Infecté par des virus et ordi qui déraille

alicia94 -  
Jerrymiya Messages postés 41 Statut Membre -
Bonjour à tous!
J'ai un problème avec mon ordi. quand je veux ouvrir certaines applications, je n'y arrive pas!
Le sablier se lance puis il disparait puis plus rien...

Et puis il me fait pas mal de trucs bizares... icones qui changent de place, périphériques qui disparaissent
j'ai fait un scan bit defender dont je vous met le rapport ici.
est que quelqu'un pourrait m'aider à nettoyer mon ordi, silvouplait?
merci d'avance...
je mets aussi un scan hijackthis

copie du rapport
BitDefender Online Scanner

Scan report generated at: Sat, Jul 28, 2007 - 15:45:53

Scan path: A:\;C:\;D:\;

Statistics

Time
01:17:36

Files
238117

Folders
7529

Boot Sectors
2

Archives
17077

Packed Files
13549

Results

Identified Viruses
3

Infected Files
3

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
4

Engines Info

Virus Definitions
641319

Engine build
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Program Files\a-squared Free\Quarantine\5145b1efd945722964c2668ca5f3f34f.a2q=>Documents and Settings/juliette/Local Settings/temp/vvsninst.exe=>(Quarantine-PE)=>(CAB Sfx r)=>VVSN.exe
Infected with: Generic.Adw.SaveNow.56AD4696

C:\Program Files\a-squared Free\Quarantine\5145b1efd945722964c2668ca5f3f34f.a2q=>Documents and Settings/juliette/Local Settings/temp/vvsninst.exe=>(Quarantine-PE)=>(CAB Sfx r)=>VVSN.exe
Disinfection failed

C:\Program Files\a-squared Free\Quarantine\5145b1efd945722964c2668ca5f3f34f.a2q=>Documents and Settings/juliette/Local Settings/temp/vvsninst.exe=>(Quarantine-PE)=>(CAB Sfx r)=>VVSN.exe
Deleted

C:\Program Files\a-squared Free\Quarantine\5145b1efd945722964c2668ca5f3f34f.a2q=>Documents and Settings/juliette/Local Settings/temp/vvsninst.exe=>(Quarantine-PE)=>(CAB Sfx r)
Update failed

C:\Program Files\a-squared Free\Quarantine\8a34a3c3b8fc040d53352aa1685831cb.a2q=>WINDOWS/Temp/Temporary Internet Files/Content.IE5/01EIA5IV/WinAntiVirusPro2006FreeInstall_fr[1].exe=>(Quarantine-PE)
Infected with: Trojan.Downloader.Winfixer.O

C:\Program Files\a-squared Free\Quarantine\8a34a3c3b8fc040d53352aa1685831cb.a2q=>WINDOWS/Temp/Temporary Internet Files/Content.IE5/01EIA5IV/WinAntiVirusPro2006FreeInstall_fr[1].exe=>(Quarantine-PE)
Disinfection failed

C:\Program Files\a-squared Free\Quarantine\8a34a3c3b8fc040d53352aa1685831cb.a2q=>WINDOWS/Temp/Temporary Internet Files/Content.IE5/01EIA5IV/WinAntiVirusPro2006FreeInstall_fr[1].exe=>(Quarantine-PE)
Deleted

C:\Program Files\a-squared Free\Quarantine\8a34a3c3b8fc040d53352aa1685831cb.a2q
Updated

C:\System Volume Information\_restore{996D56E1-BD93-4805-BF33-2047465A3719}\RP4\A0000245.exe
Infected with: Joke.Winshoot.A

C:\System Volume Information\_restore{996D56E1-BD93-4805-BF33-2047465A3719}\RP4\A0000245.exe
Disinfection failed

C:\System Volume Information\_restore{996D56E1-BD93-4805-BF33-2047465A3719}\RP4\A0000245.exe
Deleted

Je rajoute un scan Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 13:06:34, on 30/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\WINDOWS\system32\sstray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Agenda Etam\agenda_etam.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - Startup: Mon agenda personnel Etam.lnk = C:\Program Files\Agenda Etam\agenda_etam.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
O17 - HKLM\System\CCS\Services\Tcpip\..\{8620F741-9FFE-43FE-A526-1C55ED88E46F}: NameServer = 194.17.200.10,194.117.200.15
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

Merci!!
A voir également:

3 réponses

Jerrymiya Messages postés 41 Statut Membre 1
 
je crois que vous êtes infectés par un virus
1. Quel antivirus tu as?
2. Fais une installation avec correction des fichiers, car à voir tu as des fichiers systèmes infectés
3. après coorection du système , je viens de voir sur commentcamarche un logiciel de restoration, tu peux l'essayer
3.1. Il te faut un disque d'installation XP, ainsi que Microsoft Office
4. fais moi signe au cas où ça marche
0
Alicia94 Messages postés 4 Statut Membre
 
bonjour et merci de m'aider!!

1) j'ai avast
2) je fais une installation de quoi?
excuse moi mais je ne suis pas très douée...

alicia 94
0
Jerrymiya Messages postés 41 Statut Membre 1
 
comme tu as avast, fais ceci télécharge l'outils désinfectant sur la page internet d'avast bien sûr sur www.avast.com, après que tu l'aies téléchargé exécute le directement. et vois la réaction.
Pour ce qui est de l'installation de correction
1. Cherche à acquerir le CD du système d'exploitation que tu as (Windows XP, je crois qui est plus courant)
2. COntinue le processus comme si tu étais entrain d'installer, tu veras une option de reparer , choisis la lettre qui te sera donne ( plus couramment "R"), au cas où la machine redemarre , continue.
N'hesite pas à demander conseil à nouveau!
Merci!
0
Alicia94 Messages postés 4 Statut Membre
 
Bonsoir.
J'ai lancé le désinfectant avast qui n'a rien trouvé.
Pour ce qui est de la réparation, avant de la lancer, je voudrais etre sure que cela ne va pas me faire perdre tous mes fichiers...
merci de ta réponse
0
Jerrymiya Messages postés 41 Statut Membre 1
 
j'espère que le message que je viens d'envoyer vous est parvenu. Je disais ceci:
1. Inserer le CD de WindowsXP
2. Procedez au processus normale d'installation.
3. en introduisant aussi la clef de Windows
4. la machine redemarrera et corrigera la système
Laisse moi te dire que ton cas n'est pas si grave que tu le crois.
Le mien c'était juste la machine demarrait et après seul le bureau apparaissait sans icônes,ni barre des tâches, sinon contacte moi au +2439996643953 pour ce deux jours car je ne pourrais plus utiliser la SIM. Nous sommes sur le Net et dans un Forum.
0