Virus sur DDE

Fermé
Valentiin - Modifié par Valentiin le 24/05/2011 à 19:05
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 - 5 juil. 2011 à 12:09
Bonjour,

Je viens vous voir à propos d'un virus qui s'est installé dans mon disque dur externe. Et il s'y est bien installé, dés que je connecte mon disque dur externe, Windows ne répond plus, j'ai beau lancer l'analyse de Kaspersky, mais rien n'y fait, lui aussi reste bloqué, ...

Pouvez vous m'aider s'il vous plaît.
D'avance, merci.

Valentiin

35 réponses

Utilisateur anonyme
24 mai 2011 à 19:06
salut

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

3
Merci de votre réponse.

J'ai lancé le processus, mais il reste bloqué à 52 % et met entre parenthèse "Ne répond pas".

Que faire ? Attendre ? Couper ?
0
Utilisateur anonyme
24 mai 2011 à 19:40
attendre pour l instant
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
24 mai 2011 à 20:04
Voila le texte. Le virus est toujours présent... :(

############################## | UsbFix 7.046 | [Suppression]

Utilisateur: Valentin (Administrateur) # PC-DE-VALENTIN [Dell Inc Dimension C521]
Mis # jour le 23/05/2011 par TeamXscript
LancÈ # 19:31:59 | 24/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
MicrosoftÆ Windows Vistaô Professionnel (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 9.0.8112.16421

Pare-feu Windows: ActivÈ
Antivirus: Kaspersky Internet Security 11.0.2.556 [Enabled | Updated]
Firewall: Kaspersky Internet Security 11.0.2.556 [Enabled]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 223 Go (147 Go libre(s) - 66%) [OS] # NTFS
D:\ -> Disque fixe # 10 Go (5 Go libre(s) - 52%) [RECOVERY] # NTFS
E:\ -> CD-ROM

################## | ...lÈments infectieux |


SupprimÈ! C:\$RECYCLE.BIN\S-1-5-21-3092636095-3620746044-4001936245-1000
SupprimÈ! D:\$RECYCLE.BIN\S-1-5-21-3092636095-3620746044-4001936245-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[24/05/2011 - 19:32:34 | SHD ] C:\$Recycle.Bin
[10/09/2010 - 15:39:05 | D ] C:\ATI
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[24/05/2011 - 19:31:01 | RASHD ] C:\Autorun.inf
[03/03/2011 - 22:48:26 | SHD ] C:\Boot
[11/04/2009 - 00:36:38 | RASH | 333257] C:\bootmgr
[01/03/2011 - 15:38:10 | RAS | 8192] C:\BOOTSECT.BAK
[13/09/2010 - 11:23:51 | D ] C:\CanonMP
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[25/09/2010 - 13:43:38 | D ] C:\DELL
[12/07/2007 - 21:27:03 | N | 4272] C:\dell.sdr
[12/07/2007 - 21:22:57 | D ] C:\doctemp
[02/11/2006 - 15:02:24 | SHD ] C:\Documents and Settings
[12/07/2007 - 21:22:58 | D ] C:\Drivers
[05/03/2011 - 20:37:31 | N | 203] C:\error.log
[23/07/2010 - 17:27:26 | N | 0] C:\IO.SYS
[21/06/2010 - 12:31:26 | D ] C:\Live! Cam
[01/03/2011 - 15:02:56 | D ] C:\MDT
[23/07/2010 - 17:27:26 | N | 0] C:\MSDOS.SYS
[13/03/2010 - 15:45:28 | RHD ] C:\MSOCache
[24/05/2011 - 18:54:57 | ASH | 2459705344] C:\pagefile.sys
[18/03/2010 - 23:00:14 | D ] C:\PerfLogs
[24/05/2011 - 18:38:12 | D ] C:\Program Files
[24/05/2011 - 18:37:22 | HD ] C:\ProgramData
[07/03/2011 - 17:37:20 | N | 159] C:\Setup.log
[13/09/2010 - 17:57:43 | D ] C:\Sierra
[24/05/2011 - 19:14:58 | SHD ] C:\System Volume Information
[09/07/2010 - 19:57:57 | N | 3] C:\t.tmp
[24/05/2011 - 19:50:05 | D ] C:\UsbFix
[24/05/2011 - 19:32:34 | A | 2599] C:\UsbFix.txt
[24/05/2011 - 19:31:02 | N | 42539] C:\UsbFix_Upload_Me_PC-DE-VALENTIN.zip
[01/03/2011 - 16:02:49 | D ] C:\Users
[24/05/2011 - 18:59:02 | D ] C:\Windows
[24/05/2011 - 19:50:05 | SHD ] D:\$RECYCLE.BIN
[24/05/2011 - 19:31:01 | RASHD ] D:\Autorun.inf
[12/07/2007 - 14:10:22 | D ] D:\dell
[02/11/2006 - 12:23:02 | D ] D:\Program Files
[08/08/2009 - 18:17:11 | HD ] D:\ProgramData
[17/11/2006 - 18:06:22 | D ] D:\sources
[24/03/2010 - 10:10:29 | SHD ] D:\System Volume Information
[12/09/2008 - 17:02:46 | D ] D:\Tools
[02/11/2006 - 12:22:50 | D ] D:\Users
[12/07/2007 - 14:09:41 | D ] D:\Windows

