VIRUS

Résolu
rislou71 Messages postés 1500 Statut Membre -  
rislou71 Messages postés 1500 Statut Membre -
Bonjour,
Voilà, il ya maintenant 2 jours j'ai été infecté par 5 virus dû à un téléchargement sur emule. Avast (mon antivirus) m'a dit de les mettent en quarantaine ce que j'ai fait mais ca na pas marcher, donc je les ai supprimé et je suis partie aussitôt; supp le téléchargement qui m'avait entraîner tous ces problème.J'ai donc aussitôt poser ma question sur ce forum. Depuis j'ai un icone rouge avec une croix avec une bulle où c'est écrit que windows est en danger qu'il a été infecté. J'ai donc suivie les consignes que l'on m'a dit: redemarre en mode sans echec et faire un scan rapide sur ton disque dur avec avast .Donc lorsque j'ai fait mon demarage en mode sans echec, je suis rentré dans la session "Administateur" et j'ai tous de suite fait : redemerer l'ordinateur. Peut être qui fallait faire quelque chose genre faire le grand ménage, mais je ne savais pas. Ensuite depuis le démarage en mode sans echec je ne peux plus mettre d'image en fond d'écran de mon ordinateur, et je ne peux pas installer néro 8, car a chaque fois il me disent de redemerarer l'ordi et qu'il reprendrons l'application après mais une fois l'ordi redémarrer: toujours la même chose!

Quel solution me proposé vous? Je voudrais bien boucler cette afaire !
La ou les personne(s) qui me réponderont, je vous demande d'être le plus précis possible, et de m'expliquer de façon clair car je ne m'y connais pas de trop en informatique.

PS: mon odi est de plus en plus lent !

Merci d'avance ...
:)
A voir également:

129 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

oui c'est normal. T'inquiète pas

* lance hijackthis "do a system scan only" puis coche ces lignes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [DNA] "C:\Documents and Settings\Maman\Program Files\BitTorrent_DNA\dna.exe"
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

* ferme toutes les applications, et clique sur FIX CHECKED

* via ajout et suppression de programmes, supprime

macrogaming

puis


double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\Windows\xpupdate.exe 
C:\Program Files\Macrogaming


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.


reposte un nouveau rapport hijackthis


0
rislou71 Messages postés 1500 Statut Membre 96
 
Voila le rapport de OTMoveIt:

File/Folder C:\Windows\xpupdate.exe not found.
C:\Program Files\Macrogaming\SweetIMBarForIE\Cache moved successfully.
C:\Program Files\Macrogaming\SweetIMBarForIE moved successfully.
C:\Program Files\Macrogaming\SweetIM\conf\users moved successfully.
C:\Program Files\Macrogaming\SweetIM\conf moved successfully.
C:\Program Files\Macrogaming\SweetIM\update moved successfully.
C:\Program Files\Macrogaming\SweetIM\data\contentdb moved successfully.
C:\Program Files\Macrogaming\SweetIM\data moved successfully.
C:\Program Files\Macrogaming\SweetIM moved successfully.
C:\Program Files\Macrogaming moved successfully.

Created on 12/30/2007 22:57:38

Voila le rapport Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:00:25, on 30/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\Program Files\PowerArchiver\PASTARTER.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Digital Video Duplicator OLR] C:\PROGRA~1\DIGITA~1\BVRPOlr.exe /Digital Video Duplicator
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Program Files\PowerArchiver\PASTARTER.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B30A7D4-2570-4371-BFD1-BE392A9F52AA}: NameServer = 81.253.149.9 80.10.246.132
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
rislou71 Messages postés 1500 Statut Membre 96
 
Une question : Pensez vous que je suis débarrassée des virus ? Combien en ai-je eu? Et comment a votre avis je ne les ai pas vu? Et comment je les ai eu?

Désolé pour toutes ces questions, mais je suis curieuse de savoir!

En tous cas j'ai l'impression que vous faite du très bon boulot ! Merci pour tous encore !
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

pour l'instant je ne sais pas on va faire un scan antivirus en ligne.
Combien tu en as eu---------------je ne m'amuse pas à les compter, ce n'est pas le but
comment tu les as eu-------------tu es mal protégé, et tu ne fais pas assez attention à tes surfs etc...je te donnerais un lien à la fin à regarder

alors maintenant

* Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rislou71 Messages postés 1500 Statut Membre 96
 
Le scan est en train de se faire, est-ce que c'est vraiment grave ce que j'ai sur mon ordi? Car je commence a m'inquiétée

Merci pour tous!
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
on peut dire que tu es bien infecté oui. SInon y a longtemps qu'on aurait terminé
il faudrait apprendre à le sécuriser un peu tout de même
0
rislou71 Messages postés 1500 Statut Membre 96
 
Il y a un risque que mon ordi soit fichue?
Dsl le scan est en cour ca prend beacoup de temps.
0
rislou71 Messages postés 1500 Statut Membre 96
 
Et voila il est fini:
Et a la fin si vs arrivé a me debarrasse de tous pourriez vous me dire des logciel pour mieux sécurisé mon ordi?
BitDefender Online Scanner - Rapport virus en temps réel







Généré à: Mon, Dec 31, 2007 - 00:41:37









Info d'analyse







Fichiers scannés


152934

Infectés Fichiers


2















Virus Détectés







Generic.Adw.SaveNow.4E3D0421


1

Trojan.Peed.Gen


1























Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
le rapport n'est pas complet. Quelle action a t il fait ?

comment se comporte ton pc actuellement ?

je pense qu'on verra la suite demain si suite il y a je vais aller me coucher, il est tard
0
rislou71 Messages postés 1500 Statut Membre 96
 
