Problème : 3 virus/rogue/trojans !

caroline -  
 gen-hackman -
Bonjour,





j'ai depuis vendredi soir, 3 foutus virus, rogue ou trojan je ne sais pas le nom que je dois leur donner, dnas les fenetres qui m'apparaissent, ils se nomment : "windows restore" "xp anti-spyware'' "centre de sécurité".

Résultat:

-fond D'écran disparu

-document, musique, favoris et photos disparus

-programme disparu

-internet marche 5 minutes et ensuite je suis redigiré vers des spams et je dois redemarrer

-jai de la musique ou le son d'une video qui provient de je sais pas ou qui sort de mes haut-parleurs mais il n'y a aucune autre fenetre d'ouverte

les .exe ne marche plus

ddésolée j'écris vite, ca recommence

dephuis hier, j'ai essayer pleins de trucs, mbam, rogue killer, en mode normal ou sans echec. rien ne marche et on dirait que dès que le virus voit que j'esaie de le supprimer, les fenetres spam et autrers trucs s'intensifient alors je dois rebooter,

j'attends vos solutions miracle , je panique un peu je dosi vous avourer, jai deja eu des problemes dnas le passée que jai resolue toute seule mais la ca depasse ems comppetencwes

merci

160 réponses

caroline
 
voila le rapport apres que j'ai coller les lignes dnas zhpfix :

Rapport de ZHPFix 1.12.3274 par Nicolas Coolman, Update du 06/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-2011-04-14-20-17-38.txt
Run by Owner at 2011-04-14 20:17:38
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) .(...) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès
O23 - Service: (Bonjour Service) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (MskService) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (ServiceLayer) - Clé orpheline => Clé supprimée avec succès
SS - | Disabled 2005-07-06 126976 | (McDetect.exe) . (.McAfee, Inc.) - c:\program files\mcafee.com\agent\mcdetect.exe => Clé supprimée avec succès
SS - | Disabled 2005-08-10 221184 | McAfee.com McShield (McShield) . (.McAfee Inc..) - c:\PROGRA~1\mcafee.com\vso\mcshield.exe => Clé supprimée avec succès
SS - | Disabled 2005-08-24 122368 | (McTskshd.exe) . (.McAfee, Inc.) - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe => Clé supprimée avec succès
SS - | Disabled 2005-07-01 245760 | (mcupdmgr.exe) . (.McAfee, Inc.) - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe => Clé supprimée avec succès
SS - | Disabled 2005-08-16 548864 | (MpfService) . (.McAfee Corporation.) - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe => Clé supprimée avec succès
SS - | Disabled 2005-08-16 0 | (MskService) . (...) - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe => Clé supprimée avec succès
O23 - Service: (McDetect.exe) . (.McAfee, Inc - McAfee WSC Integration Service.) - c:\program files\mcafee.com\agent\mcdetect.exe => Clé supprimée avec succès
O23 - Service: McAfee.com McShield (McShield) . (.McAfee Inc. - On-Access Scanner service.) - c:\PROGRA~1\mcafee.com\vso\mcshield.exe => Clé supprimée avec succès
O23 - Service: (McTskshd.exe) . (.McAfee, Inc - McAfee Task Scheduler.) - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe => Clé supprimée avec succès
O23 - Service: (mcupdmgr.exe) . (.McAfee, Inc - McAfee SecurityCenter Update Manager.) - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe => Clé supprimée avec succès
O23 - Service: (MpfService) . (.McAfee Corporation - McAfee Personal Firewall Service.) - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Windows\System32\nwiz.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1420965322-417991818-1867223872-1007\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
O67 - Shell Spawning: <.exe> <exefile>[HKCU\..\open\Command] "%1" %* (.not file.) => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Amazon => Supprimé et mis en quarantaine
C:\Program Files\Dial-Messenger => Supprimé et mis en quarantaine
C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot
C:\Documents and Settings\Owner\Application Data\Amazon => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\mcafee.com => Fichier absent
c:\progra~1\mcafee.com => Fichier absent
c:\progra~1\mcafee\spamki~1\msksrvr.exe => Fichier absent


========== Récapitulatif ==========
15 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
3 : Fichier(s)


End of the scan
0
caroline
 
et voici le nouveau rapport apres redemarrage ;

http://www.cijoint.fr/cjlink.php?file=cj201104/cij61MCV4B.txt

merci
0
Utilisateur anonyme
 
Bonjour
On va finaliser

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

Sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.


*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement


Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
0
caroline
 
le rappotr de delfix:

[url=http://up.sur-la-toile.com/sLy9]DelFixSuppr.txt/url

http://up.sur-la-toile.com/iLy9

voila
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonsoir
Tu n'as plus de problèmes ?
0
caroline
 
bonsoir,

il ne me reste plus qu'a faire le truc avec ccleaner et jai fait tout ce que tu as demandé.
non, je n'ai pas eu d'autres infections, merci énormément !! J'ai beaucoup appréciée votre aide.

