Problème virus important ( dernier espoir)

Résolu
Ryanhixor225766 Messages postés 15 Statut Membre -  
 Utilisateur anonyme -
Bonjour, je fait appelle à vous car j'ai un problème avec mon ordinateur qui fonctionne sous windows Xp sp3.
J'ai tout essayé mais je bloque! je ne peu même plus formater mon disque dur car il me réponds que c'est impossible. J'ai un virus du moins je pense!
En effet lorsque je lance une application comme un jeu principalement le Pc reste allumé mais l'écran se fige apparaissant des couleurs vives. Au redémarrage des carré rouge en grands nombres apparaissent et l'on voit apparaître des pixels ! l'ordinateur se bloque juste avant d'arriver a la page de démarrage! Il se rallume une fois sur 5 et je dois le mettre en mode sans échec avant! J'ai fait de nombreuses analyse mais il y a une seule fois ou avast a détecté un virus que j'ai supprimé! Je ne peu donc ni lancer d'application importante comme des jeux ni démarrer correctement l'ordinateur. Apres avoir tout essayé, je sollicite votre aide! Si vous avez besoin de plus de détails demandez-moi. Je vous remercie d'avance bien cher internautes et je remercie Comment ça marche!
A voir également:

24 réponses

Utilisateur anonyme
 
Slt,

En mode sans echec fait ceci stp :

Telecharge FindyKill sur ton Bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisis l'option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

-----------------------------------------------------------------------------------

1/ Telechargement :

# Télécharge Malwarebytes' Anti-Malware

NOTE : S'il te manque COMCTL32.OCX alors télécharge le --> comctl32.ocx

2/ Installation et mise a jour :

# Installe MBAM en double-cliquant sur Mbam-setup.exe ,il se mettra a jour automatiquement.

# Une fois a jour, le programme va se lancer. Clique sur l'onglet Paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

3/ Recherche :

# Clique a présent sur l'onglet Recherche et coche la case : "exécuter un examen complet".

# Clique ensuite sur "rechercher".

Laisse-le scanner ton PC ...

4/ Suppression :

# Si des éléments on été trouvés ~> Clique sur "Supprimer la selection".

# Si le programme te demande de redemarrer ~> Clique sur "yes".

# A la fin, un rapport va s'ouvrir dans le Bloc-notes ~> Sauvegarde le de manière a le retrouver pour le poster sur le forum.

# Copie (Ctrl + C) et colle (Ctrl + V) le rapport dans ton prochain message stp.

PS : Les rapports sont aussi classés par date et heure du scan dans l'onglet Rapport/Log

Données : Un tutoriel de chez Malekal est disponible ~>

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Ryanhixor225766 Messages postés 15 Statut Membre
 
Merci de m'avoir répondu rapidement mais je pas un expert ^^ en informatique! Je télécharge tout ce que tu ma dis?
0
Ryanhixor225766 Messages postés 15 Statut Membre
 
Je ne peut pas me connecter sur le net en mode sans échec!
0
Utilisateur anonyme
 
Re,

tu m'ecris d'un autre PC je suppose, donc tu peux si tu as une clé USB telecharger les programmes que je t'ai cité plus haut les mettre sur ta Cle usb et les installer sur ton pc vérolé en mode sans echec, une fois les scans finis, tu mets les rapports sur la cle usb et tu viens sur le forum a partir de ton pc propre pour me les fournir.

Dis moi si tu ne comprends pas.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ryanhixor225766 Messages postés 15 Statut Membre
 
Findkill est en train de chercher d'éventuelle virus!
0
Ryanhixor225766 Messages postés 15 Statut Membre
 
non mon pc marche des fois! mais je ne peu quasiment rien faire en application a part internet et écouter de la musique!
0
Ryanhixor225766 Messages postés 15 Statut Membre
 
############################## [ FindyKill V4.726 ]

# User : Administrateur (Administrateurs) # PC
# Update on 22/04/09 by Chiquitine29
# Start at: 20:00:06 | 23/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# AV : avast! antivirus 4.8.1229 [VPS 081217-0] 4.8.1229 [ (!) Disabled | (!) Outdated ]

# C:\ # Disque fixe local # 126,96 Go (3,68 Go free) [Windows] # NTFS
# D:\ # Disque fixe local # 245,65 Go (55,04 Go free) [Sauvegardes] # NTFS
# E:\ # Disque CD-ROM # 7,03 Go (0 Mo free) [GTA IV Disc 1] # UDF

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Rockstar Games\Rockstar Games Social Club\1_1_3_0\RGSC.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Steam\steam.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\FREEDO~1\FDM.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers / Dossiers infectieux ]

################## [ Infected Temp Files ]

Found ! C:\Documents and Settings\Administrateur\Cookies\administrateur@crackle[2].txt

################## [ Registre / Clés infectieuses ]

Found ! HKEY_USERS\S-1-5-21-725345543-1547161642-839522115-500\Software\Ubisoft

Voici le RAPPORT, merci de ton aide!
################## [ Recherche dans supports amovibles]

# Contenu de l'autorun : E:\autorun.inf

[autorun]
icon=Autorun.exe,0
open=Autorun.exe

# Recherche fichiers connus :

Found ! E:\autorun.inf

################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.726 ! ]
0
Utilisateur anonyme
 
ok bah si tu peux effectuer les manip en mode normal fait-les sinon c'est pas grave.

