Probleme virus

marie2304 Messages postés 181 Statut Membre -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
Mon ordi est infecté ,bitdefender ne le supprime pas :-( ;impossible de me connecter sur msn plein de fenetre s ouvre et disparait aussi vite..........
j'ai fait aller spybot ; ad-aware; malwarebytes mais aucun resultat pourriez vous m aider?
merci a vous

Problèmes non résolus :Nom de l'objet Nom de la menace État final

[System]=]C:\WINDOWS\rndll.exe [2208] (full dump) Dropped:Generic.Qhost.44BD6C96 Aucune action possible
[System]=]C:\WINDOWS\rndll.exe [2208] (memory dump) Generic.Malware.SYBQw.7C3290F0 Aucune action possible
A voir également:

55 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il fallait le faire aussi celui là, tu vois le danger des cracks maintenant :

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


A lire :

le danger des cracks

bagle/beagle
0
marie2304 Messages postés 181 Statut Membre 2
 
je doit le faire encore une fois??
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
là c'est l'option de suppression que je te fait faire.
0
marie2304 Messages postés 181 Statut Membre 2
 
############################## | FindyKill V5.021 |

# User : windows (Administrateurs) # WINDOWS-599905B
# Update on 10/12/2009 by Chiquitine29
# Start at: 11:30:40 | 12/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Disabled
# AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
# FW : BitDefender Firewall[ Enabled ]12.0

# C:\ # Disque fixe local # 149,04 Go (109,01 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque fixe local # 596,17 Go (384,51 Go free) [DATA] # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\windows\Application Data |


################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.021 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marie2304 Messages postés 181 Statut Membre 2
 
voila ca va comme ca??
0
marie2304 Messages postés 181 Statut Membre 2
 
je doit plus rien faire
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
parfais, je serais de retour en fin d'après midi y a encore beaucoup de choses à faire donc patience je ne suis pas 24/24 sur mon pc :

* Télécharge MyHosts.exe (de jeanmimigab) sur ton bureau.
* Fais un double clic sur l'icône du programme pour le lancer.
* Poste le contenu du rapport qui s'ouvre.
* Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt


0
marie2304 Messages postés 181 Statut Membre 2
 
ca je m en doute que sais pas 24/24 pimprenelle27 vous trac pas je serai patiente je vais faire ca et moi je serai pas la a partire de 18h00 encore merci pour votre aide
0
marie2304 Messages postés 181 Statut Membre 2
 
** Rapport MyHosts.txt **

MyHosts V.1.0.0.0 de jeanmimigab

Merci à la team MH et à Batch_man pour leurs aides

Résultat de l'opération:

>>> Le fichier hosts a bien été restauré...

** Fin du rapport **
0
marie2304 Messages postés 181 Statut Membre 2
 
j ai redemarre mon pc et bizzarre j ai une petite etoile vous etes peut etre victime d une contrefacon logicielle c est normale je ne comprend plus rien.:-(
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as bien activer ton windows xp légale auprès de windows?
0
marie2304 Messages postés 181 Statut Membre 2
 
oui on plus je sais plus connecter ma cle usb mon appareille photo numerique un message affiche
--windows pas de disque enfin pas de chance tout foire :-( :-(
0
marie2304 Messages postés 181 Statut Membre 2
 
il me reste que une solution formater et reinstaller pffffffffffffffffff
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
non formater n'est pas la dernière solution fait ceci STP :

▶ Téléchargez Dr.Web CureIt! sur ton Bureau :



▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.

▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.

▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.

▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.

▶ De retour à la fenêtre principale : choisissez Analyse complète.

▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.

▶ Cliquez Oui pour Tout si un fichier est détecté.

▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.

▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.

▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.

▶ Fermez Dr.Web CureIt!

Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.


▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
marie2304 Messages postés 181 Statut Membre 2
 
je veux bien essayer mais ca va pas m avancer beaucoup je pense on plus sais un pc que j ai achete avec le windows deja installe d occasion chez un vendeur d informatique je tel demain pour on savoir plus........
0
marie2304 Messages postés 181 Statut Membre 2
 
voila dite moi si ca va merci

http://www.cijoint.fr/cjlink.php?file=cj200912/cijAamK4c3.txt
0
marie2304 Messages postés 181 Statut Membre 2
 
j ai du me tromper avec le premier

http://www.cijoint.fr/cj200912/cijNaaSNWY.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il a quand même trouvé un BackDoor.IRC.Sdbot, tu peux virer ce que se trouve dans la quarantaine dans le dossier DR web et ensuite me dire comment ça va?
0
marie2304 Messages postés 181 Statut Membre 2
 
comment c est possible avec tous qu on a fait et je fait comment pour le windows
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
toujours pareil après redémarrage de l'ordi? un BackDoor ça veut dire une porte dérobée sur ton ordi donc un accès pour n'importe qui de malveillants.
0