Virus impossible à enlever
Résolu/Fermé
cara
-
31 mai 2010 à 13:05
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 9 juin 2010 à 13:11
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 9 juin 2010 à 13:11
A voir également:
- Virus impossible à enlever
- Enlever pub youtube - Accueil - Streaming
- Comment enlever une page sur word - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
- Enlever mode sécurisé samsung - Guide
72 réponses
############################## | Usbfix 7.004 | [Recherche]
Utilisateur: Caracal (Administrateur) # CARA [ ]
Mis à jour le 03/06/10 par El Desaparecido / C_XX
Lancé à 02:01:04 | 04/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Avira AntiVir PersonalEdition Classic 8.0.1.30 [Enabled | Updated]
Firewall: NVIDIA Firewall 1.0 [Enabled]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 39 Go (17 Go libre(s) - 45%) [] # NTFS
D:\ -> Disque fixe # 49 Go (10 Go libre(s) - 21%) [] # NTFS
E:\ -> Disque fixe # 37 Go (6 Go libre(s) - 17%) [Docs] # NTFS
F:\ -> Disque fixe # 184 Go (7 Go libre(s) - 4%) [Dl] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Disque fixe # 931 Go (537 Go libre(s) - 58%) [VERBATIM] # FAT32
################## | Éléments infectieux |
Présent! C:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
Présent! D:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
Présent! D:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
Présent! E:\Recycler\S-1-5-21-220523388-1336601894-839522115-1003
Présent! E:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
Présent! E:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
Présent! F:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
Présent! F:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{9e1bd250-37d2-11df-b172-00508ddb580e}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL clg joUdIOu.EXE
HKCU\.\.\.\.\Explorer\MountPoints2\{e2bb958e-f911-11dd-9908-806d6172696f}
Shell\AutoRun\Command = H:\Autorun.exe root.ini
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: Caracal (Administrateur) # CARA [ ]
Mis à jour le 03/06/10 par El Desaparecido / C_XX
Lancé à 02:01:04 | 04/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Avira AntiVir PersonalEdition Classic 8.0.1.30 [Enabled | Updated]
Firewall: NVIDIA Firewall 1.0 [Enabled]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 39 Go (17 Go libre(s) - 45%) [] # NTFS
D:\ -> Disque fixe # 49 Go (10 Go libre(s) - 21%) [] # NTFS
E:\ -> Disque fixe # 37 Go (6 Go libre(s) - 17%) [Docs] # NTFS
F:\ -> Disque fixe # 184 Go (7 Go libre(s) - 4%) [Dl] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Disque fixe # 931 Go (537 Go libre(s) - 58%) [VERBATIM] # FAT32
################## | Éléments infectieux |
Présent! C:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
Présent! D:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
Présent! D:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
Présent! E:\Recycler\S-1-5-21-220523388-1336601894-839522115-1003
Présent! E:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
Présent! E:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
Présent! F:\Recycler\S-1-5-21-220523388-1482476501-839522115-1003
Présent! F:\Recycler\S-1-5-21-220523388-606747145-725345543-1003
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{9e1bd250-37d2-11df-b172-00508ddb580e}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL clg joUdIOu.EXE
HKCU\.\.\.\.\Explorer\MountPoints2\{e2bb958e-f911-11dd-9908-806d6172696f}
Shell\AutoRun\Command = H:\Autorun.exe root.ini
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Je tient également à préciser que mon casque audio ne fonctionne plus ... (carte son intégrée, désinstallée et impossible à réinstaller)
J'ai pu réinstaller mon casque en utilisant un fichier système du dossier reinstallbackup. (uacflt.sys)
Son absence empêchait l'utilisation du casque ... et j'en ai besoin pour travailler. J'espère que ça ne gène pas pour la désinfection ;)
Son absence empêchait l'utilisation du casque ... et j'en ai besoin pour travailler. J'espère que ça ne gène pas pour la désinfection ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 4/06/2010 à 14:30
Modifié par Smart91 le 4/06/2010 à 14:30
Je ne comprends pas je t'avais répondu et je ne vois plus ma répons. D'ailleurs on passe du message 45 (permalink) au message 47. Bug du forum sans doute.
