HELP ! virus impossible a eliminer
mysticat
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
plusieurs virus ce sont installés sur mon pc j'ai fais un scan avec malwares qui en a trouvé 140 et une trentaines impossible a éliminer, la barre démarrer est bloquée (se débloque quand je termine explorer et que je le ré exécute), google chrome tourne dans le vide avec msg d'erreur, bloc de mémoire inaccessible et je n'arrive pas a supprimer les virus manuellement meme en terminant l'arborescence du processus (ils s'efface mais reviennent au démarrage) enfin bref le gros bugg
<config>Windows XP familial 32 sp3
merci par avance de votre aide
plusieurs virus ce sont installés sur mon pc j'ai fais un scan avec malwares qui en a trouvé 140 et une trentaines impossible a éliminer, la barre démarrer est bloquée (se débloque quand je termine explorer et que je le ré exécute), google chrome tourne dans le vide avec msg d'erreur, bloc de mémoire inaccessible et je n'arrive pas a supprimer les virus manuellement meme en terminant l'arborescence du processus (ils s'efface mais reviennent au démarrage) enfin bref le gros bugg
<config>Windows XP familial 32 sp3
merci par avance de votre aide
A voir également:
- HELP ! virus impossible a eliminer
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Comment éliminer les publicités - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
138 réponses
Re,
Ce n'est pas Virut qui fait courir un risque de piratage.
Mais oui, il y a eu un risque de piratage, il suffit de voir les malwares du premier rapport MBAM (PWS Password stealer).
Mais il est peu probable que l'on ait cherché à copier ta musique (il faudrait faire l'hypothèse que un concurrent a commandité de t'infecter). En général, on cherche les informations bancaires, les listes d'adresse, pas des fichiers musicaux.
Mais il y a un risque.
On en a discuté presque au début https://forums.commentcamarche.net/forum/affich-21112544-help-virus-impossible-a-eliminer#15
Pour sécuriser l'ordi, quand on sera sûr que DrWeb ne trouve plus rien :
SP3
parefeu
changement de tous les mots de passe (totalement déconnecté d'Internet, Wifi désactivé ou cable débranché).
Ce n'est pas Virut qui fait courir un risque de piratage.
Mais oui, il y a eu un risque de piratage, il suffit de voir les malwares du premier rapport MBAM (PWS Password stealer).
Mais il est peu probable que l'on ait cherché à copier ta musique (il faudrait faire l'hypothèse que un concurrent a commandité de t'infecter). En général, on cherche les informations bancaires, les listes d'adresse, pas des fichiers musicaux.
Mais il y a un risque.
On en a discuté presque au début https://forums.commentcamarche.net/forum/affich-21112544-help-virus-impossible-a-eliminer#15
Pour sécuriser l'ordi, quand on sera sûr que DrWeb ne trouve plus rien :
SP3
parefeu
changement de tous les mots de passe (totalement déconnecté d'Internet, Wifi désactivé ou cable débranché).
ok je fait tout ca un grand merci j met le truc en iso et met cdburner et hop j envoie la sauce
Re,
tu ne fais rien de cela, ou je te laisse terminer avec lui.
Pour juger des compétences de blizzard64, regarde sa question :
https://forums.commentcamarche.net/forum/affich-20842312-antivirus
@+
tu ne fais rien de cela, ou je te laisse terminer avec lui.
Pour juger des compétences de blizzard64, regarde sa question :
https://forums.commentcamarche.net/forum/affich-20842312-antivirus
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hxxp://www.cijoint.fr/cjlink.php?file=cj201103/cijJwuwceO.txt
et dr web m en a retrouver 8 de virus et trjan 2 virut et 6 trojan
et dr web m en a retrouver 8 de virus et trjan 2 virut et 6 trojan
et je vait t envoier un rapport dr web la l i,fection reprend durement c est quoi ce virus de fou il etai a 0 hier la il est a 27 plus des trojan en plus...
et j ai remarquer que dr web n allais pas dans tous les fichier il en oublie la j y v a la main dossier par dossier c est long mais ca en trouve
j ai tout le demarage de contaminer ca crain la et j ai pu le voir vu que j ai lancer dr web tres vite au demarage avt meme que toutes mes application soient lancee
Bon j ai compris
dr web a un problem de detection je crois lol
faut que je scan dossier par dossier la meme sur otlpe en scan complet de c: (pas de x: je précise) il detectait 0 virus alor je me suis dit je vais voir la ou les .exe sont les plus nombreux c est a dire programme files et la surprise j en suis a 144 win 32 virut 56 donc je comrend pas pourquoi dr web detecte que comme ca mais le pc est encior super infecter donc j v y aller dossier par dossier meme si ca me prend 30 ans mais j lacherais pas l affaire a moin que t est une autre solution en stock lol
dr web a un problem de detection je crois lol
faut que je scan dossier par dossier la meme sur otlpe en scan complet de c: (pas de x: je précise) il detectait 0 virus alor je me suis dit je vais voir la ou les .exe sont les plus nombreux c est a dire programme files et la surprise j en suis a 144 win 32 virut 56 donc je comrend pas pourquoi dr web detecte que comme ca mais le pc est encior super infecter donc j v y aller dossier par dossier meme si ca me prend 30 ans mais j lacherais pas l affaire a moin que t est une autre solution en stock lol
Re,
tu peux faire un rapport OTLPE et le poster, on va déjà nettoyer les malwares en dehors de Virut.
tu peux faire un rapport OTLPE et le poster, on va déjà nettoyer les malwares en dehors de Virut.
en fait la dr web tourne fichier par fichier et niveau malware il en a trouver que deux (2 fois le meme) un trojan proxy 19102
et 269 win 32 virut 56
tout les .exe sont contaminer alor dit moi ce qui urge le plus soit j continue sur ma lancee soit je note ou j en suis et j reprend apres (sachante que je garde la liste des problem trouver pour t envoier un rapport de tout les scan en 1 seul ,) )
et 269 win 32 virut 56
tout les .exe sont contaminer alor dit moi ce qui urge le plus soit j continue sur ma lancee soit je note ou j en suis et j reprend apres (sachante que je garde la liste des problem trouver pour t envoier un rapport de tout les scan en 1 seul ,) )
Re,
OK, on termine Dr Web.
