Ordinateur infecté

Résolu
naitreGitan Messages postés 406 Date d'inscription   Statut Membre Dernière intervention   -  
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous,

Voilà, j'ai un de mes pc qui est vraiment dans un sale état.

Plein de pub, ça pas encore trop grave. Mais c'est ça qui m'a montré qu'il y avait un problème.

J'avais antivir, malwarebyte's et terminator antispy (je sais plus si c'est le nom exact).

Mais apparement, c'est passé à travers.

Aujourd'hui, il m'est impossible de lancer ces 3 logiciels car quand je le lance j'ai le message suivant : cheminAccèsLogiciel n'est pas une application Win32 valide.

Impossible de taper des recherches sous google avec les mots de ces logiciels.

HELP ME PLEASE :(
A voir également:

68 réponses

neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
Chaque chose en son temps, si tu veux bien , on termine celui la, il reste quelques petites choses a faire, mises a jour, nettoyage, restau, ... une fois celui ci terminé, on fera le suivant avec plaisir :)
0
naitreGitan Messages postés 406 Date d'inscription   Statut Membre Dernière intervention   2
 
oui, totalement d'accord : chaque chose en son temps :)

Là, mon père fait le scan antivir en mode sans echec.
y a un rapport à la fin, je ne me souviens plus ?
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
oui, tu peux aussi aller le chercher
> demarrer antivir
> apercu
> rapport
0
naitreGitan Messages postés 406 Date d'inscription   Statut Membre Dernière intervention   2
 
ok d'accord, je lui dirais.

je te le poste ?
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
Ouep :)
(sauf s'il trouve rien)
0
naitreGitan Messages postés 406 Date d'inscription   Statut Membre Dernière intervention   2
 
eh ben il trouve quelque chose :( :


Avira AntiVir Personal
Date de création du fichier de rapport : mardi 23 mars 2010 18:50

La recherche porte sur 1884910 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Administrateur
Nom de l'ordinateur : GUY

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:22:54
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:23:08
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:23:14
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 19:23:21
VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 19:23:21
VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 19:23:21
VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 19:23:21
VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 19:23:21
VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 19:23:21
VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 19:23:21
VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 19:23:22
VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 19:23:22
VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 19:23:22
VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 19:23:23
VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 19:23:25
VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 19:23:25
VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 19:23:26
VBASE018.VDF : 7.10.5.121 112640 Bytes 18/03/2010 19:23:26
VBASE019.VDF : 7.10.5.138 139776 Bytes 18/03/2010 19:23:27
VBASE020.VDF : 7.10.5.139 2048 Bytes 18/03/2010 19:23:27
VBASE021.VDF : 7.10.5.140 2048 Bytes 18/03/2010 19:23:27
VBASE022.VDF : 7.10.5.141 2048 Bytes 18/03/2010 19:23:27
VBASE023.VDF : 7.10.5.142 2048 Bytes 18/03/2010 19:23:27
VBASE024.VDF : 7.10.5.143 2048 Bytes 18/03/2010 19:23:27
VBASE025.VDF : 7.10.5.144 2048 Bytes 18/03/2010 19:23:27
VBASE026.VDF : 7.10.5.145 2048 Bytes 18/03/2010 19:23:28
VBASE027.VDF : 7.10.5.146 2048 Bytes 18/03/2010 19:23:28
VBASE028.VDF : 7.10.5.147 2048 Bytes 18/03/2010 19:23:28
VBASE029.VDF : 7.10.5.148 2048 Bytes 18/03/2010 19:23:28
VBASE030.VDF : 7.10.5.149 2048 Bytes 18/03/2010 19:23:28
VBASE031.VDF : 7.10.5.162 138240 Bytes 22/03/2010 19:21:17
Version du moteur : 8.2.1.196
AEVDF.DLL : 8.1.1.3 106868 Bytes 20/03/2010 19:23:41
AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 20/03/2010 19:23:40
AESCN.DLL : 8.1.5.0 127347 Bytes 20/03/2010 19:23:39
AESBX.DLL : 8.1.2.1 254323 Bytes 20/03/2010 19:23:41
AERDL.DLL : 8.1.4.3 541043 Bytes 20/03/2010 19:23:38
AEPACK.DLL : 8.2.1.1 426358 Bytes 20/03/2010 19:23:37
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 20/03/2010 19:23:36
AEHEUR.DLL : 8.1.1.13 2470262 Bytes 20/03/2010 19:23:36
AEHELP.DLL : 8.1.10.2 237941 Bytes 20/03/2010 19:23:31
AEGEN.DLL : 8.1.3.2 373108 Bytes 20/03/2010 19:23:30
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.12.3 188789 Bytes 20/03/2010 19:23:29
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 20/03/2010 19:23:41
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : mardi 23 mars 2010 18:50

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'11' processus ont été contrôlés avec '11' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '46' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\All Users\Application Data\Sony Ericsson\Sony Ericsson PC Suite\Common\Profiles\[Root].zip
[0] Type d'archive: ZIP
--> patch/patch.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
C:\FyK\Quarantine\C\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe.FindyKill
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.cii
C:\FyK\Quarantine\C\Documents and Settings\Administrateur\Application Data\drivers\downld\120906.exe.FindyKill
[RESULTAT] Contient le cheval de Troie TR/Crypt.TPM.Gen
C:\Program Files\eMule\Incoming\!!!!Crack Keygen Clé Cle Activation Windows Xp Pro Sp2 French Francais!!!!.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
C:\Program Files\eMule\Incoming\Woody Woodpecker in Waterfools Retail JAVA by RLYEH.zip
[0] Type d'archive: ZIP
--> keygen/crack.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
C:\Program Files\Java\jre6\lib\deploy\ffjcext.zip
[0] Type d'archive: ZIP
--> crack/patch.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
C:\Program Files\Windows Media Player\npdrmv2.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
C:\Program Files\Windows Media Player\npds.zip
[0] Type d'archive: ZIP
--> crack/crack.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen

