Virus au niveau des fichiers systeme windows

Fermé
-loulou016- - 14 oct. 2009 à 15:07
ackers Messages postés 97 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 22 mai 2012 - 14 oct. 2009 à 16:15
Bonjour,
je viens de decouvrir apres quelques scans que mon ordinateur a des virus:
-j'ai des trojans,et quelques autres fichiers suspects.
pouvez vous m'aider a supprimer ces virus qui se trouvent au niveau des fichiers du systeme windows)(win32,widows/temp,..);(sans supprimer les fichiers systeme)?
Merci de bien vouloir m'aider, car je suis un peu perdue..
Merci d'avance pour toutes suggestions =)
A voir également:

15 réponses

ackers Messages postés 97 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 22 mai 2012 5
14 oct. 2009 à 15:45
je ne c'est pas comment tu fais pour pencez cela c'est un antivirus il a été étudié pour s'occuper des "saloperies" qui occupe ton pc aucun antivirus du monde ne supprimera des fichiers dans ton dossier systéme surtout pas avast qui utilise une base de donnée virale ( donc ou sont répertorier les virus ,trojan ect ect qui est mis a jour en permanence ) sauf si ton dossier systéme a été inffécter se qui mettonerais trés fort vu que tu peux encore utilisé ton pc ;)
1
-loulou016-
14 oct. 2009 à 15:49
et bien hum peut etre as-tu raison =)...je vais essayer...mais j'hesite un peu^^donc j'ai juste a faire un scan et supprimer les virus au redemarrage c'est cela? :)!...mais si c ossi simple pk C-XX m'a donne une autre methode? =o
0
Utilisateur anonyme
14 oct. 2009 à 15:11
Hello

Après quelques scans de quel logiciel?

Poste le rapport dudit logiciel si il en à produit un.
0
-loulou016-
14 oct. 2009 à 15:23
merci de la reponse =)
hum je scanne avec le logiciel : a-squared anti-malware!
vous m'excuserez mais l'oridnateur nest pas francais =s et donc certaines choses seront ecrites en polonais^^ ! desole..
voici un rapport des virus trouves:
Version - a-squared Anti-Malware 4.5
Dernière mise à jour : 2009-10-12 21:43:40

Paramètres des balayages :

Type de balayage : Scan Rapide
Objets : Mémoire, Traces, Cookies
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 2009-10-12 21:48:12

[404] C:\WINDOWS\Temp\wpv971254042811.exe Objets détectés : Backdoor.Win32.HareBot!IK
[564] C:\Documents and Settings\Własciciel\Dane aplikacji\seres.exe Objets détectés : Packed.Win32.Krap!IK
[808] C:\Documents and Settings\Własciciel\Dane aplikacji\svcst.exe Objets détectés : Packed.Win32.Krap!IK
c:\documents and settings\własciciel\dane aplikacji\wiaserva.log Objets détectés : Trace.File.newnetnameshop.cn!A2
c:\program files\antiviruspro_2010\ Objets détectés : Trace.Directory.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\avengn.dll Objets détectés : Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\uninstall.exe Objets détectés : Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\wscui.cpl Objets détectés : Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\antiviruspro_2010.cfg Objets détectés : Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\antiviruspro_2010.exe Objets détectés : Trace.File.AntivirusPro2010!A2
c:\documents and settings\własciciel\dane aplikacji\microsoft\internet explorer\quick launch\antiviruspro_2010.lnk Objets détectés : Trace.File.AntivirusPro2010!A2
Key: HKEY_LOCAL_MACHINE\software\AntivirusPro_2010 Objets détectés : Trace.Registry.AntivirusPro2010!A2
Key: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Uninstall\AntivirusPro_2010 Objets détectés : Trace.Registry.AntivirusPro2010!A2
Value: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Run --> Antivirus Pro 2010 Objets détectés : Trace.Registry.AntivirusPro2010!A2
c:\program files\antiviruspro_2010 Objets détectés : Trace.Directory.AntivirusPro2010!A2
Value: HKEY_USERS\S-1-5-21-72275340-2047890452-1791098734-1006\software\microsoft\windows\currentversion\run --> svchost Objets détectés : Trace.Registry.StartPage!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@247realmedia[1].txt Objets détectés : Trace.TrackingCookie.247realmedia!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@2o7[2].txt Objets détectés : Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@advertising[1].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@adviva[2].txt Objets détectés : Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@atdmt[1].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@atdmt[2].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@bluestreak[2].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@counter.hitslink[1].txt Objets détectés : Trace.TrackingCookie.counter.hitslink!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@doubleclick[3].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@smartadserver[2].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@specificclick[1].txt Objets détectés : Trace.TrackingCookie.specificclick!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@tradedoubler[3].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@weborama[2].txt Objets détectés : Trace.TrackingCookie.weborama!A2

