Infection,pc bloqué,téléchargement impossible

Résolu/Fermé
Bonsoir mon pc est infecté de trojan pourtant j'ai mis avast.
Bref en faisant un scan il m'a mis les virus en quarantaine mais ça me bloque completement le pc même le net, j'ai essayé de télécharge spybot, hijacthis est c'est impossible, dès que je commence le téléchargement il s'interrompt au bout de 2 secondes donc aucun téléchargement est faisable...Aidez moi a m'en sortir merci

25 réponses

  1. J'ai detecté banwarum comment l'enlever?
    0
    1. En desespoir de cause et en essayant de telecharger divers programmes sans y arriver j'attends votre aide car je suis completement bloquée
      0
      1. Salut,

        Télécharge HijackThis:
        http://www.infos-du-net.com/telecharger/HijackThis.html

        Installe le dans son propre dossier:
        -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
        Lance le, clic sur "do a system scan and save logfile"
        Puis copie et colle le rapport ici stp
        0
      2. @Utilisateur anonymebonjour, mon pc a du choper un truc car le net rame,impossibilité de télecharger quoi que ce soit, de faire un antivirus en ligne.
        cependant j'ai réussi à charger ton lien et voilà les résultats j'espere que quelqu'un pourra m'éviter la remise à zéro de mon pc!!

        Logfile of HijackThis v1.99.1
        Scan saved at 16:51:54, on 18/09/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\vVX1000.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\QuickZip4\QuickZip.exe
        C:\DOCUME~1\john\LOCALS~1\Temp\QZTEMP\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.facebook.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [Muscbrigade] c:\Musicbrigade\Musicbrigade.exe check
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
        O11 - Options group: [INTERNATIONAL] International*
        O15 - Trusted Zone: http://www.secuser.com
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
        O20 - AppInit_DLLs: avgrsstx.dll
        O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        0
    2. Cela fait deja trois fois que j'essaye de le télécharger mais impossible, au bout d'1 seconde le téléchargement cesse
      0
      1. Ok, tu as quoi comme anti-virus, anti-spywares ?

        Tu le détectes ou ce " banwarum " ?
        0
    3. J'ai avast et ccleaner, mais j'ai du areter avast car il me bloque tout les programmes, en plus quand je veux supprimer mes essais de téléchargement sur le bureau, je reçois un message du type" impossible de supprimer...accés refusé, vérifier que le disque n'est pas etc etc,
      0
      1. Pourquoi Avast bloquerait-il tes programmes ? infectés ?
        T'as pas un pare-feu qui te bloquerait ça quelque part ?

        Si tu veux supprimer quelque chose, essaye en mode sans echec

        **Si un fichier persiste lors de la suppression fait ceci:
        -Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement
        0
    4. J'ai lu cela en laissant tourner avast......win 32:Luder-F dans c:\Program Files \ALwil Software\Avast 4\ash Maj Sv.cre
      0
      1. Bizarre, a t-il sû le supprimer ?
        Vu l'enplacement de ce virus je te conseille de télécharger à nouveau Avast et de désinstaller celui que tu as d'installer en ce moment
        0
    5. J'ai chopé également win32:luder-f

      j'ai essayé le mode sans échec mais ça ne fonctionne pas je tombe direct sur un page bleu avec écris des trucs comme boot...sosn je suis perdue
      0
      1. Bon je vais essayer de désinstaller avast mais par contre je n'arrive rien à télécharger
        0
        1. Slt,

          Je ne sais pas

          Faut patienter que Boulepate passe...

