Je ne sais plus comment faire ?

rigelle -  
 Utilisateur anonyme -
Bonjour,

Il y quelques jours, j'ai cliqué sur un lien envoyé par Msn pensant que ça m'était destiné. Dès lors mon ordi a commencé à déconner !!
- Quand je clique sur une icône, c'est très long à ouvrir voire ça ne réagit pas du tout
- Quand je clique sur des pages web, j'arrive sur d'autres (étrangères d'ailleurs)
- Toutes les re-installations que je tente échouent en cours avec un message d'erreur...

J'ai nettoyé avec mes anti spyware et malware qui ont détecté des trucs de suite. J'ai nettoyé le DD avec tune up et défragmenté. J'ai lancé Ccleaner et Navilog qui ont nettoyé à leur tour...
Maintenant, on me dit qu'il n'y a plus rien.... et ça continue de bugger ou de ramer !!

Je ne sais plus quoi faire, je suis désespérée :-( ...et je n'ai pas fait de sauvegarde du système ( je sais, j'ai merdé là...)

Aidez moi s'il vous plait :-)
Merci Marlène

51 réponses

Utilisateur anonyme
 
reessaie Findykill
0
rigelle
 
Voilà :
################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Présent ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |
0
Utilisateur anonyme
 
le rapport n est pas entier

########### [ Option 2 ( Suppression ) ]

▶ Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Relance "FindyKill" (clic droit "en tant qu'administrateur" pour Vista): au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

▶ Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

▶ Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

▶ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
0
rigelle
 
Quand j'arrive à ouvrir findykill (au bout de plusieurs tentatives, comme pour mozilla), le scan bloque sur les fichiers temporaires (j'ai attendu et laissé faire..tjrs rien au bout de 20 min !!), 2 tentatives en vain.
Quand j'ai lancé hier le scan des fichiers systeme 32 avec virusscan, il en manquait 1 (introuvable)...

En tout cas, je dois m'y prendre 5 ou 6 fois pour lancer internet ou tes outils de scan, et je ne peux rien installer (manque fichier dll) ?!
Je désespère...:-(
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Quand j'arrive à ouvrir findykill (au bout de plusieurs tentatives, comme pour mozilla),

je ne comprends pas....tu ne l as pas enregistré sur le bureau au prealable ?
0
rigelle
 
Si, l'icône est sur le bureau mais quand je veux le lancer, l'ordi travaille puis aucune réaction. Quand j'arrive à le lancer, il s'arrête à 50% au scan des fichiers temporaires ?!
0
Utilisateur anonyme
 
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec

▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

0
rigelle
 
Voilà:

1fdb35d3.dll;C:\WINDOWS\system32;Probablement DLOADER.Trojan;Quarantaine.;
spysweeper.exe;c:\program files\webroot\spy sweeper;Probablement DLOADER.Trojan;Quarantaine.;
Amazing Adventures The Lost Tomb.exe;C:\Documents and Settings\All Users\Documents\Amazing Adventures The Lost Tomb FR;Adware.Rabio;Quarantaine.;
ddcYsTli.dll.vir;C:\Qoobox\Quarantine\C\WINDOWS\system32;Trojan.DownLoader.59972;Supprimé.;
nnnmnnoM.dll.vir;C:\Qoobox\Quarantine\C\WINDOWS\system32;Trojan.DownLoader.59972;Supprimé.;
A0001233.exe;C:\System Volume Information\_restore{45168B1A-AE34-4372-A4E2-E8F3CE847C77}\RP5;Trojan.DownLoad.40428;Quarantaine.;
A0004648.dll;C:\System Volume Information\_restore{45168B1A-AE34-4372-A4E2-E8F3CE847C77}\RP9;Trojan.DownLoader.59972;Quarantaine.;
A0004652.dll;C:\System Volume Information\_restore{45168B1A-AE34-4372-A4E2-E8F3CE847C77}\RP9;Trojan.DownLoader.59972;Quarantaine.;
0
Utilisateur anonyme
 
enregistre ceci sur ton bureau , execute le et remet le rapport qui apparaitra sur le bureau et ensuite retente findykill option 2

http://sd-1.archive-host.com/membres/up/829108531491024/repserv.exe
0
rigelle
 
¤¤¤¤¤¤¤¤¤¤ Services fonctionnels

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
0
Utilisateur anonyme
 
alors .?
0
rigelle
 
############################## | FindyKill V5.017 |

# User : 1 (Administrateurs) # R40
# Update on 01/11/2009 by Chiquitine29
# Start at: 09:22:45 | 09/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) M processor 1400MHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : Kaspersky Anti-Virus 9.0.0.736 [ Enabled | Updated ]

# C:\ # Disque fixe local # 27,95 Go (11,83 Go free) # NTFS
# D:\ # Disque CD-ROM # 1,36 Go (0 Mo free) [Mon disque] # CDFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## | C: |

################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## | C:\WINDOWS\system32 |

################## | C:\WINDOWS\system32\drivers |

################## | C:\Documents and Settings\1\Application Data |

################## | Autres suppressions ... |

################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

################## | Etat / Services / Informations |

# Mode sans echec : OK

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # FindyKill V5.017 ! |

Voilà ;-)
0
Utilisateur anonyme
 
bien tu peux virer findykill

Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :

( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
rigelle
 
Je l'ai déjà :-)....je le lance ?
0
rigelle
 
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1469
Windows 5.1.2600 Service Pack 3

09/11/2009 11:31:48
mbam-log-2009-11-09 (11-31-48).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 89714
Temps écoulé: 58 minute(s), 40 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\1\DoctorWeb\Quarantine\A0004648.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\1\DoctorWeb\Quarantine\A0004652.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
0
rigelle
 
C cool, ça marche nettement mieux !!
Dois je effacer finyskill, drweb, listkillem, combofix et repserv ?
Merci beaucoup pour ton efficacité :-D
0
Utilisateur anonyme
 
pas bon

mets malwarebytes a jour et fais un examen complet
0
rigelle
 
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1945
Windows 5.1.2600 Service Pack 3

09/11/2009 22:48:33
mbam-log-2009-11-09 (22-48-33).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 115979
Temps écoulé: 1 hour(s), 29 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
toujours pas à jour

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1945

la version a jour :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3136
0
rigelle
 
J'ai lancé une mise à jour y a 1 heure ?!
Je réessaye ;-)
0