Mon anti-virus ne supprime pas mes virus que

Résolu
marysunshine -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
bonjourje sait pas si jai bien fait ce que vous disiez si non bien je suis vraiment désolée mais c la seule page que mon ordinateur me donne.......................jai un probleme avec mon ordi jai un ou des virus que mon antivirus ne detecte pas donc ki ne supprime pas j'ai toujours des fenetrer qui rouvent pour rien et encore hier soir jai eu peur car tout ce que mon ordi fesait c ouvrir des pages explorer ya fallu que je redemarre mon ordi pour que ca arrete je ne pouvais rien faire d'autre!!

SVP je suis nulle en ordi pis la je suis en train de devenir folle avec ca aidez moi!!!!!!!!

merci énormément a votre équipe d'etre aussi patient et d'etre aussi compréhensif!!
A voir également:

27 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

ok

à + tard
0
marysunshine
 
re voici le rapport!

BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Sep 07, 2007 - 16:20:42

Voie d'analyse: C:\;D:\;

Statistiques

Temps
00:21:29

Fichiers
103522

Directoires
2478

Secteurs de boot
2

Archives
748

Paquets programmes
3402

Résultats

Virus identifiés
5

Fichiers infectés
6

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
5

Info sur les moteurs

Définition virus
796440

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Program Files\OneStepSearch\onestep.dll
Infecté par: Trojan.Dloader.AMA

C:\Program Files\OneStepSearch\onestep.dll
Echec de la désinfection

C:\Program Files\OneStepSearch\onestep.dll
Echec de la suppression

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
Détecté avec: Adware.Navexcel.A

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
Echec de la désinfection

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
Supprimé

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
Infecté par: Trojan.Downloader.Zlob.AAGR

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
Echec de la désinfection

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
Supprimé

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)
Echec de la mise à jour

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
Infecté par: Trojan.Dloader.BUP

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
Echec de la désinfection

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
Supprimé

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
Infecté par: Generic.Adw.SaveNow.56AD4696

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
Echec de la désinfection

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
Supprimé

C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
Infecté par: Trojan.Dloader.AMA

C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
Echec de la désinfection

C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
Supprimé

C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)
Echec de la mise à jour

j'attend la suite du verdict!lollllllll

merci!
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

tu n'as pas fixer dans hijackthis comme je te l'avais demandé :

recommence stp

* lance hijackthis en cliquant sur "scan seulement" puis tu coches ces lignes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service (file missing)

* ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

puis

via ajout et suppression de programme, supprime si tu le trouves
OneStepSearch\

et

* supprime
C:\Program Files\OneStepSearch\

reposte un nouveau rapport hijackthis stp
0
marysunshine
 
re dsl javait lu trop vite......

voici le nouveau rapport

Logfile of HijackThis v1.99.1
Scan saved at 16:49:46, on 2007-09-07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
O4 - HKLM\..\Run: [Gestionnaire de sécurité Sympatico] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Bell\Gestionnaire de securite\ZkRunOnceR.exe"
O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Service de mise-à-jour pour le Gestionnaire de sécurité Sympatico (RPSUpdaterR) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
O23 - Service: Gestionnaire de sécurité Sympatico Coupe-feu (RP_FWS) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\Fws.exe

j'aurais une petite question.....qui a instalé ca onestepsearch?? ca c tu fait tout seul??

merci j'attend de tes nouvelles!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
j'aurais une petite question.....qui  a instalé ca onestepsearch?? ca c tu fait tout seul??


non je ne saurais te dire exactement.

je pense que maintenant tout est ok pour le pc, tu peux :

supprimer tous les logiciels que nous avons utilisés
* démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
réactive la ensuite

* Pour améliorer la sécurité de ton PC prend quelques instants pour lire

CECI

bonne fin de soirée et bon we.
0
marysunshine
 
re
tu veut tu vraiment dire que je nai plus aucun virus dans mon ordi???

si oui,je te dit un ÉNORME MERCI!!!!!!

et longue vie a votre site...................
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
oui je pense que maintenant tout doit être clean

0