J'ai un virus et je ne sais pas comment le su

Résolu
titine -  
 MouMouch -
slt
j'ai un virus nomer w32 spybot worm quelqu'un pourrait t'il me dire comment l'enlever car mon anti virus ne veut pas le mettre en quarantaine je vous remercie d'avance

6 réponses

  1. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut

    faut que tu le vire en te mettant en mode sans echec
    en tapottant sur F8 lors du lancement de windows puis choisi mode sans echec, ne t'inquiéte pas des changement de ton ecran c'est normal, relance ton anti virus et vire tout. puis redemarre mode normal.

    A+
    0
    1. titine
       
      ca marche un tres grand merci a toi de m'avoir aider
      0
  2. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    Pas de Pb Titine, heureux que tout marche et merci de nous donner des nouvelles çà fait plaisir quand on donne un tuyau.

    Jean
    0
  3. mrs T
     
    Hi

    tu n'aurais pas une solution pour me débarasser du virus :
    Virus W32/MediaAccess.A
    0
  4. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    On l'a traité il n'y a pas très longtemps sur le forum, iln'est pas seul (en principe).

    fait:
    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile" et pas autre chose
    fais un copier coller du log entier ici.

    a+
    0
    1. Mrs T Messages postés 1 Statut Membre
       
      Merci pour ta réponse très rapide - suis nouvelle venue sur le site

      Voici le logfile - il est long - A +:

      Logfile of HijackThis v1.99.1
      Scan saved at 17:43:46, on 14/05/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\WINDOWS\System32\CTsvcCDA.EXE
      C:\Norman\Bin\Zanda.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Creative\ShareDLL\CtNotify.exe
      C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
      C:\Program Files\Creative\ShareDLL\MediaDet.Exe
      C:\WINDOWS\System32\devldr32.exe
      C:\Program Files\ahead\InCD\InCD.exe
      C:\Norman\bin\ZLH.EXE
      C:\WINDOWS\System32\MSMSN7.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\System32\MSMSN7.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\System32\MsPMSPSv.exe
      C:\Norman\Nvc\BIN\NIP.EXE
      C:\Norman\Nvc\bin\nvcoas.exe
      C:\Norman\Nvc\BIN\nipsvc.exe
      C:\Norman\Nvc\bin\cclaw.exe
      C:\Norman\bin\NJEEVES.EXE
      C:\WINDOWS\System32\wpabaln.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Norman\NVC\Bin\Nvcut.exe
      C:\Program Files\Opera\Opera.exe
      C:\Documents and Settings\FILOU\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll (file missing)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
      O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
      O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
      O4 - HKLM\..\Run: [Sygate Personal Firewall] MSNMSGRS.exe
      O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
      O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKLM\..\RunServices: [Sygate Personal Firewall] MSNMSGRS.exe
      O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [snapple] snapple.exe
      O4 - HKCU\..\Run: [Starting up] wvsvc.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [Sygate Personal Firewall] MSNMSGRS.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll (file missing)
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
      O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{10E12700-5CB9-43F6-BC38-30F91F9494A8}: NameServer = 80.118.196.41 80.118.192.111
      O17 - HKLM\System\CS1\Services\Tcpip\..\{10E12700-5CB9-43F6-BC38-30F91F9494A8}: NameServer = 80.118.196.41 80.118.192.111
      O17 - HKLM\System\CS2\Services\Tcpip\..\{10E12700-5CB9-43F6-BC38-30F91F9494A8}: NameServer = 80.118.192.100 80.118.196.36
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
      O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
      O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
      O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
      O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. MouMouch
     
    slt
    j'ai télécharger des émoticones (ah! je suis trop conne..) et maintennant j'ai un virus qui se balade dans mon ordi mais mon antivirus ne la pas repérer...
    svp aider moi
    dsl de ne pas avoir le nom du virus
    0
  7. MouMouch
     
    bon ça y est j'ai trouvé le nom c'est : AdWare.Win32.NaviPro.bu mais mon antivirus ne peux pas le suprimer alors si vous savez comment faire merce de me le dire
    0