Virus! Besoin d'aide...

Résolu
Tuutur -  
 gen-hackman -
Bonjour,
J'ai un ou des virus sur mon ordinateur portable. En fait j'ai eu mon ordi avec symantec. Depuis, j'ai installé avira antivir ainsi que zonealarm. Donc voila, j'ai deux virus détectés par symantec et qui sont dans sa quarantaine. Quand je veux faire un scan avec avira, le scan se bloque arrivé à C:\ProgramData\Symantec\SRTSP\Quarantine\APQB74D.tmp (surement là où est le virus!)
Bref, je ne sais pas quoi faire et espère que vous pourrais m'aider à me débarrasser de ces problèmes!
Merci d'avance.
A voir également:

79 réponses

Tuutur
 
Up! J'ai vraiment besoin d'aide.
4
Freddy
 
Bonsoir

Tout le monde t'a lâché....

Une seule solution, la meilleure :
FORMATE !
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232 > Freddy
 
"Tout le monde t'a lâché...."

Il y a des gens en vacances...
0
Fred-dy > toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Bonjour

En tout cas t'es pas en vacances pour ramener ta fraise à ce que je vois.
Alors avec ton histoire de vacances, t'es pas crédible....
D'autant que pour intervenir sur le forum, il est demandé un maximum de disponibilité. Tu devrais le savoir.
A moins que tu n'aies été enrôlé pour tes capacités à mordre tout ce qui bouge derrière ton écran, tel un chien de garde.

Bye...
0
le skull Messages postés 1159 Statut Membre 123
 
Slt
desactive l'UAC

Télécharge GenProc (de narco4 et jean-chretien1) http://www.genproc.com/GenProc.exe
- double-clique sur GenProc.exe patiente le temps du scan.
- à la fin du scan, un message apparait clique sur "OUI"
- poste le contenu du rapport qui s'ouvre.
3
le skull Messages postés 1159 Statut Membre 123
 
oui
est n'oublie pas de désactiver l'UAC
3
le skull Messages postés 1159 Statut Membre 123
 
attend je cherche de mon coter mais sait bizarre tout sa et on a besoin de HiJackThis m***e =(
3

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
le skull Messages postés 1159 Statut Membre 123
 
puffffff.....!!!!! bah la..... je vais essayer de trouver une solution des que je l'ai je te l'envoie
2
le skull Messages postés 1159 Statut Membre 123
 
sltr ^^marie^^

^^marie^^ tu dit "Passe un coup de ToolCleaner et refais un hijackthis "
je suis d'accord
mais /!\

Tuutur,a dit le samedi 20 juin 2009 à 19:17:06
Je m'en doute, oui! J'ai essayé de l'effacer puis le réinstaller mais écran bleu ou même résultat : HijackThis ne s'ouvre pas!

alors avant il faut trouver pourquoi HijackThis ne s'ouvre pas sinon on sera toujours au même point
2
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Le PC doit être encombré de multiples Fix
Donc autant passer Tool qui libèrera pas mal de failles.

0
le skull Messages postés 1159 Statut Membre 123
 
re je n'arrette pas de chercher sans grande trouvaille =( mais tkt je ne t'abandonne pas
mais pour "Global Virtual Card Host" cesse de fonctionner.
j'ai deja entendu parler qu'il s'agissé du lecteur d'empreintes digitales pour bouger la souris est t'il désactiver??
1
le skull Messages postés 1159 Statut Membre 123
 
Tuutur peut tu me donner la marque et le nom de ton PC pour le PROBLÈME -> "Global Virtual Card Host" cesse de fonctionner.
1
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Bonjour

Avant toute autre chose, ne conserve pas deux antivirus.
Si tu as adopté Antivir, désinstalle Norton :

Désinstallation de Norton :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
0
le skull Messages postés 1159 Statut Membre 123
 
oui deux antivirus ne se complète pas toujours ....
pour désactiver l'UAC
http://pagesperso-orange.fr/NosTools/uac_vista.html
0
Tuutur
 
Merci de vos reponses!
Voilà le rapport:

Rapport GenProc 2.593 [1] - 20/06/2009 à 17:39:38
@ Windows Vista Service Pack 1 - Mode normal
@ Mozilla Firefox (3.0.11) [Navigateur par défaut]

