Virus sur un fichier ddl

Lulette -  
ep44 Messages postés 7432 Statut Contributeur -


J'ai un gros problème, j'ai un virus qui bloque complètement mon ordinateur (je peux l'allumer mais je ne peux pas faire d'analyse anti virus, je n'ai plus de connexion sans fil, je peux à peine ouvrir mes documents...).
Je pense que le ficher infecté est le suivant : etvpyrzx.dll
Je sais pas du tout quoi faire, sachant que je suis vraiment nulle pour ce genre de choses...
Merci de votre aide.
A voir également:

2 réponses

ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour,

Un trojan semble t'il

Essaye de faire ce qui suit

◊◊◊ Télécharge OTL sur ton Bureau. ◊◊◊

♦ Double-clique sur l'icône pour le lancer. Assure toi que toutes les autres fenêtres de Windows soient fermées et de le laisser travailler.
♦ Lorsque la fenêtre apparaît, cochez Rapport minimal sous Rapport en haut de la fenêtre.
♦ Coche les cases Recherche Lop et Recherche purity. en bas de la fenêtre:
♦ Sous la zone Personnalisation, copie/colle ceci :

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT




♦Clique sur le bouton Analyse. Ne chance aucun paramètre si on ne te l'a pas demandé. L'analyse prendra peu de temps.
♦ Une fois l'analyse terminée, cela ouvrira deux fenêtres du Bloc-notes Windows : OTL.txt et Extras.txt. Ils sont sauvegardés au même endroit que OtL.
♦ Copie/colle (Éditer -> Sélectionner Tout, Éditer -> Copier) le contenu des deux fichiers ici, un par message stp.

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci

0
Luulette Messages postés 1 Statut Membre
 
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir :)

♦ Relance OTL.exe.

♦ Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (Ne le modifie pas):

:OTL 
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe File not found     
O22 - SharedTaskScheduler: {C5BF49A2-94F3-42BD-F434-3604812C8955} - jgzfkj9w38rksndfi7r4 - Reg Error: Key error. File not found  
O2 - BHO: (Jeux.fr Toolbar) - {ee0aa284-e014-41ce-9a4f-fc3d045fb9dd} - C:\Program Files\Jeux.fr\tbJeux.dll (Conduit Ltd.)     
O3 - HKLM\..\Toolbar: (Jeux.fr Toolbar) - {ee0aa284-e014-41ce-9a4f-fc3d045fb9dd} - C:\Program Files\Jeux.fr\tbJeux.dll (Conduit Ltd.)     
   
:Services 
UACd 
FInstall 
xtzthytt 
989a67d2 

:Files 
C:\WINDOWS\System32\drivers\UACd.sys        
C:\WINDOWS\System32\FInstall.sys        
C:\WINDOWS\System32\drivers\xtzthytt.sys   
C:\WINDOWS\System32\drivers\989a67d2.sys   

:Commands 
[emptytemp] 
[start explorer] 
[Reboot] 

♦ Puis clique sur le bouton Correction en haut de la fenêtre.
♦ Laisse le programme travailler, redémarre une fois le fix terminé.
♦ Enfin, poste un nouveau log OTL2 (cette fois, ne coche pas les cases LOP Check et Purity).


Ensuite :

◊◊◊ Télécharge Ccleaner ◊◊◊

♦ Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69



◊◊◊ Télécharge Malwarebytes ◊◊◊

Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68


♦ Installe le
♦ Lance malwarebytes
♦ Coche "Exécuter un examen complet"
♦ Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
♦ Clique sur Supprimer la sélection
♦ Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
♦ Fait copier coller et poste le rapport

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci


Une fois fait on fait une nouvelle recherche
◊◊◊ Télécharge ZHPDiag de Nicolas Coolman◊◊◊

♦ Sauvegarde-le sur le Bureau.

♦ Double-clique sur ZHPDiag.exe afin de lancer ZHPDiag.
♦ Coche toutes les options et clique sur le bouton Lancer le diagnostic.
♦ Lorsque l'analyse sera terminée, un fichier au format texte s'affiche dans la zone résultat de droite.
♦ Clique sur le bouton Sauvegarder le fichier sous et valide ZHPDiag.Txt, si tu souhaites le conserver.
♦ Copie le résultat dans le Presse-Papier de Windows.
♦ Colle le résultat dans le forum avec ta prochaine réponse.


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci



C'est généralement lorsque le disque dur plante qu'on se rend compte qu'on a oublié de le sauvegarder.
0