Au secours virus sur PC et rien comprendre

jojo3164 Messages postés 8 Statut Membre -  
jojo3164 Messages postés 8 Statut Membre -
Bonjour,

je suis novice en la matière ..désolée pour les questions idiotes d'avance...
hier soir en cliquant sur un lien de msn ....j'ai un grand panneau avec son : virus détecté ...toutes les 2s...avec recommandation de le mettre en quarantaine. ce que j'ai tenté
le virus était défini ainsi : VBS : malwere-gen
F:\autorun.inf

puis j'ai éteint mon ordi et voilà .;je ne sais plus quoi faire, je l'ai rallumé..et plus aucun virus n'apparait ..est ce logique ..je ne fais plus rien en attendant votre analyse ..là je suis sur un autre PC pour pose les questions

merci de votre réponse
Jojo3164
A voir également:

13 réponses

Utilisateur anonyme
 
Salut ,

• Télécharge UsbFix sur ton bureau .

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur "UsbFix.exe" présent sur ton bureau .

• Choisis l' option F pour français et et tape sur [entrée] .

• choisis l'option 2 ( Suppression ) et tape sur [entrée].

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
1
jojo3164 Messages postés 8 Statut Membre
 
bonjour et merci pour la réponse même si pour moi c'est du charabia..je vais tenter et vous dit
0
jojo3164 Messages postés 8 Statut Membre
 
le message du virus vient de réapparaitre et je n'avais pas commencé la manip ..je continue ?
merci de l'aide
0
Utilisateur anonyme
 
oui execute usbfix ..
0
jojo3164 Messages postés 8 Statut Membre
 
c'est très long ..l'ordi vient de se rallumer ..j'espère que tu ma'ttendras pour la suite des évènements
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
je t attend ;)

0
jojo3164 Messages postés 8 Statut Membre
 
je ne comprend plus rien ...je n'ai plus rien à l'écran ...juste mon image du bureau sans icone ..rien ..que dois je faire maintenant ?
0
Utilisateur anonyme
 
fais ceci :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

ensuite post le rapport C:\UsbFix.txt
0
jojo3164
 
après 40 ans d'attente voilà et merci pour l'aide .....je t'avais dit que j'étais nulle.


############################## | UsbFix V6.060 |

User : Joelle (Administrateurs) # TOSHIBA
Update on 09/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:29:20 | 09/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Mobile Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 091209-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 14,65 Go (3,81 Go free) [WinXP] # NTFS
D:\ -> Disque fixe local # 22,6 Go (16,66 Go free) [DATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,45 Go (6,04 Go free) [UDISK] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 484
C:\WINDOWS\system32\csrss.exe 532
C:\WINDOWS\system32\winlogon.exe 564
C:\WINDOWS\system32\services.exe 608
C:\WINDOWS\system32\lsass.exe 620
C:\WINDOWS\system32\Ati2evxx.exe 788
C:\WINDOWS\system32\svchost.exe 804
C:\WINDOWS\system32\svchost.exe 864
C:\WINDOWS\System32\svchost.exe 932
C:\WINDOWS\system32\svchost.exe 1068
C:\WINDOWS\system32\svchost.exe 1120
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1236
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1408
C:\WINDOWS\system32\Ati2evxx.exe 1548
C:\WINDOWS\Explorer.EXE 1620
C:\WINDOWS\system32\spoolsv.exe 208
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 252
C:\WINDOWS\system32\svchost.exe 1688
C:\WINDOWS\System32\FTRTSVC.exe 1756
C:\Program Files\Java\jre6\bin\jqs.exe 1808
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 140
C:\WINDOWS\system32\HPZipm12.exe 380
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 432
C:\WINDOWS\system32\svchost.exe 952
C:\WINDOWS\system32\MsPMSPSv.exe 1332
C:\WINDOWS\system32\wuauclt.exe 1628
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2200
C:\WINDOWS\system32\wbem\wmiprvse.exe 2232
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2236
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2380

