ANTIVIRUS VISTA 2010 et av.exi

Fermé
hélène - 10 mars 2010 à 10:23
 helene - 10 mars 2010 à 18:27
Bonjour a tous,
Déja, merci a tous (d'ici ou d'ailleurs) pour votre participation a l'éradication des virus et autres petites cochonneries.
Bon, moi aussi je m'étais chopé l'antivirus vista 2010. ça n'a pas été de la tarte pour m'en débarrasser..(mais c'est pas forcement fini!!, d'ou mon post)

Résumé vague des épisodes de ma désespérance, car j'en ai vécu pas mal!! :-(
Bon,
premier passage avec Malwayare (nom qq choz comme ça) il trouve des trucs infectés, super, éradication, bref.redémarrage...la , le choc, plus de bureau plus rien, juste la fenêtre explorateur windows affichée. Plus accès aux touches fonctions, donc pas d'accès a la connexion internet par fonction F1..bref... Je branche une usb avec dessus tout ce que j'ai pu trouvé comme outil sur le net par mon netbook..un paquet..entre les stopzilla, et autres, j'en ai passé au moins 4 ou 5..sans résultats...(je passe les détails!!) même celui qui est indiqué un peu partout, docteur qq chose,(mbam) mais lui, il trouve bien les infections, mais qu'il ne propose de les supprimer que si je m'enregistre, , rien a faire , impossible de passer outre cet enregistrement, donc acheter le logiciel. Ce dont bien sur je n'étais pas contre (sans pour autant après paiement d'avoir la garantie que ce qu'il a trouvé va bien virer le truc, mais bon,) le problème c'est que ne pouvant me connecter je ne pouvais donc m'enregistrer et faire cette désinfection payante.. Bref, je ne me souviens plus de tout, cela fait 48 heures que je suis dessus en ayant tout essayé. Je repasse donc le smitfraudix, et la, oh miracle, il désinfecte, redémarre, et génial je retrouve mon ordi bien en ordre!! (sauf que le fond d'écran n'y est plus, mais toutes les fonctions sont enfin ok!!! génial!!) Pour autant, l'antivirus 2010 est toujours la!! affichage des fenêtres, blocages divers et variés, donc retour a la case départ, mais au moins j'ai un ordi qui fonctionne. Du coup je fais un regedit , et je trouve C\user\helene/appadata/av.exe\start Du coup je supprime...Mais! j'ai toujours les fenêtres intempestives qui s'ouvrent , que je ne peux bloquer par des dizaines d'arrêt du processus dans le gestionnaire des taches..bref...je redémarre l'ordi, et crac, rebelotte, plus rien!! a nouveau écran noir, aucunes fonctions, pas de connexion possible, retour a la case départ..Donc rebelotte, avec la cle usb je relance mlawayre.. Ce matin je redémarre l'ordi, oh!!!! miracle!! tout marche impec!! j'ai plus (pour l'instant!) l'antivirus 2010 accrochées aux basque.. allez comprendre :-) Mais par contre j'ai toujours dans le registre C\user\helene/appadata/av.exe\start !! Alors please, je fais quoi? c'est dangereux? moi je n'ose lus rien toucher! Bon,merci de votre patience, (et encore le résumé est succinct lol!) et merci encore d'éventuels conseils et suggestion. Bonne journée Hélène
A voir également:

7 réponses

Utilisateur anonyme
10 mars 2010 à 11:20
Bonjour,

Pour voir cela:

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

Les rapports sont dans le dossier ici C:\rsit
a+
0
ça?

