Virus Win 32

Résolu
Goloum -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

J'ai un gros problème. Mon ordinateur est infecté du virus Win 32. A cause de ça la moitié de mes logiciels boguent et quittent tout seuls. Mon antivirus les détectent mais ensuite je ne sait pas quoi faire. Quelqu'un pourrait m'indiquer comment me débarrasser de ce virus ?

Mecri à tous !
A voir également:

36 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as remis l'option 1 d'usbfix et pas l'option 2

recommence pour supprimer les infections

puis

scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
Goloum
 
############################## | UsbFix V6.011 |

User : Kevin (Administrateurs) # ELEVE27
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 22:48:17 | 25.07.2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) 4 CPU 1.50GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
AV : avast! antivirus 4.8.1335 [VPS 090725-0] 4.8.1335 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19 Go (7.79 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 9.54 Go (4.35 Go free) # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 3.73 Go (675.38 Mo free) [PIANTA 1I] # FAT32
U:\ -> Disque fixe local # 5 Go (91.28 Mo free) [ThawSpace] # NTFS

############################## | Processus actifs |

C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\windows\CBTWlanSrv.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Danware Data\NetOp School\STUDENT\NHOSTSVC.EXE
C:\windows\Explorer.EXE
C:\windows\system32\svchost.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
C:\Program Files\Danware Data\NetOp School\STUDENT\NSTDW32.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\msiexec.exe
C:\windows\system32\wscntfy.exe
C:\windows\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

################## | All Drives ... |

Supprimé ! H:\autorun.inf

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{00fac2f2-6ba3-11de-b359-0004230a5427}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{695671a0-dda8-11dd-b2f2-0004230a5427}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7b593454-cd28-11dd-b2da-0004230a5427}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[13.10.2006 12:01|---------|11055567] -> C:\$Persi0.sys
[13.10.2006 12:01|---------|5368709120] -> C:\$Persis0.dsk
[01.10.2006 11:03|--a------|0] -> C:\AUTOEXEC.BAT
[01.10.2006 17:02|--ahs----|185] -> C:\boot.ini
[30.08.2002 14:00|-rahs----|4952] -> C:\Bootfont.bin
[25.07.2009 18:06|--a------|1577] -> C:\cleannavi.txt
[01.10.2006 11:03|--a------|0] -> C:\CONFIG.SYS
[13.10.2006 12:01|--a------|0] -> C:\dfinstall.log
[?|?|?] -> C:\hiberfil.sys
[01.10.2006 11:03|-rahs----|0] -> C:\IO.SYS
[01.10.2006 11:03|-rahs----|0] -> C:\MSDOS.SYS
[03.08.2004 22:38|-rahs----|47564] -> C:\NTDETECT.COM
[03.08.2004 22:59|-rahs----|251712] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[26.01.2009 19:26|--a------|173] -> C:\pdisdk.log
[25.07.2009 17:49|--a------|2006] -> C:\TB.txt
[25.07.2009 23:01|--a------|3814] -> C:\UsbFix.txt
[25.07.2009 15:39|--a------|20256208] -> E:\installation_ie8msn-xp.exe
[25.07.2009 12:05|--a------|19415424] -> E:\style-xp-3-19-men-ingles.zip
[28.06.2009 21:16|--ah-----|12292] -> H:\.DS_Store
[06.07.2009 13:32|--ah-----|4096] -> H:\._Yvette Nussbaumer.doc
[09.07.2009 14:40|-r-h-----|474] -> H:\winamp_cache_0001.xml
[11.03.2009 08:31|--a------|89280] -> H:\StartPortableApps.exe
[01.05.2007 11:05|--a------|145] -> U:\Connexion au Module ElŠve de Mathenpoche - S‚samath 2003.url
[09.01.2008 12:01|--a------|150939648] -> U:\CV Lettres de Motivation.iso
[16.05.2007 13:21|--a------|3458079] -> U:\FileZilla_2_2_32_setup.exe
[16.11.2006 10:10|--a------|5711904] -> U:\Firefox Setup 2.0.exe
[22.05.2007 13:55|--a------|292] -> U:\index.httl.htm
[15.11.2006 20:14|--a------|1410680] -> U:\install_flash_player.exe
[19.12.2007 10:12|--a------|14603672] -> U:\jre-6u3-windows-i586-p-s.exe
[01.05.2007 10:38|--a------|115530] -> U:\Mathenpoche resau.htm
[19.08.2004 16:10|--a------|28672] -> U:\setupSNK.exe
[30.03.2007 14:29|--ahs----|34816] -> U:\Thumbs.db
[31.01.2009 19:52|--a------|162280] -> U:\VirtualDJ Local Database v5.xml
[30.11.2006 09:34|--ah-----|162] -> U:\~$njugaison anglais allemand.doc

################## | Vaccination |

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# U:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # UsbFix V6.011 ! |
0
Goloum
 
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2421
Windows 5.1.2600 Service Pack 2

25.07.2009 23:21:53
mbam-log-2009-07-25 (23-21-53).txt

Type de recherche: Examen rapide
Eléments examinés: 83340
Temps écoulé: 9 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Registry Doktor 2009_is1 (Rogue.RegistryDoktor2009) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Goloum
 
BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Sun, Jul 26, 2009 - 12:06:52

--------------------------------------------------------------------------------

Info d'analyse

Fichiers scannés
46179

Infectés Fichiers
9

Virus Détectés

Win32.Parite.B
9

--------------------------------------------------------------------------------

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok dommage que le rapport bitdefender ne montre pas les fichiers infectés:

_______________

utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
________________

Télécharge ToolsCleaner sur ton bureau.
--> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

_______________

Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
https://www.informatruc.com

_________________
voilà ! c'est fini!

garde malwarebyte et ccleaner en complément d'antivir premium le reste à dû etre viré par tool cleaner

bonne suite sauf si encore des soucis...
0
Goloum
 
[ Rapport ToolsCleaner version 2.3.8 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Kevin\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Kevin\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Kevin\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Kevin\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Kevin\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Kevin\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Kevin\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Kevin\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Kevin\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Kevin\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Kevin\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Kevin\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !

Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
0
Goloum
 
Okei merci jlpjlp pour tes consigne.

Just une autre petite question. Je dois installer la nouvelle version Java mais quand je cmmence à l'installer l'ordi m'indique qu'elle est déja présente sur l'ordi. Il me dit ça 2 fois est ensuite il ne se passe plus rien. Comment faaire pr installer la nouvelle version ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si on te dis que tu as la derniere version de java c'est que cela doit etre bon, pas besoin de remettre à jour dans ce cas

a plus
0
Goloum
 
Okai mai le prob c'est que les programmes comme limewire ou bittorrent ne fonctionnnes pas et me demande la nouvelle vesion java ki est soi-disant déja installée mai apparament inexistante.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Mettre a jour java:
https://javara.fr.malavida.com/

Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.

si cela ne fonctionne pas

https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

tu peux désinstaller les vieilles versions.
0
Goloum
 
JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Tue Jul 28 10:05:05 2009

Found and removed: C:\Documents and Settings\Kevin\Application Data\Sun\Java\jre1.6.0_11

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\JavaSoft\Java2D\1.6.0_05

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

------------------------------------

Finished reporting.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok c'est bon pour java

encore des soucis?
0
Goloum
 
Nan c'est tout bon maitenant

Merci encore pour ton aide, bonne suite !
0
Goloum
 
Nan c'est tout bon maitenant

Merci encore pour ton aide, bonne suite !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

tu peux mettre résolu et virer javara
0