PC infecté

Résolu
Ant -  
 Utilisateur anonyme -
Bonjour à tous.
Voilà, j'ai récemment été infecté par le logiciel-espion "XP Deluxe Protector" qui consiste à vous faire croire qu'il peut nettoie votre PC de tous virus et vous pousse à l'achat de la version complète en ouvrant de nombreuses fenêtres toutes les 1 à 2 minutes sans que l'on puisse quitter l'application. Bref. J'ai finalement réussi à me débarrasser de ce logiciel grâce à diverses recherches sur internet. Cependant, mon PC est depuis infecté.

En effet, j'ai pu relever de nombreux bugs, plantages... Premièrement, j'ai de nombreux processus svchost.exe dont beaucoup occupe une part considérable de mon processeur. Ceci est accompagné d'un message d'erreur svchost.exe dont je vous fournirais une capture d'écran dès que celui-ci réapparait. De plus, j'ai un nombre important de pubs qui s'affichent de manière récurrente. A cela, s'ajoute les plantages de nombreuses applications (jeux, internet, messenger...). Et, au bout d'un moment, le son ne fonctionne plus et je dois donc redémarrer...
Alors, j'ai tenter bien entendu de faire une restauration du système mais ceci est impossible: je ne peux ni restaurer mon ordinateur à partir d'un ancien point de restauration ni en créer un nouveau. De même, je ne peux procéder à une défragmentation du disque.

Vous pensez bien que tout ceci est assez gênant c'est pour cela que je fais appelle à vous et à votre aide qui me serait précieuse.
Merci d'avoir pris la peine de lire et merci à ceux qui pourront m'aider.
Bonne journée.
A voir également:

30 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour , pour redémarrer antivir tu vas sur démarrer , tous les programmes et dans avira et dans antivir desktop tu double clique sur démarrer antivir et voila, @+
0
Gaboule Messages postés 42 Statut Membre
 
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2505
Windows 5.1.2600 Service Pack 3

26/07/2009 19:45:13
mbam-log-2009-07-26 (19-45-13).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 217110
Temps écoulé: 1 hour(s), 3 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\qoobox\quarantine\c\windows\system32\geyekrkypjnkdh.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
c:\qoobox\quarantine\c\windows\system32\geyekruyybimlo.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
c:\qoobox\quarantine\c\windows\system32\drivers\geyekrwniqclga.sys.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
Pense à vider la quarantaine de malwarebytes
0
Gaboule Messages postés 42 Statut Membre
 
C'est fait.
Veux-tu un nouveaux rapport RSIT?
0
Utilisateur anonyme
 
oui
0
Gaboule Messages postés 42 Statut Membre
 
0
Utilisateur anonyme
 
Rapport info.txt, tu m'as mis celui du 23 JUILLET
0
Utilisateur anonyme > Utilisateur anonyme
 
Supprime moi RSIT, et tous les rapports qui sont sauvegardés dans la racine C du disque dur, puis rétélécharge le et refait moi un nouveau rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Gaboule Messages postés 42 Statut Membre
 
Oh le con! ^^ Excuse-moi!

Voici la rapport log.txt: https://www.cjoint.com/?hAxmP3Kaj1
et le rapport info.txt: https://www.cjoint.com/?hAxm4AH3GI
0
Utilisateur anonyme
 
fait un dirlook de :
C:\Documents and Settings\All Users\Application Data\{dd9a9e7625afb6d9307f2cd8e4c1abd8}
http://ckdo.blogspot.com/2006/04/empcher-laccs-vos-dossiers-au-contenu.html
0
Gaboule Messages postés 42 Statut Membre
 
C'est fait!
0
Utilisateur anonyme
 
Qu'est-ce que cela dit?
Il faut nettoyer le pc

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



télécharge Ccleaner https://filehippo.com/download_ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
0
Gaboule Messages postés 42 Statut Membre
 
Rapport ToolsCleaner2: https://www.cjoint.com/?hBpnjUCYVM

Pour la procédure avec CCleaner c'est fait!
0
Utilisateur anonyme
 
Eh bien voilà, ton PC est nickel
0
Gaboule Messages postés 42 Statut Membre
 
Bonsoir,

Bonne nouvelle!
Merci beaucoup pour tous ces jours d'aide! Très sympa de ta part! Je serais ravi de pouvoir t'aider un jour à mon tour si j'aimais tu as un soucis bien que tu as l'air bien calé en informatique! ^^

Bonne continuation.
0
Utilisateur anonyme
 
Je vais te dire que cela fait depuis Avril 2008 que je touche à un PC, j'ai bossé à donf pour apprendre, et je fait une une formation en ce moment, si tout va bien du coté de ton PC tant mieux
Si tu as un souci un jour n'hésite pas, je suis là pour cela
Bonne soirée
0
Gaboule Messages postés 42 Statut Membre
 
J'ai voulu m'y mettre un moment à apprendre seul mais le manque de temps et le travail en plus m'en a découragé.
En tout cas je te remercie encore et bon courage pour ta formation!
Bonne soirée!
0
Utilisateur anonyme
 
Un dernier truc, gardes malwarebytes pour scanner le pc une fois de temps en temps, le mettre à jour avant chaque scan, et retiens bien tous les conseils que je t'ai donné afin de préserver ton PC, le meilleur anti-virus, c'est notre vigilence, ne clique pas sur des liens pourris, et ne télécharge pas n'importe quoi
met ton sujet en résolu
0
Gaboule Messages postés 42 Statut Membre
 
C'est noter! Enfin les p2p et toutes les merdes que j'ai pu utiliser avant c'est fini pour moi depuis quelques temps, je vais être plus vigilant dorénavant.
0
Utilisateur anonyme
 
Alors bon surf
0