Impossible de retirer ts les virus: que faire

Fermé
thomascece Messages postés 1 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 27 octobre 2006 - 27 oct. 2006 à 13:05
 steubie - 12 janv. 2009 à 18:55
bonjour, depuis que j'ai reinstallé mon ordi nateur, lorque je me connecte a internet, j'ai plein de fichioers louches qui apparaisent a la racine C:

De plus de nombreuses fenetres apparaissent pendant la navigation et au bout d'un moment le PC se met a ramer...

lorque je lance des logiviels ainti virus 'spyware doctor, ad aware, spybot, a chaque fois ils detectent des virus et propose de les supprimés, mais ts les jours ils reviennet apres avoir utilise internet (je joue a DOFUS aussi...)

Que fair emaintenant.

Merci d'avance de votre aide. je vs joins ci dessous le dernier rapport hijackthis si qq a le courage de la lire....

Logfile of HijackThis v1.99.1
Scan saved at 13:04:35, on 27/10/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Tools\pour PC\antivirus et firewall\Copie de HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir client sur le moniteur &1 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Ouvrir client sur le moniteur &2 - C:\WINDOWS\web\AOpenClient.htm
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\lvnq0955e.dll (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
A voir également:

5 réponses

Utilisateur anonyme
27 oct. 2006 à 14:15
Salut,

c'est normal, que tu as les problèmes que tu cites.

Tu n'as pas d'anti-virus, pas de pare-feu et ton Windows n'est pas à jour.


Donc installe ça pour commencer

Avast: (anti-virus gratuit en français!)
Avast

Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio
-tutoriel: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/


Puis:

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
Bonjour. Merci d'avoir repondu.

Alors voila ou j'en suis:

J'ai mis AVAST qui a declarer que TOUS les f.exe de mon PC etaient infectés par win32:Virut-B et qu'il ne pouvaient pas les reparer.

Du coup j'ai tt formater et reinstaller.

Maintenan t, tt est ok pour avast, bitdefender et spybot, mais mon pc ramme qd meme et internet marche au ralenti....

Que faire???


Voici le nouveau rapport hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 23:42:19, on 27/10/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\TechSmith\SnagIt 7\SnagIt32.exe
C:\Program Files\TechSmith\SnagIt 7\TSCHelp.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Tools\pour PC\antivirus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

Merc i d'avance...

PS: J'avais spyware doctor avant et tu me dis que j'avais pas d'antivirus ou firewall c'est quoi alors spyware doctor????
0
Utilisateur anonyme
28 oct. 2006 à 00:31
Salut,
spyware doctor est un anti-spyware
Kerio est bien un pare-feu

Mets à jour ton Pc et défragemente le !
0
Salut, j'ai defragmenter mon disque mais je n'ai pas mis a jour windows car je n'ai pas recuperer ma version originale (un fichier de restore qui a disparu au premier plantage de mon PC) et j'ai peur qu'il me dise en permanence que je n'ai pas un original....

Mais mon pc a l'air de tourner a peu pres. Je te remercie donc.

Je pars en vacances 1 semaine avec, et si jamais je vois des pbs....


Merci bcp pour ton aide
0
Utilisateur anonyme
29 oct. 2006 à 19:48
Salut,

ok, pas de problèmes ;-)

A++
0
Les Virus ses moche
16 août 2007 à 16:14
Bonjour alors pour ta question je pensse que ton ordi est bien endomage deja dofus ..... je deteste se jeux et deja dans se jeu il peu peut peutetre contenir des virus moi je ne te conseille pa AVAST mes KAPERSKY internette sicurity ses le meilleure entie virus
0
hello

moi aussi j'ai des problemes avec mon ordinateur
le truc c'est que quand j'allume et que j'arrive sur le bureau j'ai une sorte de rectangle gris avec une etoile au millieu je peux la deplacer mais pas l'effacer et cela ralenti mon ordinateur malgrés que je puisse 'en servir et les fenetre que j'ouvre je ne peux pas les réduire sinon elles s'effacent je n'ai plus de barre de tache

pffou quand meme =(
=)

si vous avez une solution repondez moi !
merci boucou !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sààluut ... J'ai reçu un virus par une amie sur msn , il etait marquer : ta tof fais quoi sur ce site puis y'avais un truc et je l'ai telecharger &. Maintenant dés Que Je vais sur msn Sa l'envoie a tout le monde ! Et Dés que j'ouvre ma session sa y'a une voix comme quoi y'a un virus &. sa fais sa 2 fois !


Comment Retirer Se Virus De Ma Session ( C'est Rien Que Sur Ma Session ) ?
0