Impossible de lancer mon antivirus

aldama -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
B

Bonjour,

Ca fait une semaine que mon antivirus ne se lance plus au démarrage de mon ordinateur.
De plus, je n'arrive plus à ovrir les registres et le gestionnaire des taches.

Après avoir fait le tour des forum, j'ai téléchargé combofix.exe que j'ai installé.

voici le rapport de son analyse.
ComboFix 11-09-06.01 - BEKOUAN 05/09/2011 20:48:40.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1527.979 [GMT -12:00]
Lancé depuis: c:\documents and settings\BEKOUAN\Bureau\ComboFix.exe
AV: Symantec AntiVirus Corporate Edition *Enabled/Outdated* {FB06448E-52B8-493A-90F3-E43226D3305C}
.
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\Tiger Install
c:\documents and settings\All Users\Application Data\Tiger Install\{EB95E8A9-DC43-4490-92EA-F3952FA19C78}
c:\documents and settings\All Users\Application Data\Tiger Install\{EB95E8A9-DC43-4490-92EA-F3952FA19C78}.Dat
c:\documents and settings\BEKOUAN\Application Data\lsass.exe
c:\documents and settings\BEKOUAN\Application Data\smss.exe
c:\documents and settings\BEKOUAN\Application Data\svchost.exe
c:\documents and settings\BEKOUAN\Local Settings\Application Data\ApplicationHistory
c:\documents and settings\BEKOUAN\Local Settings\Application Data\ApplicationHistory\ngen.exe.2c05686e.ini
c:\documents and settings\BEKOUAN\Local Settings\Application Data\ApplicationHistory\RegAsm.exe.78d42a57.ini
c:\documents and settings\BEKOUAN\WINDOWS
c:\windows\AutoRun.ini
c:\windows\cmd.exe
c:\windows\dasetup.log
c:\windows\ehome\medctrro.exe
c:\windows\inf\smss.exe
c:\windows\system32\comct332.ocx
c:\windows\system32\Drivers\oreans32.sys
c:\windows\system32\Microsoft\backup.ftp
c:\windows\system32\plugin1.dat
c:\windows\system32\Sexy Girls.scr
c:\windows\system32\Thumbs.db
.
c:\windows\system32\clipsrv.exe . . . est infecté!!
.
c:\windows\explorer.exe . . . est infecté!!
.
c:\windows\hh.exe . . . est infecté!!
.
c:\windows\notepad.exe . . . est infecté!!
.
c:\windows\regedit.exe . . . est infecté!!
.
c:\windows\slrundll.exe . . . est infecté!!
.
c:\windows\taskman.exe . . . est infecté!!
.
c:\windows\twunk_32.exe . . . est infecté!!
.
c:\windows\winhlp32.exe . . . est infecté!!
.
c:\windows\inf\unregmp2.exe . . . est infecté!!
.
c:\windows\msagent\agentsvr.exe . . . est infecté!!
.
c:\windows\pchealth\helpctr\binaries\HelpCtr.exe . . . est infecté!!
.
c:\windows\pchealth\helpctr\binaries\HelpHost.exe . . . est infecté!!
.
c:\windows\pchealth\helpctr\binaries\HelpSvc.exe . . . est infecté!!
.
c:\windows\pchealth\helpctr\binaries\HscUpd.exe . . . est infecté!!
.
c:\windows\pchealth\helpctr\binaries\msconfig.exe . . . est infecté!!
.
c:\windows\pchealth\helpctr\binaries\notiflag.exe . . . est infecté!!
.
c:\windows\pchealth\UploadLB\Binaries\UploadM.exe . . . est infecté!!
.
c:\windows\system32\accwiz.exe . . . est infecté!!
.
c:\windows\system32\actmovie.exe . . . est infecté!!
.
c:\windows\system32\ahui.exe . . . est infecté!!
.
c:\windows\system32\alg.exe . . . est infecté!!
.
c:\windows\system32\arp.exe . . . est infecté!!
.
c:\windows\system32\asr_fmt.exe . . . est infecté!!
.
c:\windows\system32\asr_ldm.exe . . . est infecté!!
.
c:\windows\system32\asr_pfu.exe . . . est infecté!!
.
c:\windows\system32\at.exe . . . est infecté!!
.
c:\windows\system32\atmadm.exe . . . est infecté!!
.
c:\windows\system32\attrib.exe . . . est infecté!!
.
c:\windows\system32\auditusr.exe . . . est infecté!!
.
c:\windows\system32\blastcln.exe . . . est infecté!!
.
c:\windows\system32\bootcfg.exe . . . est infecté!!
.
c:\windows\system32\bootok.exe . . . est infecté!!
.
c:\windows\system32\bootvrfy.exe . . . est infecté!!
.
