Gros problème de virus

Résolu/Fermé
minoukat - 25 août 2007 à 11:56
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 25 août 2007 à 16:16
Bonjour,

J'ai un gros problème de virus.

J'explique :
Quand j'allume mon pc, je n'ai plus mon fond d'écran habituel, mais un gros logo rouge qui me dit de télécharger un antivirus.
Quand je vais sur internet, je n'ai plus ma page d'accueil habituelle mais une page pour télécharger un autre antivirus.
Sur mon bureau j'ai 3 racourcis pour télécharger 3 antivirus différents. Je mets ces 3 icones à la corbeille, je vide ma corbeille, mais ils reviennent. De plus ils sont sur ma liste des favoris sur internet.

J'ai scané mon pc avec mon antivirus (avg free) il ne trouve rien. J'ai aussi scané avec mon antispy (window defender) rien non plus.
J'ai fait un scan aprés démarrage sans échec...toujours rien.

Que dois je faire, rien ne marche et en plus mon pc plante et je suis obligée de faire des arréts forcés.
Aidez moi s'il vous plait.
D'avance merci.
A voir également:

19 réponses

Bouli42 Messages postés 394 Date d'inscription jeudi 9 août 2007 Statut Membre Dernière intervention 11 juin 2009 114
25 août 2007 à 11:59
salut


essaye de télécharger asquared ici

https://www.emsisoft.com/fr/home/antimalware/
1
Bouli42 Messages postés 394 Date d'inscription jeudi 9 août 2007 Statut Membre Dernière intervention 11 juin 2009 114
25 août 2007 à 15:34
essaye quand meme je sais pas.....



Désactiver l'option Restauration du système (Windows Me/XP).
Mettre à jour les définitions de virus.
Exécuter une analyse complète du système et supprimer tous les fichiers détectés.
Supprimer toutes les valeurs ajoutées au registre.
Pour plus de détails sur chacune de ces étapes, lisez les instructions suivantes.

1. Pour désactiver l'option Restauration du système (Windows Me/XP)
Si vous utilisez Windows Me ou Windows XP, nous vous conseillons de désactiver temporairement la Restauration du système. Windows Me et XP utilisent cette fonctionnalité, activée par défaut afin de pouvoir restaurer des fichiers sur votre ordinateur, s'ils venaient à être endommagés. Si un ordinateur a été infecté par un virus, un ver ou un cheval de Troie, il est possible que ce virus, ver ou cheval de Troie soit sauvegardé par la Restauration du système.

Windows empêche des programmes tiers, y compris les programmes antivirus, de modifier la Restauration du système. Par conséquent, les programmes ou outils antivirus ne peuvent pas éradiquer les menaces dans le dossier de Restauration du système. Ainsi, la Restauration du système peut restaurer un fichier infecté sur votre ordinateur même après avoir nettoyé les fichiers infectés sur tous les autres emplacements.

Une analyse des virus peut également détecter une menace dans le dossier de restauration du système même si vous avez supprimé la menace.

Pour savoir comment désactiver la Restauration du système, consultez la documentation de Windows ou l'un des articles suivants :
Comment désactiver ou activer l'outil Restauration du système de Windows Me
Comment désactiver ou activer la Restauration du système de Windows XP

Remarque : Lorsque vous avez terminé la procédure de suppression, et que vous pensez que la menace est éliminée, vous devriez réactiver la Restauration du système en suivant les instructions détaillées dans les documents cités ci-dessus.

Pour des informations complémentaires, et une méthode alternative pour désactiver la Restauration du système de Windows Me, reportez-vous à l'article de la base de connaissances de Microsoft : Les outils antivirus ne peuvent pas nettoyer les fichiers infectés dans le dossier _Restore (numéro d'article : Q263455).

