Virus x.bat + win32ssr.exe

lili -  
 Utilisateur anonyme -
Bonjour,
depuis 2 jours je ne peux plus connecter mon dde, ça me marque "il n'y a pas de disque dans le lecteur" et j'ai beau cliquer sur "annuler" "continuer" "recommencer" le message réapparait de suite.
Autre problème, au démarage avast me signale le virus x.bat et j'ai beau le supprimer, ça ne marche pas.

J'ai fait un scan ccleaner mais le problème persiste.

Si vous avez la solution ?
Merci d'avance.
A voir également:

77 réponses

lili1209 Messages postés 81 Statut Membre
 
La seule chose que j'ai faite sur mon pc c'est installé Openoffice, sinon mis à part écouter de la musique et jouer sur le site Pogo (qui est un site sur), j'ai rien touché.
0
Utilisateur anonyme
 
Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

* Téléchargez le scanner portable AVPTool sur votre Bureau.



---> Pour redémarrer en mode sans échec :
- Redémarrez ton PC.
- Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisissez Mode sans échec.
- Choisissez votre session habituelle.

* Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
* Répondez Oui à la question Do you want to continue installation ?.
* Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
* L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
* Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
* A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
* Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
* Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
* Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
* Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
* Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
* Postez le rapport .

*Pour me le transmettre clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
lili1209 Messages postés 81 Statut Membre
 
Quand je clique sur le lien pour télécharger AVPTool ça me met "404 not found" .
0
Utilisateur anonyme
 
desolé

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lili1209 Messages postés 81 Statut Membre
 
Bonjour,
le pc a tourné toute la nuit, voici le rapport :
https://www.cjoint.com/?lzozvlljWo

Par contre au démarrage Antivir m'a signalé :
Dans le fichier 'C:\Documents and Settings\gilou\Local Settings\Temp\BN1.tmp'
un virus ou un programme indésirable 'TR/Buzus.conk' [trojan] a été détecté.
Action exécutée : Supprimer le fichier

Il fait des petits le virus ?
0
Utilisateur anonyme
 
bon ce virut est tenace.....

▶ Sauver les Docs sans les fichichiers cible.

il faut sauvegarder uniquement tes photos , tes musiques , tes video ,sur un support externe,de preference gravé.

toute autre sauvegarde serait fortuite à la bonne marche de la désinfection (ni programmes,cracks ou keygens,aucun executable).

Ces extensions sont à proscrire : .exe, .scr, .zip, .rar, html, htm, cracks, keygens,Key_générators,serial,patchs,Install , etc......(ces derniers contenant le ver Bagle en prime)
_______________________________________________

▶ Désactive la restauration système, pour cela , suis les instructions des liens:

Lien XP

Lien Vista
_________________________________________________

▶ Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________

essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
___________________________________________________

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.





0
lili1209 Messages postés 81 Statut Membre
 
Bonsoir,

alors le temps que je m'occupe de graver sur des cd, le pc m'a laché...
Je m'explique depuis avant-hier quand je l'allume il s'éteint aussi tôt et les rares fois où il va jusqu'au bureau, il se referme de suite.
De plus il se rallume tout seul ! (ça m'a valut de bonnes frayeurs), du coup j'ai débranché l'alim', mais là je ne sais pas ce qui m'est possible de faire. :s
Surtout que F10 ne marche pas.
0
Utilisateur anonyme
 
hello tu arrives meme pas a le demarrer en mode sans echec ?
0
lili1209 Messages postés 81 Statut Membre
 
Et non, j'ai essayé et dès que j'arrive sur l'écran pour ouvrir ma session il s'éteint direct.
0
Utilisateur anonyme
 
alors là !!...
0
lili1209 Messages postés 81 Statut Membre
 
Penses-tu que ça soit dû au virus ?
Je vais passer un petit coup d'aspiro sur les ventilos pour voir si ça vient pas de ça à tout hasard...
0
Utilisateur anonyme
 
ben au demarrage il a pas le temps de chauffer....

faudrait voir de faire tester ta carte graphique
0
lili1209 Messages postés 81 Statut Membre
 
Ah et je le fais comment ça ?
0
Utilisateur anonyme
 
ben il faudrait la demaonter et la faire tester dans un atelier de depannage.....

tu as combien de prises pour l ecran derriere ta tour ?
0
lili1209 Messages postés 81 Statut Membre
 
Bonjour et bonne année,
depuis hier mon pc "remarche", ça faisait 3 semaines que je n'y avais pas touché, j'en ai profité pour virer plein de trucs notamment la mule. Il ne s'est pas éteint.

