Virus impossible à enlever - Page 3

Résolu
  1. ############################## | Usbfix 7.004 | [Recherche]

    Utilisateur: Caracal (Administrateur) # CARA [ ]
    Mis à jour le 03/06/10 par El Desaparecido / C_XX
    Lancé à 02:01:04 | 04/06/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
    CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
    Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
    Internet Explorer 8.0.6001.18702

    Pare-feu Windows: Désactivé /!\
    Antivirus: Avira AntiVir PersonalEdition Classic 8.0.1.30 [Enabled | Updated]
    Firewall: NVIDIA Firewall 1.0 [Enabled]

    RAM -> 1022 Mo
    C:\ (%systemdrive%) -> Disque fixe # 39 Go (17 Go libre(s) - 45%) [] # NTFS
    D:\ -> Disque fixe # 49 Go (10 Go libre(s) - 21%) [] # NTFS
    E:\ -> Disque fixe # 37 Go (6 Go libre(s) - 17%) [Docs] # NTFS
    F:\ -> Disque fixe # 184 Go (7 Go libre(s) - 4%) [Dl] # NTFS
    G:\ -> CD-ROM
    H:\ -> CD-ROM
    K:\ -> Disque fixe # 931 Go (537 Go libre(s) - 58%) [VERBATIM] # FAT32

    ################## | Éléments infectieux |

    Présent! C:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
    Présent! D:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
    Présent! D:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
    Présent! E:\Recycler\S-1-5-21-220523388-1336601894-839522115-1003
    Présent! E:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
    Présent! E:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
    Présent! F:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
    Présent! F:\Recycler\S-1-5-21-220523388-606747145-725345543-1003

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{9e1bd250-37d2-11df-b172-00508ddb580e}
    Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL clg joUdIOu.EXE

    HKCU\.\.\.\.\Explorer\MountPoints2\{e2bb958e-f911-11dd-9908-806d6172696f}
    Shell\AutoRun\Command = H:\Autorun.exe root.ini

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    0
    1. Je tient également à préciser que mon casque audio ne fonctionne plus ... (carte son intégrée, désinstallée et impossible à réinstaller)
      0
      1. J'ai pu réinstaller mon casque en utilisant un fichier système du dossier reinstallbackup. (uacflt.sys)

        Son absence empêchait l'utilisation du casque ... et j'en ai besoin pour travailler. J'espère que ça ne gène pas pour la désinfection ;)
        0
        1. Contributeur sécurité
          Je ne comprends pas je t'avais répondu et je ne vois plus ma répons. D'ailleurs on passe du message 45 (permalink) au message 47. Bug du forum sans doute.

          Donc je te disais que tu avais bien de remettre le driver. C'était une erreur de ma part, comme quoi il faut regarder à deux fois. Mais je m'en étais aperçu et je te l'aurai fait installer à la fin

          Pour la suite on va faire le nettoyage et la vaccination:
          - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
          - Double clique sur le raccourci UsbFix sur ton Bureau
          - Clique sur "Suppression"
          - Laisse travailler l'outil
          - Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
          - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

          /!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

          Smart
          "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
          0
          1. Ok, je refais la même manip que hier soir alors ^^.

            PS : Désolé j'étais parti au boulot.
            0
            1. ############################## | Usbfix 7.004 | [Suppression]

              Utilisateur: Caracal (Administrateur) # CARA [ ]
              Mis à jour le 03/06/10 par El Desaparecido / C_XX
              Lancé à 23:05:15 | 04/06/2010
              Site Web: http://pagesperso-orange.fr/NosTools/index.html
              Contact: FindyKill.Contact@gmail.com

              CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
              CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
              Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
              Internet Explorer 8.0.6001.18702

              Pare-feu Windows: Désactivé /!\
              Antivirus: Avira AntiVir PersonalEdition Classic 8.0.1.30 [Enabled | Updated]
              Firewall: NVIDIA Firewall 1.0 [Enabled]

              RAM -> 1022 Mo
              C:\ (%systemdrive%) -> Disque fixe # 39 Go (17 Go libre(s) - 44%) [] # NTFS
              D:\ -> Disque fixe # 49 Go (10 Go libre(s) - 21%) [] # NTFS
              E:\ -> Disque fixe # 37 Go (6 Go libre(s) - 17%) [Docs] # NTFS
              F:\ -> Disque fixe # 184 Go (7 Go libre(s) - 4%) [Dl] # NTFS
              G:\ -> CD-ROM
              H:\ -> CD-ROM
              K:\ -> Disque fixe # 931 Go (537 Go libre(s) - 58%) [VERBATIM] # FAT32
              0
              1. Contributeur sécurité
                Le rapport n'est pas complet car je ne vois pas les suppressions et la vaccination