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\WINDOWS\rndll.exe
Supprimé ! C:\Recycler\S-1-5-21-124404887-551079701-2087638972-1003
Supprimé ! C:\Recycler\S-1-5-21-1460526293-4180933896-2518424986-1006
Supprimé ! C:\Recycler\S-1-5-21-1644491937-492894223-682003330-1003
Supprimé ! C:\Recycler\S-1-5-21-3120328251-2711354418-3682017385-1003
Supprimé ! F:\driver\usb

################## | MD5 detection ... |

Supprimé ! C:\Documents and Settings\Joelle\Local Settings\Temp\IXP000.TMP\ikoge.exe
Supprimé ! C:\Documents and Settings\Joelle\Local Settings\Temp\IXP001.TMP\ikoge.exe
Supprimé ! C:\System Volume Information\_restore{069A78BC-5732-4E07-8151-B308B596388F}\RP477\A0115995.exe

################## | Spyware.OnlineGames |

Supprimé ! C:\System Volume Information\_restore{069A78BC-5732-4E07-8151-B308B596388F}\RP470\A0108475.dll
Supprimé ! C:\System Volume Information\_restore{069A78BC-5732-4E07-8151-B308B596388F}\RP470\A0108476.dll

################## | Registre # Clés infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firevall Administrating"

################## | Registre # Mountpoints2 |
0
Utilisateur anonyme
 
t avais un une infection IrcBot aussi ^^

• Telecharge malwarebytes

• Tu l´instale, le programme va se mettre automatiquement a jour.

• Une fois a jour, le programme va se lancer.

• Click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

• Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

• Puis click sur "rechercher".

• Laisse le scanner le pc...

• Si des elements on ete trouvés > click sur supprimer la selection.

• Si il t´es demandé de redemarrer > click sur "yes".

• A la fin un rapport va s´ouvrir, sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

• Copie et colle le rapport stp.
0
jojo3164 Messages postés 8 Statut Membre
 
en gros ..c'était un gros virus .;tu sais d'ou ça peut venir ? clé USB ou internet??
juste pou mon info perso
pour le logiciel malwarebytes ..je prends n'importe lequel : version 1.42 ?
sinon j'espère que la résolution va aller plus vite ..pour ne pas t'embéter trop
merci encore
0
Utilisateur anonyme
 
t inkietes pas pour le temps passé , et oui prend la version proposé .

Tu as chopé 2 infections distincte , une via une clé usb et l autre via un contact msn qui t as envoyé a son insu un lien vérolé .
0
jojo3164
 
voilà...le résultat de malware ...que dois je faire mainenant.merci


Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3332
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

09/12/2009 19:56:07
mbam-log-2009-12-09 (19-56-07).txt

Type de recherche: Examen rapide
Eléments examinés: 146449
Temps écoulé: 55 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

#################

*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
0
jojo3164
 
voilà //je revois la restauration et ensuite je fais quoi ?

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Documents and Settings\Joelle\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Joelle\Recent\UsbFix.lnk: trouvé !

---------------------------------
--> Suppression:

C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Joelle\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Joelle\Recent\UsbFix.lnk: supprimé !
C:\UsbFix: supprimé !
0
jojo3164 Messages postés 8 Statut Membre
 
j'ai appris un petit soucis ..quand j'ai réactivé la restauration.
Ca s'est bloqué ...en disant qu'il ne reconnaissait pas le programme ...j'ai quand même réussi à fermer et redémarrer l'ordi : est ce que cela sauvegardé la manipulation ?
et ensuite, j'ai droit à un message d'alerte :" il se peut que votre ordinateur coure un risque : aucun pare feu activé...." et là il a du mal à ouvrir explorer internet ...
que dois je faire maintenant?

merci
0
jojo3164 Messages postés 8 Statut Membre
 
bonjour,

je n'ose plus touché à mon ordi ...que dois je faire maintenant..
comment savoir si tout est Ok malgré le parefeu désactivé ?
merci de votre réponse
0