VIRUS GROS PB

pymus Messages postés 128 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

j'ai besoin de votre aide suite à virus contracté ce matin sur un ordi portable.
Contexte : je visitais un blog de foot quand AVAST repère un virus et m'alerte :
"win32 : malware-gen" , je mets en quarantaine. C'est alors que le message ne cesse d'apparaitre à nouveau. Impossible de faire autrement que d'arrêter "sauvagement" l'ordi.
Conséquence suite à nouveau démarrage : lenteur + possible d'ouvrir Internet explorer mais seulement une page puis blocage pendant 10 minutes avant que ça se remette à marcher!!!
Autre consequence : l'ordi ne reconnait plus les clefs usb que j'insère !!!, or la souris et l'imprimante marchent toujours sur port usb!!!
J'ai lancé ccleaner, fait scan minutieux avec avast, ai supprimé les fichiers infectés via avast et Malwarebytes anti-malware

MAIS LE PB SUBSISTE.... QUE FAIRE?

merci d'avance
A voir également:

30 réponses

Utilisateur anonyme
 
remets le rapport de ceci :

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/See_Proc.exe
0
pymus Messages postés 128 Statut Membre 2
 
C:\WINDOWS\System32\smss.exe----400 Ko----Normal----\SystemRoot\System32\smss.exe----
C:\WINDOWS\system32\csrss.exe----4408 Ko----Normal----C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16----
C:\WINDOWS\system32\winlogon.exe----2256 Ko----High----winlogon.exe----
C:\WINDOWS\system32\services.exe----3656 Ko----Normal----C:\WINDOWS\system32\services.exe----
C:\WINDOWS\system32\lsass.exe----2220 Ko----Normal----C:\WINDOWS\system32\lsass.exe----
C:\WINDOWS\system32\svchost.exe----5064 Ko----Normal----C:\WINDOWS\system32\svchost -k DcomLaunch----
C:\WINDOWS\system32\svchost.exe----4508 Ko----Normal----C:\WINDOWS\system32\svchost -k rpcss----
C:\WINDOWS\System32\svchost.exe----29228 Ko----Normal----C:\WINDOWS\System32\svchost.exe -k netsvcs----
C:\WINDOWS\system32\svchost.exe----3752 Ko----Normal----C:\WINDOWS\system32\svchost.exe -k NetworkService----
C:\WINDOWS\system32\svchost.exe----7032 Ko----Normal----C:\WINDOWS\system32\svchost.exe -k LocalService----
C:\Program Files\Online Armor\OAcat.exe----1896 Ko----Normal----"C:\Program Files\Online Armor\OAcat.exe"----Tall Emu
C:\Program Files\Online Armor\oasrv.exe----6852 Ko----High----"C:\Program Files\Online Armor\oasrv.exe"----Tall Emu
C:\WINDOWS\Explorer.EXE----22404 Ko----Normal----C:\WINDOWS\Explorer.EXE----
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe----28572 Ko----Normal----"C:\Program Files\Alwil Software\Avast5\AvastSvc.exe"----ALWIL Software
C:\WINDOWS\system32\spoolsv.exe----5604 Ko----Normal----C:\WINDOWS\system32\spoolsv.exe----
C:\WINDOWS\system32\svchost.exe----3908 Ko----Normal----C:\WINDOWS\system32\svchost.exe -k LocalService----
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe----1284 Ko----Normal----C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe----America Online, Inc.
C:\WINDOWS\System32\svchost.exe----3860 Ko----Normal----C:\WINDOWS\System32\svchost.exe -k eapsvcs----
C:\Program Files\Java\jre6\bin\jqs.exe----1384 Ko----Idle----"C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"----Sun Microsystems, Inc.
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe----3136 Ko----Normal----"C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe"----
C:\WINDOWS\system32\nvsvc32.exe----3280 Ko----Normal----C:\WINDOWS\system32\nvsvc32.exe----
C:\WINDOWS\system32\slserv.exe----980 Ko----Normal----slserv.exe----
C:\WINDOWS\system32\svchost.exe----4328 Ko----Normal----C:\WINDOWS\system32\svchost.exe -k imgsvc----
C:\WINDOWS\System32\alg.exe----3752 Ko----Normal----C:\WINDOWS\System32\alg.exe----
C:\WINDOWS\system32\wbem\wmiapsrv.exe----4700 Ko----Normal----C:\WINDOWS\system32\wbem\wmiapsrv.exe----
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe----2904 Ko----Normal----"C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" ----
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe----4484 Ko----Normal----"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" ----
C:\Apps\Powercinema\PCMService.exe----4104 Ko----Normal----"C:\Apps\Powercinema\PCMService.exe" ----
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE----3160 Ko----Normal----"C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"----
C:\Program Files\QuickTime\qttask.exe----2592 Ko----Normal----"C:\Program Files\QuickTime\qttask.exe" -atboottime----
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe----4236 Ko----Normal----"C:\Program Files\Neuf\Kit\WiFi\9wifi.exe" ----Neuf Cegetel
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe----2904 Ko----Normal----"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" ----Sun Microsystems, Inc.
C:\Program Files\Online Armor\oaui.exe----8216 Ko----Normal----"C:\Program Files\Online Armor\oaui.exe" ----Tall Emu
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe----2148 Ko----Normal----"C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe" /nogui----ALWIL Software
C:\Program Files\Messenger\msmsgs.exe----2384 Ko----Normal----"C:\Program Files\Messenger\msmsgs.exe" /background----
C:\WINDOWS\system32\ctfmon.exe----3896 Ko----Normal----"C:\WINDOWS\system32\ctfmon.exe" ----
C:\Program Files\Online Armor\OAhlp.exe----1040 Ko----Normal----"C:\Program Files\Online Armor\OAhlp.exe"----Tall Emu
C:\WINDOWS\System32\svchost.exe----3652 Ko----Normal----C:\WINDOWS\System32\svchost.exe -k HTTPFilter----
C:\Program Files\Internet Explorer\iexplore.exe----8656 Ko----Normal----"C:\Program Files\Internet Explorer\iexplore.exe" ----Microsoft Corporation
C:\Program Files\Internet Explorer\iexplore.exe----47196 Ko----Normal----"C:\Program Files\Internet Explorer\iexplore.exe" SCODEF:3268 CREDAT:79873----Microsoft Corporation
C:\Documents and Settings\PBell\Local Settings\Temporary Internet Files\Content.IE5\Y5BUU5OI\See_Proc[1].exe----3168 Ko----Normal----"C:\Documents and Settings\PBell\Local Settings\Temporary Internet Files\Content.IE5\Y5BUU5OI\See_Proc[1].exe" ----
C:\WINDOWS\system32\cmd.exe----1628 Ko----Normal----cmd /c ""C:\Documents and Settings\PBell\Local Settings\Temp\4.tmp\See_Proc.bat""----
C:\Documents and Settings\PBell\Bureau\pv.exe----3840 Ko----Normal----pv -o"%f----%m Ko----%p----%l----%s" ----
0
Utilisateur anonyme
 