Début de la désinfection :
C:\Documents and Settings\All Users\Application Data\Sony Ericsson\Sony Ericsson PC Suite\Common\Profiles\[Root].zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c180558.qua' !
C:\FyK\Quarantine\C\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe.FindyKill
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.cii
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c17056f.qua' !
C:\FyK\Quarantine\C\Documents and Settings\Administrateur\Application Data\drivers\downld\120906.exe.FindyKill
[RESULTAT] Contient le cheval de Troie TR/Crypt.TPM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd90538.qua' !
C:\Program Files\eMule\Incoming\!!!!Crack Keygen Clé Cle Activation Windows Xp Pro Sp2 French Francais!!!!.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bca0528.qua' !
C:\Program Files\eMule\Incoming\Woody Woodpecker in Waterfools Retail JAVA by RLYEH.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c180576.qua' !
C:\Program Files\Java\jre6\lib\deploy\ffjcext.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c13056d.qua' !
C:\Program Files\Windows Media Player\npdrmv2.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c0d0577.qua' !
C:\Program Files\Windows Media Player\npds.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d884590.qua' !


Fin de la recherche : mardi 23 mars 2010 19:14
Temps nécessaire: 16:47 Minute(s)

La recherche a été effectuée intégralement

2525 Les répertoires ont été contrôlés
95913 Des fichiers ont été contrôlés
8 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
8 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
95904 Fichiers non infectés
1020 Les archives ont été contrôlées
1 Avertissements
9 Consignes
0
naitreGitan Messages postés 406 Date d'inscription   Statut Membre Dernière intervention   2
 
Hello néo,

je suis encore là la journée donc n'hésite pas à me dire ce que je dois faire :)

merci
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
salut

vides la quarantaine d'Antivir

Il reste quelques petites choses a faire pour finir le nettoyage et améliorer la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici ;)


1) tu as des mises a jour a faire (dont IE, adobe, java):


* Tu dois mettre à jour tous tes programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker

pourquoi tenir ses programmes a jour


2) Sécurise ton ordinateur

Garde MalwareBytes pour son scan de nettoyage performant. (1 fois par mois)
Ainsi que ccleaner 1 fois / semaine

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'utiliser le navigateur Firefox 3.6.2 avec deux extensions :
AdBlockPlus pour bloquer les publicités ;


WOT, pour t'avertir des sites web dangereux.



3)Pour finir le nettoyage, il faut purger a nouveau la restauration du système (pour supprimer les points de restauration infectés).

Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
Sélectionne l'onglet restauration du système
Coche l'option Désactiver la restauration du système sur tous les lecteurs
Clique sur OK.

Puis refais la manipulation inverse pour réactiver la restauration système.


4) Télécharge Mydefrag http://www.mydefrag.com/ sur ton Bureau

Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
A faire de temps en temps


5) Un peu de lecture avec des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
Prévention et sécurité sur internet


Quand ce sera fait, on s'occupera de l'autre pc, fais mloi signe ici ou en mp ;)
0
naitreGitan Messages postés 406 Date d'inscription   Statut Membre Dernière intervention   2
 
bonsoir néo,

2 problèmes à te signaler :
- Firefox demande tout le temps "voulez vous en faire votre navigateur apr défaut". J'ai fais oui et décocher la case qui demande si on veut vérifier cela à chaque démarrage de firefox. Mais rien à faire, il le demande tout le temps :( pas très grave mais chiant
- Pas moyen d'exécuter Update Checker, il dit qu'il ne peut pas l'exécuter.

Le reste, impeccable :)
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
salut

curieux

Pour tes mises a jour :

Adobe:
> ouvre Adobe (C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe)
> aide
> rechercher des mises a jour

Java
Ouvre java
"?" (aide)
rechercher des mises a jour

Et pour ie8 c'est ici

Vérifie que Windows update est activé :
Panneau config
Windows update
0
naitreGitan Messages postés 406 Date d'inscription   Statut Membre Dernière intervention   2
 
salut néo,

Firefox s'est remis à jour et le message me demandant d'en faire mon navigateur par défaut à disparu :)

Par contre, j'ai mis à jour java, acrobat reader...update checker ne fonctionne toujours pas. Pas grave, je le ferais manuellement :)

Sinon le reste fonctionne impeccable :)
Mon père te remercie:)

ptite question : Si j'utilise pas IE, c'est mieux de le mettre à jour quand même ?
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
oui pour Ie, certaines applications nécessitent Ie ;)

Tant mieux que tout est rentré dans l'ordre :)

Pour l'autre pc dont tu me parlais, fais moi signe en mp, on ouvrira un sujet ensemble, sinon, poste directement sur le forum, il y a plein de gens compétents ;)
0
DocteurWhive Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Salut ,

Malwarebytes' Anti-Malware est un très bon anti-espion et tout le trala . Comme anti virus , je te conseil NOD32 , prend le , et analyse ton pc avec . Pour les pubs , http://panicware.com/product_psfree2.html ce site pourrait peut être t'aidé
-1
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
sauf que contre le ver Bagle, il sera sans doute inéfficace ;)
0