################## | Vaccin |

C:\Autorun.inf -> Vaccin crÈÈ par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin crÈÈ par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-VALENTIN.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 mai 2011 à 20:25
recommence en desactivant Kaspersky
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
24 mai 2011 à 21:13
Kaspersky était désactivé, enfin je pense, je l'ai re désacivé ainsi que le pare feu de Windows. Alors il y à du nouveau, bien que je ne peux toujours pas ouvrir mon disque dur externe, l'analyse à réussi à commencer (pour ce bloquer un peu plus loin).

Le texte:

############################## | UsbFix 7.046 | [Suppression]

Utilisateur: Valentin (Administrateur) # PC-DE-VALENTIN [Dell Inc Dimension C521]
Mis # jour le 23/05/2011 par TeamXscript
LancÈ # 20:49:04 | 24/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
MicrosoftÆ Windows Vistaô Professionnel (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 9.0.8112.16421

Pare-feu Windows: DÈsactivÈ /!\
Antivirus: Kaspersky Internet Security 11.0.2.556 [Enabled | Updated]
Firewall: Kaspersky Internet Security 11.0.2.556 [Enabled]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 223 Go (147 Go libre(s) - 66%) [OS] # NTFS
D:\ -> Disque fixe # 10 Go (5 Go libre(s) - 52%) [RECOVERY] # NTFS
E:\ -> CD-ROM

################## | ...lÈments infectieux |


SupprimÈ! C:\$RECYCLE.BIN\S-1-5-21-3092636095-3620746044-4001936245-1000
SupprimÈ! D:\$RECYCLE.BIN\S-1-5-21-3092636095-3620746044-4001936245-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[24/05/2011 - 20:49:35 | SHD ] C:\$Recycle.Bin
[10/09/2010 - 15:39:05 | D ] C:\ATI
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[24/05/2011 - 19:50:34 | RASHD ] C:\Autorun.inf
[03/03/2011 - 22:48:26 | SHD ] C:\Boot
[11/04/2009 - 00:36:38 | RASH | 333257] C:\bootmgr
[01/03/2011 - 15:38:10 | RAS | 8192] C:\BOOTSECT.BAK
[13/09/2010 - 11:23:51 | D ] C:\CanonMP
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[25/09/2010 - 13:43:38 | D ] C:\DELL
[12/07/2007 - 21:27:03 | N | 4272] C:\dell.sdr
[12/07/2007 - 21:22:57 | D ] C:\doctemp
[02/11/2006 - 15:02:24 | SHD ] C:\Documents and Settings
[12/07/2007 - 21:22:58 | D ] C:\Drivers
[05/03/2011 - 20:37:31 | N | 203] C:\error.log
[23/07/2010 - 17:27:26 | N | 0] C:\IO.SYS
[21/06/2010 - 12:31:26 | D ] C:\Live! Cam
[01/03/2011 - 15:02:56 | D ] C:\MDT
[23/07/2010 - 17:27:26 | N | 0] C:\MSDOS.SYS
[13/03/2010 - 15:45:28 | RHD ] C:\MSOCache
[24/05/2011 - 18:54:57 | ASH | 2459705344] C:\pagefile.sys
[18/03/2010 - 23:00:14 | D ] C:\PerfLogs
[24/05/2011 - 18:38:12 | D ] C:\Program Files
[24/05/2011 - 18:37:22 | HD ] C:\ProgramData
[07/03/2011 - 17:37:20 | N | 159] C:\Setup.log
[13/09/2010 - 17:57:43 | D ] C:\Sierra
[24/05/2011 - 19:14:58 | SHD ] C:\System Volume Information
[09/07/2010 - 19:57:57 | N | 3] C:\t.tmp
[24/05/2011 - 20:54:17 | D ] C:\UsbFix
[24/05/2011 - 20:49:05 | A | 2606] C:\UsbFix.txt
[24/05/2011 - 19:55:34 | N | 3620] C:\UsbFixtexte.txt
[24/05/2011 - 19:50:35 | N | 42503] C:\UsbFix_Upload_Me_PC-DE-VALENTIN.zip
[01/03/2011 - 16:02:49 | D ] C:\Users
[24/05/2011 - 18:59:02 | D ] C:\Windows
[24/05/2011 - 20:54:17 | SHD ] D:\$RECYCLE.BIN
[24/05/2011 - 19:50:34 | RASHD ] D:\Autorun.inf
[12/07/2007 - 14:10:22 | D ] D:\dell
[02/11/2006 - 12:23:02 | D ] D:\Program Files
[08/08/2009 - 18:17:11 | HD ] D:\ProgramData
[17/11/2006 - 18:06:22 | D ] D:\sources
[24/03/2010 - 10:10:29 | SHD ] D:\System Volume Information
[12/09/2008 - 17:02:46 | D ] D:\Tools
[02/11/2006 - 12:22:50 | D ] D:\Users
[12/07/2007 - 14:09:41 | D ] D:\Windows