tu as des points d'interrogation dans le gertionnaire des peripheriques ?
0
pymus Messages postés 128 Statut Membre 2
 
voici ce que je trouve dans le gestionnaire:

points d'exclamation avant :

filtre de décodeur DRM (noyau Microsoft)
splitter audio du noyau microsoft
suppresseur d'echo acoustique (noyau microsoft)
synthetiseur DLS du noyau microsoft

aucune idée ce que ça signifie et l'impact que ça a !!!!!!!
0
Utilisateur anonyme
 
tu as le cd de windows?
0
pymus Messages postés 128 Statut Membre 2
 
non, ils ne l'avaient pas donné en disant que le systéme d'exploitation se trouve dans une partie protégée du disque dur d'où l'inutilité d'un cd, soi-disant.......
mais j'ai un ami qui a une version de XP piraté sur cd
0
Utilisateur anonyme
 
essaie de reparer windows comme ceci :

tu inseres lle cd dans le lecteur , si une page s'ouvre , tu la fermes ,

ensuite

demarrer / executer / tape : SFC /SCANNOW puis valide

(espace avant le "/")
0
pymus Messages postés 128 Statut Membre 2
 
bonjour,
quel CD?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
hello le cd de windows

mais j'ai un ami qui a une version de XP piraté sur cd
0
pymus Messages postés 128 Statut Membre 2
 
ok dés que je l'ai, je tenterai

merci
0
Utilisateur anonyme
 
hello

ok tiens moi au jus :)
0
pymus Messages postés 128 Statut Membre 2
 
bonjour,
j'ai perdu patience et j'ai tout formaté et réinstallé à partir d'un cd windows XP
seul problème:
tout remarche sauf le son qui n'est pas reconnu. Comment faire?
nb dois-je cliquer sur "résolu" et poster la question ailleurs?
merci d'avance
0
Utilisateur anonyme
 
salut normalement oui mais bon je pense pouvoir t'aider

connais-tu la marque et le modele de ta carte son ?
0
pymus Messages postés 128 Statut Membre 2
 
ok merci encore, voici ce que j'ai trouvé

Carte son: Realtek ALC655,
0
pymus Messages postés 128 Statut Membre 2
 
pour info, j'ai déjà tenté l'installation de plusieurs logiciels comme aida32, driverwhiz, driver detective pour faire un scan de l'ordi. Ils detectent bien des soucis sur l'audio mais aida32 ne trouve pas la solution et les deux autres deviennent payants pour la résolution des problèmes.
0
pymus Messages postés 128 Statut Membre 2
 
Bonjour,

merci pour tout, ça marche!

il ne me reste plus qu'un "détail" à régler maintenant : sur la version de XP pro que j'ai, il ne me propose pas la mise en veille (c'est grisé), je me demande si c'est activable ou pas?
0
Utilisateur anonyme
 
grrr je suis sous seven maintenant....essaie de voir dans outils d'alimentation ou............dans le panneau de config
0
pymus Messages postés 128 Statut Membre 2
 
je n'ai rien trouvé...
0
Utilisateur anonyme
 
attends tu veux dire l'écran de veille ?
0