Virus

bertrand18m -  
 bertrand18m -
Bonjour,

ma connexion internet est lente depuis qq jours. ma souris repond mal. j ai fait plusieurs scans mais impossible de me debarasser du virus.
que faire?
A voir également:

12 réponses

boule97 Messages postés 24256 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 584
 
Bonjour

Avec quoi as-tu fait les "scans" ?
0
bertrand18m
 
avast, spybot, anti-malware, adaware, ccleaner, a-square, comodo internet security, trojan remover.
Je sais pas si ce parefeu est bien.
merci,
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

On va lancer cet outil de diagnostic pour localiser le problème :

• Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
"si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)

Je pense qu'il y aura des outil a supprimer comme par exemple ad-aware et si tu as deux anti malware en supprimer un car autant de logiciel ne donne pas plus de sécurité
0
bertrand18m
 
http://www.cijoint.fr/cjlink.php?file=cj201003/cijWAmPvBX.txt

http://www.cijoint.fr/cjlink.php?file=cj201003/cij4Xmh3u0.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Il faudra désinstaller ta version d'avast maintenant dépassé et installer la version 5
Tu pourra désinstaller ad aware ainsi que a-squared Free 4.5 , malware bytes est assez puissant garde le .

Tu as fait un scan avec Malware bytes ? si oui poste moi le rapport
0
bertrand18m
 
Malwarebytes' Anti-Malware 1.44
Database version: 3839
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

2010/03/10 19:58:03
mbam-log-2010-03-10 (19-58-03).txt

Scan type: Quick Scan
Objects scanned: 107455
Time elapsed: 7 minute(s), 48 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

j ai fait les mise a jours.
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Je vais regarder plus en détails le rapport ce midi
0
bertrand18m
 
personne peut m aider a enlever ce virus?
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Désoler pour le retard

•Télécharger OTMOVEIT http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
•Enregistrer ce fichier sur le Bureau.
•Faire un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
•Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):


:processes

explorer.exe

:files
F:\Windows\system32\tmp.txt 
:reg

:commands

[emptytemp]

[start explorer]

[reboot]


•Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la zone "Paste List Instruction for Items to be Moved" (sous la barre bleu clair) puis choisir Coller.
•Cliquer sur le bouton rouge Moveit!.
•Fermer OTMoveIt3
•Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : C:\_OTMoveIt\MovedFiles, poster le rapport le plus récent.
Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
0
bertrand18m
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
F:\Windows\system32\tmp.txt moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: OMURA
->Temp folder emptied: 9498070 bytes
->Temporary Internet Files folder emptied: 229753079 bytes
->FireFox cache emptied: 86533144 bytes
->Flash cache emptied: 12350 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2959587 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 1674 bytes

Total Files Cleaned = 314.00 mb


OTM by OldTimer - Version 3.1.10.0 log created on 03122010_104747

Files moved on Reboot...
File F:\Users\OMURA\AppData\Local\Temp\~DF31FF.tmp not found!
File F:\Users\OMURA\AppData\Local\Temp\~DF321E.tmp not found!
File F:\Users\OMURA\AppData\Local\Temp\~DF398B.tmp not found!
File F:\Users\OMURA\AppData\Local\Temp\~DF39A8.tmp not found!
File F:\Users\OMURA\AppData\Local\Temp\~DF3A4A.tmp not found!
File F:\Users\OMURA\AppData\Local\Temp\~DF3C6E.tmp not found!
File F:\Users\OMURA\AppData\Local\Temp\~DF4634.tmp not found!
File F:\Users\OMURA\AppData\Local\Temp\~DF475D.tmp not found!
File move failed. F:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
File F:\Windows\temp\logishrd\LVPrcInj04.dll not found!

Registry entries deleted on Reboot...


merci
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

On va faire une analyse généraliste avec un scan en ligne voici un tuto https://www.malekal.com/scan-antivirus-ligne-nod32/

Puis poste le rapport
0
bertrand18m
 
http://www.cijoint.fr/cjlink.php?file=cj201003/cijcVsP0hU.txt
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
•Télécharger OTMOVEIT http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
•Enregistrer ce fichier sur le Bureau.
•Faire un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
•Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):


:processes

explorer.exe

:files
d:\vst\rmxpatch105.exe
f:\windows\setup\scripts\biestart.exe
d:\effets\sonalksis.all.plugins.bundle.vst.dx.rtas.v2.04.incl.keygen-air\keygen.exe
d:\effets\reseau\musiclab.midioverlancp.v221.fixed.pc.mac-af\w2kxp\molcpv221.zip
d:\ivory temp\dynamics_ivory_1.5_keygen.exe
e:\home studio bundle\novation.bass-station\novation.bass-station.vsti.v1.10-h2o.rar
d:\downloads\home studio bundle\novation.bass-station\novation.bass-station.vsti.v1.10-h2o.rar
c:\program files\common files\inst.bin
c:\documents and settings\bertrand\bureau\divers\divxinstaller.exe
d:\downloads\content disk one.rar[content disk one\soniksynth2\sonik synth keygen.exe

:reg

:commands

[emptytemp]

[start explorer]

[reboot]


•Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la zone "Paste List Instruction for Items to be Moved" (sous la barre bleu clair) puis choisir Coller.
•Cliquer sur le bouton rouge Moveit!.
•Fermer OTMoveIt3
•Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : C:\_OTMoveIt\MovedFiles, poster le rapport le plus récent.
Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.

je pense qu'il faudrait mettre a jour ton antivirus tu as a avast 4 désinstalle et passe a avast 5 ensuite lance un scan complet de ton pc et poste le rapport
0
bertrand18m
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
f:\windows\setup\scripts\BIESTART.EXE moved successfully.
c:\program files\common files\inst.bin moved successfully.
c:\documents and settings\bertrand\bureau\divers\DivXInstaller.exe moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: OMURA
->Temp folder emptied: 4911220 bytes
->Temporary Internet Files folder emptied: 51058209 bytes
->FireFox cache emptied: 82565425 bytes
->Flash cache emptied: 1529 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 226144 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 822 bytes

Total Files Cleaned = 132.00 mb

OTM by OldTimer - Version 3.1.10.0 log created on 03132010_104726

how can i remove the cookies?
0
bertrand18m
 
comment suprimer les cookies?
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour;

Pour supprimer les cookies ccleaner : https://www.malekal.com/tutoriel-ccleaner/

Poste un nouveau rapport RSIT
0
bertrand18m
 
merci ca marche mieux!
0