Infection etonnante et recalcitrante

Fermé
Linant - 27 mars 2007 à 19:30
 Utilisateur anonyme - 9 avril 2007 à 20:13
Etonnant probleme..
Je pense etre infecté par un élément non désiré(!) car :
- lorsque je lance Ccleaner, celui-ci s'ouvre une fraction de seconde, puis se referme.
- après l'avoir désinstallé à l'aide de JV16, je veux selectionner le repertoire CCleaner sur le C:\: impossible car la fenetre de l'explorateur se referme de suite..
- plus fort : je frappe ccleaner sur le moteur de recherche internet : la page web se referme instantanément!! (meme avec une phrase du style : "probleme connu ccleaner fermeture intempestive"
J'ai bien évidemment déjà passé plusieurs anti virus et autres nettoyeurs sans éradiquer ce problème
Très fort le programmeur du ver ou virus...

Pouvez-vous me guider pour éliminer cela, sans désinstallation?
Merci beaucoup.

88 réponses

Lignes vertes effaçées.
Pc rebooté.

SpySweeper me donne 2 messagesau reboot :

=========================================
Alertes : Spy Sweeper protège votre ordinateur des modifications non autorisées du système.
Lorsque l'une des protections de Spy Sweeper détecte des modifications qui peuvent avoir été effectuées par un logiciel espion, il vous donne des informations détaillées pour que vous puissiez effectuer les opérations appropriées.

Protection Favoris Internet Explorer:
Spy Sweeper a détecté des ajouts à vos Favoris Inlernel Explorer.

Pour supprimer des éléments ajoutés a voire insu, sélectionnez chaque élément dont vous ne voulez pas et cliquez sur Supprimer. Pour conserver les éléments que vous avez ajoutés, sélectionnez chaque élément que vous voulez garder el cliquez sur Conserver.

- Utilisation de Dumpchk.exe pour contrôler un fichier de vidage de la mémoire (https://docs.microsoft.com/en-us/troubleshoot/windows-server/performance/use-dumpchk-to-check-memory-dump-file

- Quel est ce processus SVCHOST.EXE qui tourne sous Windows XP (http://www.faqxp.com/f/33.asp)
=========================================

Qu'en pense-tu ?
0
Utilisateur anonyme
7 avril 2007 à 14:41
Désactives spysweeper, il ne dois pas tourner maintenant.
--------------------------------------------------------------------
refaits la procédure de nettoyage déconnecté,(regseeker) et sans rien qui tourne comme antivirus ou autre, ni de fire-wall.
relances CCleaner (renommé) au reboot.
et déconnecté, sans rien qui tourne.


0
Philo, le pb est toujours là !

Après nettoyage, et avoir renomé "C Cleaner.exe"
en "lavage.exe", meme résultat pathétique :

- lorsque je viens à selectionner "lavage.exe" , la fenetre de l'exploreur se ferme en relançant un executable filtré par Zone Alarm : "nvnwstmt.ver"

- le fait de valider cet exe permet de relancer l'explorer, car sinon, le bureau reste vierge.

Quelle peste!
As-tu encore suffisamment de "niaque" pour pousuivre cette aventure ?

Cdlt.
0
Utilisateur anonyme
Modifié le 9 avril 2007 à 20:13
Bon, on va prendre un clone de CCleaner...
https://www.commentcamarche.net/telecharger/securite/5989-cleanup/
Vires CCleaner.
Fais un nettoyage regseeker.
Installes Clean-up.
Lances-le...?

*****Dans chaque église, il y a toujours quelque chose qui cloche******
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Correctement telechargé, installé, mais au Lct : "erreur E/S 103"

Bon!...
0
Utilisateur anonyme
7 avril 2007 à 16:37
Costaud le virus...
tu as essayé en mode sans échec ?
0
Non, pas pensé..
J'essaie..
0
Utilisateur anonyme
7 avril 2007 à 16:40
Ok...j'attends...
0
Meme résultat !
0
Utilisateur anonyme
7 avril 2007 à 17:02
ON dirait que des fichiers systèmes sont atteind...
fait ceci (essayes)
sfc/scannow
https://forums.cnetfrance.fr
0
Sfc lancé, terminé et pas de CR donné.. (c'est que c'est ok pour les fichiers sytèmes?)
0
Utilisateur anonyme
7 avril 2007 à 17:51
En principe....c'est ce qui m'inquiète !
Aft-cleaner, il dit quoi ?
http://www.atribune.org/ccount/click.php?id=1
coches tout
0
Nettoyage effectué ss pb.

essai avec Google : ccleaner est toujours discriminé.
0
Philo, penses-tu que Smitfraud pourrais nous etre utile ?
0
Utilisateur anonyme
7 avril 2007 à 18:29
Essayes ceci:
----------------------------------
désinstalle le précédent cleanup
Un coup de regseeker

/Telecharger ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

Déconnecter d'Internet et fermer tout les programmes en cours.

 Redémarrer en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)

 Rendre visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

lances cleanup, si ça passe pas....il est dur la bestiole !

0
C'est fait , avec quelques petits pb ZA concernant la remise en service des IP, résolus maintenant.
Par contre pas d'amélioration pour notre fichu pb!!
0
Utilisateur anonyme
7 avril 2007 à 20:07
Bigre il ne veut pas se laisser nettoyer...

Essayes ceci:
en mode sans échec

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/31187.html

0
Utilisateur anonyme
8 avril 2007 à 09:42
Je voudrais savoir si ceci est encore dans ton PC ?
C:\WINDOWS\system32\aux.mqx
je voudrais que tu download ceci:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39264360s,00.htm


0
Utilisateur anonyme
8 avril 2007 à 11:16
Nous n'avons pas essayé ceci aussi:
https://www.broadcom.com/support/security-center
0
Utilisateur anonyme
8 avril 2007 à 17:19
Histoire de ne pas remettre une couche...
Faits cette manip avec ton Hosts
https://leblogdeclaude.blogspot.com/2007/04/informatique-diter-son-fichier-host.html
0