La procédure de désinfection de virus échouée

france2107 Messages postés 32 Statut Membre -  
 france2107 -
Bonjour,

je suis infecté par le virus Finloski, j'ai éxécuter ZHPDiag, voici le lien
https://www.cjoint.com/?BFsuKSYEEG4
puis Malware
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: UTILISAT-3D59B2 [administrateur]

Protection: Activé

18/06/2012 19:46:46
mbam-log-2012-06-18 (19-46-46).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194698
Temps écoulé: 10 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Documents and Settings\Utilisateur\Application Data\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 1
C:\Documents and Settings\Utilisateur\Application Data\dclogs\2012-06-18-2.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.

(fin)
j'exécute l'analyse d'Eset Online Scanner mais par 2 fois mon ordi plante et se retrouve sur une page bleue qui me dit : "un processus ou une thread crucial au fonctionnement du système s'est terminée ou a été interrompue de façon innatendue "
donc je ne peux pas copier coller le rapport. J'ai M Essental Security comme anti viruset a chaque nettoyage il me trouve ce fichu virus
merci de me dire quoi faire.... ou de m'aider...
je voudrais bien me débarrasser de ce maudis virus
France
A voir également:

64 réponses

Utilisateur anonyme
 
ok t'as du le faire deux fois

=====

quelle evolution a-t-on ?
0
france2107 Messages postés 32 Statut Membre 1
 
niveau virus c'est bon, malware ne me détecte plus rien en menaces et MES non plus.
Par contre les mises à jour sont toujours là (je pourrais les installer à l'infini)
En tous cas RE MERCI encore une fois
France
0
Utilisateur anonyme
 
Télécharge WinUpdateFix (d'Xplode) sur ton bureau. :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/11-winupdatefix

Lance le et appuie sur Créer un rapport de diagnostic.

Copie/Colle le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
france2107 Messages postés 32 Statut Membre 1
 
WinUpdateFix v1.3 - Rapport créé le 21/06/2012 à 20:55
Mis à jour le 06/02/11 à 20h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : Utilisateur - UTILISAT-3D59B2 (Administrateur)
Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Downloads\winupdatefix.exe

~~~~~ Windows Update ~~~~~

Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.

Dernière recherche effectuée le :
Dernier téléchargement effectué le :
Dernière installation effectuée le :

~~~~~ Services ~~~~~~

[Mises à jour automatiques]

Nom du service : Wuauserv
Etat : Démarré
Statut : Automatique

[Service de transfert intelligent en arrière-plan]

Nom du service : BITS
Etat : Démarré
Statut : Manuel

[Service de cryptographie]

Nom du service : CryptSvc
Etat : Démarré
Statut : Automatique

~~~~~ Proxy ~~~~~~

[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

ProxyEnable = 0

... OK !

~~~~~ Hijack.NoWindowsUpdate ~~~~~

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

... OK !

########## EOF - "C:\WinUpdateFix.txt" - [1304 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
de quelles mises à jour s'agit-il ?
0
france2107 Messages postés 32 Statut Membre 1
 
j'ai encore foiré...

je ne peux pas faire éxécuter et créer un rapport car l'éxécution se lance...
mon PC s'est éteint et j'ai rallumé, je ne sais pas où est parti le rapport
0
france2107 Messages postés 32 Statut Membre 1
 
l'icône des mises à jour est partie et elles n'étaient pas non plus à la fermeture.
Je ne t'embête plus, bon courage et bonne soirée
0
Utilisateur anonyme
 
ok fais le menage :

https://gen-hackman.kanak.fr/
0
france2107
 
WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 21/06/2012 23:59:47 [Normal Mode]
Machine : UTILISAT-3D59B2 (2 CPUs) [Utilisateur : ADMIN]
OS: Microsoft Windows XP Édition familiale Service Pack 3 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows XP Édition familiale] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257

Finished
<C:\Documents and Settings\Utilisateur\Bureau\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 22/06/2012 00:02:02 [Normal Mode]
Machine : UTILISAT-3D59B2 (2 CPUs) [Utilisateur : ADMIN]
OS: Microsoft Windows XP Édition familiale Service Pack 3 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows XP Édition familiale] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257

Finished
<C:\Documents and Settings\Utilisateur\Bureau\WIGIReport[2].txt>
WIGIReport[0].txt ; WIGIReport[1].txt ; WIGIReport[2].txt
0
france2107
 
le seul qui reste en rouge,est Adobe Flash Plugin et il ne veux rien savoir...
je verrais ta réponse demain, je vais me coucher, bon courage à toi
France
0
Utilisateur anonyme
 
ok pas grave c est WIGI qui a un beug :)
0
france2107
 
bonjour

les mises à jour sont tjrs là... j'installe (les 2 options rapide et avancé) je redémarre; pareil...
mais bon il faut peut être que je change de forum et que je passe le relais a quelqu'un d'autre (tu es peut être plus sur celui des virus, et je ne l'ai plus) sinon, merci pour la suite s'il y a...
0
Utilisateur anonyme
 
as-tu bien fait tout le menage ?
0
france2107
 
oui, je le refais et c'est tjrs pareil, le seul qui beug c'est lui
0
Utilisateur anonyme
 
ah oui !! je croyais que tu parlais de windows update je sais pas pourquoi ^^

0
FRANCE2107
 
est-ce embêtant ou pas qu'elles (les demandes de mises à jour !) soient tjrs là; et que je pense qu'elles soient malgré tout installées ?
0
Utilisateur anonyme
 
mais c est des mises à jour de qui ? tu m'as perdu là
0
FRANCE2107
 
de Microsoft NET FRAMEWORK S.0 SP2
PARDON pour l'embrouille !!!
0
Utilisateur anonyme
 
pas de message d'erreur à l'install ?
0
france2107 Messages postés 32 Statut Membre 1
 
non
0