c:\windows\system32\cacls.exe . . . est infecté!!
.
c:\windows\system32\calc.exe . . . est infecté!!
.
c:\windows\system32\charmap.exe . . . est infecté!!
.
c:\windows\system32\chkdsk.exe . . . est infecté!!
.
c:\windows\system32\chkntfs.exe . . . est infecté!!
.
c:\windows\system32\cidaemon.exe . . . est infecté!!
.
c:\windows\system32\cipher.exe . . . est infecté!!
.
c:\windows\system32\cisvc.exe . . . est infecté!!
.
c:\windows\system32\ckcnv.exe . . . est infecté!!
.
c:\windows\system32\cleanmgr.exe . . . est infecté!!
.
c:\windows\system32\clipbrd.exe . . . est infecté!!
.
c:\windows\system32\cmd.exe . . . est infecté!!
.
c:\windows\system32\cmdl32.exe . . . est infecté!!
.
c:\windows\system32\cmmon32.exe . . . est infecté!!
.
c:\windows\system32\cmstp.exe . . . est infecté!!
.
c:\windows\system32\comp.exe . . . est infecté!!
.
c:\windows\system32\compact.exe . . . est infecté!!
.
c:\windows\system32\conime.exe . . . est infecté!!
.
c:\windows\system32\control.exe . . . est infecté!!
.
c:\windows\system32\convert.exe . . . est infecté!!
.
c:\windows\system32\cscript.exe . . . est infecté!!
.
c:\windows\system32\ctfmon.exe . . . est infecté!!
.
c:\windows\system32\dcomcnfg.exe . . . est infecté!!
.
c:\windows\system32\ddeshare.exe . . . est infecté!!
.
c:\windows\system32\defrag.exe . . . est infecté!!
.
c:\windows\system32\dfrgfat.exe . . . est infecté!!
.
c:\windows\system32\dfrgntfs.exe . . . est infecté!!
.
c:\windows\system32\diantz.exe . . . est infecté!!
.
c:\windows\system32\diskpart.exe . . . est infecté!!
.
c:\windows\system32\diskperf.exe . . . est infecté!!
.
c:\windows\system32\dllhost.exe . . . est infecté!!
.
c:\windows\system32\dllhst3g.exe . . . est infecté!!
.
c:\windows\system32\dmadmin.exe . . . est infecté!!
.
c:\windows\system32\dmremote.exe . . . est infecté!!
.
c:\windows\system32\doskey.exe . . . est infecté!!
.
c:\windows\system32\dplaysvr.exe . . . est infecté!!
.
c:\windows\system32\dpnsvr.exe . . . est infecté!!
.
c:\windows\system32\dpvsetup.exe . . . est infecté!!
.
c:\windows\system32\driverquery.exe . . . est infecté!!
.
c:\windows\system32\drwtsn32.exe . . . est infecté!!
.
c:\windows\system32\dumprep.exe . . . est infecté!!
.
c:\windows\system32\dvdplay.exe . . . est infecté!!
.
c:\windows\system32\dvdupgrd.exe . . . est infecté!!
.
c:\windows\system32\dwwin.exe . . . est infecté!!
.
c:\windows\system32\dxdiag.exe . . . est infecté!!
.
c:\windows\system32\esentutl.exe . . . est infecté!!
.
c:\windows\system32\eudcedit.exe . . . est infecté!!
.
c:\windows\system32\eventcreate.exe . . . est infecté!!
.
c:\windows\system32\eventtriggers.exe . . . est infecté!!
.
c:\windows\system32\eventvwr.exe . . . est infecté!!
.
c:\windows\system32\expand.exe . . . est infecté!!
.
c:\windows\system32\extrac32.exe . . . est infecté!!
.
c:\windows\system32\fc.exe . . . est infecté!!
.
c:\windows\system32\find.exe . . . est infecté!!
.
c:\windows\system32\findstr.exe . . . est infecté!!
.
c:\windows\system32\finger.exe . . . est infecté!!
.
c:\windows\system32\fixmapi.exe . . . est infecté!!
.
c:\windows\system32\fltMc.exe . . . est infecté!!
.
c:\windows\system32\fontview.exe . . . est infecté!!
.
c:\windows\system32\forcedos.exe . . . est infecté!!
.
c:\windows\system32\freecell.exe . . . est infecté!!
.
c:\windows\system32\fsquirt.exe . . . est infecté!!
.
c:\windows\system32\fsutil.exe . . . est infecté!!
.
c:\windows\system32\ftp.exe . . . est infecté!!
.
c:\windows\system32\getmac.exe . . . est infecté!!
.
c:\windows\system32\gpresult.exe . . . est infecté!!
.
c:\windows\system32\gpupdate.exe . . . est infecté!!
.
c:\windows\system32\grpconv.exe . . . est infecté!!
.
c:\windows\system32\hostname.exe . . . est infecté!!
