Virus ou vieux ??

Fermé
Penelope - Modifié par Penelope le 30/10/2010 à 09:06
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 2 nov. 2010 à 09:31
Bonjour,

depuis quelques semaines, je me bats avec un drôle de virus ("trojan" ?) : pendant un temps, il a empêché l'accès à VLC, à internet. Puis j'ai réussi à télécharger Ad Aware - qui a trouvé des virus ou autres "chevaux de troie", et j'ai pu accéder de nouveau à internet, mais :
- je ne peux tjs pas accéder à certains sites (dont hotmail une fois sur deux)
- tout mon espace disque C est bouffé par je ne sais quoi alors que j'ai tout viré (sur 88 GO, reste seulement 121 MO de libre alors qu'il ne contient plus qu'Ad Aware, VLC et Office), même mon imprimante. Je ne peux plus rien installer, ni mettre à jour, comme si l'espace libéré était investi par autre chose, au fur et à mesure. Impossible aussi de restaurer, ou de réinstaller quoi que ce soit. Je n'arrête pas de nettoyer, de vider la poubelle, de virer les fichiers provisoires, etc.
- Ad Aware est impossible à désinstaller (dossier "install" introuvable), même en le réinstallant/désinstallant.

Est-ce que je dois :

- ... ? (c'est là où j'ai besoin d'aide)
- tout virer et réinstaller (heu...) ?
- investir dans un nouvel ordinateur (celui-ci est peut-être vieux - dell latitude récupéré) ?

Merci de votre aide !!


A voir également:

7 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 oct. 2010 à 09:11
slt





Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Slt
voilà.


http://www.cijoint.fr/cjlink.php?file=cj201010/cijJ5atSp2.txt
0
moi aussi
http://www.cijoint.fr/cjlink.php?file=cj201010/cijmz97z3v.txt
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 oct. 2010 à 11:48
Bonjour nicolas1434,

Merci de créer votre propre message sur le forum afin d'obtenir une aide personnalisée :

http://sd-1.archive-host.com/...

Crapoulou, Modérateur CCM.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 oct. 2010 à 20:49
scan avec malwarebyte après l'avoir mis à jour , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:


https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


rq:
pour AVG la version 10 est sortie
0
c'est fait. Voilà le résultat :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5001

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

31/10/2010 01:07:31
mbam-log-2010-10-31 (01-07-31).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 230624
Temps écoulé: 51 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Noémie.XPSP2-6D41215BA\Application Data\Icones\icones_pa.ico (Adware.GibMedia) -> Quarantined and deleted successfully.
0
J'avais essayé de réinstaller AVG, mais impossible, trop encombrant.
0
Une boîte de dialogue apparaît : "file is corrupted" donc impossible d'installer AVG (je viens de réessayer).
0
... ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 oct. 2010 à 08:33
fais malwarebyte on verra AVG plus tard
0
Alors dans ce cas tu as le rapport plus haut (regarde à 1h07, cette nuit). Qu'en penses-tu ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 31/10/2010 à 09:58
ok

collel e rapport d'un antivirus en ligne<= ici (en prenant bitedenfer , panda, nod32, kaspersky)

C:\WINDOWS\System32\lsdelete.exe
0
Impossible à faire : ça foire avant la fin (manque de place sur mon disque, mise à jour imposs, pour au moins trois sur quatre, le dernier est indisponible pour le moment - kasp).

C'est quoi le dernier truc que tu as noté ? je n'ai pas trouvé de dossier à ce nom dans mon disque C.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 oct. 2010 à 18:38
Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
J'ai réussi à faire du vide, donc c'est bon pour ce premier pb (fichier temp, j'ai vidé le dossier manuellement). Du coup j'ai pu installer un antivirus (avira).

En revanche, toujours impossible de virer ad aware, malgré les propositions sur ce forum. Si tu as une idée..
Et merci.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2010 à 07:40
colle un rapport avec antivir

et OTL
0
En fait, ça y est. Un copain l'a fait pour moi (fichier par fichier), avec Ccleaner et Hijackthis. Je m'y prenais mal.

Dernier cheval de troie trouvé ce matin par antivir : autorun. Là, tout a l'air clean.

Merci beaucoup pour le coup de main.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
2 nov. 2010 à 09:31
tu as les rapports ?
0