2. Pour mettre à jour les définitions de virus
Symantec Security Response réalise des tests complets de qualité pour toutes les définitions de virus avant leur publication sur nos serveurs. Il y a deux façons de se procurer les dernières définitions de virus :
La méthode la plus simple pour obtenir les dernières définitions de virus est d'exécuter LiveUpdate : Celles-ci sont publiées chaque semaine sur les serveurs LiveUpdate (en principe tous les mercredis) sauf en cas d'attaque virale critique. Pour savoir si les définitions de virus relatives à cette menace sont disponibles par LiveUpdate, consultez la section Définitions de virus (LiveUpdate).
L'autre consiste à télécharger les définitions de virus en utilisant Intelligent Updater : Les définitions de virus d'Intelligent Updater sont publiées quotidiennement. Elles doivent être téléchargées sur le site Web de Symantec Security Response puis installées manuellement. Pour savoir si des définitions d'Intelligent Updater sont disponibles pour cette menace, reportez-vous au document : Définitions de virus (Intelligent Updater).

Les dernières définitions de virus d'Intelligent Updater peuvent être obtenues ici :Définitions de virus d'Intelligent Updater. Pour des instructions détaillées, consultez le document intitulé : Comment mettre à jour les fichiers de définitions de virus en utilisant Intelligent Updater.


3. Pour analyser et supprimer les fichiers infectés
Démarrez votre programme antivirus Symantec et assurez-vous que ce dernier a été configuré pour analyser tous les fichiers.
Pour les produits Norton AntiVirus destinés au grand public : Consultez le document intitulé : Comment configurer Norton AntiVirus afin d'analyser tous les fichiers.
Pour les produits Symantec destinés aux entreprises : Consultez le document intitulé Comment vérifier qu'un produit antivirus Corporate Edition de Symantec est configuré afin d'analyser tous les fichiers.
Exécutez une analyse complète du système.
Si des fichiers sont détectés, cliquez sur Supprimer.

Important : Si vous ne pouvez pas lancer votre produit antivirus de Symantec ou si le programme signale qu'il ne peut supprimer un fichier détecté, vous devrez empêcher l'exécution du risque afin de le supprimer. Pour cela, exécutez l'analyse en mode sans échec. Pour obtenir des instructions, consultez le document intitulé Comment démarrer l'ordinateur en mode sans échec. Si vous avez redémarré l'ordinateur en mode sans échec, exécutez l'analyse une nouvelle fois.

Après avoir supprimé les fichiers, redémarrez l'ordinateur en mode normal et passez à la section suivante.

Des messages d'avertissement peuvent s'afficher lorsque l'ordinateur est redémarré, puisque la menace n'est peut-être pas encore totalement supprimée. Vous pouvez ignorer ces messages et cliquer sur OK. Ces messages ne s'afficheront plus au redémarrage de l'ordinateur lorsque vous aurez appliqué toutes les instructions de suppression. Les messages affichés peuvent ressembler au message suivant :

Objet : [CHEMIN DE FICHIER]
Corps du message : Windows cannot find [NOM DE FICHIER]. Make sure you typed the name correctly, and then try again. To search for a file, click the Start button, and then click Search.


4. Pour supprimer la valeur du registre
Important : Nous vous recommandons vivement d’effectuer une sauvegarde du registre avant d’y apporter des modifications. Une modification incorrecte du registre peut provoquer la perte définitive de données ou la corruption de fichiers. Ne modifiez que les sous-clés indiquées. Pour des instructions détaillées, reportez-vous au document : Comment faire une copie de sauvegarde du Registre de Windows.
Cliquez sur Démarrer > Exécuter.
Tapez regedit
Cliquez sur OK.

Remarque : Si l'éditeur du registre ne s'ouvre pas, il est possible que la menace ait modifié le registre afin d'empêcher l'accès à l'éditeur du registre. Security Response a développé un outil permettant de résoudre ce problème. Téléchargez et exécutez cet outil, puis reprenez les étapes de suppression.

Accédez à la sous-clé suivante :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Dans le volet de droite, supprimez la valeur :

"HostSrv" = "%Windir%\sachostx.exe..."

