VIRUS MECHANT !!

Résolu/Fermé
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010 - 22 févr. 2010 à 14:36
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 - 22 févr. 2010 à 21:02
Bonjour,
depuis tout à l'heur, un virus s'est déclaré, sous la forme d'un faux antivirus qui balance sans arrêt des messages d'alerte : antivirus software.
Le problème, c'est qu'il bloque AVG, je ne peux plus scanner mon ordi ! Même les telechargements d'antimalware que je fais sont bloqués !!
que faire s'il vous plaît !!

MERCI

19 réponses

fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
22 févr. 2010 à 20:44
OK,ton Kernel Auto boot a l'air propre,

Donc,cette fois pour ces fichiers:

1. Auto Start Apps
Type : Registry Run
Author : xklvh
Item Name : sjkgrdde
Related File : C:\Users\Guillaume\AppData\Local\piphrub\qrdnsftav.exe

2. Auto Start Apps
Type : Registry Run
Author : xklvh
Item Name : qkjhenph
Related File : C:\Users\Guillaume\AppData\Local\aayask\qhtusftav.exe

Choisit l'option Get it out, confirme et clic sur "Reboot" plutot que Exit a la fin et confirme.



1
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 20:57
Bien ! Alors, je ne veux pas me réjouir trop vite, mais j'ai bien l'impression que le méchant virus est parti !... J'ai démarré depuis déjà quelques minutes, je peux ouvrir mon anti virus, plus de messages intempestifs, plus de "antivirus software" dans la barre de tâche... ça a l'air d'avoir fonctionné !
fabul, merci. On parlera pendant longtemps de l'an de grâce 2010 durant laquelle un preux chevalier, sir fabul, a vaillamment vaincu un monstre impitoyable et vicieux.
OUF!!!
MERCI !!!!!!!!!!!!
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172 > guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 21:02
Prends note qu'avant de désinstaller Reanimator,si tu souhaite t'en débarasser,Utilise Uninstall Partizan dans l'onglet Uninstall Partizan du programme.
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
22 févr. 2010 à 14:36
Salut,

Essaie Malwarebytes en mode sans échec avec prise en charge réseau.

"F8" au démarrage.
0
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 14:41
peux-tu me donner plus de détails s'il te plaît ? je ne vois pas comment lancer un antivirus en boot...
0
Dikeus Messages postés 906 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 28 novembre 2017 126
22 févr. 2010 à 14:37
OU antivirus en ligne
0
matjé Messages postés 2621 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 3 février 2015 522
22 févr. 2010 à 14:38
scan en ligne http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 14:41
Les analyses en ligne sont elles aussi bloquées...
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
22 févr. 2010 à 14:42
Et je suppose que le mode sans échec aussi

Regarde ce qui se passe:Process Explorer

Clic droit Exécuter en tant qu'administrateur.
0
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010 > fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024
22 févr. 2010 à 14:44
c'est bloqué !...
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172 > guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 14:45
Quoi, le mode sans éche ou procexp
0
Essaye de telecharger et ensuite de scanner tes HDD avec Spybots-search & destroy (logiciel gratuit) et avec SpywareBlaster (egalement gratuit)...
0
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010 > fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024
22 févr. 2010 à 14:51
installer en tant qu'admin est bloqué par le virus
0
bonjour,

Ça serait comme peut-être important d'avoir l'infection ..


comme fabule dit ;
Si ça ne fonctionne pas en mode normal, aller en mode sans échec.

Téléchargez : Malwarebytes - et - FixExe.reg

Ré-initialisation "registre" des associations de fichiers .exe
• Double-cliquez sur FixExe.reg

Lancez l'installation de Malwarebytes.
• Faites la [Mise à jours] de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],

Après le scan;
• Sauvegarder le rapport ..et
• Appuyer sur [Supprimer la sélection] (en bas à droite),
>> Redémarrer si proposé.. <<

Allez ouvrir un sujet dans la section Virus/Sécurité.
Placez y une descritpion et le rapport de Malwarebytes(aussi accessible dans [Rapports/Logs]).
0
nico33160 Messages postés 1653 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 7 février 2014 143
22 févr. 2010 à 14:55
Fabul si dangereux que dans les "astuces" du site c'est comme ca quon le dit ... jette un coup d'oeil ici
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
22 févr. 2010 à 14:59
Certains le déconseillent totalement.