.
c:\windows\system32\ie4uinit.exe . . . est infecté!!
.
c:\windows\system32\iexpress.exe . . . est infecté!!
.
c:\windows\system32\imapi.exe . . . est infecté!!
.
c:\windows\system32\ipconfig.exe . . . est infecté!!
.
c:\windows\system32\ipsec6.exe . . . est infecté!!
.
c:\windows\system32\ipv6.exe . . . est infecté!!
.
c:\windows\system32\ipxroute.exe . . . est infecté!!
.
c:\windows\system32\label.exe . . . est infecté!!
.
c:\windows\system32\lights.exe . . . est infecté!!
.
c:\windows\system32\lnkstub.exe . . . est infecté!!
.
c:\windows\system32\locator.exe . . . est infecté!!
.
c:\windows\system32\lodctr.exe . . . est infecté!!
.
c:\windows\system32\logagent.exe . . . est infecté!!
.
c:\windows\system32\logman.exe . . . est infecté!!
.
c:\windows\system32\logoff.exe . . . est infecté!!
.
c:\windows\system32\logonui.exe . . . est infecté!!
.
c:\windows\system32\lpq.exe . . . est infecté!!
.
c:\windows\system32\lpr.exe . . . est infecté!!
.
c:\windows\system32\magnify.exe . . . est infecté!!
.
c:\windows\system32\makecab.exe . . . est infecté!!
.
c:\windows\system32\mmc.exe . . . est infecté!!
.
c:\windows\system32\mnmsrvc.exe . . . est infecté!!
.
c:\windows\system32\mobsync.exe . . . est infecté!!
.
c:\windows\system32\mountvol.exe . . . est infecté!!
.
c:\windows\system32\mplay32.exe . . . est infecté!!
.
c:\windows\system32\mpnotify.exe . . . est infecté!!
.
c:\windows\system32\mqbkup.exe . . . est infecté!!
.
c:\windows\system32\mqsvc.exe . . . est infecté!!
.
c:\windows\system32\mqtgsvc.exe . . . est infecté!!
.
c:\windows\system32\mrinfo.exe . . . est infecté!!
.
c:\windows\system32\msdtc.exe . . . est infecté!!
.
c:\windows\system32\msg.exe . . . est infecté!!
.
c:\windows\system32\mshearts.exe . . . est infecté!!
.
c:\windows\system32\mshta.exe . . . est infecté!!
.
c:\windows\system32\msiexec.exe . . . est infecté!!
.
c:\windows\system32\msiregmv.exe . . . est infecté!!
.
c:\windows\system32\mspaint.exe . . . est infecté!!
.
c:\windows\system32\msswchx.exe . . . est infecté!!
.
c:\windows\system32\mstinit.exe . . . est infecté!!
.
c:\windows\system32\mstsc.exe . . . est infecté!!
.
c:\windows\system32\narrator.exe . . . est infecté!!
.
c:\windows\system32\nbtstat.exe . . . est infecté!!
.
c:\windows\system32\nddeapir.exe . . . est infecté!!
.
c:\windows\system32\net.exe . . . est infecté!!
.
c:\windows\system32\net1.exe . . . est infecté!!
.
c:\windows\system32\netdde.exe . . . est infecté!!
.
c:\windows\system32\netsetup.exe . . . est infecté!!
.
c:\windows\system32\netsh.exe . . . est infecté!!
.
c:\windows\system32\netstat.exe . . . est infecté!!
.
c:\windows\system32\nslookup.exe . . . est infecté!!
.
c:\windows\system32\ntbackup.exe . . . est infecté!!
.
c:\windows\system32\ntsd.exe . . . est infecté!!
.
c:\windows\system32\ntvdm.exe . . . est infecté!!
.
c:\windows\system32\nwscript.exe . . . est infecté!!
.
c:\windows\system32\odbcad32.exe . . . est infecté!!
.
c:\windows\system32\odbcconf.exe . . . est infecté!!
.
c:\windows\system32\openfiles.exe . . . est infecté!!
.
c:\windows\system32\osk.exe . . . est infecté!!
.
c:\windows\system32\osuninst.exe . . . est infecté!!
.
c:\windows\system32\packager.exe . . . est infecté!!
.
c:\windows\system32\pathping.exe . . . est infecté!!
.
c:\windows\system32\pentnt.exe . . . est infecté!!
.
c:\windows\system32\perfmon.exe . . . est infecté!!
.
c:\windows\system32\ping.exe . . . est infecté!!
.
c:\windows\system32\ping6.exe . . . est infecté!!
.
c:\windows\system32\powercfg.exe . . . est infecté!!
.
c:\windows\system32\print.exe . . . est infecté!!
.
c:\windows\system32\progman.exe . . . est infecté!!
.
c:\windows\system32\proquota.exe . . . est infecté!!