          A++
          0
          1. Ok, j'ai désistallé avast mais n'arrive plus à aller dans le mode sans échec, n'arrve à rien télécharger etc
            0
            1. La meilleure façon la plus efficace est de formater et réinstaller ton pc
              Il te suffit de sauvegarder tes données sur un externe ou les graver
              Si tu réinstalle,crée 2 partions , 1 pour le C: et 1 pour tes données le D:
              Le meilleur conseil à suivre ensuite est d'acheter Symantech Norton Ghost ou de te le procurer par les moyens que tu veux
              Une fois installé,tu crées une disquette de ce logiciel car meme si ton pc est bloqué,il demarrera toujours sur le floppy
              Ce logiciel va créer une image complete de ton C: , la compresser , et la copier soit sur un dvd , soit sur ton autre partition
              Suivant la puissance de ta machine,1/4 d'heure pour créer cette image clone de sauvegarde et 5 mn pour restaurer ton pc à la virgule pret Je te promet que le prix du cd est tres vite amorti
              Ensuite,c'est un grand repos de l'esprit de savoir que quoi qu'il arrive , un bug , un virus , un blocage , le pc est restauré au complet en quelques minutes au lieu de plusieurs heures
              Sinon programme une analyse de avast sur le démarrage du pc,il t'enlevera une bonne partie des virus
              Autre solution,fait scanner tes disques durs par un autre anti-virus installé sur un second pc connecté par le réseau
              Encore une autre maniere , c'est d'avoir un cd d'antivirus genre Norton qui est bootable et te nettoiera ton pc sous le dos
              Bonne chance à toi
              0
              1. La meilleure façon la plus efficace est de formater et réinstaller ton pc
                Il te suffit de sauvegarder tes données sur un externe ou les graver
                Si tu réinstalle,crée 2 partions , 1 pour le C: et 1 pour tes données le D:
                Le meilleur conseil à suivre ensuite est d'acheter Symantech Norton Ghost ou de te le procurer par les moyens que tu veux
                Une fois installé,tu crées une disquette de ce logiciel car meme si ton pc est bloqué,il demarrera toujours sur le floppy
                Ce logiciel va créer une image complete de ton C: , la compresser , et la copier soit sur un dvd , soit sur ton autre partition
                Suivant la puissance de ta machine,1/4 d'heure pour créer cette image clone de sauvegarde et 5 mn pour restaurer ton pc à la virgule pret Je te promet que le prix du cd est tres vite amorti
                Ensuite,c'est un grand repos de l'esprit de savoir que quoi qu'il arrive , un bug , un virus , un blocage , le pc est restauré au complet en quelques minutes au lieu de plusieurs heures
                Sinon programme une analyse de avast sur le démarrage du pc,il t'enlevera une bonne partie des virus
                Autre solution,fait scanner tes disques durs par un autre anti-virus installé sur un second pc connecté par le réseau
                Encore une autre maniere , c'est d'avoir un cd d'antivirus genre Norton qui est bootable et te nettoiera ton pc sous le dos
                Bonne chance à toi
                0
                1. Oui, dans ton cas formate !

                  Parcontre le NortonGhost à combien 70 euros ? c'est en option..tu as un logiciel gratuit pour faire ça..

                  0
              2. Ok je vais formater mon pc, mais comment doit on faire je n'ai jamais fait cela.....j'ai lu quelque part qu'il fallait mettre le cd de xp redemarrer le pc pour clic sur installer , taper entrée et lors de la prochaine question quand il me dit qu'une version xp est deja installé taper reinstaller c'est ça?
                0
                1. ON va te trouver une marche à suivre
                  Mais faut que tu patietes un peu..

                  A++
                  0
                  1. Une autre petite question,après le formatage mes lecteurs cd et materiels seront-ils reconnu?
                    0
                    1. Salut,

                      oui ils le seront ;-)

                      installe ton CD dans le lecteur, au démarrage démarre dessus, laisse Windows travailler.
                      A l'écran choisis "installer" puis à l'ecran qui apparaitra tu supprime ce qu ise trouve dans ton disque dur puis tu réinstalle Windows.
                      Tout est indiqué à l'écran ;-)
                      0
                  2. merci , je dois choisir quel formatage?"formatage rapide" ou "formatage normal".
                    0
                    1. En lisant le tuto j'ai lu cela......Pour commencer assurez-vous que votre BIOS est réglé pour "booter" sur votre CDROM Pour y arriver, suivez ces étapes:.
                      Comment faire pour trouver cette indication?
                      0
                      1. J'ai lu égalemnt qu'il fallait formater sour Fat 32 mais ailleur sous Smtp(enfin un truc comme cela) franchement je dois choisir quoi?
                        0
                        1. Slt

                          Avec ce qui suit tu auras la tranquillité

                          télécharger la version gratuite de Ccleaner
                          nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..

                          Vous pouvez télécharger Ccleaner sur le site suivant :
                          https://www.ccleaner.com/ccleaner/download
                          Tuto ->
                          https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                          anti-spywares
                          télécharger la version gratuite de Ad-Aware SE

                          Vous pouvez télécharger Ad-Aware SE sur le site suivant
                          https://www.google.com
                          Tuto => http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/question-aware-personal-sujet_169105_1.htm

                          antivirus gratuits
                          télécharger la version gratuite de Avast

                          Vous pouvez télécharger Avast sur le site suivant
                          https://www.avast.com/free-antivirus-download
                          Tuto ->
                          http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/questions-avast-sujet_176199_1.htm

                          télécharger la version gratuite de Kerio (avec Avast => moins de conflits)
                          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

                          Tuto =>
                          https://www.vulgarisation-informatique.com/kerio.php

                          https://kerio.probb.fr/

                          https://sebsauvage.net/

                          Tiens nous au courant

                          A++

                          0
                          1. Je peux remettre un HijackThis pour control ici?
                            0
                            • 1
                            • 2