                Smart
                0
                1. J'ai relancé usbfix je n'ai rien de plus.
                  Je teste en cliquant sur vaccination ?
                  0
                  1. Contributeur sécurité
                    Non aucune raison de de cliquer sur vaccination
                    Tu n'as qu'un seul rapport à la racine de ton disque C: ?
                    Sinon est-ce que tu peux refaire un scan ZHPDiag et poster le rapport

                    Smart
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201006/cijRRVBo6w.txt
                      0
                      1. Contributeur sécurité
                        Comment se comporte ton PC est-que tu as toujours des alertes concernant le virus?

                        Smart
                        "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                        0
                        1. Rien depuis mon dernier redémarrage mais sinon j'ai un fichier que je supprime à chaque fois avec Avira, je regarde si je peux trouver le rapport.
                          0
                          1. Dans le fichier 'C:\System Volume Information\_restore{6C326E64-450A-4E2C-A04B-D1B6E13B59C6}\RP475\A0063310.exe'
                            un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
                            Action exécutée : Supprimer le fichier
                            0
                            1. Contributeur sécurité
                              Ce n'est pas grave c'est un fichier infecté qui se trouve dans un point de restauration

                              Voilà ce que l'on va faire:

                              Fais les mises à jour suivantes:

                              Mise à jour Windows:
                              http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

                              Mise àjour Firefox:
                              Vers la version 3.6.3 ==> http://www.mozilla-europe.org/fr/firefox/

                              Mise à jour console java :

                              Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

                              http://raproducts.org/click/click.php?id=1

                              - Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                              - Double-clique sur le répertoire JavaRa.
                              - Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                              - Choisis Français puis clique sur Select.
                              - Clique sur Recherche de mises à jour.
                              - Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                              - Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                              - L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                              - Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                              - Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                              - Ferme l'application.

                              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                              Vérifie la mise d'adobe reader, tu dois être à la version 9

                              1. Désinstallation des outils

                              Lance ZHPFix --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
                              Tutoriel pour t'aider

                              2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                              Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
                              - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                              - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                              - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                              3. Désactiver la restauration système et céer un point de restauration
                              Dans la barre des tâches de Windows, clique sur Démarrer.
                              Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
                              Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
                              Clique sur Appliquer.
                              Ensuite décoche "Désactiver la restauration du systeme"
                              Clique sur appliquer puis ok
                              Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

                              Quelques conseils de Prévention

                              - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

                              - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                              Prévention et Protection

                              Normalement tu ne devrais plus avoir d'alerte. Vide quand même la quarantaine de ton antivirus

                              Voilà si tu as des question n'hésite pas

                              Smart
                              0
                              1. Merci beaucoup pour ton aide.
                                j'ai reçu un avertissement avant le reset de la restauration système :

                                Dans le fichier 'C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\ixyh.exe'
                                un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
                                Action exécutée : Supprimer le fichier

                                Sinon j'ai bien suivi les indications.

                                Je vais aller faire un peu de défragmentation ^^
                                Et je note résolu pour le problème, en espérant ne plus avoir de souci.

                                Smart, tu es super ;)
                                0
                                1. Contributeur sécurité
                                  Dans le fichier 'C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\ixyh.exe'
                                  un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
                                  Action exécutée : Supprimer le fichie
                                  r

                                  Oh je n'aime pas :-(. Tu as eu cette alerte après ou avant la restauration systeme.
                                  As-tu le rapport de ton antivirus (le fichier log)

                                  Smart
                                  ---
                                  "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                                  0
                                  1. ah non dsl, je l'ai eu avant le reset de la restauration :p

                                    Ce que j'ai collé est le seul log que j'ai, il s'agit de la protection active. J'ai lancé une analyse complète mais rien pour l'instant.
                                    0
                                    1. Par contre là je viens d'avoir une nouvelle alerte et l'analyse n'est pas terminée
                                      0
                                      Précédent
                                      • 1
                                      • 2
                                      • 3
                                      • 4