Pas moyen d'instaler antivir... virus?
gushka
Messages postés
10
Statut
Membre
-
Destrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
je n'arrive pas à instaler antivir le message suivant aparait : c:\DOCUMU-1\....\temp\rarSFX0\basic\setup.exe à été modifier...
de plus le message d'erreur "iexplorer à rencontré un.. et doit fermé" s'affiche régulièrement,
je vien de connecter cet ordi à internet, ça serai un virus?
je n'arrive pas à instaler antivir le message suivant aparait : c:\DOCUMU-1\....\temp\rarSFX0\basic\setup.exe à été modifier...
de plus le message d'erreur "iexplorer à rencontré un.. et doit fermé" s'affiche régulièrement,
je vien de connecter cet ordi à internet, ça serai un virus?
Configuration: Windows XP
17 réponses
-
Bonjour,
--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
--> Clique sur Continue à l'écran Disclaimer.
--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit. -
ok
Logfile of random's system information tool 1.06 (written by random/random)
Run by gushka at 2009-08-04 20:43:30
Microsoft Windows XP Professionnel
System drive C: has 5 GB (12%) free of 38 GB
Total RAM: 1279 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:44:06, on 04/08/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\algs.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\M-Audio CMIDI\MA_CMIDI_Inst.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Documents and Settings\gushka\Local Settings\Temporary Internet Files\Content.IE5\I38JLEJQ\avira_antivir_personal_free[1].exe
C:\DOCUME~1\gushka\LOCALS~1\Temp\RarSFX0\basic\presetup.exe
C:\DOCUME~1\gushka\LOCALS~1\Temp\RarSFX0\basic\setup.exe
C:\WINDOWS\System32\dwwin.exe
C:\WINDOWS\System32\dwwin.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\winIogon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\dwwin.exe
C:\Documents and Settings\gushka\Bureau\RSIT.exe
C:\Program Files\trend micro\gushka.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5BCCF6A3-106B-4EB5-8C0A-6BB72CEA7FBF} - C:\WINDOWS\System32\aclui32.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\gushka\LOCALS~1\Temp\svchost.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\sched.exe (file missing)
O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio CMIDI\MA_CMIDI_Inst.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse. -
voilà :
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2560
Windows 5.1.2600
04/08/2009 21:12:35
mbam-log-2009-08-04 (21-12-35).txt
Type de recherche: Examen rapide
Eléments examinés: 90684
Temps écoulé: 13 minute(s), 8 second(s)
Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
C:\WINDOWS\system32\algs.exe (Backdoor.Bot) -> Unloaded process successfully.
C:\WINDOWS\system32\winIogon.exe (Backdoor.Bot) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5bccf6a3-106b-4eb5-8c0a-6bb72cea7fbf} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{5bccf6a3-106b-4eb5-8c0a-6bb72cea7fbf} (Trojan.BHO.H) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windowsservicesstartup (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\Windows Update (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\application layer gateway service (Backdoor.Bot) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\aclui32.dll (Trojan.BHO.H) -> Delete on reboot.
C:\WINDOWS\system32\algs.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\winIogon.exe (Backdoor.Bot) -> Quarantined and deleted successfully. -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
--> Relance MBAM, va dans Quarantaine et supprime tout.
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix -
-
Tu le fais ;)
-
depuis ke j'ai redemarré j'ai plu le menu demarrer, et kan je lance combo fix il me di que je suis infecté et se ferme tout seul ...
-
Réessaie d'installer AntiVir.
-
-
--> Télécharge Dr.Web CureIt! sur ton Bureau.
--> Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
--> Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
--> Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
--> Choisis l'onglet Scanner, et décoche Analyse heuristique.
--> De retour à la fenêtre principale : choisis Analyse complète.
--> Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
--> Clique Oui pour Tout si un fichier est détecté.
--> A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
--> Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
--> Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
--> Ferme Dr.Web CureIt!
