Virus trèèèèès envahissant !!

Nacho -  
 Utilisateur anonyme -
Bonjour,

J'ai une terrible épée de Damoclès au-dessus de la tête !
Voilà le topo :

Je vous rédige ce message en mode sans échec car depuis hier malgré Spybot et Avira anti-vir, j'ai chopé un virus qui m'empêche l'accès à toutes les applications de mon pc (Sketchup, google Chrome, mozilla, Avira, Spybot, jeux, VLC, etc...)
Dès que j'essaie de lancer une des applis sus-citées on me signale que le fichier est infecté ; et lorsque j'essaie de me connecter à internet je suis automatiquement redirigé vers un site de vente d'antivirus et autre anti-trojan....

Je suis dans une merde noire les amis, étudiant en architecture, il me rendre pour le 2 septembre un projet fait sous AutoCad !

Je vous conjure de m'aider assez vite d'ici cette date, il en va de mes études :§ je suis totalement démuni et l'informaticien de ma rue me dit de changer de PC ; je n'aime pas trop sa confortable vision radicale du problème !

Un énorme merci par avance !

A voir également:

28 réponses

Utilisateur anonyme
 
Télécharge MBRCheck.exe sur ton Bureau.

* Désactive tes programmes de sécurité avant de lancer le scan. (antispyware/antivirus)
* Double clique sur le fichier pour lancer le programme. (Note: Si tu utilises Vista/7, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
* Une fenêtre va s'ouvrir sur ton Bureau: Patiente une dizaine de secondes pour permettre à l'outil de compléter l'analyse.
* Si un code de démarrage inconnu est détecté, des options s'afficheront
* Si c'est le cas, appuie alors sur la touche N puis [Entrée] deux fois.
* Si rien de particulier n'est détecté, presse juste sur la touche [Entrée]
* Un fichier texte nommé MBRCheck_mois/jour/année/_heure.minutes.secondes devrait apparaitre sur ton Bureau.
* Poste stp son contenu dans ton prochain message.
0
Nacho
 
Voilà le rapport :

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x020005fc

Kernel Drivers (total 126):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E4000 \WINDOWS\system32\hal.dll
0xF7ADC000 \WINDOWS\system32\KDCOM.DLL
0xF79EC000 \WINDOWS\system32\BOOTVID.dll
0xF73E8000 spyj.sys
0xF7ADE000 \WINDOWS\System32\Drivers\WMILIB.SYS
0xF73D0000 \WINDOWS\System32\Drivers\SCSIPORT.SYS
0xF73A1000 ACPI.sys
0xF7390000 pci.sys
0xF75DC000 ohci1394.sys
0xF75EC000 \WINDOWS\System32\DRIVERS\1394BUS.SYS
0xF75FC000 isapnp.sys
0xF7BA4000 pciide.sys
0xF785C000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
0xF760C000 MountMgr.sys
0xF7371000 ftdisk.sys
0xF7AE0000 dmload.sys
0xF734B000 dmio.sys
0xF7864000 PartMgr.sys
0xF761C000 VolSnap.sys
0xF7333000 atapi.sys
0xF762C000 disk.sys
0xF763C000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xF7313000 fltmgr.sys
0xF7301000 sr.sys
0xF764C000 avgntmgr.sys
0xF72EA000 KSecDD.sys
0xF725D000 Ntfs.sys
0xF7230000 NDIS.sys
0xF7AE2000 speedfan.sys
0xF7216000 Mup.sys
0xF7BA5000 giveio.sys
0xF780C000 \SystemRoot\System32\DRIVERS\intelppm.sys
0xF62A1000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF628D000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF6265000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF794C000 \SystemRoot\System32\DRIVERS\usbuhci.sys
0xF6241000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xF7954000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF781C000 \SystemRoot\System32\DRIVERS\R8139n51.SYS
0xF622D000 \SystemRoot\System32\DRIVERS\parport.sys
0xF782C000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF783C000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xF784C000 \SystemRoot\System32\DRIVERS\redbook.sys
0xF620A000 \SystemRoot\System32\DRIVERS\ks.sys
0xF795C000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF61D1000 \SystemRoot\System32\Drivers\a0avzt6p.SYS
0xF6190000 \SystemRoot\system32\drivers\srs_sscfilter_i386.sys
0xF7C85000 \SystemRoot\System32\DRIVERS\audstub.sys
0xF769C000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xF7AC4000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xF6179000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xF76AC000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xF76BC000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xF79C4000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xF6168000 \SystemRoot\System32\DRIVERS\psched.sys
0xF76CC000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xF79CC000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xF79D4000 \SystemRoot\System32\DRIVERS\raspti.sys
0xF5F3E000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xF76DC000 \SystemRoot\System32\DRIVERS\termdd.sys
0xF79DC000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xF79E4000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xF7B1E000 \SystemRoot\System32\DRIVERS\swenum.sys
0xF5EE0000 \SystemRoot\System32\DRIVERS\update.sys
0xF71EE000 \SystemRoot\System32\DRIVERS\mssmbios.sys
0xF76EC000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF3967000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF3943000 \SystemRoot\system32\drivers\portcls.sys
0xF770C000 \SystemRoot\system32\drivers\drmk.sys
0xF771C000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xF7B22000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xF38E0000 \SystemRoot\SYSTEM32\DRIVERS\avgntdd.sys
0xF7B24000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7C14000 \SystemRoot\System32\Drivers\Null.SYS
0xF7B26000 \SystemRoot\System32\Drivers\Beep.SYS
0xF78BC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF78CC000 \SystemRoot\System32\drivers\vga.sys
0xF7B28000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B2A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF78D4000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF78DC000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7AA4000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xF38AD000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xF3854000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xF382C000 \SystemRoot\System32\DRIVERS\netbt.sys
0xF380A000 \SystemRoot\System32\drivers\afd.sys
0xF773C000 \SystemRoot\System32\DRIVERS\netbios.sys
0xF78E4000 \SystemRoot\System32\DRIVERS\ssmdrv.sys
0xF37DF000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xF376F000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xF3749000 \SystemRoot\System32\DRIVERS\ipnat.sys
0xF775C000 \SystemRoot\System32\Drivers\Fips.SYS
0xF776C000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xF78EC000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF5ED0000 \SystemRoot\System32\DRIVERS\hidusb.sys
0xF777C000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
0xF78F4000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS
0xF372D000 \SystemRoot\System32\DRIVERS\avipbb.sys
0xF7B32000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0xF5EC0000 \SystemRoot\System32\DRIVERS\mouhid.sys
0xF77EC000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF392F000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF36ED000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7B46000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF390B000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7914000 \SystemRoot\System32\watchdog.sys
0xBD000000 \SystemRoot\System32\drivers\dxg.sys
0xF7D22000 \SystemRoot\System32\drivers\dxgthk.sys
0xBD012000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xB86AC000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xF7974000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xB86A8000 \SystemRoot\System32\DRIVERS\ndisuio.sys
0xB8427000 \SystemRoot\System32\DRIVERS\mrxdav.sys
0xB834A000 \SystemRoot\system32\drivers\wdmaud.sys
0xB850C000 \SystemRoot\system32\drivers\sysaudio.sys
0xF7B8A000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xB8750000 \SystemRoot\system32\drivers\ip6fw.sys
0xB7DBC000 \SystemRoot\system32\drivers\tcpip6.sys
0xB7D15000 \SystemRoot\System32\DRIVERS\srv.sys
0xB7874000 \SystemRoot\System32\Drivers\HTTP.sys
0xB6DDB000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
0x10000000 \Program Files\DAEMON Tools Lite\Engine.dll

