Virus pub et autres...

Résolu
Claire -  
 Utilisateur anonyme -
Bonjour j'ai actuellement un problème qui date de deux à trois jours.
Plusieurs pubs s'affichent sans que je sois sur internet (et même si j'y suis), ce sont des pubs de voitures, bijoux, bref de toutes sortes. À la suite de ce petit problème mon ordinateur a commencer à ramer, il bloque parfois de ce fait je suis obligée de l'éteindre directement par la tour. Quand je le rallume je n'aie plus rien sur le bureau, plus d'icônes ni de menu démarrer etc. Mon antiviru avira antivir personal détecte des virus mais ne les effaces pas quand je fais supprimer. S'il vous plait j'aurais besoin d'une aide si possible pour arranger mon problème...
Merci.
A voir également:

107 réponses

Utilisateur anonyme
 
t'as pas le nom de tete ?
0
Claire
 
Non ! Sinon je fais un scan avec mon antivirus ?
0
Utilisateur anonyme
 
oui fais :)
0
Claire
 

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 31 mai 2011  22:04

La recherche porte sur 2699718 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série         : 0000149996-ADJIE-0000001
Plateforme              : Windows XP
Version de Windows      : (Service Pack 3)  [5.1.2600]
Mode Boot               : Démarré normalement
Identifiant             : SYSTEM
Nom de l'ordinateur     : PC-NEC

