Virus "spammer"

Touix Messages postés 44 Statut Membre -  
 Utilisateur anonyme -
Bonjour tout le monde,

voila mon probleme, j'ai eu des virus tout a l'heure sur mon PC, j'ai donc fait une detection avec AVIRA et il en a trouver un : Wuauclt.

Je ne pouvais plus aller sur internet, les pages etaient blanche quand je voulais aller sur un site (N'importe le quel) et la, mon PC ne fait que "spammer" AVIRA.
Il ne fait que l'ouvrir en boucle ce qui fait que j'ai 100 Avira qui tourne tout le temps, et je n'arrive a rien faire pour arranger ça.
J'ai pensé faire un formatage mais je ne sais pas trop comment faire pour tout enlever du disque dur.


Merci d'avance pour l'aide
A voir également:

101 réponses

Utilisateur anonyme
 
ok surtout essaie d'obtenir le rapport au final et poste-le via cijoint.fr
0
Touix Messages postés 44 Statut Membre
 
Je refait un autre scan plus rapide car j'ai pas l'impression que les virus que j'avais detecter on été enlevé.
0
Touix Messages postés 44 Statut Membre
 
Ok, je te donne tout le rapport.
0
Touix Messages postés 44 Statut Membre
 
Je sais pas comment faire pour te le donné...
Il a trouver plein de virus, plus d'une dixaine dans mon dossiers de téléchargement.
Et 5 virus avec Sévérité Haute, il a tout supprimer. Et j'ai viré tout les truc que j'avais dans Téléchargement.

Voila voila
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut fais une capture d'ecran si tu ne peux me fournir le rapport
0
Touix
 
J'y arrive pas, j'ai pas Paint, ni Photoshop pour coller l'image.
Et les fichier Gimp ne sont pas accepter sur aucun Hebergeur.
0
Utilisateur anonyme
 
zippe-le
0
Touix
 
Je Zip quoi ? avec quoi ?
0
Utilisateur anonyme
 
clic droit => envoyer vers => dossiers compressés
0
Touix
 
Ok, je fais ça. J'ai refais un scan rapide, il trouve des dossiers qu'il n'arrive pas a ouvrir. Ce sont les truc pour installer Adobe flashplayer. que j'ai télécharger sur le site officiel.
(J'ai reformater mon PC avant d'avoir le virus, c'est pour les video sur Youtube )
0
Utilisateur anonyme
 
ok
0
Touix
 
Tout les messages que je poste se supprimes, normal ?
Ou alors c'est a cause du lien Mediafire...
0
Touix
 
Ah, oui c'est bien a cause du lien.
http://www.media-fire.com/?bs4mjyd49bx45pe

Enleve le - de mediafire
0
Utilisateur anonyme
 
heberge-le ici :

https://www.cjoint.com/
0
Touix
 
http://cjoint.com/?AGqnT6GH6QL
0
Utilisateur anonyme
 
je ne peux pas l'ouvrir :(
0
Touix
 
C'est un fichier Gimp, c'est p'tet pour ça
Désolé, j'ai pas paint (je peux pas l'avoir il n'existe pas sur XP SP2)
Et j'ai pas photoshop.
0
Utilisateur anonyme
 
donne le nom des virus et leur emplacement comme ca alors tant pis
0
Touix
 
Il y a : Redbook.sys.vir - Menace Haute - Win32 Sirefef-F
Wuault.exe.vir - Menace Haute - Win32 Patched WQ

Un virus dans C\Systeme Volume information\_Restore\RP2\A0000296.sys - Menace Haute - Sirefef-E

Et deux Malware-Gen

Tout a été supprimer donc ça va
0
Utilisateur anonyme
 
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape XPROTECTOR

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
Touix
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 15:12:34 le 16/07/2011
4.
5. Valeur(s) recherchée(s):
6. XPROTECTOR
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13.
14. "C:\Qoobox\Quarantine\Registry_backups\Legacy_XPROTECTOR.reg.dat" [ ARCHIVE | 1 Ko ]
15. TC: 11/07/2011,22:34:10 | TM: 14/07/2011,13:11:32 | DA: 14/07/2011,13:11:32
16.
17.
18. =========================
19.
20.
21. "C:\Qoobox\Quarantine\Registry_backups\Service_XPROTECTOR.reg.dat" [ ARCHIVE | 3 Ko ]
22. TC: 11/07/2011,22:34:10 | TM: 11/07/2011,22:34:10 | DA: 11/07/2011,22:34:10
23.
24.
25. =========================
26.
27.
28. =========================
29.
30. Fin à: 15:13:27 le 16/07/2011
31. 119848 Éléments analysés
32.
33. =========================
34. E.O.F
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Touix
 
Je l'ai installer mais il y a une erreur au lancement. "run-time error 0" Failed to load control "vbalGrid" from vbalsgrid6.ocx. Your version of vbalsgrid6.ocx may be outdated. Make sure you are using the version of the control that provied with your application.
0
Utilisateur anonyme
 
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
0
Touix
 
Il n'a rien trouver, pas de fichier suspecte ni de virus... Bizarre.
0
Utilisateur anonyme
 
desinstalle malwarebytes avec revo en mode avancé , supprime tout ce qu il trouve , et reinstalle-le

https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
0
Touix
 
Il y a une erreur a l'installation de Malwarebytes.

"CocreateInstance a echoué ; code 0X80040154
Class not registered"

Et quand je le lance, j'ai toujours le meme messages d'erreur...
0