Problème virus urgent

higaran -  
Xplode Messages postés 9212 Statut Contributeur sécurité -
Bonjour,
voila j'ai un gros problème avec un ordinateur de chez moi.
j'ai voulu lancer un scan avec ativir pour savoir ce qui déconner sur le pc
mais l'ordinateur a couper avant que je puisse finir ce scan
avant de couper ativir m'avait annoncé 3 alarme
donc je voudrait savoir si vous pouviez m'aider a me débarrasser de ces virus sans avoir a tout formater et a réinstaller windows

c'est assez important merci de votre aide
Configuration: Windows Vista
Firefox 3.5.3

25 réponses

  • 1
  • 2
  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Salut, fais ceci pour un diagnostic complet du PC :

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur www.cjoint.com

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
  2. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> USBfix <-+-+-+-

    [x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/

    [x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

    [x] Installe le

    [x] Branche tout tes médias amovibles ( clés USB, DD externe )

    [x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

    [x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

    [x] Au menu principal, choisi l'option 1

    [x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
    0
  3. higaran
     
    sur le pc en question j'ai xp c'est pas grave c'est quand meme compatible??
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Oui
    0
  6. higaran
     
    ############################## | UsbFix V6.042 |

    User : lydie (Administrateurs) # LYDIE-B7KSVZP2S
    Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 10:42:15 | 18/10/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    AMD Athlon(tm) XP 2400+
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 6.0.2900.5512
    Windows Firewall Status : Enabled
    AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | (!) Outdated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 77,78 Go (67,5 Go free) # NTFS
    D:\ -> Disque fixe local # 74,88 Go (74,8 Go free) [SOS] # NTFS
    E:\ -> Disque CD-ROM # 681,26 Mo (0 Mo free) [Enjoy6] # CDFS
    F:\ -> Disque CD-ROM
    G:\ -> Disque amovible # 967,22 Mo (796,5 Mo free) [CORSAIR] # FAT

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Winsudate\gibsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\MSMSGS.EXE
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
    C:\WINDOWS\system32\osk.exe
    C:\WINDOWS\system32\MSSWCHX.EXE
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    E:\autorun.inf
    G:\autorun.inf

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{0afcb32d-c146-11dd-87e0-806d6172696f}
    Shell\AutoRun\command =E:\install_enjoy6.exe

    HKCU\..\..\Explorer\MountPoints2\{300737be-c1cd-11dd-b39b-00d0d08abc10}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.pif

    ################## | ! Fin du rapport # UsbFix V6.042 ! |
    0
  7. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> USBfix - Nettoyage <-+-+-+-

    [x] Relance USBfix mais cette fois ci choisis l'option 2

    /!\ N'oublie pas de laisser tes médias amovibles branchés sur ton PC /!\

    [x] Patiente pendant que l'outil travaille.

    [x] Ton PC redémarrera, puis USBfix analysera tes médias amovibles.

    [x] Poste le rapport situé sous C:\USBfix.txt
    0
  8. higaran
     
    mais ca ne ca pas supprimer des document important au moins
    0
  9. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Non
    0
  10. higaran
     
    j'ai eut un problème l'ordinateur a couper (c'est le probleme)
    pendant le redémarrage

    je doit attendre un peut et redémarrer

    je vais devoir refaire la manip ou pas
    0
  11. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Poste le rapport C:\USBfix.txt et je verrais si USBfix à fait son boulot, sinon, faudra refaire la manip
    0
  12. higaran
     
    ############################## | UsbFix V6.042 |

    User : lydie (Administrateurs) # LYDIE-B7KSVZP2S
    Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 10:51:51 | 18/10/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    AMD Athlon(tm) XP 2400+
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 6.0.2900.5512
    Windows Firewall Status : Enabled
    AV : Avira AntiVir PersonalEdition 8.0.1.30 [ (!) Disabled | (!) Outdated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 77,78 Go (67,5 Go free) # NTFS
    D:\ -> Disque fixe local # 74,88 Go (74,8 Go free) [SOS] # NTFS
    E:\ -> Disque CD-ROM # 681,26 Mo (0 Mo free) [Enjoy6] # CDFS
    F:\ -> Disque CD-ROM
    G:\ -> Disque amovible # 967,22 Mo (796,48 Mo free) [CORSAIR] # FAT

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\logonui.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Winsudate\gibsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wscntfy.exe

    ################## | Fichiers # Dossiers infectieux |

    Non supprimé ! E:\autorun.inf
    Supprimé ! G:\autorun.inf

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |
    0
  13. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Ca à l'air ok, par contre il manque la fin après " Registre # Mountpoints2 "
    0
  14. higaran
     
    Non supprimé ! E:\autorun.in

    y a ca c'est normal??

    tu pense qu'il n'y aura plus de probleme????
    0
  15. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    C'est normal puisque c'est un CD donc il ne peut pas supprimer l'autorun qui est par ailleur légitime.

    Fais maintenant ceci :

    -+-+-+-> ZHPfix <-+-+-+-

    [x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

    [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle tout ce qui se trouve à ce lien :

    https://www.cjoint.com/?ksllG3Obuk

    [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    [x] Copie/Colle le rapport à l'écran dans ton prochain message
    0
  16. higaran
     
    quand j'appui sur le H bleu rien ne s'affiche
    0
  17. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Tu as pas une fenêtre jaune avec deux boutons " Ok " et " Commentaires " qui s'ouvrent ?
    0
  18. higaran
     
    si mais j'ai beau appuyer sur ok ou commentaires y se passe rien
    0
  19. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Tu as copié/collé les lignes que je t'ai mise dans le lien Cjoint ?
    0
  • 1
  • 2