Si la clé registre pour permettre le démarrage sans échec a été bloquée et que tu tente par cette manip,que se passe-il?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 févr. 2010 à 15:16
Salut,

si tu avais lu au lieu de survoler, tu aurais lu ceci :

/!\ Avertissement
Ne surtout pas appliquer cette méthode si votre PC est infecté ! Et quel quoi soit le type d'infection .
En effet, vous pouvez rester coincé(e) dans une boucle infernale en procédant de la sorte ( redémarrage en boucle du PC ).

A utiliser avec une extrême précaution !
0
&quot;loulou&quot; Messages postés 1219 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 9 mars 2017 508 > Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016
22 févr. 2010 à 15:18
salut lyonnais92
j'allais demander le déplacement du topic tu t'en occupe?
MERCI
++
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536 > &quot;loulou&quot; Messages postés 1219 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 9 mars 2017
22 févr. 2010 à 15:28
Salut,

je me contente de "suivre".

Je voudrais avoir le résultat du post 13 (FixExe.reg)
0
nico33160 Messages postés 1653 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 7 février 2014 143
22 févr. 2010 à 15:02
C'est vrai que j'ai pas pensé à ça désolé ... moi j'ai déjà fait cette manip et ca a toujours bien marché et en la voyant sur le site j'ai cru que c'etait la manip la plus sur...
0
Re..,

Si au redémarrage suivant, le mode normal est inaccessible et que le mode sans échec avait auparavant été désactiver du registre.
Plus aucun accès au PC.

Nico ; éditer votre message
merci
0
nico33160 Messages postés 1653 Date d'inscription samedi 28 février 2009 Statut Membre Dernière intervention 7 février 2014 143
22 févr. 2010 à 15:06
je ne peux pas l'éditer ... je vais le signaler ...
0
&quot;loulou&quot; Messages postés 1219 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 9 mars 2017 508
22 févr. 2010 à 15:15
salut,
l' infection doit être plus grave pour quelle bloque ton av
je vais demander que l'on déplace ton topic afin de faire une désinfection complète
il sera dans cette partie du forum
https://forums.commentcamarche.net/forum/virus-securite-7

et si tu le peux prépare ceci pour avancer le travail d'un helpeur

* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.

@+ et bonne suite
0
dodge13680 Messages postés 1282 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 128
22 févr. 2010 à 15:35
tu as était infecter par un rogue

le supprimeer ne suffira pas il a d'autre copains sur ton ordi c'est une vraie saloperie sa...
0
bonjour a tous, et bien moi aussi g exactement le meme problème !!!!!!!!!!!
le faux antivirus ne veut rien me laisser faire (heureusement que j'ai 2 pc !!!)
(antivirus software alert) c une vrai saloperie g meme ete obliger de debranché le cable de la box !!!!!!!
aider moi aussi !!!SVP !!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 févr. 2010 à 15:42
Re,

qu'il soit infecté par un rogue, on sait.

Ca ne fait pas avancer le schmilblik.
nit
Ce qui fera avancer, c'est ce qui débloquera ce que le rogue bloque.

====

C'est le post 13 qui a donné une solution possible (si ça ne marche pas, il y a d'autres possibilités).

guiguizekid, fais ce que Cosmido a proposé au post 13 (fixexe.reg avant MBAM)
0
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 15:50
Bon d'abord, merci à tous pour votre aide.
Cela dit : j'ai linux et windows, donc en double boot je ne sais pas comment démarrer windows en mode sans échec. A quel moment faut-il appuyer sur F8 ?
Après le choix dans le grub, il me lance direct la barre de démarrage, et il est déjà trop tard...
De fait, quand j'ai redémarré mon pc, j'en ai profité pour lancer un scan AVG avant que le virus se déclenche ; il n'a rien touvé...
Bref, comment faire pour aller en mode sans échec avec un double bot ?
0
slt essaie F5 et tu verra les modes apparaitre
désolé c tout ce que je sais moi aussi g le même problème que toi !!!!!
0
dodge13680 Messages postés 1282 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 128
22 févr. 2010 à 15:56
quand tu redemarre l'ordi a la fin de l'arret juste avant qu'il redemarre sa dure 2second peut etre beh tu commence a appuyé sur f8 a ce moment la jusqu'a ce qu'il t'ouvre quelque chose
0
salut dodge 13680 , moi g un pc fixe qui en ai infecter mais rien ne marche!!!
même quand je veut ouvrir un dossier sur une clé usb !! HELP ME SVP
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172 > ricou797979
22 févr. 2010 à 16:06
Crée ton propre sujet ou inscrit toi et envoie moi un MP

