Help infection par xxxxx virus :((

Résolu/Fermé
nymphea83 Messages postés 73 Date d'inscription mardi 14 juillet 2009 Statut Membre Dernière intervention 12 mars 2013 - 14 juil. 2009 à 13:05
 gen-hackman - 9 août 2009 à 11:53
Bonjour,

Voilà j'ai fait un scan avec Trend Micro et il trouve tout les virus ci-dessous mais ne peut pas les supprimer :
WORM_AUTORUN.DPF
WORM_TATERF.DN
TROJ_GAMETHI.FEW
WORM_ONLINEG.MEA
TROJ_GAMETHI.FCG
CRYP_KRAP
TROJ_DROPPER.BWC
MAL_OTORUN2
WORM_GAMETHI.DB
WORM_AUTORUN.DUY
WORM_TATERF.DU
WORM_ONLINEG.KPL
WORM_ONLINEG.MEB
tROJ_GAMETHI.FEX
WORM_ONLINEG.KGL
TROJ_GAMETHI.GPW
WORM_TATERF.CJ
WORM_MAGANIA.HK
WORM_ONLINEG.LTD
WORM_ONLINEG.LCW
WORM_GAMETHI.ESZ
WORM_ONLINEG.XAD
TROJ_GAMETHI.GOA
WORM_GAMETHI.ETZ
WORM_ONLINEG.LQM
WORM_ONLINEG.MIZ
TROJ_GAMETHI.FDL

J'ai télécharger evosla qui scan et trouve WORM_AUTORUN.DPF et je supprime sans cesse (sans réussir à priori a le supprimer apres plus de 2h de scan)
j'ai télécharger avira qui ne s'ouvre pas
je n'ai plus internet explorer juste firefox qui marche

AIDEZ moi svp a m'en débarasser je commence a craquer je sais pas quoi faire et par ou commencer
(je précise je suis nulle en PC) Merci a vous tout

160 réponses

Je n'ai pas d'antivirus sur mon pc parce que j'avais télécharger avira mais pas possible de le lancer
il met en place les fichiers mais ne s'ouvre pas

si j'ai bien compris je n'ai plus de virus sur le pc ( grace à toi) ?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
14 juil. 2009 à 20:26
Re ,

si j'ai bien compris je n'ai plus de virus sur le pc ( grace à toi) ?


Oui :)

**********************************************************
********************* Option 1 (Recherche) *********************
**********************************************************

Télécharge FindyKill (Merci a Chiquitine29 ,C_XX , et Chimay8)

▶ Lance l'installation avec les paramètres par défaut

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés (!) sans les ouvrir (!)


▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Choisissez F pour Français puis pressez Entrée

▶ Au menu principal,choisis l'option 1 (Recherche)

▶ Poste le rapport FindyKill.txt

Note: le rapport FindyKill.txt est sauvegardé a la racine du disque


**********************************************************
********************* Option 2 (Nettoyage) *********************
**********************************************************

▶ Supprime tes cracks et keygens (Surtout le fichier qui t'a infecté).

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés (!) sans les ouvrir (!)


▶ Double-clique sur le raccourci FindyKill situé sur ton Bureau

▶ Choisis F pour Français puis presse Entrée.

▶ Au menu principal, choisis l'option 2 (Suppression)

▶ Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

===========================================================

Télécharge Toolscleaner sur ton Bureau

Sous XP : Double-clique sur ToolsCleaner2.exe

Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

▶ Clique sur Recherche et laisse le scan se terminer.

▶ Clique sur Suppression pour finaliser.

▶ Tu peux, si tu le souhaites, te servir des Options facultatives.

▶ Clique sur Quitter, pour que le rapport puisse se créer.

▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

===========================================================

▶ Lance CCleaner

▶ Dans le menu nettoyeur , clique sur "Analyse.

▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.

▶ Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"

▶ Réponds a OUI a la question qui te sera posée.

▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "

N.B : Refais trois fois , une réparation du registre pour que cela soit efficace !

Regarde bien le Tutoriel CCleaner , il est bien expliqué ...

=========================================================

▶ Télécharge AntiVir en français sur ton bureau

Tutoriel d'installation ICI
Fais la mise a jour et configure antivir de cette façon puis redémarre en mode sans échec, pour cela:

* Redémarre ton ordinateur

* Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.

* choisis l'option "Démarrer Windows en mode sans échec" puis appuie sur [entré]

▶ Lance antivir en mode sans échec, fais un scan complet de ton ordi, a la fin, clic sur rapport , puis sauvegarde ce rapport sur ton bureau.

▶ Redémarre en mode normal, et poste le rapport d'antivir que tu as sauvegardé sur ton bureau a ta prochaine réponse


@+
0
j'ai encore une petite question ( dsl)
avant de faire les dernieres manip que tu m'a conseillé, j'ai mon internet explorer qui ne marche plus en double clic dessus la fenetre s'ouvre un centieme de seconde et disparait aussi sec je pensais que c'était à cause des virus
mais comme je n'en ai plus est ce que je dois le retelecharger ?

en tout cas merci pour ton aide sans toi je n'y serais pas arrivé
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
14 juil. 2009 à 20:35
Re ,

nymphea (anonyme) et nymphea83 c'est les memes personnes ?

désinstalle IE , redémarre ton PC .

