Problème virus

Résolu
Al77fr2 Messages postés 520 Date d'inscription   Statut Membre Dernière intervention   -  
Al77fr2 Messages postés 520 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

voila mon frère a mis un virus sur son pc.
AVG est toujours fonctionnel.
J'ai passé un coup de Malwarebytes' Anti-Malware 1.39 complet et il l'a trouvé(enfin je crois).
Mais le virus a changé le système.
Plus d'internet sur ce pc et les services audio windows et RPC veulent plus démarrer.

info complémentaire :

tasklist-072009.txt :
>tasklist
Erreur : Le serveur RPC n'est pas disponible.

Merci de m'aider
A voir également:

107 réponses

al77fr2
 
scan terminé et il a rien trouvé d'intéressant.
J'aimerai bien retrouver mes services windows maintenant,c'est tout ce que je veux!
0
Utilisateur anonyme
 
ok je crois que j ai cerné :

Desactive la protection residente de ton antivirus et ton parefeu si present , le temps du scan

Telecharge List'em et enregistre-le sur ton bureau et pas ailleurs

double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer

laisse travailler l'outil, le scan devrait durer moins de 10 mn

une fois le scan Terminé le rapport s'affiche

colle son contenu si des fichiers sont detectés dans ta prochaine reponse ici.

ensuite :

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et FERME TOUTES TES APPLICATIONS EN COURS !

Double-clique sur " RSIT.exe " pour le lancer .

▶ Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

▶ Devant l'option "List files/folders created ..." , tu choisis : 2 months

▶ clique ensuite sur " Continue " pour lancer l'analyse ...


▶ laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
al77fr2
 
List'em by g3n-h@ckm@n 1.0.1.6

15/08/2009 18:09:59,34

Microsoft Windows XP [version 5.1.2600]

Infections possibles

¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents : ¤¤¤¤¤¤¤¤¤¤

"D:\Documents and Settings\All Users\Application Data\.zreglib"

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes : ¤¤¤¤¤¤¤¤¤¤

HKCU\SOFTWARE\XML


--------EOF------------
0
al77fr2
 
la suite :

http://www.cijoint.fr/cjlink.php?file=cj200908/cijtxk53gR.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
connais-tu ces programmes ?

D:\Program Files\Comm'9
D:\Program Files\Alfaseeker
D:\Program Files\CyberFOX Software
D:\Program Files\Ekahau

▶ Double clic sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:services
is-64VTUdrv
mchInjDrv

:OTL
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - S-1-5-21-1645522239-1303643608-839522115-1001 Startup: is-64VTU.lnk = D:\Documents and Settings\Alain\Bureau\Virus Removal Tool1\is-64VTU\startup.exe (User '?')
O4 - Startup: is-64VTU.lnk = D:\Documents and Settings\Alain\Bureau\Virus Removal Tool1\is-64VTU\startup.exe

:reg
[-HKEY_CURRENT_USER\SOFTWARE\XML]

:files
D:\Documents and Settings\All Users\Application Data\.zreglib
D:\Documents and Settings\Alain\Menu Démarrer\Programmes\Démarrage\is-64VTU.lnk
D:\List'em
D:\List'em.txt
D:\Program Files\Eurobarre
D:\WINDOWS\system32\DRIVERS\65757832.sys

:commands
[emptytemp]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.
0
al77fr2
 
D:\Program Files\Comm'9 : oui
D:\Program Files\Alfaseeker : dossier vide
D:\Program Files\CyberFOX Software : oui
D:\Program Files\Ekahau : oui
0
Utilisateur anonyme
 
ben jette le vide et fais la suite ^^
0
al77fr2
 
All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service\Driver is-64VTUdrv not found.
Service\Driver is-64VTUdrv not found.
Service\Driver mchInjDrv not found.
Service\Driver mchInjDrv not found.
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
File not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\SOFTWARE\XML\ deleted successfully.
========== FILES ==========
D:\Documents and Settings\All Users\Application Data\.zreglib moved successfully.
D:\Documents and Settings\Alain\Menu Démarrer\Programmes\Démarrage\is-64VTU.lnk moved successfully.
D:\List'em moved successfully.
D:\List'em.txt moved successfully.
D:\WINDOWS\system32\DRIVERS\65757832.sys moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Alain
->Temp folder emptied: 1415860 bytes
->Temporary Internet Files folder emptied: 3877456 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 44605527 bytes

