Impossible de supprimer virus ou trojan ?

LOM -  
salwa5 Messages postés 7552 Statut Contributeur -
Bonsoir à toutes et a tous,

Cela fait plusieurs jours que mon PC rame lorsque je veux supprimer un fichier : il ralentit et parfois il se fige jusqu'à ce que je le redémarre avec le bouton de réinitialisation devant le boîtier du PC.

J'ai fini par comprendre la cause à passant l'antivirus (AVAST Home Edition) en mode sans échec, autrement il se figeait au milieu du processus. Résultat = impossible de scanner C:\Recycler\Info2\...

Donc, j'en déduis qu'il doit y avoir un virus ou un malware caché dans RECYCLER (donc la corbeille de Windows).

Et pourtant, j'ai essayé de le déloger avec a-squared anti-malware, Ad-Aware, Spyboat, CCleaner, voire même Chaos Schredder : avec ce dernier il m'a même bloqué encore le système...

Voilà, si quelqu'un a une idée "lumineuse" pour me débarasser de cet intrus qui commence à sérieusement me prendre la tête, je serais enchanté.

Merci d'avance.

LOM
A voir également:

6 réponses

salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonsoir je ne pense pas que ca va d'un virus mais plutot d' un fichier system endomagé

si tu as le cd windows tente une reparation en suivant les instruction de ce site http://www.informatruc.com/reparer-windows-xp/

si le probleme persiste alors

telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm

a++++
0
LOM
 
Bonsoir salwa5,

Merci d'avoir répondu, en attendant de relancer le CD d'installation de XP voici mon Hijathis :

Logfile of HijackThis v1.99.1
Scan saved at 22:55:54, on 08.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
D:\Bureautique\Unlocker\UnlockerAssistant.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
D:\Photos\Picasa2\PicasaMediaDetector.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Téléchargements du net\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://news.google.com/topstories?hl=en-US&gl=US&ceid=US:en
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Bureautique\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Bureautique\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Photos\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Define - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\A\ERS_DEF.HTM
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\Bureautique\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Look Up in &Encyclopedia - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\A\ERS_ENC.HTM
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Encarta Encyclopedia - {2FDEF853-0759-11D4-A92E-006097DBED37} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\A\ERS_ENC.HTM
O9 - Extra 'Tools' menuitem: Encarta Encyclopedia - {2FDEF853-0759-11D4-A92E-006097DBED37} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\A\ERS_ENC.HTM
O9 - Extra button: Define - {5DA9DE80-097A-11D4-A92E-006097DBED37} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\A\ERS_DEF.HTM
O9 - Extra 'Tools' menuitem: Define - {5DA9DE80-097A-11D4-A92E-006097DBED37} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\A\ERS_DEF.HTM
O9 - Extra button: Girafa - {78A7D3B4-23E3-11D4-A682-0050DA502650} - d:\GirafaBar.dll (file missing)
O9 - Extra button: Researcher - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

LOM.
0
LOM
 
Bonsoir et bonne année à toutes et à tous,

J'ai essayé de réparer mon OS comme me l'a suggéré salwa5 avec mon cd d'installation de Windows XP, mais un message s'affiche à l'écran me signalant que mon installation est plus récente que celle figurant sur le cd d'installation de Win XP. Donc, impossible de continuer...

Alors, si quelqu'un arrive à trouver quelque chose d'inconvénient sur le résultat de mon Hijackthis collé dernièrement sur ma précédente réponse qu'il me fasse signe.
J'attends avec impatience car à chaque fois que je touche sur la corbeille , elle me fige le PC et je suis obligé de redémarrer à tout moment.

LOM.
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonjour tu as le cd windows xp sp2?

a+++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LOM
 
Re-bonjour salwa5,

Effectivement, j'ai le cd de Windows SP2.

Que faut-il faire alors avec ?

@+

LOM.
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonsoir je pense qu'il faut desinstallé toute les mise ajour windows sinon tu ne poura jamais reparer avec le cd

a+++++++
0