Analysé

Fichiers : 429
Traces : 676334
Cookies : 157
Processus : 56

Objets trouvés

Fichiers : 0
Traces : 13
Cookies : 17
Processus : 3
Clés de Registre : 0

Fin du balayage : 2009-10-12 22:00:20
Temps du balayage : 0:12:08

C:\Documents and Settings\Własciciel\Cookies\własciciel@weborama[2].txt Objets Supprimés Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@tradedoubler[2].txt Objets Supprimés Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@tradedoubler[3].txt Objets Supprimés Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@specificclick[1].txt Objets Supprimés Trace.TrackingCookie.specificclick!A2
C:\Documents and Settings\Własciciel\Cookies\własciciel@smartadserver[2].txt Objets Supprimés Trace.TrackingCookie.smartadserver!A2

Objets Supprimés

Fichiers : 0
Traces : 0
Cookies : 5

c:\program files\antiviruspro_2010\avengn.dll En Quarantaine Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\uninstall.exe En Quarantaine Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\wscui.cpl En Quarantaine Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\antiviruspro_2010.cfg En Quarantaine Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\antiviruspro_2010.exe En Quarantaine Trace.File.AntivirusPro2010!A2
c:\documents and settings\własciciel\dane aplikacji\microsoft\internet explorer\quick launch\antiviruspro_2010.lnk En Quarantaine Trace.File.AntivirusPro2010!A2
c:\program files\antiviruspro_2010\ En Quarantaine Trace.Directory.AntivirusPro2010!A2
c:\documents and settings\własciciel\dane aplikacji\wiaserva.log En Quarantaine Trace.File.newnetnameshop.cn!A2

En Quarantaine

Fichiers : 0
Traces : 13
Cookies : 0
0
Utilisateur anonyme
14 oct. 2009 à 15:27
Re,
Pas grave pour le Polonais, on va faire avec ;).

A-Squared à commencé à supprimer des choses, on va terminer.



Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Et enregistre le sur le bureau >>> /!\ IMPORTANT /!\


Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée.
Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

(!) Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.


AVANT d'utiliser ComboFix :
→ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
→ Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\

Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.

/!\ PENDANT TOUTE la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme, ne touche pas à ta souris et ne surfe pas sur le net /!\

Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 50 étapes d’analyse).

En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse le faire.

Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.

(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)

Tutorial ( aide ):
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
-loulou016-
14 oct. 2009 à 15:30
rolala merci infiniment =DDD je vois que vous aidez beaucoup de personnes deja...c'est vraiment aimable de votre part!vous avez une formation pour cela ou c'est juste par habitude >< lol mercii je vais essayer ceci de suite! :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ackers Messages postés 97 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 22 mai 2012 5
14 oct. 2009 à 15:33
Vous vous prenez trop la tete avec tous sa j'ai beaucoup plus simple : telecharge avast ,effactue un scan complet au demarrage de ton pc ,la il va trouver toutes les saloperie qu'il y a dans ton pc quand il va en trouver il va te proposer de le mettre en quarantaine le supprimer ou ne rien faire la tu choisi le choix 2 qui est de tous supprimer et voila il va tous te dégager (effectue cela dés qu'il s'arréte et qu'il te propose quoi faire,il va le faire dés qu'il trouve queleque chose ) et il va démarrer ton pc dés qu'il aura fini et puis voila ton pc sera a nouveau content :)
0
-loulou016-
14 oct. 2009 à 15:38
le pb c ke j'ai peur qu'il n'efface mes fichiers systemes =s ....je ne sais pas si il les supprimera ou pas c'est pour cela!
0
Utilisateur anonyme
14 oct. 2009 à 15:47
Re,

Ackers,
C'est ce qu'on appelle arriver comme un cheveux dans la soupe.
Rien qu'à la première ligne de ton pavé imbuvable je sais que tu n'y connais pas grand chose !.