0
Utilisateur anonyme
 
Relance FindyKill :

(vérifie que les supports amovibles susceptibles d'avoir été infectés sont branchés)

-> choisis cette fois-ci l'option 2 .

/!\ durant la procédure, l'ordinateur va redémarrer !... Laisses travailler l'outil jusqu' à l'apparition du message :
"nettoyage terminé" .

Note : lors du message d'avertissement , cliques sur " Ok " .

--> ensuite poste le nouveau rapport FindyKill.txt qui est généré et attends la suite ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

PS : Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tape explorer.exe et valide .

Ensuite fait MBAM stp et tu me diras par la suite si ameliorations il y a ou pas :)

0
Ryanhixor225766 Messages postés 15 Statut Membre
 
je télécharge le 2eme logiciel en ce moment sur l'ordi infecté.
0
Ryanhixor225766 Messages postés 15 Statut Membre
 
Pour voir si il est encore infecté je lance gta4 et si il est infecté l'écran se fige de couleur vive des que je peut commencer a jouer! encore merci
0
Utilisateur anonyme
 
Ok masi pense a me fournir le rapport de l'option 2 de findykill ;-)

--
Attention : les cracks et keygens dissimulent Bagle !

~#*'"»€le©τ®!C«"'*#~

InfernO.vir
0
Ryanhixor225766 Messages postés 15 Statut Membre
 
re! sa na rien donné # [ FindyKill V4.726 ]

# User : Administrateur (Administrateurs) # PC
# Update on 22/04/09 by Chiquitine29
# Start at: 20:17:16 | 23/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# AV : avast! antivirus 4.8.1229 [VPS 081217-0] 4.8.1229 [ (!) Disabled | (!) Outdated ]

# C:\ # Disque fixe local # 126,96 Go (3,67 Go free) [Windows] # NTFS
# D:\ # Disque fixe local # 245,65 Go (55,04 Go free) [Sauvegardes] # NTFS
# E:\ # Disque CD-ROM # 7,03 Go (0 Mo free) [GTA IV Disc 1] # UDF

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## [ Infected Files \ Folders ]

Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## [ Infected Temp Files ]

Deleted ! C:\Documents and Settings\Administrateur\Cookies\administrateur@crackle[2].txt

################## [ Registry / Infected keys ]

Deleted ! HKEY_USERS\S-1-5-21-725345543-1547161642-839522115-500\Software\Ubisoft

################## [ Cleaning Removable drives ]

# Deleting Files :

(!) Not deleted ! E:\autorun.inf

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

# Ndisuio -> # Type of startup =3
# EapHost -> # Type of startup =2
# Ip6Fw -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# wscsvc -> # Type of startup =2

################## [ Searching Other Infections ]

# -> Nothing found.

################## [ ! End of Report # FindyKill V4.726 ! ]
0
Ryanhixor225766 Messages postés 15 Statut Membre
 
Je fait ou MBAM? car pour l'instant findykill n'a rien donné!
0
Utilisateur anonyme
 
Fait MBAM stp

0
Ryanhixor225766 Messages postés 15 Statut Membre
 
ou faije MBAM stp je l'écris ou?
0
Ryanhixor225766 Messages postés 15 Statut Membre
 
a ok^^ c bon j'ai lancé mbam il est en train de rechercher mais je n'ai pas réussi a installerCOMCTL32.OCX
0
Utilisateur anonyme
 
Ce n'est pas obliger c'est seulement si il te signale une erreur comme quoi il manque ce composant :)

J'attends ton rapport.

a+ tard.

0
Ryanhixor225766 Messages postés 15 Statut Membre
 
Re! sa empire ! sa se bloque de plus en plus
je voudrai formater le disque dur car sa me soule! lanalyse est trop longue et le pc se bloque avant 10% maxi! le probleme c que lorsque je veu formater le disque sa me dit que window na pas pu effectuer le formatage! défragmenter c quoi? merci beaucoup pour ton aide!
0
Utilisateur anonyme
 
Ou en est MBAM ?

-Télécharge Combofix de sUBs

-Enregistre-le impérativement sur ton bureau

-Déconnecte-toi du net et désactive ton antivirus (juste le temps de la procédure).

-Ferme toutes les fenêtres.

-Double-clique sur combofix.exe (ne clique pas sur la fenêtre qui s'ouvre).

-Appuie sur Y pour lancer le scan.

-A la fin du scan (cela peut prendre du temps), un rapport sera créé.

-Poste ce rapport dans ton / tes prochain(s) message(s).

Ca va degager pas mal de merde !

0