Virus corriace (Paladin)

Nico -  
 Utilisateur anonyme -
Bonjour,
j'ai chopé depuis 2,3 jours un virus assez coriace via support Usb sur 2 pc portables.
J'ai déjà vacciné mes supports Usb via UsbFix.
J'ai installé/exécuté plusieurs programmes :
-Trend House Call
-Gmer
-Bitdefender
-Malwarebites
-Avira.
J'ai réussi plus ou moins à supprimer une grande part des infections.
Malgré tout cela, je trouve encore des infections lors d'un scan en ligne via bitdefender online.
Je n'arrive pas à nettoyer mon pc complètement.
J'ai eu les différents symptômes suivants :
-programme antivirus Paladin + images porno sur le bureau
-ajout d'entrées bizarres dans le menu contextuel (clic droit) (persiste)
-suppression des outils administrateur dans le panneau de configuration (persiste)
-"outils/options des dossiers" caché (réglé)
-affichage d'un dossier de couleur verte à la place d'un dossier de couleur jaune dans le thème.
-et le meilleur, ma navigation est altérée sur le net. Je n'ai pas accès à Google comme d'habitude ça me renvoi vers des pages que je n'ai pas demandé. ( tant sur Iexplorer que sur Firefox)

En bref ce virus a fait pas mal de dégats et j'ai beau essayé tout ce que je trouve sur le net, même en passant en mode sans échec, rien à faire, il reste des traces que je n'arrive pas à effacer totalement !..

Quelqu'un peut-il m'aider pour me dire ce que je dois faire pour rendre mon pc clean ?
A noter que j'ai branché le disquer dur du deuxième pc en externe sur le premier car il ne démarrait plus et restait bloqué sur l'écran ("Windows est en cours de démarrage")

Merci d'avance.

23 réponses

Utilisateur anonyme
 
bonjour,
(google détourné, les outils administrations disparus, le menu contextuel erroné,...).
il se peut que windows soit endommagé suite à l'infection ...

D'autant plus que Google détourné revient parfois à la normal, mais ne reste pas ( ça fait la même chose dans Iexplorer et dans Firefox)

regarde voir ton moteur de recherche par défaut si c'est Google, si tu as sous sous IE8, il suffit de clique sur l'onglet (fleche à côté la loupe, sous la croix route, en haute à droite), gérer mes moteurs de recherche, choisir google comme moteur de recherche par défaut, puis cocher la case "empecher les programmes de suggerer .....

. Comment fais-je pour restaurer les paramètres d'origine et réparer les dégâts ?

ou tu lances une réparation de windows avec le CD, ou tu résraure le système (pour les portables seulement) depuis la partition système.


Comment fait-on pour l'autre disque dur qui refuse de booter ?

si c'est un dd que tu as ajouté, il faut voir les jumpers derriere, pour le mettre en sclave, dans le cas ou il demarre pas, il faut entrer dans bios pour voir s'il est reconnu !


Puis surtout comment je fais pour être sur que les menaces ont bien été éradiquées ?

fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat, ou fais un scan en ligne
0
Nico
 
Bonsoir,

J'ai effectué une mise à jour de Malwarebyte's puis fait un scan et ça a du me virer un ou deux trojan restants, et depuis je n'ai plus de problème avec Google. Je croise les doigts pour que ça perdure !..

L'autre disque dur, c'est celui de l'autre portable infecté. Il boot mais il reste bloqué sur l'écran "Windows est en cours de démarrage" juste avant l'ouverture de cession. J'ai essayé de le nettoyer un peu, je vais tester à nouveau pour voir si ça fonctionne.

J'ai adopté Avira Antivir, j'ai fait un scan en profondeur cette aprem, et voici le rapport :


Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 24 février 2010 18:51

La recherche porte sur 1789987 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PAMPHIN

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:06:59
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 18:07:17
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:07:23
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 18:07:23
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 18:07:24
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 18:07:24
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 18:07:24
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 18:07:24
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 18:07:24
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 18:07:24
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 18:07:24
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 18:07:24
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 18:07:24
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 18:07:26
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 18:07:27
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 18:07:29
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 18:07:29
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 18:07:30
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 18:07:32
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 18:07:33
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 18:07:34
VBASE022.VDF : 7.10.4.50 107520 Bytes 15/02/2010 18:07:35
VBASE023.VDF : 7.10.4.62 105472 Bytes 15/02/2010 18:07:35
VBASE024.VDF : 7.10.4.85 111616 Bytes 17/02/2010 18:07:36
VBASE025.VDF : 7.10.4.109 122368 Bytes 21/02/2010 18:04:06
VBASE026.VDF : 7.10.4.128 109056 Bytes 23/02/2010 19:57:12
VBASE027.VDF : 7.10.4.129 2048 Bytes 23/02/2010 19:57:12
VBASE028.VDF : 7.10.4.130 2048 Bytes 23/02/2010 19:57:12
VBASE029.VDF : 7.10.4.131 2048 Bytes 23/02/2010 19:57:12
VBASE030.VDF : 7.10.4.132 2048 Bytes 23/02/2010 19:57:12
VBASE031.VDF : 7.10.4.140 79360 Bytes 24/02/2010 17:50:56
Version du moteur : 8.2.1.172
AEVDF.DLL : 8.1.1.3 106868 Bytes 19/02/2010 18:08:01
AESCRIPT.DLL : 8.1.3.16 827771 Bytes 20/02/2010 18:08:14
AESCN.DLL : 8.1.4.0 127348 Bytes 19/02/2010 18:08:00
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.4.2 479602 Bytes 19/02/2010 18:07:59
AEPACK.DLL : 8.2.0.8 426357 Bytes 19/02/2010 18:07:50
AEOFFICE.DLL : 8.1.0.39 196987 Bytes 20/02/2010 18:08:05
AEHEUR.DLL : 8.1.1.7 2326902 Bytes 20/02/2010 18:07:26
AEHELP.DLL : 8.1.10.0 237942 Bytes 19/02/2010 18:07:41
AEGEN.DLL : 8.1.1.87 369013 Bytes 20/02/2010 18:07:12
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.11.1 184694 Bytes 19/02/2010 18:07:38
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 19/02/2010 18:08:02
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mercredi 24 février 2010 18:51

La recherche d'objets cachés commence.
'67688' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TUProgSt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMARTBoardService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BDTUpdateService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'38' processus ont été contrôlés avec '38' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '52' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\' <ACER>
Recherche débutant dans 'E:\' <ACERDATA>


Fin de la recherche : mercredi 24 février 2010 20:41
Temps nécessaire: 1:49:44 Heure(s)

La recherche a été effectuée intégralement

27558 Les répertoires ont été contrôlés
1160098 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
1160097 Fichiers non infectés
27134 Les archives ont été contrôlées
1 Avertissements
1 Consignes
67688 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

J'ai fait aussi avec Bitdefender en ligne, bilan 0 infections trouvé.

Voilà, voilà... Je teste l'autre disque dur et je donne des news.
Merci bien pour le coup de main jusqu'à maintenant. ;)
0
Utilisateur anonyme
 
ok,
pour ton DD, il faut que tu lance un scan de ce DD sans l'ouvrir.
si tu arrives, c'est bon, sinon, il faut probablement réparer wondows, à voir

@++
0