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- WORT http://pc-system.fr/ (dj QUIOU) sur le Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Arthur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Double-clique sur le fichier WORT.exe et sélectionne le Bureau à l'aide du bouton "Parcourir". Suis les instructions et double-clique sur le fichier Wareout Removal Tool.bat qui vient d'être créé sur le Bureau. Sélectionne l'option 1 et valide par entrée.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport WORT_report.txt situé dans C:\Wort ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.593 20/06/2009 à 17:40:01
WareOut:le 20/06/2009 à 17:40:13
[HKEY_LOCAL_MACHINE\system\controlset001\services\tcpip\parameters\interfaces\{6AC7E8C1-BAF7-459A-8807-BCA59D793520}]
NameServer REG_SZ 85.255.112.225,85.255.112.199

~~ Fin à 17:40:54 ~~




Je fais ce qui est indiqué?!
0
Tuutur
 
Merci ! et oui l'uac est désactivée.
Je fais les différentes étapes et vous tient au courant! Merci encore.
0
Tuutur
 
Alors le premier rapport est là:

===== Rapport WareOut Removal Tool =====

version 3.1

analyse effectuée le 20/06/2009 à 18:10:42,97

Résultats de l'analyse :
========================

~~~~ Recherche d'infections dans C:\ ~~~~


~~~~ Recherche d'infections dans C:\Program Files\ ~~~~


~~~~ Recherche d'infections dans C:\windows\system\ ~~~~


~~~~ Recherche d'infections dans C:\windows\system32\ ~~~~


~~~~ Recherche d'infections dans C:\windows\system32\drivers\ ~~~~


~~~~ Recherche d'infections dans C:\Users\Arthur\AppData\Roaming\ ~~~~


~~~~ Recherche d'infections dans C:\Users\Arthur\Bureau\ ~~~~


~~~~ Recherche de détournement de DNS ~~~~

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6AC7E8C1-BAF7-459A-8807-BCA59D793520}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{97014D1E-6BAC-484E-A2A9-E35643BB7BDD}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{D4AFFBA8-3DA3-4353-AF3F-F666AEA7B9F5}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
DhcpNameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6AC7E8C1-BAF7-459A-8807-BCA59D793520}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{97014D1E-6BAC-484E-A2A9-E35643BB7BDD}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{D4AFFBA8-3DA3-4353-AF3F-F666AEA7B9F5}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
DhcpNameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\Tcpip\Parameters\Interfaces\{6AC7E8C1-BAF7-459A-8807-BCA59D793520}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\Tcpip\Parameters\Interfaces\{97014D1E-6BAC-484E-A2A9-E35643BB7BDD}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\Tcpip\Parameters\Interfaces\{D4AFFBA8-3DA3-4353-AF3F-F666AEA7B9F5}]
NameServer REG_SZ 85.255.112.225,85.255.112.199
DhcpNameServer REG_SZ 85.255.112.225,85.255.112.199



Pour les autres, ce n'est pas gagné car à chaque fois que je veux lancer l'installation de HijackThis, Ecran bleu et arrêt! Je vais réessayer!
0
Tuutur
 
J'ai réussi à installer HiJackThis mais en le lançant, il est mis : HiJackThis a cessé de fonctionner! Que Faire? Je continue d'essayer mais au bout de trois ou quatre tentatives, j'ai l'écran bleu!!
Merci de m'aider.
0
Tuutur
 
Je m'en doute, oui! J'ai essayé de l'effacer puis le réinstaller mais écran bleu ou même résultat : HijackThos ne s'ouvre pas! Merci beaucoup de m'aider en tout cas!
0
le skull Messages postés 1159 Statut Membre 123
 
a tu essayer en démarrent en mode sans échec pour faire un test HiJackThis ???
0
Tuutur
 
Non. J'essaye!
0
Tuutur
 
En mode sans echec, j'ai essayé mais aucune reponses, même pas de messages d'erreur! Que faire?
0
Tuutur
 
Merci beaucoup!! J'espère que tu trouveras... ( pour tu dire, j'ai 7 virus dans ma quarantaine mais ils ont l'air d'être tous les mêmes... A chaque ouverture de l'ordi, il s'en rajoute)
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Passe un coup de ToolCleaner et refais un hijackthis

++
0