Virus...

Fermé
wil927 Messages postés 497 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 10 mai 2020 - 30 janv. 2008 à 15:38
wil927 Messages postés 497 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 10 mai 2020 - 3 févr. 2008 à 16:06
Bonjour,

j'ai eu le virus de MSN et depuis un virus est dans mon pc. J'ai essayer spybot et j'ai supprimer tout les problemes détectés mais le virus reviens quand meme. Quant a avast il ne supprime pas le virus entierement
Le virus desactive mon pare feu windows et redémarre mon ordi tout seul en affichant une page bleu avant...

Que puis je faire pour m'en debarrasser ??
Merci d'avance.
A voir également:

6 réponses

belbel94 Messages postés 779 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 10 novembre 2008 115
30 janv. 2008 à 15:44
0
belbel94 Messages postés 779 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 10 novembre 2008 115
30 janv. 2008 à 15:46
Pour vérifier que votre machine est infectée ou non, décompressez ensuite le fichier MSNFix.zip . Puis cliquez sur MSNFix.bat afin de lancer le programme de détection.
0
wil927 Messages postés 497 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 10 mai 2020 343
30 janv. 2008 à 15:48
MSN fix je l ai deja fait pour supprimer le virus que j'avais eu sur MSN.
Donc faut que je fasse autre chose mais je sais pas quoi...
0
belbel94 Messages postés 779 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 10 novembre 2008 115
30 janv. 2008 à 15:55
Déconnecte toi d'internet:

 Vide le cache d'Internet Explorer et supprime les cookies:

* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok


Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:

 Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider
(accepte le redemarrage).

 Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.

 Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Lance hijackthis et clic sur "do a system scan only"
cocher la case au début des lignes suivantes:

O4 - HKLM\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
O4 - HKLM\..\Run: [Microsoft Hosts Service] Isass.exe
O4 - HKLM\..\RunServices: [Microsoft Hosts Service] Isass.exe
O4 - HKCU\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe

valider avec [fix checked]

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Rechercher et supprimer:

Supprime en suivant le chemin des fichiers infectés

C:\WINDOWS\svchosts.exe <- attention à ne pas confondre avec svchost.exe qui lui est ok (il n'y a pas de s à la fin)

C:\WINDOWS\System32\Isass.exe <- attention à ne pas confondre avec lsass.exe qui est ok
celui qu'il faut supprimer commence par un i majuscule

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite, tres important:

:: Supprimer les fichiers temporaires ::

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Temp
* C:\Windows\Temp
vider tout le contenu des dossiers en gras.

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Redemarre normalement, et ensuite fais un scan AV ici:
http://www.ravantivirus.com/scan/
Clic sur "To continue without subscribing click here"
Accepte le control active x
Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici + un nouveau rapport hijackthis
--------------------------------------------------------------------------------
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 janv. 2008 à 16:00
Comment tu les connais ces lignes ???


O4 - HKLM\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
O4 - HKLM\..\Run: [Microsoft Hosts Service] Isass.exe
O4 - HKLM\..\RunServices: [Microsoft Hosts Service] Isass.exe
O4 - HKCU\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
belbel94 Messages postés 779 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 10 novembre 2008 115
30 janv. 2008 à 16:07
jai repris sa dun ancien poste qui avait été résolue dsl jai oublié de retiré c ligne oups dsl
0
wil927 Messages postés 497 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 10 mai 2020 343
3 févr. 2008 à 16:06
bonjour, j ai fait tout ceci mais je n'ai pas trouver les lignes dans le scan hijackthis, et apres avoir fait tout ca le virus est tjs present. Je n 'est pas trouver nn plus C:\WINDOWS\svchosts.exe et C:\WINDOWS\System32\Isass.exe dc je n ai pas pu les supprimer ...

Pourriez vous m'aider d'avantage svp??
0