Je suis infecté par un virus!!!! au secours p

Résolu/Fermé
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008 - 2 déc. 2007 à 18:49
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 10 déc. 2007 à 18:07
Bonjour a tous,

je suis en panique, des message d'erreur ne font que de mettre sur mon pc constament.
ces messages me dise :

non ho travato nessun modem per la connesione.

Des que je le ferme une autre fenetre apparait et la cela me donne:

pc infecté pour le désinfecter cliquer ici.

c'est un logiciel a acheter je pense, mais cela le fais a peut prêt tous les deux minutes.

comment faire pour virer tous cela je n'en peux plus de ces fenetres.

Veuillez m'aider s-il vous plait.

Je sui vraiment ennuiyé de tous cela.

merci a tous.

60 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 déc. 2007 à 22:36
Re,

le résultat du post 37 ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 déc. 2007 à 22:46
Re,

c'est toi qui a installé MindSoft Utilities XP 9.06 ?

Où l'as tu téléchargé ?
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
8 déc. 2007 à 23:18
oui pour quoi j'ai telecharger sur un site de google
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 déc. 2007 à 23:41
Re,

OK,

Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :

http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw

Tu enregistres le fichier dans un dossier.

A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.

Si on te demande de redémarrer ton ordinateur, tu le fais.

Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.

Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
8 déc. 2007 à 23:50
ok chef
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 déc. 2007 à 10:19
bonjour

lol
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
9 déc. 2007 à 12:30
bonjour voici le raport de avg antispyware

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 12:28:22 09/12/2007

+ Résultat de l'analyse:



C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3E.tmp -> TrackingCookie.247realmedia : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq40.tmp -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq41.tmp -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\kinglondre\Cookies\kinglondre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq44.tmp -> TrackingCookie.Doubleclick : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq46.tmp -> TrackingCookie.Mediaplex : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq42.tmp -> TrackingCookie.Serving-sys : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq47.tmp -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\kinglondre\Cookies\kinglondre@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq48.tmp -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\kinglondre\Cookies\kinglondre@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 déc. 2007 à 12:43
Bonjour,

je te suggère de supprimer :

C:\WINDOWS\Downloaded Installations\{6D71E69C-E07A-4D2C-A2B7-3E5489F0CA52}\MindSoft Utilities XP 9.06.msi

(clic droit, explorer, rechercher le fichier, clic droit, supprimer).

remets un rapport Hijackthis
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
9 déc. 2007 à 14:24
voici un nouveau scan avec mon bitdefender internet security V10


//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 09/12/2007 12:48:06
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
Dossiers : 4698
Fichiers : 227693
Processus Mémoire analysés : 42
Archives : 9407
Fichiers enpaquetés : 16373
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 29
Temps d'analyse :=00:29:33
Fichiers/seconde :128

Statistiques Spywares

Registres analysés : 387
Registres infectés : 0
Cookies analysés : 17
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 958636
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1197200886.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP55\A0013553.msi=>(Embedded CAB)=>io.exe Infecté: Backdoor.Vb.ALB
C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP55\A0013553.msi=>(Embedded CAB)=>io.exe Désinfection réussi

C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP55\A0013553.msi=>(Embedded CAB)=>io.exe Déplacement
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 déc. 2007 à 15:02
Re,

alors on est arrivé !

Prends un point de restauration propre (C:\System Volume Information\_restore c'est la restauration système).

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

Tu fais ce qui est écrit pour d'abord désactiver la restauration et ensuite la réactiver.
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
9 déc. 2007 à 15:28
re chef explique moi pourquoi avast pro et AVG antispyware ils ont rien trouve et bitdefender a trouve des virus pourquoi ??????????????????
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 déc. 2007 à 18:31
Re,

AVG antispy d'un côté et les 2 autres ne protègent pas des même bestioles.

Avast et Bitdefender sont proches et trouvent un grand nombre de virus tous les deux. Il est possible que quelques uns échappent à l'un et soient bloqués par l'autre.
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
9 déc. 2007 à 18:36
chef j'ai installer NOD32 antivirus et je vai faire un scan avec nod32 apres je t'envoi le raport ok
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
9 déc. 2007 à 21:14
re impossible d'installer nod32 je ne sais pas pourquoi maitenant j'ai installer antivie voici le raport d'antivir

AntiVir PersonalEdition Classic
Report file date: dimanche 9 décembre 2007 19:21

Scanning for 963523 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: kinglondre
Computer name: ACER-3FAFADAADF

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:30
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:52
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:48
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:22
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:16
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:56
ANTIVIR2.VDF : 7.0.1.30 1575424 Bytes 30/11/2007 18:17:12
ANTIVIR3.VDF : 7.0.1.60 112128 Bytes 07/12/2007 18:17:12
AVEWIN32.DLL : 7.6.0.40 3064320 Bytes 09/12/2007 18:17:12
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:28
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:18
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:02
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:08
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:34
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:20
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:44
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:14
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:38
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:22

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 9 décembre 2007 19:21

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'OSE.EXE' - '1' Module(s) have been scanned
Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'dllhost.exe' - '1' Module(s) have been scanned
Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'ehSched.exe' - '1' Module(s) have been scanned
Scan process 'ehRecvr.exe' - '1' Module(s) have been scanned
Scan process 'Acer.Empowering.Framework.Launcher.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'eDSloader.exe' - '1' Module(s) have been scanned
Scan process 'BisonBar.exe' - '1' Module(s) have been scanned
Scan process 'ePower_DMC.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
Scan process 'MemCheck.exe' - '1' Module(s) have been scanned
Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'Ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'Ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
39 processes with 39 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '34' files ).


Starting the file scan:

Begin scan in 'C:\' <ACER>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <Nouveau nom>
Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: dimanche 9 décembre 2007 19:43
Used time: 22:09 min

The scan has been done completely.

4663 Scanning directories
201133 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
201133 Files not concerned
8255 Archives were scanned
2 Warnings
0 Notes
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
9 déc. 2007 à 21:18
c koi ca ( 2 Files cannot be scanned ) (2 Warnings )
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 déc. 2007 à 21:53
Re,

pas de souci.

J'ai aussi antivir et il ne peut pas scanner ces fichiers non plus.

Par contre, il ne faut avoir qu'un antivirus installé.

Remets un rapport hijackthis que je vérifie.
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
9 déc. 2007 à 23:00
ok chef
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 déc. 2007 à 23:18
re,

quand tu veux
0
david1970 Messages postés 55 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 5 janvier 2008
10 déc. 2007 à 16:23
merci bcp lyonnais92 a grace a toi mon probleme et résolu tu es un vrai expert merci merci merci

( mon probleme résolu par lyonnais92 )
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
10 déc. 2007 à 18:07
Bonjour,

de rien.

Bon surf.
0