c.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
Utilisateur anonyme
 
C:\WINDOWS\system32\ind\LKremp43.exe/stream/data0002 Infecté­ : Trojan-Clicker.Win32.Agent.bgv C:\WINDOWS\system32\ind\LKremp43.exe/stream Infecté : Trojan-Clicker.Win32.Agent.bgv ignoré
C:\WINDOWS\system32\ind\LKremp43.exe NSIS: infecté -

supprimes manuellement tout ça ;)

vas ds C puis windows puis system32 puis ind puis ... et supprimes ces fichiers , si tu ne les trouves pas :

Si tu ne trouves pas le fichier, fais ceci :
• Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
• Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
• Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.
0
Pomliss Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
OK c'est fait, en fait il n'y avait qu'un seul fichier ( LKremp43.exe ) dans lequel était vraisemblablement logé le virus, j'ai supprimé carrément le répertoire ( c'était le seul fichier du rep ind ) puis j'ai vidé la corbeille^^

J'aurai aimé refaire de suite une analyse en ligne mais je suis en 3G là, avec un débit de 2 octets par minute lol, je ferais donc cela dès retour at home ;)

Sinon je peux installer avast pro en attendant et faire un petit check, ça fera pas de mal nan ? ( j'attend ton avis avant de le faire ).

++

Eric
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
^^ je t'ai repondu deja plus haut :

En terme d'antivirus je te conseille fortement antivir
https://www.commentcamarche.net/telecharger/ 55 antivir personal

tres perormant et gratuit , si tu veux je te dirais comment le configurer.



de nombreux tests ont ete faits et avast sort de 1er ds plusieurs categories, de plus il est assez simple d'utilisation, je l'ai et j'en suis content, mais ca reste un conseil, tu prends celui que tu veux :)

pour ton scan en ligne, je pense que c'est inutile, si t'a viré tout le repertoire c'est ok

si tu as bien fais les mises a jour et tout ce que je t'ai dis, c'est ok :))

tu peux mettre en resolu si tu l'estimes ;) c'est pas pour mes stats lol, je suis pas payé^^ c'est pour les internautes ayant un probleme similaire, pour qu'ils puissent rechercher ds des sujets resolus.

bonne continuation et n'hesites pas au cas ou ;)
0
Pomliss Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
Citation : de nombreux tests ont ete faits et avast sort de 1er ds plusieurs categories, de plus il est assez simple d'utilisation, je l'ai et j'en suis content, mais ca reste un conseil, tu prends celui que tu veux :)


Je pense que tu voulais dire Antivir ;-)

J'avoue que comme il m'a pas mal embêté ( tu as vu plus haut^^ ) je vais m'en passer, et comme j'ai la chance d'avoir Avast Pro avec une license ( officielle ;) ) je vais l'installer.

En tous cas merci encore pour ton aide, sans toi j'en serai encore à essayer de comprendre ce qu'il se passe, bon là j'ai pas compris :p mais au moins ça fonctionne lol

Et bien sûr le vais mettre le sujet en résolu ;)

A bientôt ( pas trop tôt quand même j'espère^^ ).

Eric
0
Utilisateur anonyme
 
lol oui je voulais dire antivir ;)

mais tu peux mettre avast pro , du moment que t'as un antivirus et installé tout ce que je t'ai donné et
aussi fais tes mises a jour, c'est ok, mais aucune securité n'est fiable a 100% la seule fiable c'est toi qd tu cliques ;)


et sinon en gros tu avais une infection de disques amovibles, un adware navipromo, ca je t'ai expliqué il me semble, + des trojans pas gentils ^^ enfin tu etais pas mal infecté ;)

et comme tu dis a pas bientot j'espere pour toi, sinon tu sais ou nous trouver :))
0