Probléme extra bizare mais trés urgent

Résolu/Fermé
mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 - 20 juin 2009 à 21:33
 Utilisateur anonyme - 21 juin 2009 à 13:20
Bonjour,

j'ai installer un soi disan logiciel de protection de MSN signé bit defender ,mais le programme ne c'est jamais lancer j'ai donc fais un scan avec SUPERantispyware qui a detecter 2 trojan et les a suprimer . Mais voila le gros soucis DANS LE DOSSIER CONTENANS LES SPYWARE QUE J'AI SUPRIMER IL ME MET DANS CE DOSSIER UN DOUBLE DE TOUS LES FICHIER PRESENS SUR MON DISQUE DUR jusqua qu'il n'y ai plus de place sur le disque dur .

A chaque fois que je suprime des fichier sur mon disque dur il se rerempli automatiquement avec les fichier en double .

quant je ve suprimer ce fichier qui contien le soi disan logiciel bit defender il me met qu'il me faut les droits d'administrateur.

AU secours a chaque fois que je demarre mon pc il m'affiche mon disque dur plein alors que j'ai deja suprimer plusieur fichier .


SI vous n'avez pas compris mon probléme dite le moi MERCI
A voir également:

11 réponses

Polochon_street Messages postés 78 Date d'inscription samedi 20 décembre 2008 Statut Membre Dernière intervention 12 mars 2010 32
20 juin 2009 à 21:35
En gros, il te créé des doublons dès que tu essayes de supprimer le dossier?
M'enfin... C'est quoi ce virus?
0
mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
20 juin 2009 à 21:37
oui il me rempli mon disque au fur est a mesure que le disque a de la place au bout de 2 minute la place que j'avais gagne a dis paru comme par magie
0
Utilisateur anonyme
20 juin 2009 à 21:37
Re mister bine

1)=> Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

2)Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu accepte


@+
0
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
20 juin 2009 à 21:40
Salut

Démarre ton pc en mode sans échec et ensuite essai de supprimer le logiciel et le dossier ou se creer les doubles !
0
Polochon_street Messages postés 78 Date d'inscription samedi 20 décembre 2008 Statut Membre Dernière intervention 12 mars 2010 32
20 juin 2009 à 21:43
Ou alors, tu fais un scan en ligne...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
20 juin 2009 à 21:49
MERCI de m'aider mais je peu plus rien télécharger j'ai pourtant 2 disque dur donc je met mes téléchargement sur mon 2 eme disque dur mais Firefox ne m'ouvre pas de page de téléchargement et ne télecharge rien du tous sur IE quant je lance le fichier il me met que se n'est pas une aplication W32 valide

comment faire?
0
Utilisateur anonyme
20 juin 2009 à 21:52
Re

Bagle
• Télécharge FindyKill ici : http://pagesperso-orange.fr/NosTools/findykill.html
• ->Enregistre-le sur ton bureau et pas ailleurs !

!! Déconnecte toi et ferme toutes les applications en cours !!

• (Si ton anti-virus s'affole au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

•-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

Tuto : https://www.malekal.com/tutorial-findykill/



--> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau.

-->choisis l'option 1 (recherche). Puis laisse travailler l'outil sans rien toucher ...

Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
20 juin 2009 à 21:53
les scan en ligne ne demare pas ou ne le télécharge pas le control active X ou plante tous simplement
0
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
20 juin 2009 à 21:54
As tu seulement essayé comme je te l'ai dit ? ( en mode sans échec)
0
mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
20 juin 2009 à 22:35
EN mode sans echec il me suprime les 3 quart du fichier mais comme je l'ai di a chaque fois qu'il y a de la place sur le disque dur le virus fais des doublon que la corbeille suprime mais le virus recré un doublon que la corbeille suprime ex... donc je tourne en rond quand je fais sa voila le rapport que l'on ma demander


############################## | FindyKill V5.002 |

# User : serra () # PC-DE-SERRA
# Update on 12/06/09 by Chiquitine29
# Start at: 22:12:51 | 20/06/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html

# Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18783
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 55,67 Go (21,07 Mo free) [Vista] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque fixe local # 54,65 Go (41,3 Go free) [Data] # NTFS

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\Windows |


################## | C:\Windows\system32 |


################## | C:\Windows\system32\drivers |


################## | C:\Utilisateurs\serra\AppData\Roaming |


################## | Autres ... |


################## | C:\Utilisateurs\serra\Temporary Internet Files |


################## | Registre / Clés infectieuses |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

# Présent ! E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## | ! Fin du rapport # FindyKill V5.002 ! |
0
Utilisateur anonyme
20 juin 2009 à 22:45
Re

Fait ce que te demande lesane662

En mode sans échec; désinstalle le programme que tu as installé.
0
mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
20 juin 2009 à 22:58
ses fait mes je pense que je suis toujours infecté car mon ordi est lent il met du temps a s'arrêter et IE me lance des page tré bizarre avec les information dans tous les sens sinon le prob de disque dure (semble) régler ca il y a de nouveau plein de place libre sur mon disque dur comment être sur que mon ordi est désinfecte ???
0
Utilisateur anonyme
20 juin 2009 à 23:14
Re

Lance CCleaner que tu dois connaitre (nettoyage et registre)

Ensuite refais un scan avec superantispywares.
0
mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
20 juin 2009 à 23:16
désole je me suis tromper il ne ma pas supprimer le dossier infecter et j'ai ouvert ce dossier ces tré bizarre il me me plein de sous dossier tellement que je ne suis pas aller au bout avec plusieur nom comme programme file ex...
voila je sois arriver a supprimer le dossier mais il y a plusieurs fichier exe qu'il n'a pas pu supprimer
0
mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
21 juin 2009 à 13:00
oui le fichier a disparue mais je sais toujours pas si je suis désinfecter
0
Utilisateur anonyme
21 juin 2009 à 13:20
Bonjour

Fait un scan en ligne avec Kaspersky.
0