Informations de version :
BUILD.DAT               : 10.0.0.135     31823 Bytes  18/04/2011 14:35:00
AVSCAN.EXE              : 10.0.4.2      442024 Bytes  29/04/2011 09:17:14
AVSCAN.DLL              : 10.0.3.0       56168 Bytes  17/08/2010 12:39:10
LUKE.DLL                : 10.0.3.2      104296 Bytes  19/01/2011 21:21:15
LUKERES.DLL             : 10.0.0.0       13672 Bytes  17/08/2010 12:39:11
VBASE000.VDF            : 7.10.0.0    19875328 Bytes  06/11/2009 05:35:52
VBASE001.VDF            : 7.11.0.0    13342208 Bytes  14/12/2010 21:20:40
VBASE002.VDF            : 7.11.3.0     1950720 Bytes  09/02/2011 13:08:55
VBASE003.VDF            : 7.11.5.225   1980416 Bytes  07/04/2011 14:32:36
VBASE004.VDF            : 7.11.8.178   2354176 Bytes  31/05/2011 19:50:01
VBASE005.VDF            : 7.11.8.179      2048 Bytes  31/05/2011 19:50:02
VBASE006.VDF            : 7.11.8.180      2048 Bytes  31/05/2011 19:50:02
VBASE007.VDF            : 7.11.8.181      2048 Bytes  31/05/2011 19:50:05
VBASE008.VDF            : 7.11.8.182      2048 Bytes  31/05/2011 19:50:05
VBASE009.VDF            : 7.11.8.183      2048 Bytes  31/05/2011 19:50:05
VBASE010.VDF            : 7.11.8.184      2048 Bytes  31/05/2011 19:50:05
VBASE011.VDF            : 7.11.8.185      2048 Bytes  31/05/2011 19:50:06
VBASE012.VDF            : 7.11.8.186      2048 Bytes  31/05/2011 19:50:06
VBASE013.VDF            : 7.11.8.187      2048 Bytes  31/05/2011 19:50:06
VBASE014.VDF            : 7.11.8.188      2048 Bytes  31/05/2011 19:50:06
VBASE015.VDF            : 7.11.8.189      2048 Bytes  31/05/2011 19:50:07
VBASE016.VDF            : 7.11.8.190      2048 Bytes  31/05/2011 19:50:07
VBASE017.VDF            : 7.11.8.191      2048 Bytes  31/05/2011 19:50:07
VBASE018.VDF            : 7.11.8.192      2048 Bytes  31/05/2011 19:50:08
VBASE019.VDF            : 7.11.8.193      2048 Bytes  31/05/2011 19:50:08
VBASE020.VDF            : 7.11.8.194      2048 Bytes  31/05/2011 19:50:08
VBASE021.VDF            : 7.11.8.195      2048 Bytes  31/05/2011 19:50:08
VBASE022.VDF            : 7.11.8.196      2048 Bytes  31/05/2011 19:50:08
VBASE023.VDF            : 7.11.8.197      2048 Bytes  31/05/2011 19:50:09
VBASE024.VDF            : 7.11.8.198      2048 Bytes  31/05/2011 19:50:09
VBASE025.VDF            : 7.11.8.199      2048 Bytes  31/05/2011 19:50:10
VBASE026.VDF            : 7.11.8.200      2048 Bytes  31/05/2011 19:50:11
VBASE027.VDF            : 7.11.8.201      2048 Bytes  31/05/2011 19:50:12
VBASE028.VDF            : 7.11.8.202      2048 Bytes  31/05/2011 19:50:12
VBASE029.VDF            : 7.11.8.203      2048 Bytes  31/05/2011 19:50:12
VBASE030.VDF            : 7.11.8.204      2048 Bytes  31/05/2011 19:50:12
VBASE031.VDF            : 7.11.8.210     37376 Bytes  31/05/2011 19:50:14
Version du moteur       : 8.2.5.6   
AEVDF.DLL               : 8.1.2.1       106868 Bytes  30/07/2010 10:02:40
AESCRIPT.DLL            : 8.1.3.65     1606010 Bytes  31/05/2011 19:52:19
AESCN.DLL               : 8.1.7.2       127349 Bytes  19/01/2011 21:21:08
AESBX.DLL               : 8.2.1.33      323956 Bytes  31/05/2011 19:52:26
AERDL.DLL               : 8.1.9.9       639347 Bytes  07/04/2011 14:34:09
AEPACK.DLL              : 8.2.6.8       557430 Bytes  31/05/2011 19:52:02
AEOFFICE.DLL            : 8.1.1.23      205178 Bytes  31/05/2011 19:51:45
AEHEUR.DLL              : 8.1.2.122    3494263 Bytes  31/05/2011 19:51:38
AEHELP.DLL              : 8.1.17.2      246135 Bytes  31/05/2011 19:50:34
AEGEN.DLL               : 8.1.5.6       401780 Bytes  31/05/2011 19:50:30
AEEMU.DLL               : 8.1.3.0       393589 Bytes  19/01/2011 21:20:55
AECORE.DLL              : 8.1.21.1      196983 Bytes  31/05/2011 19:50:19
AEBB.DLL                : 8.1.1.0        53618 Bytes  17/05/2010 13:38:13
AVWINLL.DLL             : 10.0.0.0       19304 Bytes  17/08/2010 12:38:56
AVPREF.DLL              : 10.0.0.0       44904 Bytes  17/08/2010 12:38:55
AVREP.DLL               : 10.0.0.10     174120 Bytes  31/05/2011 19:52:33
AVREG.DLL               : 10.0.3.2       53096 Bytes  17/08/2010 12:38:56
AVSCPLR.DLL             : 10.0.4.2       84840 Bytes  29/04/2011 09:17:14
AVARKT.DLL              : 10.0.22.6     231784 Bytes  19/01/2011 21:21:11
AVEVTLOG.DLL            : 10.0.0.8      203112 Bytes  17/08/2010 12:38:55
SQLITE3.DLL             : 3.6.19.0      355688 Bytes  17/06/2010 14:28:02
AVSMTP.DLL              : 10.0.0.17      63848 Bytes  17/08/2010 12:38:56
NETNT.DLL               : 10.0.0.0       11624 Bytes  17/06/2010 14:28:01
RCIMAGE.DLL             : 10.0.0.26    2550120 Bytes  11/02/2010 00:23:03
RCTEXT.DLL              : 10.0.58.0      99688 Bytes  17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, 
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 31 mai 2011  22:04

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist
  [REMARQUE]  L'entrée d'enregistrement n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '61' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '63' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '88' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ArcCon.ac' - '49' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '115' module(s) sont contrôlés
Processus de recherche 'ACDaemon.exe' - '41' module(s) sont contrôlés
Processus de recherche 'VM_STI.EXE' - '36' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '51' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '25' module(s) sont contrôlés
Processus de recherche 'VTtrayp.exe' - '26' module(s) sont contrôlés
Processus de recherche 'VTTimer.exe' - '18' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '85' module(s) sont contrôlés
Processus de recherche 'Pen_Tablet.exe' - '45' module(s) sont contrôlés
Processus de recherche 'Pen_TabletUser.exe' - '23' module(s) sont contrôlés
Processus de recherche 'Pen_Tablet.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '89' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '55' module(s) sont contrôlés
Processus de recherche 'ACService.exe' - '20' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '53' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'Pen_TouchUser.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'Pen_TouchService.exe' - '27' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '164' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '77' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
    [INFO]      Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
    [INFO]      Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1682' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <XP SP3>
C:\Documents and Settings\Claire\Bureau\Claire.exe.exe
[RESULTAT]  Contient le cheval de Troie TR/Crypt.XPACK.Gen

