Virus ou vieux ??

Penelope -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

depuis quelques semaines, je me bats avec un drôle de virus ("trojan" ?) : pendant un temps, il a empêché l'accès à VLC, à internet. Puis j'ai réussi à télécharger Ad Aware - qui a trouvé des virus ou autres "chevaux de troie", et j'ai pu accéder de nouveau à internet, mais :
- je ne peux tjs pas accéder à certains sites (dont hotmail une fois sur deux)
- tout mon espace disque C est bouffé par je ne sais quoi alors que j'ai tout viré (sur 88 GO, reste seulement 121 MO de libre alors qu'il ne contient plus qu'Ad Aware, VLC et Office), même mon imprimante. Je ne peux plus rien installer, ni mettre à jour, comme si l'espace libéré était investi par autre chose, au fur et à mesure. Impossible aussi de restaurer, ou de réinstaller quoi que ce soit. Je n'arrête pas de nettoyer, de vider la poubelle, de virer les fichiers provisoires, etc.
- Ad Aware est impossible à désinstaller (dossier "install" introuvable), même en le réinstallant/désinstallant.

Est-ce que je dois :

- ... ? (c'est là où j'ai besoin d'aide)
- tout virer et réinstaller (heu...) ?
- investir dans un nouvel ordinateur (celui-ci est peut-être vieux - dell latitude récupéré) ?

Merci de votre aide !!


A voir également:

7 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt





Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Penelope
 
Slt
voilà.


http://www.cijoint.fr/cjlink.php?file=cj201010/cijJ5atSp2.txt
0
niclas1434
 
moi aussi
http://www.cijoint.fr/cjlink.php?file=cj201010/cijmz97z3v.txt
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Bonjour nicolas1434,

Merci de créer votre propre message sur le forum afin d'obtenir une aide personnalisée :

http://sd-1.archive-host.com/...

Crapoulou, Modérateur CCM.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
scan avec malwarebyte après l'avoir mis à jour , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:


https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


rq:
pour AVG la version 10 est sortie
0
Penelope
 
c'est fait. Voilà le résultat :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5001

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

31/10/2010 01:07:31
mbam-log-2010-10-31 (01-07-31).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 230624
Temps écoulé: 51 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Noémie.XPSP2-6D41215BA\Application Data\Icones\icones_pa.ico (Adware.GibMedia) -> Quarantined and deleted successfully.
0
Penelope
 
J'avais essayé de réinstaller AVG, mais impossible, trop encombrant.
0
Penelope
 
Une boîte de dialogue apparaît : "file is corrupted" donc impossible d'installer AVG (je viens de réessayer).
0
Penelope
 
... ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais malwarebyte on verra AVG plus tard
0
Penelope
 
Alors dans ce cas tu as le rapport plus haut (regarde à 1h07, cette nuit). Qu'en penses-tu ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

collel e rapport d'un antivirus en ligne<= ici (en prenant bitedenfer , panda, nod32, kaspersky)

C:\WINDOWS\System32\lsdelete.exe
0
Penelope
 
Impossible à faire : ça foire avant la fin (manque de place sur mon disque, mise à jour imposs, pour au moins trois sur quatre, le dernier est indisponible pour le moment - kasp).

C'est quoi le dernier truc que tu as noté ? je n'ai pas trouvé de dossier à ce nom dans mon disque C.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Penelope
 
J'ai réussi à faire du vide, donc c'est bon pour ce premier pb (fichier temp, j'ai vidé le dossier manuellement). Du coup j'ai pu installer un antivirus (avira).

En revanche, toujours impossible de virer ad aware, malgré les propositions sur ce forum. Si tu as une idée..
Et merci.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle un rapport avec antivir

et OTL
0
Penelope
 
En fait, ça y est. Un copain l'a fait pour moi (fichier par fichier), avec Ccleaner et Hijackthis. Je m'y prenais mal.

Dernier cheval de troie trouvé ce matin par antivir : autorun. Là, tout a l'air clean.

Merci beaucoup pour le coup de main.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as les rapports ?
0