.
c:\windows\system32\proxycfg.exe . . . est infecté!!
.
c:\windows\system32\qappsrv.exe . . . est infecté!!
.
c:\windows\system32\qprocess.exe . . . est infecté!!
.
c:\windows\system32\qwinsta.exe . . . est infecté!!
.
c:\windows\system32\rasautou.exe . . . est infecté!!
.
c:\windows\system32\rasdial.exe . . . est infecté!!
.
c:\windows\system32\rasphone.exe . . . est infecté!!
.
c:\windows\system32\rcimlby.exe . . . est infecté!!
.
c:\windows\system32\rcp.exe . . . est infecté!!
.
c:\windows\system32\rdpclip.exe . . . est infecté!!
.
c:\windows\system32\rdsaddin.exe . . . est infecté!!
.
c:\windows\system32\rdshost.exe . . . est infecté!!
.
c:\windows\system32\recover.exe . . . est infecté!!
.
c:\windows\system32\reg.exe . . . est infecté!!
.
c:\windows\system32\regedt32.exe . . . est infecté!!
.
c:\windows\system32\regini.exe . . . est infecté!!
.
c:\windows\system32\regsvr32.exe . . . est infecté!!
.
c:\windows\system32\regwiz.exe . . . est infecté!!
.
c:\windows\system32\relog.exe . . . est infecté!!
.
c:\windows\system32\replace.exe . . . est infecté!!
.
c:\windows\system32\reset.exe . . . est infecté!!
.
c:\windows\system32\rexec.exe . . . est infecté!!
.
c:\windows\system32\route.exe . . . est infecté!!
.
c:\windows\system32\routemon.exe . . . est infecté!!
.
c:\windows\system32\rsh.exe . . . est infecté!!
.
c:\windows\system32\rsm.exe . . . est infecté!!
.
c:\windows\system32\rsmsink.exe . . . est infecté!!
.
c:\windows\system32\rsmui.exe . . . est infecté!!
.
c:\windows\system32\rsnotify.exe . . . est infecté!!
.
c:\windows\system32\rsopprov.exe . . . est infecté!!
.
c:\windows\system32\rsvp.exe . . . est infecté!!
.
c:\windows\system32\rtcshare.exe . . . est infecté!!
.
c:\windows\system32\runas.exe . . . est infecté!!
.
c:\windows\system32\rundll32.exe . . . est infecté!!
.
c:\windows\system32\runonce.exe . . . est infecté!!
.
c:\windows\system32\rwinsta.exe . . . est infecté!!
.
c:\windows\system32\savedump.exe . . . est infecté!!
.
c:\windows\system32\sc.exe . . . est infecté!!
.
c:\windows\system32\scardsvr.exe . . . est infecté!!
.
c:\windows\system32\schtasks.exe . . . est infecté!!
.
c:\windows\system32\sdbinst.exe . . . est infecté!!
.
c:\windows\system32\secedit.exe . . . est infecté!!
.
c:\windows\system32\sessmgr.exe . . . est infecté!!
.
c:\windows\system32\sethc.exe . . . est infecté!!
.
Une copie infectée de c:\windows\system32\setup.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
.
c:\windows\system32\sfc.exe . . . est infecté!!
.
c:\windows\system32\shadow.exe . . . est infecté!!
.
c:\windows\system32\shmgrate.exe . . . est infecté!!
.
c:\windows\system32\shrpubw.exe . . . est infecté!!
.
c:\windows\system32\shutdown.exe . . . est infecté!!
.
c:\windows\system32\sigverif.exe . . . est infecté!!
.
c:\windows\system32\skeys.exe . . . est infecté!!
.
c:\windows\system32\slserv.exe . . . est infecté!!
.
c:\windows\system32\smbinst.exe . . . est infecté!!
.
c:\windows\system32\smlogsvc.exe . . . est infecté!!
.
c:\windows\system32\sndrec32.exe . . . est infecté!!
.
c:\windows\system32\sndvol32.exe . . . est infecté!!
.
c:\windows\system32\sol.exe . . . est infecté!!
.
c:\windows\system32\sort.exe . . . est infecté!!
.
c:\windows\system32\spider.exe . . . est infecté!!
.
c:\windows\system32\spiisupd.exe . . . est infecté!!
.
c:\windows\system32\spnpinst.exe . . . est infecté!!
.
c:\windows\system32\spoolsv.exe . . . est infecté!!
.
c:\windows\system32\stimon.exe . . . est infecté!!
.
c:\windows\system32\subst.exe . . . est infecté!!
.
c:\windows\system32\svchost.exe . . . est infecté!!
.
c:\windows\system32\syncapp.exe . . . est infecté!!
.
c:\windows\system32\syskey.exe . . . est infecté!!
.
