[Explorer]infecté par un virus ou autre

Résolu
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention   -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis plusieurs jours, je pense etre infecté par un virus ou autre chose car quand je veux lancer un fichier avi ou bien le modifier avec un logiciel de montage vidéo, le logiciel plante et le dossier ou se trouve le fichier avi, est bloqué. Dans le gestionnaire des taches, il est indiqué "pas de reponse"
Mon logiciel antivirus (AVG Free) ne trouve pas grand chose , ou tout au moins, dès qu'il trouve, il le met en quarantaine.
J'ai fait une défragmentation, et mon probleme s'est résolu, mais est revenu le lendemain. J' ai supprimé avec beaucoup de mal le fichier vidéo, et le probleme s'est dplacé sur un autre fichier vidéo.
J'ai lancé ewido et supprimé tout ce qu'il me proposait de détruire.
J'ai toujour la meme chose. Pourriez-vous m' aider SVP
Merci.
A voir également:

33 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Téléchargez ceci (de gchris) : http://home.tele2.fr/gchrispage/index/download/divers/Ad-Fix.zip
Dézippez-le sur votre bureau (clic droit -> extraire tout).
Vérifiez que vous êtes bien connecté à internet.
Dans le dossier créé, double-cliquez sur le fichier "Ad-Fix.bat" ou "Ad-fix"
Choisissez l'option 1.
Si vous avez un message de votre pare-feu qui vous demande si vous voulez autoriser le fichier URL2FILE.EXE à
se connecter à Internet, Autorisez, c'est nécessaire à ad-fix pour vérifier la version.
Quand c'est finit (cela peut prendre plusieurs minutes), un rapport s'ouvre avec le bloc-notes.
Merci de faire un copier/coller ici du contenu du rapport (Ad-Fix.txt)

A+
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Voici le rapport de AdFix



Ad-Fix v0.101a
by gchris


OPTION 1 (Scan) :

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Démarré à :

7:37:47,37 27/03/2007


Executé depuis :

D:\Antivirus\Nettoyage Virus\Log\Ad-Fix


Os :

Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Recherche de fichier manquant


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Fichiers cachés (pas forcément mauvais)


.exe dans System32 :

C:\WINDOWS\SYSTEM32\
x264~1.exe Mon 28 Feb 2005 14:16:22 A.SHR 240 128 234,50 K

1 item found: 1 file, 0 directories.
Total of file sizes: 240 128 bytes 234,50 K

.dll dans System32 :

C:\WINDOWS\SYSTEM32\
avisynth.dll Fri 7 Oct 2005 20:14:52 A.SHR 308 224 301,00 K
avsred~1.dll Thu 14 Jul 2005 13:31:20 A.SHR 27 648 27,00 K
cygwin1.dll Sun 26 Jun 2005 16:32:28 A.SHR 616 448 602,00 K
cygz.dll Tue 21 Jun 2005 23:37:42 A.SHR 45 568 44,50 K
i420vfw.dll Sun 25 Jan 2004 1:00:00 A.SHR 70 656 69,00 K
msvcp70.dll Sat 5 Jan 2002 5:40:18 A.S.. 487 424 476,00 K
smab.dll Thu 27 Apr 2006 11:24:24 A.SHR 2 945 024 2,81 M
yv12vfw.dll Sun 25 Jan 2004 1:00:00 A.SHR 70 656 69,00 K

8 items found: 8 files, 0 directories.
Total of file sizes: 4 571 648 bytes 4,36 M

.dat dans System32 :

No matches found.

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Analyse du registre


---------- USER AGENT -- POST PLATFORM

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"SV1"=""

----------

---------- AppInit_DLLs

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

----------


Complete!