Tant que tu es déconnecté du Net, le reste est inopérant.
OK, on termine Dr Web.
Tant que tu es déconnecté du Net, le reste est inopérant.
re
sur l'ordi sain il y a eu comme un léger problème mon ordi s'est arrêté d'un coup et a redémarrer après avoir eu un bon bug niveau graphique.... image figée et barres multicolores horizontales a plusieurs endroits... au redémarrage une fenêtre a indiqué que windows a récupérer d'une erreur sérieuse voici le détail :
C: DOCUME~1\Mystic\LOCALS~1\temp\WER0ea4.dir00\Mini031111-01.dmp
C: DOCUME~1\Mystic\LOCALS~1\temp\WER0ea4.dir00\Sysdata.xml
online armor a demander auparavant une autorisation pour bitdefender (version 2009 gratuite) en disant que celui ci voulait entrer en direct sur le disque et 2 autres fenêtre similaire j'ai mis bloquer dans le doute et maintenant bug est ce que cela peut etre en relation je ne sais pas
qu'en pense tu ???
sur l'ordi sain il y a eu comme un léger problème mon ordi s'est arrêté d'un coup et a redémarrer après avoir eu un bon bug niveau graphique.... image figée et barres multicolores horizontales a plusieurs endroits... au redémarrage une fenêtre a indiqué que windows a récupérer d'une erreur sérieuse voici le détail :
C: DOCUME~1\Mystic\LOCALS~1\temp\WER0ea4.dir00\Mini031111-01.dmp
C: DOCUME~1\Mystic\LOCALS~1\temp\WER0ea4.dir00\Sysdata.xml
online armor a demander auparavant une autorisation pour bitdefender (version 2009 gratuite) en disant que celui ci voulait entrer en direct sur le disque et 2 autres fenêtre similaire j'ai mis bloquer dans le doute et maintenant bug est ce que cela peut etre en relation je ne sais pas
qu'en pense tu ???
Re,
tu peux accepter pour Bit Defender.
Je ne crois pas qu'il y ait de lien.
Tu fais un scan complet avec BitDefender puis avec MBAM (sur l'ordi sain).
tu peux accepter pour Bit Defender.
Je ne crois pas qu'il y ait de lien.
Tu fais un scan complet avec BitDefender puis avec MBAM (sur l'ordi sain).
Re
j'ai supprimer online armor du pc sain
jai fait un scan avec bitdefender hier sur l'ordi sain
http://www.cijoint.fr/cjlink.php?file=cj201103/cijurfl9dg.txt
j'ai supprimer ces fichiers de l'ordi
la je vais relancer un scan approfondie de bitdenfender
MBAM n'avait rien trouvé
concernant l'ordi contaminé
je te poste les rapports
j'ai supprimer online armor du pc sain
jai fait un scan avec bitdefender hier sur l'ordi sain
http://www.cijoint.fr/cjlink.php?file=cj201103/cijurfl9dg.txt
j'ai supprimer ces fichiers de l'ordi
la je vais relancer un scan approfondie de bitdenfender
MBAM n'avait rien trouvé
concernant l'ordi contaminé
je te poste les rapports
j'ai fait de nouveau un scan complet avec bitdefender sur le pc sain
http://www.cijoint.fr/cjlink.php?file=cj201103/cijlOgC5s5.txt
un autre scan avec MBAM qui n'a rien donner
un autre avec Dr web qui n'a rien donner non plus
j'ai télécharger spyware terminator et fais un scan complet
http://www.cijoint.fr/cjlink.php?file=cj201103/cijQHzojh6.txt
j'attend de tes news et dès que je peux je te post les rapport du pc infecté
http://www.cijoint.fr/cjlink.php?file=cj201103/cijlOgC5s5.txt
un autre scan avec MBAM qui n'a rien donner
un autre avec Dr web qui n'a rien donner non plus
j'ai télécharger spyware terminator et fais un scan complet
http://www.cijoint.fr/cjlink.php?file=cj201103/cijQHzojh6.txt
j'attend de tes news et dès que je peux je te post les rapport du pc infecté
re
(pour le pc sain)
oui il est en sp3
jai fais un nouveau scan avec MBAM rien, autre scan avec spyware terminator rien, mais birdefender lui me trouve toujours la meme chose a savoir :
Backdoor.Generic.427104
Trojan.Agent.AQBM
Trojan.Agent.AQBM
ils se trouve dans le dossier suivant : C:\System Volume Information
et quand j'essaie d'ouvrir le dossier une fenetre m'indique que le dossier est inaccessible, accès refusé.......
je comprend plus trop là qu'est ce que je fais ?
(pour le pc sain)
oui il est en sp3
jai fais un nouveau scan avec MBAM rien, autre scan avec spyware terminator rien, mais birdefender lui me trouve toujours la meme chose a savoir :
Backdoor.Generic.427104
Trojan.Agent.AQBM
Trojan.Agent.AQBM
ils se trouve dans le dossier suivant : C:\System Volume Information
et quand j'essaie d'ouvrir le dossier une fenetre m'indique que le dossier est inaccessible, accès refusé.......
je comprend plus trop là qu'est ce que je fais ?