Virus qui veut pas partir??

petitefeeduciel -  
 petitefeeduciel -
Bonjour,

J'ai ramassé un virus y'a une semaine et j'ai beau tout nettoyer et rescanner, j'ai l'impression qu'il est toujours là

de 1 car je n'ai plus acces a internet par ma carte sans fil

de 2 car j'entend encore au bout de 3 ou 4 heures comme quoi l'antivir a detecté qqchose mais sur l'ecran il n'est rien indiqué

Pouvez vous m'aidez

Merci d'avance
A voir également:

30 réponses

petitefeeduciel
 
############################## [ FindyKill V4.716 ]

# User : utilistateur (Administrateurs) # ASUSA7VC
# Update on 10/02/09 by Chiquitine29
# Start at: 21:48:10 | 8/12/2009

# Intel(R) Pentium(R) M processor 1.86GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe

################## [ Infected Files / Folders C:\ ]

################## [ C:\WINDOWS ]

################## [ C:\WINDOWS\Prefetch ]

Deleted ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-33125E68.pf

################## [ C:\WINDOWS\system32 ]

################## [ C:\WINDOWS\system32\drivers ]

################## [ C:\Documents and Settings\utilistateur\Application Data ]

################## [ Cleaning Temp Files... ]

################## [ Registry / Infected keys ]

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio # Type of startup = 3

EapHost # Type of startup = 2

Ip6Fw # Type of startup = 2

SharedAccess # Type of startup = 2

wuauserv # Type of startup = 2

wscsvc # Type of startup = 2

################## [ Cleaning Removable drives ]

# Deleting files :

Not deleted !! - C:\autorun.inf

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ Searching Other Infections ]

# -> Nothing found ! ..

################## [ ! End of Report # FindyKill V4.716 ! ]
0
Utilisateur anonyme
 
Bonsoir

Il restait des traces de Bagle.
C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur <gras>option
et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

essaye le wifi.
As tu encore des alertes de virus?

@+
0
petitefeeduciel
 
bonsoir

j'ai plus eu d'alertes mais toujours pas de wifi

pilotes a jour tout fonctionne desactive et reactive le bluetooth mais il me dit toujours que la fonctionnalité sans fil est desactivee :(
0
Utilisateur anonyme
 
Bonjour

On pale wifi ou de bluetooth?

@
0
petitefeeduciel
 
Hello

WIFI car le bluetooth n'a aucun souci

j'ai pas la liste des reseaux a proximité qui s'affiche

mes pilotes sont a jour et les peripherique fonctionnent tres bien

a la limitte dans le gestionnaire peut etre un point mais uste pres du lecteur video, rien a voir quoi...
0
Utilisateur anonyme
 
Re

Je te propose de poster ton problème de connexion Wifi dans la rubrique "reseaux "de ce forum.

Mais avant fait ceci:
1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles

---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

2)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+
0
petitefeeduciel
 
salutle virus vient a nouveau de sonner ceci

C:/ WINDOWS/system32/sshnas.dll

Contient le cheval de Troie TR/Agent.agz.2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petitefeeduciel
 
je fais quand meme Toolscleaner?
0
Utilisateur anonyme
 
Re

1)oui pour toolscleaner.

2)Télécharge Superantispyware (SAS)
https://www.superantispyware.com/

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique ou clic droit (exécuter en tant…) sous Vista sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique clique ou clic droit (exécuter en tant…) sous Vista sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant les lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s’ouvre. Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t’est demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto il est très bien expliqué.

https://www.malekal.com/?s=SUPERAntiSpyware

@+
0
petitefeeduciel
 
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 12/11/2009 at 09:51 PM

Application Version : 4.31.1000

Core Rules Database Version : 3902
Trace Rules Database Version: 1801

Scan type : Complete Scan
Total Scan Time : 02:58:59

Memory items scanned : 815
Memory threats detected : 0
Registry items scanned : 5751
Registry threats detected : 0
File items scanned : 81148
File threats detected : 5

Adware.Tracking Cookie
C:\Documents and Settings\utilistateur\Cookies\utilistateur@e-2dj6wjmispdjmeo.stats.esomniture[2].txt
C:\Documents and Settings\utilistateur\Cookies\utilistateur@serving-sys[2].txt
C:\Documents and Settings\utilistateur\Cookies\utilistateur@bs.serving-sys[2].txt

Trojan.Downloader-Gen/Suspicious
C:\SYSTEM VOLUME INFORMATION\_RESTORE{71648826-B357-403F-A2A0-DF0054D8806D}\RP293\A0228698.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{71648826-B357-403F-A2A0-DF0054D8806D}\RP298\A0229521.EXE
0
Utilisateur anonyme
 
Bonjour

1)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

Passe à la suite.
@+
0
petitefeeduciel
 
bonjour

j'ai coché deactiver la retauratio systeme et fait ok

je dois la recocher?
0
Utilisateur anonyme
 
Re

Oui tu recoches et ensuite tu passe à la suite
@+
0
petitefeeduciel
 
quelle suite?
0
Utilisateur anonyme
 
Re

La suite était de poster dans la rubrique "réseaux" et j'ai constaté que c'est fait.

@+
0
noelaimer
 
Pour éviter tout problème avec les virus, surtout avec ceux qui neutralisent les antivirus, même ceux en ligne, je conseille de faire un clone de votre disk système ou mieux pour ceux qui ont des HDD en stock d'y installer un OS avec un antivirus genre Avast (gratuit).
Ensuite il suffit de booter sur celui ci et de lancer l'antivirus.
Tester sur WIN 32 Beagle AHD sans problème aucun
0
petitefeeduciel
 
ha ok merci pour tout

bonne journee
0