Virus toujour present apres formatage

mopral5190 -  
plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
J ' ai un virus qui ouvre et ferme mes fenetre internet ainsi que mes menu de la bare des tache , mon menu demarrer . J ai reformatter mon pc a 3 reprise et j ai meme suprime les partition et en recree une a chaque fois sa recommence sans que je ne fasse quoi que se soit . Je me suis dit qu il etai peut etre sur le bios j ai retire la pile de la carte mere et cela ne fonctionnne toujour pas.
Je ne sais plu quoi faire .
J ' espere que vous pourriez m aider et trouver une solution a mon probleme.
Configuration: Windows Vista Internet Explorer 7.0

2 réponses

  1. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    re

    donc j'imagine que ton PC et fraichement formaté, il y a rien d'installer dessus pas d'antivirus , aucune mise a jour etc...

    bref pas d'infection visible sur ce rapport

    "J ' ai un virus qui ouvre et ferme mes fenetre internet ainsi que mes menu de la bare des tache , mon menu demarrer"

    sa le fait a n'importe quel moment ?

    si tu veux etre tranquil pour sa quand tu te sert pas de ton PC ou que tu n'as pas besoin du net, debranche le cable d'internet et normalement sa devrait + le faire

    Peut tu faire sa stp :

    # Téléchargez Malwarebytes' Anti-Malware.
    http://www.commentcamarche.net/...
    # Laissez-vous guider lors de l'installation.
    # La mise à jour se fait automatiquement lors de l'installation.
    # Ouvrez MalwareBytes' Anti-Malware, cliquez sur Exécuter un examen complet puis sur Rechercher.
    # Sélectionnez les disques que vous voulez analyser puis cliquer sur Lancer l'examen.
    # Laissez maintenant l'analyse se réaliser, cela peut prendre un peu de temps.
    # Une fois l'analyse terminée, cliquez sur OK puis sur Afficher les résultats.
    # Vérifiez que tout soit bien coché et cliquez sur supprimer la sélection.
    # Un rapport va être généré... Postez le rapport sur le forum

    puis

    /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

    • Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
    http://www.gmer.net/
    • Lance Gmer
    • Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
    • A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.

    tu as donc 2 rapport a poster
    0
  2. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    hello

    Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur "Continue" à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
    -1
    1. mopral5190
       
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by opral at 2009-12-23 11:31:34
      Microsoft® Windows Vista™ Édition Familiale Basique
      System drive C: has 282 GB (92%) free of 305 GB
      Total RAM: 1022 MB (59% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:31:36, on 23/12/2009
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16945)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\System32\mobsync.exe
      C:\Program Files\Internet Explorer\ieuser.exe
      C:\Users\opral\Downloads\RSIT.exe
      C:\Program Files\trend micro\opral.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O13 - Gopher Prefix:
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (Ma-Config control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      0