################## | Vaccin |

C:\Autorun.inf -> Vaccin crÈÈ par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin crÈÈ par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-VALENTIN.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
24 mai 2011 à 21:43
ouvre ceci avec le bloc notes et donne son contenu

C:\t.tmp
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
25 mai 2011 à 21:31
Bonsoir,

Je ne sais pas ce qui se passe, mais je crains le pire, mon ordinateur ne fonctionne plus, kaspersky ne veut plus s'ouvrir, il est très lent, alors que le disque dur externe n'est pas connecté :(

Avez vous des idées ? D'avance, merci
0
Utilisateur anonyme
25 mai 2011 à 21:43
telecharge ici : Load_SalityKiller

Desactive tes protections

lance-le , clique sur lancer le nettoyage

à la fin SalityKiller.txt se mettra sur ton bureau

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clic droit dessus , envoyer vers , dossiers compressés

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
25 mai 2011 à 21:50
Malheureusement, j'arrive pas à ouvrir internet sur l'ordinateur infecté :/ Et probablement pas lancer une application

Pensez vous que sur une clé usb, ça irait ?
0
Utilisateur anonyme
25 mai 2011 à 21:55
oui mais laisse la branchée une fois le transfert fait pour qu elle soit nettoyée en meme temps s il y leiu
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
25 mai 2011 à 22:14
Alors, j'ai télécharger le logiciel et l'ai mis sur un clé USB, j'ai ensuite connecté la clé USB à l'ordinateur, mais celui ci ne veut rien entendre, il veut même pas ouvrir ma clé. J'ai essayer d'aller dans "panneau de config, ajout de périphérique" mais il à bloqué, alors je l'ai planté :/

Peut être le démarrer en mode sans échec non ?
0
Utilisateur anonyme
25 mai 2011 à 22:35
oui essaie
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
26 mai 2011 à 19:10
Bonjour,

C'est à n'y rien comprendre, aujourd'hui, je le démarre en mode sans échec, pas de bouclier windows, ni de kaspersky, soit, je lance le nettoyage, qui à durer 30 minutes, soit, et le document TXT, je vous laisse lire :

http://www.cijoint.fr/cjlink.php?file=cj201105/cij7tvilST.txt

Pas de virus, je vais le refaire en le démarrant normalement.

Avez vous une idée sur ce qui se passe ?
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
26 mai 2011 à 19:24
Des nouvelles:

Alors, je l'ai redémaré normalement, tout allais bien, Kaspersky se lancait, Avast aussi, le rocket dock, bref tout, puis Kaspersky à merder, impossible de faire la mise à jour, il restait bloqué à 98%. J'ai demander une analyse à Avast, impossible qu'il me la fasse, peux être que c'est dû aux deux antivirus non ?

Pensez vous qu'en en supprimant un, ça irait mieux ?

Désolé, je sais que je pose plein de question, mais je suis complètement perdu là :s

D'avance, merci et merci encore.
0
Utilisateur anonyme
27 mai 2011 à 01:21
Kaspersky se lancait, Avast aussi,

c'est une blague ??
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
27 mai 2011 à 12:35
Ils se lançaient bien, les deux en même temps, tout deux au vert bien mûre, ...

Dois-je comprendre qu'il faut que j'en retire un des deux ? (Avast étant donné que je paie Kaspersky).
0
Utilisateur anonyme
27 mai 2011 à 14:00
hello oui oui , puis kaspersky est bien meilleur qu'avast quand meme
0
Valentiin Messages postés 108 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juillet 2016 1
31 mai 2011 à 19:22
Excuse mon grand retard.

Alors, après la désinstallation d'Avast, effectivement, tout à re fonctionné correctement. Soit mais bon, quand je connecte mon disque dur, toujours la même chose, tout qui plante, le disque dur qui fait "tiktik tik" soit et il se déconnecte.

Alors, j'ai ouvert le C:\t.tmp avec le bloque note, il m'a répondu "YES"

Je ne sais pas ce que ça veut dire appart "oui" ^^

Je suis malheureusement toujours bloqué au même point.
0
Utilisateur anonyme
31 mai 2011 à 19:29
C:\t.tmp avec le bloque note

y'a quoi dedans ?
0