oup's c'est long!! bonne lecture, et merci

1° Log:
---------

Logfile of random's system information tool 1.06 (written by random/random)
Run by HELENE at 2010-03-10 11:51:28
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 6 GB (10%) free of 58 GB
Total RAM: 2038 MB (41% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:52:17, on 10/03/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\STOPzilla!\STOPzilla.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Windows\System32\igfxtray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\HELENE\Downloads\RSIT.exe
C:\Program Files\trend micro\HELENE.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe nynw.wmo mynleeq
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: (no name) - {60DF4425-F36F-42D7-AECF-A409EBE4558C} - C:\PROGRA~1\MICROA~1\INTERN~1\tbcghost.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: SimonTools - {CC48EB38-F950-48C0-9F22-D64F829AE3DF} - C:\PROGRA~1\MICROA~1\INTERN~1\tbcghost.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [Wbutton] C:\Program Files\Launch Manager\WButton.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NPCTray] C:\Program Files\Norman\npc\bin\npc_tray.exe /LOAD
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [recinfo] c:\recinfo\recinfo.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [CyberGhost2006] "C:\Program Files\Micro Application\Internet Anonyme 2\CGhost.exe" min
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\QuickCam\eReg.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Planificateur Avira AntiVir Premium (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Service d'assistance Avira AntiVir Premium MailGuard (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
0
Utilisateur anonyme
10 mars 2010 à 12:22
Impératif sous vista:

desactives tes comptes d'utilisateur:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html


Puis:


---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

--->Clic droit sur Combofix.exe et choisis : "Utiliser en tant qu'administrateur"

Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

a+
0
Putaing!!!!!!

AU SECOURS!!!!!

je craque total la!! je te post avec mon net book

sur le pc, j'ai fait tout bien comme tu as ds, attendu la fin du prog et tout, l'ordi a bien redémarré, puis il a affiché la page du rapport, d'abord j'ai constaté que j'ai plus accès a la touche F1 pour connecter l'ordi,!! puis je n'ai accès a aucune fonctionnalité!!! ni word, ne rien!!! je peux plus acceder a rien!! c'est quoi ce binz?!!! la je craque, au bord de la déprime :(' :-( :-( je fais quoi maintenant?????!!
0
helene > helene
10 mars 2010 à 13:33
le message qui s"affiche c'est "tentative d'opération non autorisée sur une cle du registre marquée pour suppression"


j'ai fait pas a pas ce que tu m'as dit!!!
:o(
0
helene > helene
10 mars 2010 à 13:44
bon, me revoilà
du coup j'ai redémarre. tout marche..ouf....par contre impossible de trouver le fichier combofix.txt pour poster le rapport..

et aussi j'ai une fenêtre spybot qui s'affiche et demande si je veux autoriser la mofif ou pas, je répond quoi?
0
ok, je fais ça dans l'heure qui suit!

j'ai quoi alors? suis toujours infectée?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 mars 2010 à 14:31
T'as été voir ici: C:\ComboFix.txt ?

Refais un RSIT, tu n'auras que le log txt c'est normal...

a+


0
non, rien a faire, j'ai relancé le truc, idem après le redémarrage le compte rendu c'est affiché, j'ai fait un copier mais aucun collé possible car la encore tous les programmes étaient bloqués. Donc j'ai redémarré pour retrouver les fonctionnalités, mais ComboFix.text est introuvable. J'ai fait une recherche sur tout le disque C, et partout d'ailleurs. Aucune trace..voila.. :-(.. par contre qd je fais regedit, il n'a plus de trace des deux lignes contenant "av.exe"

ah oui, oublié de dire, les deux fois lors de exécution du RSIT, un fenêtre s'est affichée en me disant un truc du genre que l'application app honey ou qq chose comme ça était bloquée ou je sais pas quoi..les deux fois je n'ai eu d'autre choix que de fermer la fenêtre..voila, je ne peux rien faire de plus.. :-(


par contre il y a encore la fenêtre spybot qui s'affiche pour que je réponde a la question autoriser la modif..c'est en stand by je ne sais pas quoi répondre?


d'autre part, j'ai fait comme ça par curiosité que mon net book qui n'est pas infecté, (je l'ai passé aussi aux moulinettes, (dont une de l'antivirus en ligne de secuser.com), et je trouve aussi une ligne qui contient av.exe
est ce que je peux changer la valeur? faire qq chose? supprimer? ne rien faire?

merci d'éventuelles autres lumières!!
0
Utilisateur anonyme
10 mars 2010 à 17:35
Désactive le tea timer de spybot:
http://img81.imageshack.us/img81/7585/spybotrsident2ke.jpg

Et réessaye RSIT....Si ça marche pas ,fais ceci:

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

Clique sur l'icône en forme de dossier avec une loupe " Analyse détaillée MD5 ", puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rends toi sur Cijoint:
http://www.cijoint.fr/

Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message


a+


0
ok, je fais ça peut être ce soir en rentrant (car la je pars bosser) ou demain matin

merci !
@+
0