c:\windows\system32\sysocmgr.exe . . . est infecté!!
.
c:\windows\system32\systeminfo.exe . . . est infecté!!
.
c:\windows\system32\systray.exe . . . est infecté!!
.
c:\windows\system32\taskkill.exe . . . est infecté!!
.
c:\windows\system32\tasklist.exe . . . est infecté!!
.
c:\windows\system32\taskmgr.exe . . . est infecté!!
.
c:\windows\system32\tcmsetup.exe . . . est infecté!!
.
c:\windows\system32\tcpsvcs.exe . . . est infecté!!
.
c:\windows\system32\telnet.exe . . . est infecté!!
.
c:\windows\system32\tftp.exe . . . est infecté!!
.
c:\windows\system32\tlntadmn.exe . . . est infecté!!
.
c:\windows\system32\tlntsess.exe . . . est infecté!!
.
c:\windows\system32\tlntsvr.exe . . . est infecté!!
.
c:\windows\system32\tourstart.exe . . . est infecté!!
.
c:\windows\system32\tracerpt.exe . . . est infecté!!
.
c:\windows\system32\tracert.exe . . . est infecté!!
.
c:\windows\system32\tracert6.exe . . . est infecté!!
.
c:\windows\system32\tscon.exe . . . est infecté!!
.
c:\windows\system32\tscupgrd.exe . . . est infecté!!
.
c:\windows\system32\tsdiscon.exe . . . est infecté!!
.
c:\windows\system32\tskill.exe . . . est infecté!!
.
c:\windows\system32\tsshutdn.exe . . . est infecté!!
.
c:\windows\system32\typeperf.exe . . . est infecté!!
.
c:\windows\system32\unlodctr.exe . . . est infecté!!
.
c:\windows\system32\upnpcont.exe . . . est infecté!!
.
c:\windows\system32\ups.exe . . . est infecté!!
.
c:\windows\system32\userinit.exe . . . est infecté!!
.
c:\windows\system32\usrmlnka.exe . . . est infecté!!
.
c:\windows\system32\usrprbda.exe . . . est infecté!!
.
c:\windows\system32\usrshuta.exe . . . est infecté!!
.
c:\windows\system32\utilman.exe . . . est infecté!!
.
c:\windows\system32\verifier.exe . . . est infecté!!
.
c:\windows\system32\vssadmin.exe . . . est infecté!!
.
c:\windows\system32\vssvc.exe . . . est infecté!!
.
c:\windows\system32\w32tm.exe . . . est infecté!!
.
c:\windows\system32\wextract.exe . . . est infecté!!
.
c:\windows\system32\wiaacmgr.exe . . . est infecté!!
.
c:\windows\system32\winmine.exe . . . est infecté!!
.
c:\windows\system32\winmsd.exe . . . est infecté!!
.
c:\windows\system32\winver.exe . . . est infecté!!
.
c:\windows\system32\wpabaln.exe . . . est infecté!!
.
c:\windows\system32\wpnpinst.exe . . . est infecté!!
.
c:\windows\system32\write.exe . . . est infecté!!
.
c:\windows\system32\wscntfy.exe . . . est infecté!!
.
c:\windows\system32\wscript.exe . . . est infecté!!
.
c:\windows\system32\wuauclt1.exe . . . est infecté!!
.
c:\windows\system32\wupdmgr.exe . . . est infecté!!
.
c:\windows\system32\xcopy.exe . . . est infecté!!
.
c:\windows\system32\Com\comrepl.exe . . . est infecté!!
.
c:\windows\system32\Com\comrereg.exe . . . est infecté!!
.
c:\windows\system32\npp\nppagent.exe . . . est infecté!!
.
c:\windows\system32\oobe\msoobe.exe . . . est infecté!!
.
c:\windows\system32\oobe\oobebaln.exe . . . est infecté!!
.
c:\windows\system32\Restore\rstrui.exe . . . est infecté!!
.
c:\windows\system32\Restore\srdiag.exe . . . est infecté!!
.
c:\windows\system32\usmt\migload.exe . . . est infecté!!
.
c:\windows\system32\usmt\migwiz.exe . . . est infecté!!
.
c:\windows\system32\wbem\mofcomp.exe . . . est infecté!!
.
c:\windows\system32\wbem\scrcons.exe . . . est infecté!!
.
c:\windows\system32\wbem\unsecapp.exe . . . est infecté!!
.
c:\windows\system32\wbem\wbemtest.exe . . . est infecté!!
.
c:\windows\system32\wbem\winmgmt.exe . . . est infecté!!
.
c:\windows\system32\wbem\wmiadap.exe . . . est infecté!!
.
c:\windows\system32\wbem\wmiapsrv.exe . . . est infecté!!
.
c:\windows\system32\wbem\wmic.exe . . . est infecté!!
.
c:\windows\system32\wbem\wmiprvse.exe . . . est infecté!!
.
la suite du rapport dans le prochain message

