Virus Win32...

Fermé
auredu34 - 18 févr. 2010 à 23:38
 cosmido - 19 févr. 2010 à 14:54
Bonjour,

J'ai besoin de votre aide SVP, aujourd'hui j'ai branché ma clef usb sur mon pc est j'ai eu un virus Win32 de différentes sortes ainsi que des chevals de troies.

J'ai fait différentes analyses avec mon antivirus AVGFREE, il ma détecté beaucoup d'infections. Je les ai supprimer ou mis en quanrentaine mais ils sont toujours actifs sur mon pc.

Impossbile de faire une restauration du système.

Un programme ce lance sur le bureau : iqglyput.exe veuillez envoyer un rapport d'erreur, ne pas envoyer

Dans le mode sans echec jai fait une analyse compléte avec l'antivirus qui a durer 2heures environ le rapport me dit :

Scanner de ligne de commande Anti-Virus AVG 9.0
Copyright (c) 1992 - 2009 AVG Technologies
Version du programme 9.0.712, moteur 9.0.729
Base de données virale : version 271.1.1/2695 2010-02-18

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Fichier verrouillé. Non analysé.
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Fichier verrouillé. Non analysé.
C:\Documents and Settings\NetworkService\NTUSER.DAT Fichier verrouillé. Non analysé.
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Fichier verrouillé. Non analysé.
C:\Documents and Settings\T42\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Fichier verrouillé. Non analysé.
C:\Documents and Settings\T42\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Fichier verrouillé. Non analysé.
C:\Documents and Settings\T42\Local Settings\Temp\tdkbvyq.exe Cheval de Troie : Generic16.BMSX L'objet a été déplacé dans Quarantaine.
C:\Documents and Settings\T42\Local Settings\Temporary Internet Files\Content.IE5\K3HU33C2\hyxrmxs[3].htm Cheval de Troie : Generic16.BMSX L'objet a été déplacé dans Quarantaine.
C:\Documents and Settings\T42\Local Settings\Temporary Internet Files\Content.IE5\Z7ZPUE0C\hyxrmxs[1].htm Cheval de Troie : Generic16.BMSX L'objet a été déplacé dans Quarantaine.
C:\Documents and Settings\T42\NTUSER.DAT Fichier verrouillé. Non analysé.
C:\Documents and Settings\T42\ntuser.dat.LOG Fichier verrouillé. Non analysé.
C:\pagefile.sys Fichier verrouillé. Non analysé.
C:\System Volume Information\ Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\default Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\default.LOG Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\SAM Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\SAM.LOG Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\SECURITY Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\SECURITY.LOG Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\software Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\software.LOG Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\system Fichier verrouillé. Non analysé.
C:\WINDOWS\system32\config\system.LOG Fichier verrouillé. Non analysé.

------------------------------------------------------------
Objets analysés : 131964
Infections trouvées : 3
PUP trouvés : 0
Infections réparées : 3
PUP réparés : 0
Avertissements : 0
------------------------------------------------------------

3 infections trouvés, trois infections réparées. Oui mais jai tourjours les virus sur mon pc et il rame qu'est ce que je dois faire ?

Quand je vais dans le gestionnaire des tâches il y a un fichier avgchsux.exe est-ce normal.

Merci pour vos réponses.
Aidez moi SVP.

7 réponses

heddypi83260 Messages postés 22 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010 5
18 févr. 2010 à 23:39
Met les en quarantaine !!
0
C'est ce que j'ai fait mais il agisse toujours. J'ai tourjours une page de mon antivirus en disant qu'il y a ce virus. Certains quand j'ai voulus les supprimer un message me dit impossible de trouver ce fichier. Vu que ce virus se met sur windows
0
bonjour,

avgchsux.exe semble être un fichier associé à AVG.

Faites ce qui suit et postez les rapports.


Scan préventif.

Téléchargez Malwarebytes gratuit
• Lancez l'installation,
• Faites la [Mise à jours] de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Rapide],

Après le scan;
• Sauvegarder le rapport ..et
• Appuyer sur [Supprimer la sélection] (en bas à droite),
>> Redémarrer si proposé.. <<

Postez le rapport Malwarebytes.
______________________________________________

Diagnostique PC.

Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
• Lancer l'installation de ZHPDiag.exe,
>> Ne modifiez pas les paramètres
>> Après l'installation, ZHPDiag devrait s'ouvrir ..ou faites le,

En haut à gauche ;
• Cliquer sur la LOUPE ..pour créer le rapport.
>> Attendez que le rapport soit complété,
• Cliquer sur la DISQUETTE et sauvegarder le rapport,

Au lieu de postez le rapport directement sur le forum.
Utilisez l'hébergeur Cjoint -> Joignez y le fichier(rapport) avec [Parcourrir].
Ensuite appuyer sur [Créer le lien Cjoint]. Une adresse http//...... sera créé.
Postez le lien http//..... contenant le rapport).

P.S.: Sauvegardez le rapport sur le C:\, il sera peut-être plus facile à retracer.
0
Bonjour, tout d'abord je vous remercie de m'aidez

J'ai télécharger Malwaresbytes, en lançant le programme on me dit "Impossible d'exécuter le fichier Create Process a échoué code 2 Le fichier spécifique est introuvable"

Alors j'ai télécharger le deuxième logiciel comme vous me l'aviez dit, j'ai effectuer le rapport le lien est :

https://www.cjoint.com/?ctmFXXmaYL

Merci de votre réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 févr. 2010 à 14:23
postes un message sur le forum virus/securité.
ici on est sur le forum windows.
0
re..,

De multiples infections à gérer..
Une toolbar, un Adware etc.

Suivez ces procédures dans la séquence proposée.


• Telechargez UsbFix de C_XX & Chiquitine29,

/|\ Branchez tout vos périphériques USB externes /|\

• Lancez UsbFix
• Sélectionnez l'option 2 - Suppression
>> Laisse le aller, le rapport apparaîtra,

Postez le rapport ( C:\UsbFix.txt ).

"Process.exe"; une composante de l'outil, est détecté par certains antivirus.
Il ne s'agit pas d'un virus, mais d'un module d’USBFix. Autorisez ..
_______________________________________________

Téléchargez sur votre bureau Ad-Remover (de C_XX)

/|\ Désactiver l'antivirus. /|\

• Lancez AD-R.exe,
• Sélectionner la langue, F et validez par Entrée,
• Déconnectez-vous, quittez les applications ouvertes
• Sélectionner l'option [L. Lancer le nettoyage]

>> Laisser le aller,

• Après le scan, appuyez sur une touche pour ouvrir le rapport..
► Postez le rapport (C:\Ad-Report-Clean.log).

/|\ Réactiver l'antivirus. /|\
_______________________________________________

• Lancez ZHPFix du raccouci du bureau .
• Cliquez sur le bouton [H] ( "coller les lignes Helper" ) .
• Copiez/collez les lignes suivantes dans la fenêtres de ZHPFix,
• Cliquez sur ’’Tous’’ et sur ’’Nettoyer ’,
• Copiez/collez la totalité du rapport dans votre prochaine réponse.

O4 - HKLM\..\Run: [zepapiraz] . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\jugusaja.dll
O20 - AppInit_DLLs: . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\jugusaja.dll
O21 - SSODL: resadijos - {9f7fd5c1-4e66-40e4-ad3a-f30248c6653d} . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\jugusaja.dll
O22 - SharedTaskScheduler: (no name) - {9f7fd5c1-4e66-40e4-ad3a-f30248c6653d} . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\jugusaja.dll
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At10.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At11.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At12.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At13.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At14.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At15.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At16.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At17.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At18.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At19.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At20.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At21.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At22.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At23.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At24.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At5.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At6.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At7.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At8.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At9.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\druzuxcm.job

__________________________________________________________

Scan préventif.

Téléchargez Malwarebytes
• Lancez l'installation,
• Faites la [Mise à jours] de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],

Après le scan;
• Sauvegarder le rapport ..et
• Appuyer sur [Supprimer la sélection] (en bas à droite),
>> Redémarrer si proposé.. <<

Postez le rapport Malwarebytes.
__________________________________________________________

Même si les problèmes du PC semblent s'être arranger ..

Relancer ZHPDiag et postez un nouveau rapport.
Avec tout les autre rapports


.
0
..

Comme vous le mentionniez une infection de type supports USB est bien en place.
UsbFix va régler ça.
0