J'ai fait un scan antivir :



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 9 janvier 2010 22:56

La recherche porte sur 1512108 souches de virus.

Détenteur de la licence :Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :XPSP2-D823C76A2

Informations de version :
BUILD.DAT : 8.2.0.62 17752 Bytes 23/10/2009 13:16:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:23:46
ANTIVIR1.VDF : 7.10.1.11 1395568 Bytes 19/11/2009 19:25:37
ANTIVIR2.VDF : 7.10.2.140 1769376 Bytes 07/01/2010 21:54:54
ANTIVIR3.VDF : 7.10.2.151 146944 Bytes 08/01/2010 21:54:54
Version du moteur: 8.2.1.134
AEVDF.DLL : 8.1.1.2 106867 Bytes 18/11/2009 13:03:31
AESCRIPT.DLL : 8.1.3.7 594296 Bytes 09/01/2010 21:55:03
AESCN.DLL : 8.1.3.0 127348 Bytes 09/01/2010 21:55:02
AESBX.DLL : 8.1.1.1 246132 Bytes 22/11/2009 19:27:42
AERDL.DLL : 8.1.3.4 479605 Bytes 09/01/2010 21:55:01
AEPACK.DLL : 8.2.0.4 422263 Bytes 09/01/2010 21:55:00
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/11/2009 13:03:27
AEHEUR.DLL : 8.1.0.194 2228599 Bytes 09/01/2010 21:54:59
AEHELP.DLL : 8.1.9.0 237943 Bytes 09/01/2010 21:54:56
AEGEN.DLL : 8.1.1.83 369014 Bytes 09/01/2010 21:54:56
AEEMU.DLL : 8.1.1.0 393587 Bytes 18/11/2009 13:03:22
AECORE.DLL : 8.1.9.1 180598 Bytes 09/01/2010 21:54:55
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 18/11/2009 13:03:21
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, K:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : samedi 9 janvier 2010 22:56

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'26' processus ont été contrôlés avec '26' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'K:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '48' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [1005]: Le volume ne contient pas de système de fichiers connu. Vérifiez si tous les pilotes de système
Recherche débutant dans 'K:\' <My Book>
K:\Musique\Divers\Dancefloor Fg vol 1,2,3,4,5.Complet.rar
[0] Type d'archive: RAR
--> Dancefloor FG vol 2.ace
[1] Type d'archive: ACE
--> Dance Floor FG 02\01 - Silicone Soul - Right On, Right On.mp3
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
--> Dancefloor FG vol 4.ace
[1] Type d'archive: ACE
--> 01 - Kenny Hawkes & Louise Carver - Play the Game.mp3
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
--> Dancefloor FG vol 5.ace
[1] Type d'archive: ACE
--> Dancefloor_FG_-_Summer_2003_-_MP3_256Kbs_by_G-ReMy\DANCEFLOOR FG - 16 - Tom Pooks & Joy Hit - The Way.mp3
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.


Fin de la recherche : dimanche 10 janvier 2010 01:58
Temps nécessaire: 3:02:06 Heure(s)

La recherche a été effectuée intégralement

4704 Les répertoires ont été contrôlés
402822 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
402821 Fichiers non infectés
3961 Les archives ont été contrôlées
8 Avertissements
0 Consignes

En ce qui concerne les prises écran, je n'ai qu'un fil de connecté à la tour pour celui-ci.
0
lili1209 Messages postés 81 Statut Membre
 
Je viens donner des nouvelles concernant mon virus, j'ai du changer de pc car il s'allumait et s'éteignait toujours tout seul.

Voilà, on peut fermer le topic, et je te remercie énormément du temps et de l'aide que tu m'as apporté gen-hackman.
0
Utilisateur anonyme
 
il n'y a pas de quoi.....cependant je ne le mets pas resolu vu qu'on en est pas venus a bout ^^
0