19 réponses

  1. antipolis a Messages postés 17152 Statut Membre 2 917
     
    Ah ça c'est une belle invasion.

    Les spécialistes vont se régaler.

    Bonne journée.
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu peux faire ça stp.
    Zip le dossier c:\qoobox et envoie le fichier zip sur http://upload.malekal.com
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    non t'as zippé Combofix.txt :/
    Faut zipper C:\qoobox
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. aldama
     
    j'essaie d'envoyer le dossier c:\qoobox zippé mais on me dit que le fichier est invalide.

    Je précise que lors je recçis un message d'errer quand je zippe ce dossier.
    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    OK.

    Télécharge ce tool : http://batchdhelus.open-web.fr/programme/MalwaresUploader.exe
    Puis tu coches Malekal à gauche
    Dans le cadre en bas, copie/colle les chemins des fichiers suivants :

    C:\Qoobox\Quarantine\C\WINDOWS\system32\mmc.exe
    C:\Qoobox\Quarantine\C\windows\system32\xcopy.exe
    C:\Qoobox\Quarantine\C\WINDOWS\system32\clipsrv.exe
    C:\Qoobox\Quarantine\C\WINDOWS\hh.exe
    C:\Qoobox\Quarantine\C\WINDOWS\notepad.exe
    C:\Qoobox\Quarantine\C\WINDOWS\regedit.exe
    C:\Qoobox\Quarantine\C\WINDOWS\inf\unregmp2.exe
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\lsass.exe
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\smss.exe
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\svchost.exe


    et tu clics sur Upload en bas.
    SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
    0
  7. aldama
     