je peux essayer de t'aider,
0
ricou797979 > fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024
22 févr. 2010 à 16:14
merci fabul mais g deja mon sujet "help pour un novice"
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172 > ricou797979
22 févr. 2010 à 16:15
Regarde je t'y ai répondu.
0
ricou797979 > fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024
22 févr. 2010 à 16:15
c quoi un mp ??
0
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 19:52
Bien, j'ai réussi au début de chaque démarrage de mon ordi (avant que le virus se déclenche) à installer puis faire fonctionner MalwareBytes. Donc je N'étais PAS en mode sans échec, car ni F5 ni F8 en fin de session de résout quoi que ce soit (ça ne produit que des gros BIP! BIP!)... En plus, MalwareBytes a trouvé 3 fichiers infectés que j'ai supprimé, puis j'ai redémarré comme il me l'a demandé, et ça n'a rien changé. Le virus est toujours là...
Est-ce qu'une restauration de système pourrait résoudre mon problème ?

Sinon, si vous savez comment passer en mode sans échec sous windows quand on est en dual boot, n'hésitez pas à me le faire savoir.

Merci
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
22 févr. 2010 à 19:57
"j'ai réussi au début de chaque démarrage de mon ordi (avant que le virus se déclenche) à installer puis faire fonctionner MalwareBytes"

Essaie la mème chose avec Reanimator https://forums.commentcamarche.net/forum/affich-16718559-virus-mechant#14
0
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 20:24
J'ai reessayé avec Reanimator...
Il me trouve quelques fichiers suspects mais 2 sont dus au Kernel (linux, si mes souvenirs sont bons), 1 pour ma webcam, un autre dont l'auteur est TOSHIBA.
J'en ai 3 que je ne connais pas, mais indique qu'ils sont sans doute "légaux"...

1. Auto Start Apps
Type : Registry Run
Author : xklvh
Item Name : sjkgrdde
Related File : C:\Users\Guillaume\AppData\Local\piphrub\qrdnsftav.exe

2. Auto Start Apps
Type : Registry Run
Author : xklvh
Item Name : qkjhenph
Related File : C:\Users\Guillaume\AppData\Local\aayask\qhtusftav.exe

3. Auto Start Apps
Type : Registry Run
Author : (le champ est vide)
Item Name : HWSetup
Related File : \HWSetup.exe hwSetUP

Merci pour ton aide
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
22 févr. 2010 à 20:25
Kernel n'a rien a voir avec linux,poste les résultats quand mème.

Il n'y avait pas plus de détails a propos du chemin du fichier? malgré qu'il paraisse bénin...

3. Auto Start Apps
Type : Registry Run
Author : (le champ est vide)
Item Name : HWSetup
Related File : \HWSetup.exe hwSetUP

0
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 20:28
Kernel a tout à voir avec linux : c'est le noyau de linux.
Une restauration de système ne serait pas un e bonne solution, parce que j'en ai marre de redémarrer mon ordi toutes les 5 min... ?
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
22 févr. 2010 à 20:29
Linux n'est pas intégré dans le noyau kernel de Windows.

Donne moi les résultats,celui ci est très important,il concerne le noyau de Windows.


KernelAutoboot
0
guiguizekid Messages postés 70 Date d'inscription samedi 5 janvier 2008 Statut Membre Dernière intervention 22 février 2010
22 févr. 2010 à 20:40
Ok, après redémarrage et scan :

1. Kernel Auto Boot
Type : Services detected by Partizan
I sit serious ? The program is unknown. Probably it is legitimate.
Author : (champ vide)
Item name : PLCNDIS5
Related File : \??\C:\Windows\system32\PLCNDIS5.SYS

2. Kernel Auto Boot
Type : Codecs
I sit serious ? The program is unknown. Probably it is legitimate.
Author : Ulead Systems, Inc.
Item name : msacm.dvacm
Related File : 1. Kernel Auto Bot
Type : Services detected by Partizan
I sit serious ? The program is unknown. Probably it is legitimate.
Author : (champ vide)
Item name : PLCNDIS5
Related File : \??\C:\Windows\system32\PLCNDIS5.SYS

3. Auto Start Apps
Type : Registry Run
Is it serious ? The program is unknown. Probably it is legitimate.
Author : TOSHIBA
Item Name : topi
Related File : C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup

Et un dernier Camera Assistant Software, mais dont je sais que c'est ma webcam.

Merci fabul pour ton endurance
0