Recherchez la sous-clé :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy
\StandardProfile\AuthorizedApplications\List
Dans le volet de droite, supprimez les valeurs :

"%System%\sachostw.exe" = "%System%\sachostw.exe:*:Enabled:enable"
"%System%\sachostc.exe" = "%System%\sachostc.exe:*:Enabled:enable"
"%System%\sachostb.exe" = "%System%\sachostb.exe:*:Enabled:enable"
"%System%\sachosts.exe" = "%System%\sachosts.exe:*:Enabled:enable"
"%System%\sachostp.exe" = "%System%\sachostp.exe:*:Enabled:enable"
"%System%\sachostx.exe" = "%System%\sachostx.exe:*:Enabled:enable"
Quittez l'Editeur du Registre.
1
ok, je vais essayer
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 août 2007 à 12:06
Bonjour
Fais ce log aussi
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pour la page d'accueil, je le fait de remettre la mienne, mais elle ne revient pas, ya toujours celle avec le logo.

a-squared n'a trouvé que des risques faibles ou moyens.

J'ai lancé navilog, c'est super long.

Mais entre temps j'ai eu un message:

Trojan w32 looksky
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 août 2007 à 12:45
Laisse faire navilog
Faut qu'il travaille TOUT seul.
l est parfois long en fonction de l'infection
0
c'est fini, Search Navipromo version 2.0.9 commencé le 25/08/2007 à 12:46:32,57

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Val\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 08/25/07 at 12:46:37.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................................................................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/25/07 at 13:07:28 (return code = 0).


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 25/08/2007 à 13:07:52,87 ***
je colle le rapport.
0
Je viens de voir une personne qui a lui aussi Trojan w32 looksky et il a envoyé un rapport de hijackthis
Je dois faire pareil??
0
Ya plus personne pour m'aider??
Je sais qu'il y a beaucoup de monde, mais au secours
s'il vous plait
0
Bouli42 Messages postés 394 Date d'inscription jeudi 9 août 2007 Statut Membre Dernière intervention 11 juin 2009 114
25 août 2007 à 14:21
0
C'est gentil, mais j'ai pas norton
J'ai AVG free
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 août 2007 à 15:36
F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

http://www.tutoriaux-excalibur.com/hijackthis.htm


Bon courage

A+ -


EDIT Ne touche pas ta restauration système -- merci
0
C'est bon j'ai regardé un peu et j'ai résolu le problème.
Merci beaucoup à vous tous
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 août 2007 à 15:39
Tu as procédé comment ?
0
Bouli42 Messages postés 394 Date d'inscription jeudi 9 août 2007 Statut Membre Dernière intervention 11 juin 2009 114
25 août 2007 à 15:57
de rien minoukat !
0
Avec hackjack
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 août 2007 à 16:12
Bravo...
Faut savoir que lorsque des lignes ont un "?" jaune --> fort pas forcément les supprimer..
Faut savoir que lorsque des lignes ont un "X" rouge, faut chercher le pourquoi le comment, car tu risques de supprimer des fichiers servant au fonctionnement de ton pc.
Faut savoir que lorsque tu as des lignes qui ont un "V" vert, tu peux le supprimer...
Faut savoir que lorsque tu places mal ton Hitjakthis, et que tu fais une bourde, tu ne peux pas faire marche arrière.
Faut savoir que l' on ne supprime pas les lignes lorsqu'on ne connait pas ce log

Bonne route

0
Oui je sais je l'ai vu sur la réponse pour une personne qui avait le même problème.
Ne t'inquiète pas je ne supprime pas sans savoir.
Je ne suis pas une experte.
Mais merci beaucoup pour tous tes conseils.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 août 2007 à 16:16
Affaire classée
0
http://fantomasdu10.skyblog.com
25 août 2007 à 12:11
pour la page d'acueille se nes pa tres grave!!!!!!! tu a juste a aller dans (outils,option internet, onglet général et tu change ou c marquer page d'acueille) ensuite com on te la di telecharge a-squared!! et apre tu nous di se que tu a trouver!!!!
-1