[xp] virus: programmes bloqués

Guillemette -  
 Utilisateur anonyme -
mon PC a actuellement un virus, il est détecté per les divers logiciels antivirus mais il n'a pas de nom. Je n'arrive pas à le supprimer. ça a commencé avec des fenêtres de pub intempestives qui s'ouvraient quand je changeais de site internet. Et maintenant ça a complètement bloqué les programmes de mon ordinateur, c'est à dire qu'à chaque fois que j'ouvre un programme c'est en fait phptoshop qui s'ouvre... je voulais savoir si qqn pouvait m'aider!!
A voir également:

9 réponses

Utilisateur anonyme
 
Salut à toi,
on va essayer...
faire ceci:
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
postes le log
0
Guillemette
 
Salut, J'ai déjà installé HijackThis sur mon PC, mais il ne s'ouvre plus, c'est photoshop qui s'ouvre à la place... J'ai fait une analyse avec Kasparsky aujourd'hui, voilà le rapport (et pour le moment je fais un scan avec Trend micro) :

Monday, May 28, 2007 5:10:41 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 28/05/2007
Enregistrements dans la base antivirus Kaspersky : 333205

Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\
F:\
G:\

Statistiques de l'analyse
Total d'objets analysés 50075
Nombre de virus trouvés 1
Nombre d'objets infectés 6 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:47:05

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd6653.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_510.dat L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\Local Settings\Historique\History.IE5\MSHist012007052820070529\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Monchy\.housecall6.6\Quarantine\Revelation.exe.bac_a02748 Infecté : not-a-virus:PSWTool.Win32.SnadBoy.2011 ignoré

C:\Documents and Settings\Monchy\.housecall6.6\Quarantine\RevelationHelper.dll.bac_a02748 Infecté : not-a-virus:PSWTool.Win32.SnadBoy.2011 ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\System Volume Information\_restore{48292452-7837-48F8-BFE5-F4661C2D2282}\RP196\change.log L'objet est verrouillé ignoré

C:\RevelationV2.zip/SetupRevelationV2.exe/WISE0012.BIN Infecté : not-a-virus:PSWTool.Win32.SnadBoy.2011 ignoré

C:\RevelationV2.zip/SetupRevelationV2.exe/WISE0013.BIN Infecté : not-a-virus:PSWTool.Win32.SnadBoy.2011 ignoré

C:\RevelationV2.zip/SetupRevelationV2.exe Infecté : not-a-virus:PSWTool.Win32.SnadBoy.2011 ignoré

C:\RevelationV2.zip ZIP: infecté - 3 ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

D:\System Volume Information\_restore{48292452-7837-48F8-BFE5-F4661C2D2282}\RP196\change.log L'objet est verrouillé ignoré

Analyse terminée.
0
Utilisateur anonyme
 
Ben dis-moi, sans être alarmiste...tu es mal !
Essayes le scan avec F-secure (pour-moi c'est le meilleur)
http://support.f-secure.fr/fra/home/ols.shtml
postes le log
0
Guillemette
 
Mal?!! c'est vrai!! c'est grave?!! je vais essayer ce que tu me conseilles...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Je dirais qu'à partir du moment ou Hijackthis ne s'aouvre plus...pas bon signe.
Par contre essaye de le renommer en scanner.exe, et réessayes.
0
Guillemette
 
f secure n'a rien trouvé!!! je crois que je suis vraiment mal barrée!! je vais devoir reformater mon ordi!! heureusement que j'ai enregistré mes principaux documents sur DVD... J'ai un ami qui s'y connaît pas mal en informatique, je vais attendre de le voir. Je le vois vendredi, vaut-il mieux que je n'ouvre pas mon ordi et ne consulte pas internet d'ici là?!... Merci en tous cas
0
Utilisateur anonyme
 
tu as essayer de renommer Hijackthis ?
0
Guillemette
 
oui et ça ne marche tjrs pas... c'est photoshop qui s'ouvre!! c'est du délire!!
0
Utilisateur anonyme
 
Bon....renommes photoshop provisoirement !!!!
ex: photoshop.exe.old
je te garantis...qu'il ne va plus démarrer !
Mais je ne sais pas ce qu'il va se passer d'autre !!
Jamais vu un truc pareil !

0