HELP VIRUS!

Résolu
sebsatiensol86 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   -  
sebsatiensol86 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour a tous,

J'ai vraiment besoin de votre aide :

Après quelques téléchargements, mon antivirus AVAST m'annonce que je suis infecté.
J'ai essayé à mainte reprise de scanner mon ordinateur mais celui-ci s'étaignait d'un coup à l'approche des 50% du scan. C'est après de multiples tentatives en essayant au moins 1 fois par jour, qu'après une semaine j'ai réussi à faire avancer progressivement le scan au delà des 50% et enfin arriver à 100%.
Une fois terminé, AVAST ne déctait toujours rien malgré le fait qu'il me disait que j'étais infecté.
J'ai donc téléchargé une version dévluation de KAPERSKY. Celui-ci me dit sans cesse que j'ai suis infecté par "trojanwin32" (ou queque chose comme ça).
Plusieurs fois j'ai réalisé des scans, à chaque fois il trouve le virus, mais n'arrive visiblement pas à le supprimer.
Connection Internet délirante et à la vitesse d'une tortue, des spots me disant sous windows que je ne suis pas l'administrateur quand j'essaye simplement de supprimer une photo par exemple. Sans parler de mon pc qui est subitement habité par casper en se metant en marche tout seul.
Bref, l'enfer.
J'aimerai rebooter mon pc, mais aimerai quand même conserver mes fichiers audio et vidéo que j'ai gardé sous D/.
Vous l'aurez compris, c'est là que j'ai besoin de votre aide...
(Bien évidement, je n'ai créé aucun point de sauvegrde pour me permettre de réaliser une restauration)

Merci de votre aide!..

Très cordialement,

Sébastien
A voir également:

49 réponses

Utilisateur anonyme
 
Bonjour

Tu doit supprimer la MAJ KB 972036.Apres avoir retirer cette maj le sp2 peut être installé.Pour supprimer la maj tu doit aller a panneau de configuration.
0
sebsatiensol86 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   1
 
"Panneau de config" ok, mais comment je fais pour acceder à "MAJ"?
0
Utilisateur anonyme
 
panneau de config=>programmes et fonctionnalites=>En haut a gauche "afficher les maj"
0
sebsatiensol86 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   1
 
SP2 installé !!!

Super nanard!!!

Je refais un scan rsit et te poste le rapport?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsatiensol86 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   1
 
Le voici :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Sébastien at 2009-09-01 22:29:18
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 87 GB (72%) free of 120 GB
Total RAM: 3070 MB (66% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:29:21, on 01/09/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Sébastien\Desktop\RSIT.exe
C:\Program Files\trend micro\Sébastien.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Users\SBASTI~1\DOWNLO~1\TLCHAR~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Users\SBASTI~1\DOWNLO~1\TLCHAR~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Users\SBASTI~1\DOWNLO~1\TLCHAR~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: c:\progra~1\google\google~3\goec62~1.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Unknown owner - C:\Downloads\Spybot - Search & Destroy\SDWinSec.exe (file missing)
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Utilisateur anonyme
 
Ton rapport est propre.
Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

• Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
0
sebsatiensol86 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok super!

J'ai téléchargé java, pas de soucis.

Parcontre j'ai voulu télécharger adobe, mais en voulant l'enregistrer dans un de mes dossiers (d/programmes), mais la il me dit que je ne dispose pas des droits nécessaires pour le faire et qu'il faut que je contacte l'administrateur.

Ce n'est pas la premiere fois, c'est dailleurs une des choses que j'ai évoqué dans mon tout premier message.

Sais tu pour quoi il ne me reconnait pas alors que je suis administrateur???
0
Utilisateur anonyme
 
avant de l'enregistrer fait clic droit et" exécuter en tant qu'administrateur"
0
sebsatiensol86 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok nanard, mais comment se fait il que j'ai ce genre de message alors que je suis l'administrateur?

J'ai parlé de ce problème à crapoulou sur une autre discussion, il essaye de comprendre aussi.. ("HELP grand nettoyage!")

Je te remercie vraiment en tout cas de ton aide, et de ton dévouement, tu m'as sorti d'une belle galère!

Ce site est formidable, je lui souhaite une grande prospérité!

J'espere qu'on se recroisera lors de prochaines interventions!

Très cordialement,

Sébastien
0