Ok merci!
Bonne nuit!
@+
0
loulou black Messages postés 3 Statut Membre
 
rislou cest loulou black ou en est tu avec ton ordi
a tu fait se que je tai dit si tu las fait contacte moi sur ma messageri et je te dirai la suite
0
loulou black Messages postés 3 Statut Membre
 
rislou salut alors ou en est tu pour ton ordi tu doit utiliser avast et avg et spyware se programme est anti espions
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour

écoute moi bien, la prochaine fois que tu m'envoies un MP pour m'insulter je préviens la modération
Tu te prends pour qui ?
si tu étais si malin, tu aurais pris ce post et tu aurais trouvé et donné la solution. OK ? alors des posts de libres y en a à profusion ici, tu en prends un, tu le mènes au bout, et tu m'oublies.

merci
0
rislou71 Messages postés 1500 Statut Membre 96
 
Alors Louback, merci de prendre des nouvelles! Pour l'instant je n epeux pas dire, mais Philea me dit qu'il reste encore des virus. J'ai fait un scan en ligne avec bitdefender, et il ma trouvé encore 2 virus, qui je pense sont quand meme puissant :
Generic.Adw.SaveNow.4E3D0421
Trojan.Peed.Gen
Ils sont ifecté 2 fichiers, c'est ce que le scan a dit !
Pour la suite j'attend Philea, et merci encore pour tout!
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

rislou71 hier je t'ai demandé :

le rapport n'est pas complet. Quelle action a t il fait ?

comment se comporte ton pc actuellement ?


tu peux répondre stp

ps : pour répondre aux autres, antivir est très bien certes, mais il ne règlera pas le problème actuel. Après tu peux effectivement changer d'AV.

0
rislou71 Messages postés 1500 Statut Membre 96
 
bjr Philea,

Voilà je suis en train d'effectuer un scan avec AVS free edition, mais pour l'instant rien de trouvé, je posterai le rapport après. Jen ai effectué un autre avec Spyware Doctor, (il est en train de se faire) et sa fait a peu près 20 min que je l'ai mis et il a trouvé 9 menaces et 1037 infections. Donc là j'avoue avoir vraiment peur !
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
tu fais combien de scans en même temps ?

cela devient un peu n'importe quoi. Chaque chose en son temps, tu ne gagneras rien

et spyware doctor............pour moi c'est bof
je voulais le rapport de bitdefender, tu ne l'as pas sauvegardé ? quelles actions avait il effectuées ????
0
rislou71 Messages postés 1500 Statut Membre 96
 
et bien bitdefender ne ma donné que ce que j'ai posté. Alors j'ai fait spyware doctor avant AVG, et la il est fini et je mis AVG.
Avec Spyware je ne peux pas vous envoyé de rapport car ou je ne trouve pas ou on peut pas, ensuite est-il possible que j'ai 9 menaces avec 1038 infections? Ensuite j'attend que vous me dites que -es ce que je dois faire.

Merci

PS: Un de mes amis ma dit que peut etre je n'arriverai pas a enlevé tous ces virus et que je devrai le formater.
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
et bien bitdefender ne ma donné que ce que j'ai posté. 


non il donne le chemin des fichiers infectés et l'action faite (supprimé, ou pas etc)


Avec Spyware je ne peux pas vous envoyé de rapport car ou je ne trouve pas ou on peut pas, ensuite est-il possible que j'ai 9 menaces avec 1038 infections? 


un peu beaucoup non ? fait une capture d'écran à la place de mettre un rapport.
c'est quoi les infections qu'il te trouve ?
je n'ai qu'une confiance limitée dans ce logiciel


PS: Un de mes amis ma dit que peut etre je n'arriverai pas a enlevé tous ces virus et que je devrai le formater.


y a pas 50 solutions, soit on arrive à tout nettoyer, soit on formate, c'est évident, néanmoins quand on peut éviter de formater, c'est tjs mieux.
As tu des données importantes dans ton pc ?
de + il faudrait faire un formatage "bas niveau" pour être certain de tout virer.

0
rislou71 Messages postés 1500 Statut Membre 96
 
Voilà ce que AVS ma dit:

Que j'avais 4 virus et que c'était dans:

C:\Document and Setting\Maman\Programe Files\BitTorrent_DNA\dna.exe
C:\Program Files\Wanadoo\dna-1.0-alpha-1245.exe
C:\Program Files\Wanadoo\dna-1.0-alpha-1637.exe
C:\Program Files\BitTorrent_DNA\dna.exe

Il ma dit aussi que leur Statut était "deleted" <-- Cela veut dire supprimé, non?
Ca voudrait dire que ces 4 virus serai supprimé?

Ensuite quand j'allume mon ordi il y a tjrs sysrest32.exe doit fermé. Qui est sysrest32.exe? Un virus ou un logiciel ou un composants? autres?

Merci de toute l'intention que vous porté a mon problème

PS: Avast vient de détecter encore un virus un certain "Ardware" je l'ai mis en quarantaine!
Et mon PC est lent pour répondre a votre question :"Comment se comporte ton PC?"

Que dois-je faire d'autres?
0
rislou71 Messages postés 1500 Statut Membre 96
 
Voila les captures d'écran !

[URL=https://imageshack.com/][IMG]http://img113.imageshack.us/img113/180/capture02yd4.th.jpg[/IMG][/URL]
[URL=https://imageshack.com/][IMG]http://img86.imageshack.us/img86/8949/capture03fq2.th.jpg[/IMG][/URL]

Et ca c'est ce que j'ai en fond d'écran:
[URL=https://imageshack.com/][IMG]http://img219.imageshack.us/img219/8665/capture04ql7.th.jpg[/IMG][/URL]

Voila.
0