Derniere petite chose, jai un logo dnas ma barre menu en bas a droite de l'ecran qui semble etre le vrai centre de sécurité windows, et me signale que les pare-feus et les mises a jour essentielles sont desactivés, dois-je les réactiver ??
0
Utilisateur anonyme
 
oui
0
caroline
 
je viens de lancer ccleaner slim et tu me demandais de cocher une case qui disait : effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
mais moi la cest ecrit 24hrs pas 48.

jai continué le processus, j'espere que cest pas un probleme

et la je viens de faire analyse apres avoir cocher la case :vieilles donneés de prefectech

par curiosité, cest quoi le prefectech ?
0
Utilisateur anonyme
 
le dossier préfect
Windows s'en sert pour stoker des fichiers qu'il crée, pour lui permettre de
lancer les applications plus rapidement qu'on se sert le plus souvent

C'est bon pôur C Cleaner
0
caroline
 
J'ai fini le proccessus ccleaner slim
0
caroline
 
jai reussi a reactiver sans problemes les pares-feu mais les mise a jour ne veulent pas se mettent actives. jai ete dnas panneau de configuration, systeme et tout, l'option est coche pour faire des mise a jour a tous les jours, mais licone du menu , lui reste a l'option desactivé ?
0
Utilisateur anonyme
 
Bonjour

Télécharge WinUpdateFix (d'Xplode) sur ton burea
http://www.teamxscript.org/too/Xplode/WinUpdateFix.exe

Lance le et appuie sur Tous puis Exécuter.

Patiente pendant l'exécution des tâches.

Au redémarrage du PC, réessaie les mises à jour...
0
caroline
 
bonjour,

l'ordi a instaler 20 mises a jours, là, ça l'air d'aller :)

Dois-je faire autre chose ?

Merci encore milles fois! :P
0
caroline
 
est ce que je peux supprimer les sauveguarde que ccleaner ma fait faire ? ou je dois les garder ?
0
Utilisateur anonyme
 
Oui, tu peux les supprimer, ce sont généralement que des fichiers temporaires inutiles,
des clés de registre orphelines
0
caroline
 
je dois faire autre chose ?
0
Utilisateur anonyme
 
Non, si tout va bien, on va mettre le sujet en résolu
0
caroline
 
totu va bien grace a vous

mille fois merci encore :)

je fais comment pour mettre résolu ?
0
Utilisateur anonyme
 
Bonsoir
Dernières recommandations pour préserver et entretenir ton PC:

*Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
pense à le mettre à jour avant chaque scan.
*Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
*Nettoye ton PC régulièrement avec C Cleaner.
*Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
et une usure trop rapide du disque dur.
*Soit prudente quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
*Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
tu ne connais pas.
*Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
Je conseille de télécharger les logiciels sur les sites officiels.
*Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
virus dangereux.
*Sache que le meilleur anti-virus, c'est ta propre vigilence.
*Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
ne clique pas sur les bannières publicitaires qui proposent des rogues
*Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
*Il est indispensable de faire des sauvegardes régulièrement dans un support
externe, car en cas d'infection, tu auras un double des tes documents importants.
*Fait très attention aux sites de streaming qui cachent des rogues
0
caroline
 
merci :)
0
caroline
 
ET MERDE !!!!!!!!!!!!

Je hais internet, damn, je suis sur des sites normals genre hotmail, youtube, compte a payer, google, site qui concerne le cinoche etc, comment je peux avoir ca ???

c'est revenu la encore, : windows restore, et un autre nouveau....

j'ai un iphone, c'est niaiseux, mais ce pourrait t'il qu'il y ait un virus dedans et que lorsque je le recharge en le connectant a la tour, c'est la que l'infection se propage ?

la je vais essayer de retélécharger malaware bit, car bien evidemment le virus a encore efface tous mes programmes et essayez de le faire marcher.
0
Utilisateur anonyme
 
Bonsoir caroline
Tout d'abord, on dit bonjour, et il ne faut pas paniquer
Il faudrait faire plus attention
Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours, c'est important
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
le contenu
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


Ensuite, relance Rogue Killer, et tape 2, et poste le rapport

0
CAROLINE
 
je m'excuse jawaryinti...bonjour :)

Jen ai juste marre que ca marrive, et je fais attention pourtant cest ca qui m'enrage. Cest pas comme si javais 15 ans et que je serai insouciante. En plus jai pas rien telecharger depuis quon la reparer enfin bref... Je poste le rapport des que jy arrive


Merci jawa.
0
caroline
 
bonjour,

je suis presentement en mode sans echec avec prise reseau car il n'y a pas moyen d'aller sur le net en mode normal, si je reussi a ouvrir google, il n'arrete pas de me rediriger sur d'autre pages bidons, :(

jai reussi ici en mode sans echec a installer et lancer roguekiller et maintenant jessaie de poster le rapport mais ici aussi les virus sont presents ils sont juste plus lents a apparaitre.
0
caroline
 
[url=http://up.sur-la-toile.com/sLSH]RKreport[2].txt/url

http://up.sur-la-toile.com/iLSH

voila le rapport apres avoir fait l'option 2, toujours en mode sans echec

merci
0