Fais un coup CCleaner comme en haut

Télécharge Internet Explorer 8

Installe le .

redémarre ton PC


Tiens moi au courent .


++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
(oui meme personne je sais pas pourquoi j'ai deux pseudo enfin bref)
▶ Poste le rapport FindyKill.txt


############################## | FindyKill V6.006 |

# User : petit-chat (Administrateurs) # AURELIE
# Update on 14/07/09 by Chiquitine29 & C_XX
# Start at: 20:32:48 | 14/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Duron(tm) processor
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 12,69 Go (7,25 Go free) # NTFS
# D:\ # Disque fixe local # 19,53 Go (11,3 Go free) [DONNEES] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 18,63 Go (5,42 Go free) [20GO] # FAT32
# G:\ # Disque fixe local # 959,7 Mo (862,86 Mo free) [USB DISK] # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
D:\Programmes\java\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
D:\Programmes\java\bin\jusched.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

R1 - HKCU\..\Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
R1 - HKCU\..\Main: "Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
R1 - HKCU\..\Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
R1 - HKCU\..\Main: "Window Title"=""
F2 - HKLM\..\logon:"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
F2 - HKLM\..\logon:"DefaultUserName"="petit-chat"
F2 - HKLM\..\logon:"AltDefaultUserName"="petit-chat"
F2 - HKLM\..\logon:"LegalNoticeCaption"=""
F2 - HKLM\..\logon:"LegalNoticeText"=""
04 - HKLM\..\Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
04 - HKLM\..\Run: nwiz=nwiz.exe /install
04 - HKLM\..\Run: ADUserMon=C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
04 - HKLM\..\Run: Iomega Drive Icons=C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
04 - HKLM\..\Run: Deskup=C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
04 - HKLM\..\Run: EPSON Stylus DX6000 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S3B2.tmp" /EF "HKLM"
04 - HKLM\..\Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKLM\..\Run: AliceSAV=C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
04 - HKLM\..\Run: SunJavaUpdateSched="D:\Programmes\java\bin\jusched.exe"
04 - HKCU\..\Run: LDM#C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe#
04 - HKCU\..\Run: ctfmon.exe#C:\WINDOWS\system32\ctfmon.exe#
04 - HKCU\..\Run: MsnMsgr#"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background#
04 - HKCU\..\Run: updateMgr#"C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1#
04 - HKCU\..\Run: MSMSGS#"C:\Program Files\Messenger\msmsgs.exe" /background#

################## | Fichiers # Dossiers infectieux |


################## | C:\Documents and Settings\petit-chat\Temporary Internet Files |


################## | All Drives ... |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# D:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# F:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V6.006 ! |
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
14 juil. 2009 à 20:39
Ne fait pas l'option 2 de findykill et fait les autres étapes .

++
0
Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

Le rapport est vide (je sais pas pourquoi il me semble avoir tout bien suivi comme indic mais bon )

je continue
0
j'ai lancer CCleaner
j'instal l'antivirus demain

merci encore
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
14 juil. 2009 à 21:54
Bien je reviens demain après midi .

@+
0
Bonjour,

j'ai télécharger avira et j'ai le .exe sur mon bureau je peux l'ouvrir il se décompresse mais ne se lance pas !!!!

:((((

help

il se décompresse dans windows system apres je ne sais pas comment afficher les dossiers cachés
0
ok je l'ai trouvé ce petit coquin

seulement maintenant je ne sais pas fichier ouvrir pour lancé avira ....
0
non finalement je ne l'ai pas trouvé

il se décompresse dans C:/document~/petit~/local~/temp
mais une fois dedans que dalle a part des fichiers.txt

j'en ai marre un peu beaucoup
0
il me dit que j'ai une erreur de running time je sais pas quoi
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
15 juil. 2009 à 22:07
Tu l'enregistre sur le bureau .

Fais moi une capture d'écran du message stp . Tuto

Dépose l'image ici http://www.cijoint.fr/

et colle le lien obtenu dans ta prochaine réponse .


A+

0
salut,

en fait il ne me dit pas forcément qu'il y a une erreur, en tout cas il se décompresse bien dans les fichiers temporaires mais tout disparait, il ferme la fenetre et puis plus rien
j'ai le parefeu de windows d'activer mais ca ne doit pas gener ?
0
j'ai la réponse j'ai désactiver le pare feu et aucune différence.
:~
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
16 juil. 2009 à 19:54
Re ,

Bizarre tout cela ..

Clic droit ICI http://dlce.antivir.com/package/wks_avira/win32/fr/pecl/avira_antivir_personal_fr.exe

choisis "enregistrer" la cible sous" , choisis le bureau .

Laisse le se télécharger ...

ensuite exécute le et tiens moi au courent.


++
0
ok telecharger
petite précision quand je fais un clic droit dessus il me dit
ce fichier peut etre bloquer car il provient d'un autre ordinateur bla bla bla
et me propose de le débloquer

on est d'accord je le débloque ?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
16 juil. 2009 à 20:23
Re ,

Tu double clique .

++
0
meme résultat

la je sèche
0