Donc je te disais que tu avais bien de remettre le driver. C'était une erreur de ma part, comme quoi il faut regarder à deux fois. Mais je m'en étais aperçu et je te l'aurai fait installer à la fin
Pour la suite on va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Donc je te disais que tu avais bien de remettre le driver. C'était une erreur de ma part, comme quoi il faut regarder à deux fois. Mais je m'en étais aperçu et je te l'aurai fait installer à la fin
Pour la suite on va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
############################## | Usbfix 7.004 | [Suppression]
Utilisateur: Caracal (Administrateur) # CARA [ ]
Mis à jour le 03/06/10 par El Desaparecido / C_XX
Lancé à 23:05:15 | 04/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Avira AntiVir PersonalEdition Classic 8.0.1.30 [Enabled | Updated]
Firewall: NVIDIA Firewall 1.0 [Enabled]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 39 Go (17 Go libre(s) - 44%) [] # NTFS
D:\ -> Disque fixe # 49 Go (10 Go libre(s) - 21%) [] # NTFS
E:\ -> Disque fixe # 37 Go (6 Go libre(s) - 17%) [Docs] # NTFS
F:\ -> Disque fixe # 184 Go (7 Go libre(s) - 4%) [Dl] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Disque fixe # 931 Go (537 Go libre(s) - 58%) [VERBATIM] # FAT32
Utilisateur: Caracal (Administrateur) # CARA [ ]
Mis à jour le 03/06/10 par El Desaparecido / C_XX
Lancé à 23:05:15 | 04/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Avira AntiVir PersonalEdition Classic 8.0.1.30 [Enabled | Updated]
Firewall: NVIDIA Firewall 1.0 [Enabled]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 39 Go (17 Go libre(s) - 44%) [] # NTFS
D:\ -> Disque fixe # 49 Go (10 Go libre(s) - 21%) [] # NTFS
E:\ -> Disque fixe # 37 Go (6 Go libre(s) - 17%) [Docs] # NTFS
F:\ -> Disque fixe # 184 Go (7 Go libre(s) - 4%) [Dl] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Disque fixe # 931 Go (537 Go libre(s) - 58%) [VERBATIM] # FAT32
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
4 juin 2010 à 23:42
4 juin 2010 à 23:42
Le rapport n'est pas complet car je ne vois pas les suppressions et la vaccination
Smart
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
5 juin 2010 à 00:11
5 juin 2010 à 00:11
Non aucune raison de de cliquer sur vaccination
Tu n'as qu'un seul rapport à la racine de ton disque C: ?
Sinon est-ce que tu peux refaire un scan ZHPDiag et poster le rapport
Smart
Tu n'as qu'un seul rapport à la racine de ton disque C: ?
Sinon est-ce que tu peux refaire un scan ZHPDiag et poster le rapport
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 5/06/2010 à 00:29
Modifié par Smart91 le 5/06/2010 à 00:29
Comment se comporte ton PC est-que tu as toujours des alertes concernant le virus?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Rien depuis mon dernier redémarrage mais sinon j'ai un fichier que je supprime à chaque fois avec Avira, je regarde si je peux trouver le rapport.
Dans le fichier 'C:\System Volume Information\_restore{6C326E64-450A-4E2C-A04B-D1B6E13B59C6}\RP475\A0063310.exe'
un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
5 juin 2010 à 01:38
5 juin 2010 à 01:38
Ce n'est pas grave c'est un fichier infecté qui se trouve dans un point de restauration
Voilà ce que l'on va faire:
Fais les mises à jour suivantes:
Mise à jour Windows:
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
Mise àjour Firefox:
Vers la version 3.6.3 ==> http://www.mozilla-europe.org/fr/firefox/
Mise à jour console java :
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1
- Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
- Double-clique sur le répertoire JavaRa.
- Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
- Choisis Français puis clique sur Select.
- Clique sur Recherche de mises à jour.
- Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
- Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
- L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
- Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
- Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
- Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Vérifie la mise d'adobe reader, tu dois être à la version 9
1. Désinstallation des outils
Lance ZHPFix --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides
Quelques conseils de Prévention
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Normalement tu ne devrais plus avoir d'alerte. Vide quand même la quarantaine de ton antivirus
Voilà si tu as des question n'hésite pas
Smart
Voilà ce que l'on va faire:
Fais les mises à jour suivantes:
Mise à jour Windows:
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
Mise àjour Firefox:
Vers la version 3.6.3 ==> http://www.mozilla-europe.org/fr/firefox/
Mise à jour console java :
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1
- Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
- Double-clique sur le répertoire JavaRa.
- Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
- Choisis Français puis clique sur Select.
- Clique sur Recherche de mises à jour.
- Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
- Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
- L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
- Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
- Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
- Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Vérifie la mise d'adobe reader, tu dois être à la version 9
1. Désinstallation des outils
Lance ZHPFix --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides
Quelques conseils de Prévention
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Normalement tu ne devrais plus avoir d'alerte. Vide quand même la quarantaine de ton antivirus
Voilà si tu as des question n'hésite pas
Smart
Merci beaucoup pour ton aide.
j'ai reçu un avertissement avant le reset de la restauration système :
Dans le fichier 'C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\ixyh.exe'
un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Sinon j'ai bien suivi les indications.
Je vais aller faire un peu de défragmentation ^^
Et je note résolu pour le problème, en espérant ne plus avoir de souci.
Smart, tu es super ;)
j'ai reçu un avertissement avant le reset de la restauration système :
Dans le fichier 'C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\ixyh.exe'
un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Sinon j'ai bien suivi les indications.
Je vais aller faire un peu de défragmentation ^^
Et je note résolu pour le problème, en espérant ne plus avoir de souci.
Smart, tu es super ;)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
5 juin 2010 à 12:43
5 juin 2010 à 12:43
Dans le fichier 'C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\ixyh.exe'
un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Oh je n'aime pas :-(. Tu as eu cette alerte après ou avant la restauration systeme.
As-tu le rapport de ton antivirus (le fichier log)
Smart
---
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
un virus ou un programme indésirable 'TR/Spy.ZBot.ajvw' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Oh je n'aime pas :-(. Tu as eu cette alerte après ou avant la restauration systeme.
As-tu le rapport de ton antivirus (le fichier log)
Smart
---
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
ah non dsl, je l'ai eu avant le reset de la restauration :p
Ce que j'ai collé est le seul log que j'ai, il s'agit de la protection active. J'ai lancé une analyse complète mais rien pour l'instant.
Ce que j'ai collé est le seul log que j'ai, il s'agit de la protection active. J'ai lancé une analyse complète mais rien pour l'instant.