Nombreux virus...

Résolu
echec et math Messages postés 102 Statut Membre -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
Mon ordi a 2ans et fonctionne sous XP, lors de ma premiere connexion internet il y a 15 jours Avast m'a détecté plusieurs virus (win32:Sdbot-3267 / win32:Adloader-FE et d'autres...) sans les éradiquer. Stinger a réussi a désinfecter le premier mais pas le second, puis "win32:Sdbot" est réapparu. Du coup plus rien ne fonctionnait normalement et impossible d'avoir une connexion à internet. Bref j'ai fait une Réinstallation système sans utiliser les CD de sauvegarde. Je me suis connecté à internet et tout semblait fonctionner sauf que:
1) Avast m'a retrouver d'autres virus (Downloader.generic2.VII / Downloader.generic2.HGT / Downloader.generic2HBY / Downloader.Small.56J et j'en passe...).
2) La navigation sur internet est hyper ralentie (mm avec l'adsl).
Comme je ne suis pas un pro de l'informatique et que les virus c'est pas du tout mon truc. Si je fais à nouveau une Réinstallation du système en utilisant cette fois les cd de sauvegardes est ce que je vais resoudre mes problemes de virus? Parce que là je ne vois vraiment pas quoi faire !
Merci pour vos conseils.
Merci
A voir également:

39 réponses

Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Tu as encore des véroles ?

a+
0
echec et math Messages postés 102 Statut Membre
 
... véroles jamais entendu parler de ce mot je suppose que tu parles de virus, je relance avg pour voir...
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
non pâs la peine

- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.

a+
0
echec et math Messages postés 102 Statut Membre
 
...j'aime pas ça !!!
c:\windows_e51.exe infecté par trojan.downloader.adload.FV
echec de la desinfection
echec de la suppression !!!

voilà le rapport complet

BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Nov 10, 2006 - 15:14:23

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

Statistiques

Temps
01:22:21

Fichiers
502341

Directoires
5049

Secteurs de boot
3

Archives
21092

Paquets programmes
59574

Résultats

Virus identifiés
6

Fichiers infectés
9

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
8

Info sur les moteurs

Définition virus
313535

Version des moteurs
AVCORE v1.0 (build 2355) (i386) (Sep 25 2006 13:46:24)

Analyse des plugins
13

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\hp\bin\Terminator.exe
Infecté par: Trojan.Killapp.30208.A

C:\hp\bin\Terminator.exe
Echec de la désinfection

C:\hp\bin\Terminator.exe
Supprimé

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP134\A0011142.exe
Infecté par: DeepScan:Generic.Malware.SWX!g.918B7611

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP134\A0011142.exe
Echec de la désinfection

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP134\A0011142.exe
Supprimé

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011374.exe
Infecté par: Trojan.Downloader.Adload.FT

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011374.exe
Echec de la désinfection

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011374.exe
Supprimé

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011375.exe
Infecté par: Trojan.Downloader.Adload.FT

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011375.exe
Echec de la désinfection

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011375.exe
Supprimé

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011376.exe
Infecté par: DeepScan:Generic.Malware.SWX!g.918B7611

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011376.exe
Echec de la désinfection

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011376.exe
Supprimé

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011379.exe
Infecté par: Dropped:Application.Adware.NewDotNet.B

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011379.exe
Echec de la désinfection

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011379.exe
Supprimé

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011381.exe
Infecté par: Trojan.Killapp.30208.A

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011381.exe
Echec de la désinfection

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP136\A0011381.exe
Supprimé

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP21\A0005602.dll
Détecté avec: Application.Adware.NewDotNet.B

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP21\A0005602.dll
Echec de la désinfection

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP21\A0005602.dll
Supprimé

C:\windows_e51.exe
Infecté par: Trojan.Downloader.Adload.FV

C:\windows_e51.exe
Echec de la désinfection

C:\windows_e51.exe
Echec de la suppression
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
je ne pense pas qu'il soit complet refait en un mais avnat fais cette manip :

Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

http://www.libellules.ch/desactiver_restauration.php

car le
C:\System Volume Information\_restore que tu peux voir dans le 1er rapport signifie que ta resto système etait ou est infecté ...

