[virus]un virus désinstalle progressivement

Sirriak -  
 Utilisateur anonyme -
Bonjour à tous.
J'ai urgemment besoin de votre aide, je pense être infecté par un virus qui désinstalle sur mon PC. Concrêtement le virus (ou la chose qui hante mon PC) a viré mes deux lecteurs CD et DVD (ceux-ci n'apparraissent plus dans le Poste de Travail et sont incapables de lire un CD ou un DVD)!!!
De plus, je suis énormément ralentis sur le net, et mes antivirus n'ont encore rien détecté (j'utilise BitDefender version gratuite, et Norton Antivirus 2005 qui par ailleurs ne peux plus exécuter les mises à jour automatiques).

Si quelqu'un a déjà rencontré ce genre d'incident, j'en appelle à son aide... Ou du moins à des conseils notemment sur le choix de mes antivirus, antispam, firewall, etc...
A voir également:

56 réponses

bleup Messages postés 700 Statut Membre 158
 
hello,

heu , ote moi d'un doute tu as deux antivirus sur ta machine,
ca ne sert à rien sinon à creer des conflits et ton soucis viens peut- etre de là lol

va faire un tour ici

http://www.commentcamarche.net/forum/affich-1736211-Logiciel-gratuit-mais-bon

@+
0
Sirriak
 
A vrai dire j'ai installé BitDefender depuis que Norton ne me fournit plus une protection continue et ne se met plus à jour...
Mais je ne pense pas que le problème provienne de mes deux antivirus, j'ai plus l'impression d'être contaminé par un Trojans que je n'arrive pas à trouver...
0
bleup Messages postés 700 Statut Membre 158
 
peut etre, mais il faut que tu desinstalles norton si tu ne l'utilise pas ou plus deux antivirus ne font pas bon menage
(apres tu fais comme tu veux)
mais commence par ca, puis suis le lien que je t'ai donné plus haut

plus precisement le post 1
de real mona

voila voila encore une fois libre à toi de choisir

@+++

si tu veux il y a avast comme antivirus gratuit
(plutot que de tourner avec des demo valable un mois lol)

@+
0
Sirriak
 
je vais suivre tes conseils et installer avast et les autres programmes recommandés sur le lien que tu m'as déposé. Merci. Par contre j'ai une question: comment je fais pour réinstaller mes deux lecteurs? je pensais ouvrir le bestiaux les sortir et les remettre en place mais il y a peut-être plus simple.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bleup Messages postés 700 Statut Membre 158
 
commence deja par viré tes deux antivirus,
puis install avast et suis toutes les procedues du liens
ensuite pour tes lecteurs on verra peut etre qu'une fois que tu auras fait le menage cela ira mieux

oublie pas desinstalle les deux antivirus avant de mette avast sinon ca va pas le faire bien longtemps lol

@+
0
bleup Messages postés 700 Statut Membre 158
 
re,

si tes soucis persitent essaye de trouver moe31, balltrap34,ou sebsauvage
car moi au bout d'un moment, mes competence sont limittées lol
eux ils sont vraiment trop fort

@+
0
Sirriak
 
héhé oki je vais faire comme tu dis! merci du coup de main
0
Niouws Messages postés 815 Statut Membre 105
 
Salut, essaye de faire une analyse hijack this.

telecharge le ici : http://membres.lycos.fr/futurezone/

sous la rubrique downloads a droite. Cela va parcourir ton ordinateur et t'afficher certains resultats , il te trouvera surement ton probleme.

Fait un "Do system scan and save log file" ensuite tu colles les resultats ici
0
Sirriak
 
ok j'ai download HijackThis et voici le résultat:

Logfile of HijackThis v1.99.1
Scan saved at 13:39:07, on 16/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\FICHIE~1\WinTools\WSup.exe
C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\THOMSO~1\SPEEDT~1\PRISMSVR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUMENTS AND SETTINGS\RAMAJO\BUREAU\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1601.0\FR\MSNTB.DLL (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] F:\Thomas\Winamp\winampa.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: EPSON Contrôleur en arrière plan.lnk = C:\ESM2\STMS.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: SpeedTouch 120g Wireless USB Monitor.lnk = C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
0
Niouws Messages postés 815 Statut Membre 105
 
Re

FIXE ces Processus

-C:\PROGRA~1\FICHIE~1\WinTools\WSup.exe
-C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe

FIXE cette clef de registre :

-O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe
0
Sirriak
 
ok merci

et ils correspondent à quoi ces trucs?
0
Niouws Messages postés 815 Statut Membre 105
 
A un ad-aware, ceci t'affiche des publicité sur ton pc. Mais ton probleme qui desinstalle des programmes je ne l'est pas trouvé !

Faudra essayer tous les antivirus lol

OU sinon tu peux aller ici

www.secuser.com et tu fais anti-virus en ligne et tu fais une analyse complete. c entierement gratuit mais d'abord n'oublie pas de cocher la case "autoclean"
0
Sirriak
 
ok je vais essayer ça
Merci
0
Sirriak
 
Comment est-ce que je peux faire pour supprimer ces processus:

-C:\PROGRA~1\FICHIE~1\WinTools\WSup.exe
-C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe
???
HijackThis ne permet pas de les supprimer
0
Niouws Messages postés 815 Statut Membre 105
 
Re

Alors essaye de les supprimers manuellements
0
Sirriak
 
Re

Bien après un scan de Avast un message d'alerte apparait et le fichier dangereux c'est ça:

Win32:Adan-025 [Adw].

Le problème c'est que je demandes à Avast de le supprimer mais il ne le supprime pas... ah ben au moment ou j'écris ces mots je viens de prendre 6 alertes de ce type dans la face...
0
Sirriak
 
Bon là je passe en revue tout le PC.

Je fais un scan avec Avast, un avec Ad-Aware SE, un avc Spybot, je teste avec l'antivirus a²Scanner aussi, puis j'ai installé Zone Alarme en firewall.
0
Sirriak
 
Bon voilà ce que j'ai réussis à virer à l'aide de a²:

C:\Program Files\Fichiers communs\WinTools\WToolsA.exe Adware.Wintol.af
C:\Program Files\Fichiers communs\WinTools\WSup.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP135\A0036632.exe Adware.NewDotNet
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP135\A0036738.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP135\A0036749.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP136\A0037209.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP136\A0037222.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP136\A0037227.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP136\A0037241.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP136\A0037248.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP136\A0037278.exe Adware.Wintol.af
C:\System Volume Information\_restore{280EB56C-D64D-4A45-9B4F-E01A652492B3}\RP136\A0037313.exe Adware.Wintol.af
0
Utilisateur anonyme
 
salut

reposte un rapport hijakthis stp

a+
0
Niouws Messages postés 815 Statut Membre 105
 
Re

Dsl de t'avoir fait attendre mais j'était absent. Oui je vois que tu as de différents ad-awares

Ta déjà essayé le scan online de bitdefender?
0