--> Redémarre ton ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
--> Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec ton antivirus résident. Tu pourras finalement supprimer Dr.Web à la fin des manipulations. -
hello, voici le rapport :
ps: j'ai reussi à instaler antivir -
keygen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\D16.Phoscyon.VSTi.v1.6.0.Incl.Keygen-AiR;Win32.Virut.30;Désinfecté.;
Setup.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\D16.Phoscyon.VSTi.v1.6.0.Incl.Keygen-AiR;Win32.Virut.30;Désinfecté.;
Drumazon-1.0.25.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\drumazon;Win32.Virut.30;Désinfecté.;
KeyGen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\drumazon;Win32.Virut.30;Désinfecté.;
wavecompare.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\isotope ozone\Audio Signals\Host App Dithering;Win32.Virut.30;Désinfecté.;
keygen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\minimosta;Win32.Virut.30;Désinfecté.;
Keygen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\Native Instruments Kontakt 2.2.1 VSTi-DXi-RTAS;Win32.Virut.30;Désinfecté.;
KeyGen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\Rob Papen Blue Vsti v1.00-h2O\Rob.Papen.Blue.VSTi.v1.00-H2O;Win32.Virut.30;Désinfecté.;
auxsetup.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\virtual dub;Win32.Virut.30;Désinfecté.;
vdub.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\virtual dub;Win32.Virut.30;Désinfecté.;
VirtualDub.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\virtual dub;Win32.Virut.30;Désinfecté.;
AGPutil.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\AGP\AGPUtil;Win32.Virut.30;Désinfecté.;
HTinst.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\AGP\htpatch;Win32.Virut.30;Désinfecté.;
HTpatch.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\AGP\htpatch;Win32.Virut.30;Désinfecté.;
HTuninst.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\AGP\htpatch;Win32.Virut.30;Désinfecté.;
ata133ap.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\SISfiles;Win32.Virut.30;Désinfecté.;
regmod.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\SISfiles;Win32.Virut.30;Désinfecté.;
waitwnd.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\SISfiles;Win32.Virut.30;Désinfecté.;
SiSUSBrg.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\USB\Win2K_XP\WinXPUSB;Win32.Virut.30;Désinfecté.;
Mp_s3.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\USB\Win9x\SiSFiles;Win32.Virut.30;Désinfecté.;
AtiCimUn.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp;Win32.Virut.30;Désinfecté.;
CheckVer.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp;Win32.Virut.30;Désinfecté.;
issetup.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp;Win32.Virut.30;Désinfecté.;
Setup.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp;Win32.Virut.30;Désinfecté.;
Setup.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp\CPanel;Win32.Virut.30;Désinfecté.;
Setup.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp\Driver;Win32.Virut.30;Désinfecté.;
Setup.exe;C:\fsc.tmp\driver\modem\smartlink_modem_v3_60_3_1141_wxp;Win32.Virut.30;Désinfecté.;
uninst.exe;C:\fsc.tmp\driver\network\sis_lan_900pci_v1_16_0_0_wxp;Win32.Virut.30;Désinfecté.;
WAITWND.EXE;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp;Win32.Virut.30;Désinfecté.;
SiSAudHk.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\App;Win32.Virut.30;Désinfecté.;
SiSaudUt.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\App;Win32.Virut.30;Désinfecté.;
SoundMan.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\App;Win32.Virut.30;Désinfecté.;
unDrvApp.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\App;Win32.Virut.30;Désinfecté.;
AudiRack.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\AudiRack;Win32.Virut.30;Désinfecté.;
unAuRack.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\AudiRack;Win32.Virut.30;Désinfecté.;
SISUIAUD.EXE;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\NT40;Win32.Virut.30;Désinfecté.;
Uninst2k.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\Win2000;Win32.Virut.30;Désinfecté.; -
-
Du Virut...
Je te conseille de formater et réinstaller Windows :
http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut -
aprè 3 skan dr web ne trouve plus de fichier infecté, c'est bon?
merci beaucoup pour ton aide en tt cas -
Tu devrais faire un scan AVPTool.