    De tous ses fichiers, seuls
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\lsass.exe
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\smss.exe
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\svchost.exe

    se trouvent dans le dossier C: \Qoobox.

    lorsque je copie/colle le chemin des fichier préconisés, je recois le message
    " vous deviez choisir des fichiers valides"
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ha ok bha upload les stp:)

    Ensuite

    Sauvegarde les documents importants

    Passe un coup de Kaspersky removal tool : https://forum.malekal.com/viewtopic.php?t=33710&start=
    Nettoye tout.
    Poste le rapport ici, s'il est trop long, utilise http://pjjoint.malekal.com pour le transmettre.

    Repasse un Combofix et poste le rapport ici.
    Pareil utilise http://pjjoint.malekal.com car il va être trop long, ton premier rapport Combofix est tronqué.
    0
  9. aldama
     
    je peux pas envoyer le reste du premier rapport, je sais pas pourquoi.

    JE vais faire ce que tu me demande et je te fais signe.

    mais que je fais un upload sur
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\lsass.exe
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\smss.exe
    C:\Qoobox\Quarantine\C\documents and settings\BEKOUAN\Application Data\svchost.exe
    je reçois le même message d'erreur
    0
  10. aldama
     
    le lien
    http://www.kaspersky.com/antivirus-removal-tool
    pour télécharger Kaspersky Removal Tools ne marche plus.

    ??????????
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      si ça marche, sinon télécharge le depuis un autre PC.
      0
  11. aldama
     
    voici le lein du premier rapport:
    http://pjjoint.malekal.com/files.php?id=g5s11r1414u14y14d7e8l14u611h8i15r9n13w6w11t7l15v10

    je suis en train de télécharger Kaspersky Removal Tools à partir du lien
    http://www.kaspersky.com/antivirus-removal-tool?form=1
    sur un autre pc car sur le pc virussé, le lien marche pas.
    0
  12. aldama
     
    bonjour,

    Comme je trouvais pas de solution à mon problème, j'ai cru bon de réparer Windows XP sur ma machine; ce que j'ai fais sans problème. Par contre je n'arrive pas à l'activer à partir du net.

    De plus j'ai essayé d'installer des pilotes qui manquent sur mon ordinateur.
    JE suis allé sur le site touslesdrivers.com.

    lorsque je lance la détection, je fini par lire le message "echec de l'envois au serveur".

    que puis-je faire?

    je precise que j'arrive à aller sur le net à partir de mon ordinateur.

    Merci de votre aide
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désolé, j'avais zappé ton sujet.
    Ouaip y avait Sality.....
    Pas certains qu'une réparation suffit, car s'il reste des executables infectés ça va revenir.
    D'autre part faut nettoyer tes clefs USB.

    Bref et avant de tout remettre, j'espère que t'as remis un antivirus dès le départ (ou remis le tiens en fonction).
    T'as fait un scan pour voir ?
    Parce que si t'es encore infecté, ça sert à rien de tout remettre.

    En plus de ton antivirus, passe un coup de Dr. Web CureIT : https://free.drweb.fr/cureit/?lng=fr

    Pour le reste, le mieux c'est que tu créés un sujet dans la partie Logiciels/Pilotes du forum : https://forums.commentcamarche.net/forum/logiciels-1
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    so, l'antivirus détecte rien ?
    0
  15. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    comment ça ?

    T'as fait un Dr. Web ?
    0
  16. aldama
     
    oui, il a trouvé des virus et a réparé certains fichiers et a mis d'autres en quarantaine.

    Certains application marchent normalement. Seulement, je n'arrive toujours à activer Windows XP, de même que faire des mise à jour de XP. Losque je tente la mise à jour, je reçois ce message d'erreur:
    "la clé de recherche requise n'a été trouvé dans aucun contexte d'activation actif"
    0
  17. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pour l'activation, créé un sujet dans la partie Windows.
    Mais bon si t'as réinstallé et que l'infection est revenue et que Dr. Web a shooté des trucs ou l'infection a endommagé des trucs :/

    Refais un scan histoire d'être sûr que ça revient pas.

    0