Virus "spammer"

Touix Messages postés 44 Statut Membre -  
 Utilisateur anonyme -
Bonjour tout le monde,

voila mon probleme, j'ai eu des virus tout a l'heure sur mon PC, j'ai donc fait une detection avec AVIRA et il en a trouver un : Wuauclt.

Je ne pouvais plus aller sur internet, les pages etaient blanche quand je voulais aller sur un site (N'importe le quel) et la, mon PC ne fait que "spammer" AVIRA.
Il ne fait que l'ouvrir en boucle ce qui fait que j'ai 100 Avira qui tourne tout le temps, et je n'arrive a rien faire pour arranger ça.
J'ai pensé faire un formatage mais je ne sais pas trop comment faire pour tout enlever du disque dur.


Merci d'avance pour l'aide
A voir également:

101 réponses

Utilisateur anonyme
 
tu as bien fait comme je t'ai fit avec revo uninstaller ? en mode avancé ?
0
Touix
 
Oui, je viens juste de le refaire et ça ne marche toujours pas.
j'ai enlever les truc que tu m'as dit, j'ai bien pris le mode Avancé. mais rien a faire

:/
0
Touix
 
Tu es sur qu'il reste encore un virus ?
P'tet qu'il ni en a plus.
0
Utilisateur anonyme
 
mets ca dans ton dossier d'installation de malwarebytes et ressaie :

http://dl.dropbox.com/u/21363431/fichiers/vbalsgrid6.ocx
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Touix
 
Toujours le meme probleme T-T
0
Utilisateur anonyme
 
après avoir redemarré aussi ?
0
Touix
 
Nan, toujours cette erreur 372 ...
0
Utilisateur anonyme
 
essaie ceci :

demarrer/executer puis tape :

regsvr32 "%ProgramFiles%\Malwarebytes' Antimalware\vbalsgrid6.ocx"

puis valide

ensuite ressaie de le lancer
0
Touix
 
Je suis sur XP, y a pas Executer, si ?
0
Touix
 
* je peux pas aller dans "tout les programmes" aussi. Il ne s'ouvre pas.

Sinon, de temps en temps quand je suis sur internet, y'a un fichier qui veut se télécharger, une petite page s'ouvre pour le télécharger.
0
Utilisateur anonyme
 
c'est quoi ?
0
Touix
 
Je sais pas justement... J'ose pas télécharger
0
Utilisateur anonyme
 
ah lol ! bon ok je t'envoie le truc , y'a plus qu'à l'executer

http://dl.dropbox.com/u/21363431/fichiers/regsvr.bat
0
Touix
 
"LoadLibrary("C:\program Files\Malwarebytes'Antimalware\vbalsgrid6.ocx") Failed - The specified module could not be found.
0
Utilisateur anonyme
 
bon alors y'a un truc qui est passé outre les scans ou j'ai raté un virage

================================

▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

===================================

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Touix
 
# DelFix v8.1 - Rapport créé le 17/07/2011 à 02:25
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [Version 5.1.2600] Service Pack 2
# Nom d'utilisateur : Ianis - IANIS-CDF77357C (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Ianis\My Documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Combofix
Supprimé : C:\Kill'em
Supprimé : C:\Qoobox
Supprimé : C:\Documents and Settings\Ianis\DoctorWeb

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1413 octets] ##########
0
Touix
 
Je bloque a l'installation de ZHPDiag.
A la fin de l'installation, j'ai ce message d'erreur : CoCreateInstance a échoué ; code 0x80040154 Class not registered.
0
Touix
 
Ah, bah apparement, il c'est installer correctement... je le lance alors.
0
Utilisateur anonyme
 
ok :)
0
Touix
 
Je bloque (ENCORE ><) a l'analyse. Voila le message d'erreur : Violation d'acces a l'adresse 0053DCB9 dans le module 'ZHPDiag.exe'. Lecture de l'adresse 00000000
0
Touix
 
J'abandonne pour aujourd'hui (Enfin... non) Je vais me coucher. Tu carbure au Café pour tenir tard ? xD
0
Utilisateur anonyme
 
oui je le vois de plus en plus souvent ce message d'erreur on dirait un blocage de scan de diagnostic.....ca arrive avec OTL , zhpdiag moins....en survolant d'autres forums je le remarque aussi

non je carbure aux virus ^^
0
Utilisateur anonyme
 
tu peux me faire une capture d'ecran ?
0
Touix
 
J'ai réussi a trouvé paint \o/
Voila le lien : http://www.cijoint.fr/cjlink.php?file=cj201107/cijjTQ9wcv.jpg
0
Utilisateur anonyme
 
il faut que tu mettes windows à jour
0
Touix
 
Ok, je fais ça.
0
Touix
 
J'ai fais la mise a jour qui était demander par le PC et j'ai redemarré. Mais aucun changement.
0
Touix
 
J'ai pas de son en plus... ça m'enerve la.
Le PC detecte rien de se que je branche.
0
Utilisateur anonyme
 
c'est quoi que tu as fait comme mise à jour ?
0
Touix
 
Les mise a jour donné par le PC. En bas a droit dans la barre, y'a un icone pour les mises a jour.
0