Ensuite refait un scan avec Bitdefender et colle le rapport COMPLET.

a+
0
echec et math Messages postés 102 Statut Membre
 
je ne sais pas si elle est encore infectée mais je pense qu'effecivement avant elle l'était, puis qu'avant d'avoir fait ma reinstallation systeme, j'ai d'abord voulu faire une restauration système mais il n'a jamais voulu...

ok, j'ai désactivé la restauration système, je l'ai réactivé et j'ai fait un nouveau scan

...je ne sais pas ce que tu entends par "COMPLET"
à la fin de l'analyse, j'ai fait "cliquer ici pour exporter le rapport d'analyse" je l'ai mis dans un fichier et j'ai fait un copier coller du rapport ici =>

BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Nov 10, 2006 - 17:03:20

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

Statistiques

Temps
01:09:00

Fichiers
470893

Directoires
4500

Secteurs de boot
3

Archives
20959

Paquets programmes
59140

Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0

Info sur les moteurs

Définition virus
313565

Version des moteurs
AVCORE v1.0 (build 2355) (i386) (Sep 25 2006 13:46:24)

Analyse des plugins
13

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\windows_e51.exe
Infecté par: Trojan.Downloader.Adload.FV

C:\windows_e51.exe
Echec de la désinfection

C:\windows_e51.exe
Echec de la suppression
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok pour ta resto c'est bon...

Recherche et supprime ce fichier :

C:\windows_e51.exe

Vide ta poubelle , redémarre ton PC et dis moi ou en sont tes probs.

a+
0
echec et math Messages postés 102 Statut Membre
 
...voilà le msg lorsque je tente de supprimer le fichier =>

impossible de supprimer le fichier c:\windows_e51.exe : accès refusé
vérifier que le disque n'est pas plein ou protégé en ecriture et que le disque n'est pas utilisé actuellement
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Supprime le en mode sans echec ...

* Redémarres le PC en mode sans échec : Au démarrage tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le [mode sans échec]

Vide ta poubelle et redémarre ton PC.

Dis moi ou en sont tes probs.

a+

0
echec et math Messages postés 102 Statut Membre
 
... voilà le dernier rapport apres suppression de c:\windows_e51.exe

BitDefender Online Scanner

Rapport d'analyse généré à: Sat, Nov 11, 2006 - 13:57:11

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

Statistiques

Temps
01:11:38

Fichiers
471595

Directoires
4499

Secteurs de boot
3

Archives
20963

Paquets programmes
59202

Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1

Info sur les moteurs

Définition virus
313730

Version des moteurs
AVCORE v1.0 (build 2355) (i386) (Sep 25 2006 13:46:24)

Analyse des plugins
13

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP138\A0011413.exe
Infecté par: Trojan.Downloader.Adload.FV

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP138\A0011413.exe
Echec de la désinfection

C:\System Volume Information\_restore{211185E4-3E3D-4923-87B5-FBFD527AD6D5}\RP138\A0011413.exe
Supprimé
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
ok bien ta resto est infecté donc ..

Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

http://www.libellules.ch/desactiver_restauration.php

Et cré un nouveau point de restauration

Création d'un point propre :

* Cliquez sur « Démarrer » => tous les programmes=> accessoires=> outils systèmes=> restauration du système=> creer un point de restauration =>nomme le
créer ==> "ok"

Ou en sont tes probs ?

a+

0
echec et math Messages postés 102 Statut Membre
 
...ok j'ai desactivé, réactivé et créé un point de restauration.
Résultat de l'analyse avec bitfender => aucun problème n'a été détecté !!!
Cela veut il dire que tout est ok maintenant ???
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
comment se comporte ton PC ?

