Problème suite virus

Fermé
calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006 - 8 févr. 2006 à 12:53
calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006 - 9 févr. 2006 à 13:05
bonjour,

suite à un spysherif que je n'ai pu virer malgré les conseils de ce site, g réinstallé windows...(car ça voulait po formater...)
cependant, mon anti virus (bit defender9) et adaware le détectent encore (lorsque seulement je lance les deux) mais ne le vire pas...
et en plus, je ne peux plus éteindre mon pc, car au redémarrage, g un message d'erreur concernant winlogon.exe ...
merci de m'aider, j'ai besoin de mon pc pour travailler!
A voir également:

30 réponses

calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006
8 févr. 2006 à 21:45
re'
t'inquiète je comptais po le supprimer en entier...
j'ai bien réussi à le "décaché" mais je peux pas rentrer dedans cause : "accès refusé"
est ce que c bon si je me met en sans echec?

c clair que c bizarre!!!

merci et @+
0
Utilisateur anonyme
8 févr. 2006 à 21:58
essay ceci avant de passé en mode sans echec refait un scan et note le chemin exact du spy ( essay de ne pas te trompé ou sinon fait un copier collé si c'est possible)


telecharge the killbox :

http://www.downloads.subratam.org/KillBox.exe

Double clic sur killbox.exe (Pocket Killbox)

- coche: delete on reboot
- Dans "Full Path of File to Delete"

copie et colle: le chemin exact du fichier


- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES

@+++++++
0
calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006
8 févr. 2006 à 22:10
bon alors ça veut pas le supprimer cause de mon problème de wilogon...
par contre, c un vrai nid à virus ce fichier, il m'en a bloqué plein... par contre il veut pas les supprimer c bizarre!!!
je fais en mode sans échec?

merci:)
0
calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006
8 févr. 2006 à 22:14
ocket Killbox version 2.0.0.648
Running on Windows XP as nico(Administrator)
was started @ mercredi, février 08, 2006, 10:02 PM

# 1 [Delete on Reboot]
Path = C:\system volume information\_restore{58E8BEBA-26A4-45ED-9D92-ED376219F13B}\RP363


PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:05:09 PM
# 2 [Delete on Reboot]
Path = C:\system volume information\_restore{58E8BEBA-26A4-45ED-9D92-ED376219F13B}\RP363


# 3 [Delete on Reboot]
Path = C:\system volume information\_restore


PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:08:16 PM
Killbox Closed(Exit) @ 10:08:29 PM
__________________________________________________

Pocket Killbox version 2.0.0.648
Running on Windows XP as nico(Administrator)
was started @ mercredi, février 08, 2006, 10:12 PM

# 1 [Delete on Reboot]
Path = C:\system volume information\_restore{58E8BEBA-26A4-45ED-9D92-ED376219F13B}\RP363


PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:13:11 PM

re'

je te met le log pour vérifier si c bon ou po...
quelle m!

merci ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006
8 févr. 2006 à 22:31
re'
alors:
- impossible d'accéder au fichier en mode normal et en mode sans échec
- impossible de réactiver la restauration système
- aucun logiciel ne peut me l'enlever

je le soigne à la masse mon pc??? lol
merci de votre aide :)
0
Utilisateur anonyme
8 févr. 2006 à 23:16
je pense qu'il faut reparer windows ensuivant les intructions des lien que je t'ai donnée normalement ca deverais reglé le probleme

t'inquiete pas pour le virus il est inoffonsif dans le dossier restore :)


en attendant que tu recupére tes cds tente un scan en ligne chez kaspersky en esperant qu'il va pouvoir le supprimé

http://webscanner.kaspersky.fr/ et colle le resultat ici

@++++++++
0
calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006
8 févr. 2006 à 23:23
oki merci!
je l'ai lancé...
vu que ça prend un peu de temps, je le lance pour la nuit et je te colle ça demain...
merci bcp et bonne nuit :)
0
calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006
9 févr. 2006 à 12:36
re'
voici le log de panda, car kaspersky a planté pdt la nuit :(
lui non plus le trouve po...
Incident Statut Analyse

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\calagan\Local Settings\Temp\Cookies\calagan@xiti[1].txt
Adware:Adware/CWS.Searchmeup No Désinfecté C:\Documents and Settings\nico\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-5f22f99-23051c45.zip[Installer.class]
Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\nico\Cookies\nico@247realmedia[1].txt
Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\nico\Cookies\nico@ads.pointroll[1].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\nico\Cookies\nico@fe.lea.lycos[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\nico\Cookies\nico@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\nico\Cookies\nico@xiti[1].txt
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\SLUT2B6F\SmitfraudFix[1].zip[Process.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\nico\Mes documents\application\SmitfraudFix\SmitfraudFix\Process.exe
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\nico\Mes documents\application\SmitfraudFix.zip[Process.exe]
Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
0
Utilisateur anonyme
9 févr. 2006 à 12:56
salut c'est just des cookies rien de mechant tu peu les supprimer en suivant ce chemin :

demarrer/paneau de configuration/optioen internet clike sur "supprimer les cookies" et clike aussi sur "supprimer les fichier..."

domage que kasperky a planté il est plus performant que panda ...

je vois qu'il ne reste plus que la reparation a faire :)

@+++
tien nous au courant
0
calagan17 Messages postés 27 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 9 février 2006
9 févr. 2006 à 13:05
re'
c bon j'ai néttoyé tout ça quand j'ai lu le rapport...
je repare dès que je peux, et je reposte ici dès que c fait...

merci de ton aide et @+
0