Processes (total 40):
0 System Idle Process
4 System
508 C:\WINDOWS\system32\smss.exe
556 csrss.exe
580 C:\WINDOWS\system32\winlogon.exe
624 C:\WINDOWS\system32\services.exe
636 C:\WINDOWS\system32\lsass.exe
832 C:\WINDOWS\system32\nvsvc32.exe
860 C:\WINDOWS\system32\svchost.exe
908 svchost.exe
976 C:\WINDOWS\system32\svchost.exe
1052 svchost.exe
1112 svchost.exe
1240 C:\WINDOWS\system32\spoolsv.exe
1352 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1384 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1420 svchost.exe
1684 C:\WINDOWS\explorer.exe
1972 C:\WINDOWS\alcwzrd.exe
1980 C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
1988 C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
1996 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
2008 C:\WINDOWS\system32\rundll32.exe
2024 C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
2032 C:\WINDOWS\system32\ctfmon.exe
2040 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
140 C:\Program Files\DAEMON Tools Lite\DTLite.exe
176 C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe
276 C:\Program Files\Hama\Common\RaUI.exe
444 C:\Program Files\LSI SoftModem\agrsmsvc.exe
460 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
476 C:\Program Files\Bonjour\mDNSResponder.exe
544 C:\WINDOWS\system32\svchost.exe
1444 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2104 C:\WINDOWS\system32\svchost.exe
2456 wmiprvse.exe
2560 C:\WINDOWS\system32\wscntfy.exe
3012 alg.exe
3276 C:\Program Files\Mozilla Firefox\firefox.exe
2220 C:\Documents and Settings\Maynou\Bureau\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
\\.\Z: --> \\.\PhysicalDrive0 at offset 0x0000001f'ff3b0000 (NTFS)

PhysicalDrive0 Model Number: WDCWD2500JD-00HBB0, Rev: 08.02D08

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719

Done!

Pourquoi me demandes-tu de faire cela ? Tu pense que le pc est encore infecté, ce qui empêcherait Chrome et IE de fonctionner ?
Tiens-moi au jus ;)
0
Utilisateur anonyme
 
non mais je ne comprends pas pourquoi tu n as pas le net avec ces deux-là et mozilla si...
0
Nacho
 
Je ne sais pas non plus à vrai dire. Lorsque je lance une page (ne serait-ce que google) avec IE ou Chrome il m'indique que la page est inaccessible. Si je vais dans "plus d'information sur cette erreur" il me dit :

Erreur 102 (net::ERR_CONNECTION_REFUSED) : Erreur inconnue

J'ai cherché sur le net, quelques personnes ont eu aussi ce problème suite à l'élimination d'une saloperie sur leur pc mais personne ne trouve de solution :s

Cela ne serait pas gênant en soit, sauf que certains de mes programmes ont besoin de IE pour fonctionner ou se mettre à jour et là c'est plus embêtant tout de suite !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'option Tools puis Reset TCP/IP

laisse travailler l'outil.

puis refais des essais avec internet
0
Nacho
 
Non cela ne change rien. J'ai également tenter une commande windows pour rebooter l'ip mais nada encore.

C'est vraiment incompréhensible cette histoire !
0
Utilisateur anonyme
 
clic sur la "clé à molette" / option / options avancées / modifier les paramètres du proxy / connexions / paramètres réseau / serveur proxy : décocher "utiliser un serveur proxy pour votre réseau local" et valider par OK.
0
Nacho
 
Bingo !

Problème résolu en suivant tes instructions ;)

Un grand merci pour ta disponibilité depuis le tout début, c'est vraiment chouette et t'es un as !
0