[0] Type d'archive: NSIS
  --> ProgramFilesDir/handle.cfxxe
    [1] Type d'archive: RSRC
--> Object
[RESULTAT]  Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\Documents and Settings\NetworkService\Application Data\Sun\Java\Deployment\cache\6.0\27\6582ddb-729da606
[0] Type d'archive: ZIP
[RESULTAT]  Contient le modèle de détection du virus Java JAVA/Exdoer.CP
--> FAQ/Template.class
[RESULTAT]  Contient le modèle de détection du virus Java JAVA/Exdoer.CP
--> tools/Commander.class
[RESULTAT]  Contient le modèle de détection du virus Java JAVA/Exdoer.CR
--> tools/Syntax.class
[RESULTAT]  Contient le modèle de détection du virus Java JAVA/Exdoer.CQ
--> tools/XmlStandard.class
[RESULTAT]  Contient le modèle de détection du virus Java JAVA/Exdoer.CO

Début de la désinfection :
C:\Documents and Settings\NetworkService\Application Data\Sun\Java\Deployment\cache\6.0\27\6582ddb-729da606
  [RESULTAT]  Contient le modèle de détection du virus Java JAVA/Exdoer.CO
  [REMARQUE]  Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47a1c571.qua' !
C:\Documents and Settings\Claire\Bureau\Claire.exe.exe
  [RESULTAT]  Contient le cheval de Troie TR/Crypt.XPACK.Gen
  [REMARQUE]  Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5f6de91d.qua' !


Fin de la recherche : mardi 31 mai 2011  23:46
Temps nécessaire:  1:40:06 Heure(s)

La recherche a été effectuée intégralement

  10588 Les répertoires ont été contrôlés
 285992 Des fichiers ont été contrôlés
      5 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      2 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de scanner des fichiers
 285987 Fichiers non infectés
   1487 Les archives ont été contrôlées
      0 Avertissements
      3 Consignes
 424007 Des objets ont été contrôlés lors du Rootkitscan
      1 Des objets cachés ont été trouvés





http://img836.imageshack.us/img836/6517/43636295.png
http://img716.imageshack.us/img716/8272/23428380.png
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
relance combofix , accepte la mise à jour
0
Claire
 
Au démarrage de mon pc j'ai un message qui s'affiche dans le bloc note :
de desktop
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

et un message d'erreur :

RUNDLL
Erreur de chargement de C:\WINDOWS\momcaL.dlll
Le module spécifié est introuvable.

J'ai relancé Combofixe et j'ai toujours pas de fichier txt !
0
Utilisateur anonyme
 
execute ca il te dira quel fichier supprimer

http://dl.dropbox.com/u/21363431/Desk.ini_Search.exe
0
Claire
 
Il le dise quand ? Toute suite après ? Parce que je vois "Recherche" et après plus rien !
0
Utilisateur anonyme
 
ressaie en desacitvant tes protections
0
Claire
 
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini


Voila le rapport Maais cest normal que je ne trouve pas dans All users "Documents" ?
0
Utilisateur anonyme
 
????

C:\Documents and Settings\All Users\Documents\Mes v..../
0
Claire
 
Bon j'ai trouvé et enfaite c'est dans Documents partagés mais les fichiers sont introuvables donc je fais directement avec "Executer..." mais comment je fais pour supprimer ? J'ai juste à supprimé le contenu afficher dans le bloc note ? Pas compris à vrai dire...
0
Utilisateur anonyme
 
va dans C:\Documents and Settings\ta session\application Data\Microsoft\Windows\Menu Démarrer\ et supprime le fichier desktop.ini

ensuite continue dans programmes\demarrage\ et supprime le destop.ini
0
Claire
 
Je n'aie pas de dossier "Menu Démarrer" dans "C:\Documents and Settings\ta session\application Data\Microsoft\Windows\"
0
Utilisateur anonyme
 
startMenu
0
Claire
 
Start menu ? En dossier ? J'ai pas non plus ...
0
Utilisateur anonyme
 
pas possible que en aies pas un des deux.....
0
Claire
 
Pourtant je fais directement executer et rien !
0
Claire
 
J'ai trouvé en faisant une recherche de mots clé.
0
Utilisateur anonyme
 
et ?
0
Claire
 
Et bien j'ai supprimé comme prévu !
0