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Recherche de fichiers et dossiers






»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Terminé à 7:40:28,48



Merci pour l'aide

a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Analyse celui ci sur virustotal:

C:\WINDOWS\SYSTEM32\x264~1.exe

A+
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Voici le resultat de virustotal

STATUS: FINISHEDComplete scanning result of "x.264.exe", received in VirusTotal at 03.27.2007, 23:24:19 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.3.27.0 03.27.2007 no virus found
AntiVir 7.3.1.44 03.27.2007 no virus found
Authentium 4.93.8 03.26.2007 no virus found
Avast 4.7.936.0 03.27.2007 no virus found
AVG 7.5.0.447 03.27.2007 no virus found
BitDefender 7.2 03.27.2007 no virus found
CAT-QuickHeal 9.00 03.27.2007 no virus found
ClamAV devel-20070312 03.27.2007 no virus found
DrWeb 4.33 03.27.2007 no virus found
eSafe 7.0.14.0 03.27.2007 suspicious Trojan/Worm
eTrust-Vet 30.6.3515 03.27.2007 no virus found
Ewido 4.0 03.27.2007 no virus found
FileAdvisor 1 03.27.2007 no virus found
Fortinet 2.85.0.0 03.27.2007 suspicious
F-Prot 4.3.1.45 03.27.2007 no virus found
F-Secure 6.70.13030.0 03.27.2007 no virus found
Ikarus T3.1.1.3 03.27.2007 no virus found
Kaspersky 4.0.2.24 03.27.2007 no virus found
McAfee 4993 03.27.2007 no virus found
Microsoft 1.2306 03.27.2007 no virus found
NOD32v2 2148 03.27.2007 no virus found
Norman 5.80.02 03.27.2007 no virus found
Panda 9.0.0.4 03.27.2007 no virus found
Prevx1 V2 03.27.2007 no virus found
Sophos 4.15.0 03.27.2007 no virus found
Sunbelt 2.2.907.0 03.24.2007 no virus found
Symantec 10 03.27.2007 no virus found
TheHacker 6.1.6.080 03.23.2007 no virus found
UNA 1.83 03.16.2007 no virus found
VBA32 3.11.2 03.27.2007 no virus found
VirusBuster 4.3.7:9 03.27.2007 no virus found
Webwasher-Gateway 6.0.1 03.27.2007 no virus found


Aditional Information
File size: 240128 bytes
MD5: 5fdd7d827c1cc58567367d03d24548ce
SHA1: 9937882f96f025991634b2833c5f4bcaef70beb2
packers: UPX
packers: UPX
packers: UPX

que doit-je faire avec ce fichier ?

merci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

eSafe 7.0.14.0 03.27.2007 suspicious Trojan/Worm

Scan le avec ton antivirus.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut et merci pour l'aide apportée,

mon antivirus (AVG Free) ne detecte rien sur ce fichier.

a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Renomme le en _x264~1.exe

Et dis moi si tu vois une anomalie.

a+
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

J'en ai un autre "x264vfw.dll", je le laisse tranquille, pour l'instant ?

merci

a+
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut
Je viens de le renomer, j'ai eteint le pc puis rallumé, ca n'a pas l'air de perturber le pc, mais j'ai toujours le meme probleme.

merci
a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Qu'as tu comme logiciel P2P?

A+
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Re

J'ai Emule

a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Tu n'as plus Kazaa?

a+
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

J'avais le fichier d'install de kazaa, mais depuis plus de 5 ans , je ne m'en sert plus. il n'est meme plus installé sur le pc depuis bien longtemps.

Meme la mule, je ne m'en sert que tres rarement.

merci
a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
dur dur...

le soucis est toujours le même?

T'as pas une piste?
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Le soucis est toujour le meme.

La derniere piste que je connaisse, c'est le formatage en esperant que le probleme ne revienne pas.

le formatage est court, la reinstalation est longue.

merci
a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Tu ne veux pas formater?

A+
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Je crois qu'il me reste plus que cette solution

merci quand de s'etre interessé a mon cas.

a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Désolé :(
Et si tu desactive ta restauration systeme, ca marche?

A+
0
Didier37 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

La restauration systeme n'est pas activé.

Je suis en train de préparer le formatage, en faisant des sauvegardes

Une question, j'ai un disque partitionné en c: et d:. mon systeme est sur c:, puis-je detruire la partition C: et la recéer sans perdre la partition d: ?
ou bien dois-je faire juste un formatage de la partition c: ? est-ce suffisant ?

Merci
a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Pour la question formatage, je ne suis pas au top dans ce domaine, je te conseille de poster dans la section windows.

a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0