Virus qui bloque google et affole antivir

Fermé
Gab44 Messages postés 15 Date d'inscription samedi 13 août 2011 Statut Membre Dernière intervention 29 août 2011 - 13 août 2011 à 15:49
 Gab44 - 24 sept. 2011 à 16:20
Bonjour,

Je viens appeler à l'aide au sujet d'un virus :
Depuis hier google est bloqué, toutes mes recherches sont systématiquement redirigées et échouent, tout le reste (notamment les mails) fonctionne parfaitement.
Depuis ce matin, en plus du souci avec google qui persiste, Antivir me lance des alertes en permanence : dès que je referme la fenêtre, une ou deux autres se rouvrent aussitôt.
Les programmes mis en causes dans ces alertes sont toujours les mêmes :
C:\WINDOWS\system32\o2flash.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Avira\Antivir PersonalEdition Classic\sched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\...\MDM.exe
C:\Program Files\Panda Security\...\PSANHost.exe
etc, je ne les ai pas tous notés.

Et aucun de mes antovirus/spyware ne fonctionne :
- Antivir : le scan refuse de se lancer (il n'y a pas de message d'erreur, il ne se passe strictement rien quand je clique).
- Spybot : l'analyse se bloque aux 2/3 environ, sans qu'il n'ait rien trouvé.
- Ad aware : j'ai un message d'erreur lorsque je lance le logiciel, disant que windows n'arrive pas à trouver le fichier.

Du coup je ne sais pas quel logiciel utiliser pour m'en débarrasser.
Si quelqu'un a une idée, je suis preneuse !

merci d'avance

A voir également:

30 réponses

Gab44 Messages postés 15 Date d'inscription samedi 13 août 2011 Statut Membre Dernière intervention 29 août 2011
15 août 2011 à 13:58
Le problème avec google est réglé, et le PC rame beaucoup moins (notamment pour ouvrir les dossiers contenant de nombreuses photos, qu'il avait beaucoup de mal à ouvrir depuis des années et qu'il ouvre maintenant sans problème !)

Mais antivir continue à m'envoyer des alertes en permanence.
0
Utilisateur anonyme
15 août 2011 à 14:40
Configure Antivir impérativement comme ceci :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

Ensuite lances un scan complet et postes le rapport.
0
Utilisateur anonyme
15 août 2011 à 20:22
J'ai supprimme le rapport antivir car il etait inscrit ton n°d'activation antivir personnal.
Je pense a des fp mais on va faire un scan online..

Téléchargez Dr.Web CureIt! sur votre Bureau. ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

cliques droit sur drweb-cureit.exe et ouvrir , acceptes l'analyse en mode protection renforcé

cliquez sur Commencer le scan.

Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.

Lorsque le scan rapide est terminé, cliquez sur Options Changer la configuration.

Choisissez l'onglet Scanner, et décochez Analyse heuristique.

De retour à la fenêtre principale : choisissez Analyse complète.

Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.

Cliquez Oui pour Tout si un fichier est détecté.

A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.

Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.

Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.

Fermez Dr.Web CureIt!

Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.

Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse





0
Rien n'a été trouvé lors du scan rapide. Je lancerai l'analyse complète demain car ça promet d'être long et je dois m'absenter.

Merci encore !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,
Voici enfin le rapport !

En fait j'ai lancé une première analyse le 16, que j'ai dû arrêter en cours de route par manque de temps. Un virus avait quand même été détecté.

J'en ai refait une complète hier, le rapport DrWeb.csv ne me donne que ça :

A0326853.sys;C:\System Volume Information\_restore{C67F415D-16D1-4AB6-9829-07BB48D8FEB4}\RP695;Trojan.NtRootKit.11610;IrrÈparable.Quarantaine.;
A0326854.exe;C:\System Volume Information\_restore{C67F415D-16D1-4AB6-9829-07BB48D8FEB4}\RP695;Trojan.Starter.1695;DÈsinfectÈ.;

Au fait qu'entendais-tu par "je pense à des fp" ?

Merci
0
Ca n'a peut-etre pas de rapport mais depuis hier soir le pc affiche ce message au démarrage. Après F1 il finit de démarrer normalement. :
"SMART failure predicted on hard disk 4: WDC WD2500BEVS-6OUSTO-(S10)
WARNING: Immediately back-up your data and replace your hard disk drive. A failure may be imminent.
Press F1 to Continue"

En revanche les alertes antivir semblent avoir cessé.
0
Utilisateur anonyme
19 août 2011 à 17:27
Une erreur SMART est généralement de mauvaise augure.La plupart du temps le DD est en fin de vie.Je te conseille de sauvegarder toutes tes données personnel avant le crasch fatidique.
0
Oui c'est ce que j'ai cru comprendre. Autant de scans pour finir comme ça c'est dommage !
Merci quand même pour ton aide. Ca ne peut pas être liés aux virus ?
0
Utilisateur anonyme
19 août 2011 à 22:52
Le rootkit touche les fichiers système mais pas les sillons.
C'est vrai qu'après les manips une meilleur fin aurait été salutaire.
0
Merci. Je vais me diriger vers une autre section du forum pour éventuellement changer le DD...
0
Gab44 Messages postés 15 Date d'inscription samedi 13 août 2011 Statut Membre Dernière intervention 29 août 2011
21 août 2011 à 13:28
Une dernière question : quel logiciel puis-je utiliser pour éventuellement désinfecter mes clé usb et DDE ?

merci
0
Utilisateur anonyme
21 août 2011 à 18:13
Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

http://eldesaparecido.com/tools/UsbFix.exe

\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Suppression
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/


Ps:Apres chaque utilisation pense a désinstaller le programme car il est mis a jour régulièrement.
0
ok merci
0
Re-bonjour après tout ce temps ! Mon disque dur étant finalement toujours en vie (pour l'instant), comment puis-je désinstaller convenablement tous les logiciels qui ont participé à la désinfection ? Ccleaner ?

merci :)
0
Utilisateur anonyme
18 sept. 2011 à 18:17
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.
0
Bonjour, merci beaucoup.
Voici le rapport :
# DelFix v8.4 - Rapport créé le 24/09/2011 à 16:16
# Mis à jour le 16/09/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : FS - NOM-D1D1745B7BD (Administrateur)
# Exécuté depuis : C:\Documents and Settings\FS\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Combofix
Supprimé : C:\Qoobox
Supprimé : C:\tdsskiller
Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\FS\DoctorWeb
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.5.15.0_13.08.2011_16.07.18_log.txt
Supprimé : C:\TDSSKiller.2.5.15.0_13.08.2011_16.08.02_log.txt
Supprimé : C:\TDSSKiller.2.5.15.0_14.08.2011_13.48.39_log.txt
Supprimé : C:\TDSSKiller.2.5.15.0_14.08.2011_15.14.23_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_NOM-D1D1745B7BD.zip
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\FS\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\FS\Bureau\drweb-cureit.exe
Supprimé : C:\Documents and Settings\FS\Bureau\Load_tdsskiller.exe
Supprimé : C:\Documents and Settings\FS\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\FS\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\FS\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\FS\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2709 octets] ##########
0