-loulou016-,
Ne te fait pas de soucis pour tes fichiers système, Combofix n'efface que des fichiers infectés, de plus il possède une quarantaine. On peut donc restaurer un fichier en cas de soucis.

Fait moi confiance ;)
Et surtout ignore les conseils de Ackers.
0
-loulou016-
14 oct. 2009 à 15:54
rolala^^je suis plus koi penC^^vs etes membres du site? =) je vais essayer tout d'abord la solution de C-XX qui me semble plus sure , dsl ackers =s....j'essaierai ta solution si celle de C-XX ne fonctionne pas!je vous remercie infiniment ts les 2 de vous etre penches sr ma petite misere^^vous avez kel age si ce n'est pas trop indiscret =)...merci encore x)
0
ackers Messages postés 97 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 22 mai 2012 5
14 oct. 2009 à 15:51
C_XX tu me fais bien rire tu c'est dire que je ne connais pas grand chose mais serai tu me dire ce qui te fais dire cela ? puisque je n'ai fais que proposer la meilleure solution donc j'attend...
0
ackers Messages postés 97 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 22 mai 2012 5
14 oct. 2009 à 15:57
Je dirais que C_XX joue le super héros en se basant sur une méthode utilisé par beaucoup de persone et donc il doit ce dire lojiquement que c'est la meilleur solution ce qui est faux puisque certe c'est une bonne solution mais pas la plus simple,n'oublions pas que beacoup de personne viennent sans aucune notion donc ce qui leur faut c'est LA solution la plus simple = avast.
0
-loulou016-
14 oct. 2009 à 15:59
je ne sais pas trop quoi penC serieusement....je m'y connais un peu en ordi mais de la a vous dire kel technik est la meilleure^^
0
Utilisateur anonyme
14 oct. 2009 à 16:00
Re,

Ackers, je ne vais pas rentrer dans un débat inutile, si tu veux des précisions c'est par mp.

-loulou016-, soit tu suis mes conseils, soit ceux de ackers, pas les deux.
Dans le cas contraire, mon aide s'arrêtera ici, je ne vais pas argumenter chaque choix que je fait ;)

Fait ton choix.
Merci.
0
ackers Messages postés 97 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 22 mai 2012 5
14 oct. 2009 à 16:03
nous n'attandons aucun jugement nous sommes juste la pour vous aidez a toi d'appliquer celle que tu veux,les deux sont bonne a prendre, a bonne entendeur C_XX , :)
0
-loulou016-
14 oct. 2009 à 16:07
voila ki est di...je pense ke je vais opter pour celle de C_XX ;)!vs avez kel age, si ce n'est pas trop indiscret?vs me semblez assez connaisseurs ds le domaine,bn c un peu le but en mm tps >< :)...mici pr laide vrmen...jetais un pe perdue..javai cherche partt des logiciels et tt...bref jai fai ts les sites possibles =D
0
Utilisateur anonyme
14 oct. 2009 à 16:05
.
0
ackers Messages postés 97 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 22 mai 2012 5
14 oct. 2009 à 16:11
il ne faut pas se vexer C_XX j'ai bien préciser "les deux sont bonne a prendre " je ne lui est pas dit execute les deux et puis meme sa n'est pas trés gentil de ne plus lui proposer son aide tous sa parce qu'elle pourrait se tourner ver une autre solution mais bon chacun sa maniére de faire ,on va s'arréter la le sujet a assez dévier pour la MP sa sera avec plaisir ;) .
0
-loulou016-
14 oct. 2009 à 16:14
na na pas de dispute^^peace and love...merci pr laide precieuse encore une fois =D je redonnerai des nvelles de mn ordi apres ttes ces manip. si vs acceptez :)
0
ackers Messages postés 97 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 22 mai 2012 5
14 oct. 2009 à 16:15
ok pas de souci et pour l'age il suffit de jetter un oeil sur les profils tu aura tes réponces .
0