0
echec et math Messages postés 102 Statut Membre
 
Internet fonctionne apparemment correctement (y compris depuis les toutes premières manips qu'on a faites).
Pour le reste mon ordi étant "vide" suite à la reinstallation système je ne peux pas tester grand chose, mais rien ne semble "bloquer" pour le moment.
A ce propos, avant la réinstallation système j'avais fait des sauvegardes sur clés usb (photos - musiques- doc word) penses tu que je puisse réinstaller ces fichiers sur l'ordi sans problème ou risque de réinstaller les virus.
Autre question, j'ai commencé à detecter les virus lors de ma premiere connexion à internet ce qui a bloqué l'accès presque instantanément. Cet ordi à fonctionné pendant 2 ans sans connexion internet - peut on savoir d'après la nature des virus s'ils étaient présents avant la première connexion.
Enfin, y a t-il des "contre indications" à installer "google toolbar" et "msn".
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
arrête ce service s'il est encore actif :

Network helper Service

pour ça fais cette manip :

Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

===================================

Bcp de questions là

A ce propos, avant la réinstallation système j'avais fait des sauvegardes sur clés usb (photos - musiques- doc word) penses tu que je puisse réinstaller ces fichiers sur l'ordi sans problème ou risque de réinstaller les virus.

Ca dépend d'ou viennent ces fichiers ...

Autre question, j'ai commencé à detecter les virus lors de ma premiere connexion à internet ce qui a bloqué l'accès presque instantanément. Cet ordi à fonctionné pendant 2 ans sans connexion internet - peut on savoir d'après la nature des virus s'ils étaient présents avant la première connexion

Non

Enfin, y a t-il des "contre indications" à installer "google toolbar" et "msn".

Pour la Google toolbar non au contraire elle est fortement conseillé car elle filtre bien les popup et autres pubs .

Pour MSN ne met pas la nouvelle version (version 8) car elle encore en bêta donc met la 7.5.
Et si tu veux installer MSG+3 (plug-in d'MSN) installe le mais refuse les sponsors lors de l'installation car sinon tu auras une vérole d'installée.

Voilà j'espère avoir été clair.

;-)

0
echec et math Messages postés 102 Statut Membre
 
ok network helper service était activé je l'ai désactivé...
Concernant la protection de mon ordi est ce je dois utiliser ces 4 logiciels :
ad-aware
ewido
avg
bitdefender
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
AVG antispyware = Ewido donc n'en garde qu'un.

Installe un parefeu car je ne crois pas qu'AVG antivirus en ait un et celui de Windows ne sert à riein.

Kério (pare feu):
kerio
lire le tuto: pour configurer et comprendre Kerio
https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
https://www.vulgarisation-informatique.com/kerio.php
https://forums.cnetfrance.fr

==================================

ad-aware

Oui et cumule le avec Spybot 1.4 n'oublie pas de les mettre a jour avant de les lancer ...

* Spybot :

Téléchargement :
spybot
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

Vire tout ce que ceux ci te trouvent.

==============================

Scan en ligne avec Bitdefender de temps en temps ...

Par contre installe ce log qui nettoie les fichiers inutiles

* ccleaner

Téléchargement :
ccleaner
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

Fais ceci avec ccleaner :

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

==================================
Voilà je pense que tu es paré et sannes ton PC avec tout ces log au moins une fois par semaine et n'hesite pas à virer tout ce qu'ils te trouvent (mais mets les a jour avant de scanner).

Si tu as d'autres questions ...

0
echec et math Messages postés 102 Statut Membre
 
Je vais prendre le temps d'installer tous ces logiciels qui m'ont l'air plus sûrs que tout ce qu'on m'a conseillé jusqu'à maintenant. Si j'ai des difficultés sur certaines manips je n'hésiterai pas à te contacter.
Merci pour ton aide tes conseils et ta patience.
Merci également aux personnes qui mettent au point les demos (claires et efficaces).
A bientôt
martial
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
de rien Martial.. :-)

N'hésite pas, le forum est là pour ça .

Bon surf.

a+
0