User: Alain.WINDOWS-A49EE5D
->Temp folder emptied: 132462080 bytes
->Temporary Internet Files folder emptied: 50718610 bytes
->Java cache emptied: 7793670 bytes

User: All Users

User: All Users.WINDOWS.0

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Essai
->Temp folder emptied: 29908985 bytes
->Temporary Internet Files folder emptied: 43965898 bytes
->FireFox cache emptied: 69032529 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 60818 bytes

User: Véronique
->Temp folder emptied: 198055515 bytes
->Temporary Internet Files folder emptied: 46636265 bytes
->Java cache emptied: 3894714 bytes
->FireFox cache emptied: 67707143 bytes

%systemdrive% .tmp files removed: 0 bytes
D:\WINDOWS\1C4551A64743409391E41477CD655043.TMP folder deleted successfully.
D:\WINDOWS\65F1CF6331E0450B96F34A88BE7361A6.TMP folder deleted successfully.
D:\WINDOWS\8AAB4176A747493AA42CB63CFADFD8E3.TMP folder deleted successfully.
D:\WINDOWS\95FC26FB19FD4A96BBB1B1062E8648F5.TMP folder deleted successfully.
D:\WINDOWS\A7E07C2B2220441587E3784D5814BC93.TMP folder deleted successfully.
D:\WINDOWS\msdownld.tmp folder deleted successfully.
D:\WINDOWS\NV612616.TMP folder deleted successfully.
%systemroot% .tmp files removed: 5212172 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 677,74 mb


OTL by OldTimer - Version 3.0.10.3 log created on 08162009_155257

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
al77fr2
 
http://www.virustotal.com/fr/analisis/3e893bcf9e3ec8fa44c8ef0cf7c2d269212651d65c16b30bd953cc3a54f3b2aa-1250344598
0
Utilisateur anonyme
 
redemarre ton et refais OTL stp
0
al77fr2
 
quel option je choisi dans otl?
0
Utilisateur anonyme
 
0
al77fr2
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cij2vVaNxr.txt
0
Utilisateur anonyme
 
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
al77fr2
 
sa se lance pas.
MBAM indique : vbalsgrid6.ocx endommagé
0
Utilisateur anonyme
 
desinstalle-le et reinstallel-le
0
al77fr2
 
deja essayé.

message exact :

Erreur d'éxécution '372' :
Impossible de charger le contrôle 'vbalgrid' à partir de vbalgrid6.ocx. Votre version vbalgrid9.ocx est peut-etre obsolète
0
Utilisateur anonyme
 
refais ceci :

https://forums.commentcamarche.net/forum/affich-13574961-probleme-virus?page=4#64

en mode sans echec sans prise en charge reseau
0
Al77fr2 Messages postés 520 Date d'inscription   Statut Membre Dernière intervention   107
 
All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service\Driver is-64VTUdrv not found.
Service\Driver is-64VTUdrv not found.
Service\Driver mchInjDrv not found.
Service\Driver mchInjDrv not found.
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
File not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\SOFTWARE\XML\ not found.
========== FILES ==========
File\Folder D:\Documents and Settings\All Users\Application Data\.zreglib not found.
File\Folder D:\Documents and Settings\Alain\Menu Démarrer\Programmes\Démarrage\is-64VTU.lnk not found.
File\Folder D:\List'em not found.
File\Folder D:\List'em.txt not found.
D:\Program Files\Eurobarre\Uninstall moved successfully.
D:\Program Files\Eurobarre moved successfully.
File\Folder D:\WINDOWS\system32\DRIVERS\65757832.sys not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Alain
->Temp folder emptied: 646737 bytes
->Temporary Internet Files folder emptied: 40277 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes

User: Alain.WINDOWS-A49EE5D
->Temp folder emptied: 642512 bytes
->Temporary Internet Files folder emptied: 46470 bytes
->Java cache emptied: 2837322 bytes

User: All Users

User: All Users.WINDOWS.0

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Essai
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Véronique
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 4,02 mb


OTL by OldTimer - Version 3.0.10.3 log created on 08162009_214736

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
supprime List'em , retelecharge-le et repasse-le stp
0