Virus sur mon pc demande de l aide

schills007 -  
Toufou13190 Messages postés 11061 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,jai un virus j ai telecharger antivir mais je sai pas comment les suprimer merci pour votre aide ces urgent
Configuration: Windows XP
Internet Explorer 6.0

5 réponses

  1. Toufou13190 Messages postés 11061 Date d'inscription   Statut Membre Dernière intervention   813
     
    Salut,
    tu as lancé Antivir ?
    a la fin de son scan il a du te donner un message avec les erreurs qu'il a trouvé, c'était quoi ?

    A+
    0
    1. schills007
       
      salut toufou

      dejas hier jai mis les virus en quarantaine ensuite jai ete dans quarantaine et je les ais effacer j aurais peu etre pas du mais jy connais rien et jai u peur mais jai le raport si ca peu t aider pour m aider je te l envois merci pour ton aide
      comment je fais pour t envoyer le raport?
      0
  2. Toufou13190 Messages postés 11061 Date d'inscription   Statut Membre Dernière intervention   813
     
    Salut,
    tu as bien fait d'effacer les fichiers , pour le rapport du moment que tu as trouvé des fichiers et que antivir les a mis en quarantaine il n'y a rien d'autre a faire que nettoyer régulièrement le répertoire de mise en quarantaine !
    N'oublie pas de telecharger spybot si tu ne l'as pas encore fait pour supprimer les Spyware et rootkits.

    A+
    0
    1. schills007
       
      bonsoir toufou
      jai un autre probleme je crois que jai effacer des donner importante de l ordinateur quand jai suprimé les virus mis en quarantaine par antivir
      je sais pas comment les reparer
      et il y a encore 5 erreur critique dans mon pc
      merci d avance pour ton aide
      0
    2. schills007
       
      je t envoie les raportAntiVir PersonalEdition Classic
      Report file date: vendredi 25 avril 2008 13:51

      Scanning for 740715 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Username: Gerard Bonneau
      Computer name: SCHILLS007

      Version information:
      BUILD.DAT : 248 14437 Bytes 31/05/2007 16:59:00
      AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:16
      AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:56
      LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:06
      LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:19:00
      ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
      ANTIVIR1.VDF : 6.37.1.151 4303360 Bytes 23/02/2007 13:09:02
      ANTIVIR2.VDF : 6.38.0.214 729600 Bytes 12/04/2007 13:09:02
      ANTIVIR3.VDF : 6.38.0.225 50688 Bytes 16/04/2007 13:09:02
      AVEWIN32.DLL : 7.4.0.12 2404864 Bytes 13/04/2007 13:04:24
      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:28
      AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:52
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
      AVPACK32.DLL : 7.3.0.8 360488 Bytes 27/03/2007 07:48:30
      AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:10
      AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:06
      AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:28
      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:44
      RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:20
      RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:44

      Configuration settings for the scan:
      Jobname..........................: Local Drives
      Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: off
      Scan boot sector.................: on
      Boot sectors.....................: E:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: Intelligent file selection
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: vendredi 25 avril 2008 13:51

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'jucheck.exe' - '1' Module(s) have been scanned
      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
      Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
      Scan process 'symlcsvc.exe' - '1' Module(s) have been scanned
      Scan process 'CCC.EXE' - '1' Module(s) have been scanned
      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
      Scan process 'ALG.EXE' - '1' Module(s) have been scanned
      Scan process 'WMIPRVSE.EXE' - '1' Module(s) have been scanned
      Scan process 'WSCNTFY.EXE' - '1' Module(s) have been scanned
      Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
      Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
      Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
      Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
      Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
      Scan process 'MOM.EXE' - '1' Module(s) have been scanned
      Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'rcntpkdn.exe' - '1' Module(s) have been scanned
      Scan process 'JUSCHED.EXE' - '1' Module(s) have been scanned
      Scan process 'ACU.EXE' - '1' Module(s) have been scanned
      Scan process 'ASScrPro.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'ASUSTPE.EXE' - '1' Module(s) have been scanned
      Scan process 'WCOURIER.EXE' - '1' Module(s) have been scanned
      Scan process 'sp_rsser.exe' - '1' Module(s) have been scanned
      Scan process 'P4P.EXE' - '1' Module(s) have been scanned
      Scan process 'ACEngSvr.exe' - '1' Module(s) have been scanned
      Scan process 'BatteryLife.exe' - '1' Module(s) have been scanned
      Scan process 'SM56HLPR.EXE' - '1' Module(s) have been scanned
      Scan process 'SPMGR.EXE' - '1' Module(s) have been scanned
      Scan process 'ccApp.exe' - '1' Module(s) have been scanned
      Scan process 'WDC.EXE' - '1' Module(s) have been scanned
      Scan process 'PDVDServ.exe' - '1' Module(s) have been scanned
      Scan process 'KBFiltr.exe' - '1' Module(s) have been scanned
      Scan process 'ACMON.EXE' - '1' Module(s) have been scanned
      Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
      Scan process 'ATKOSD.EXE' - '1' Module(s) have been scanned
      Scan process 'ALU.EXE' - '1' Module(s) have been scanned
      Scan process 'DMedia.exe' - '1' Module(s) have been scanned
      Scan process 'NBService.exe' - '1' Module(s) have been scanned
      Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
      Scan process 'HControl.exe' - '1' Module(s) have been scanned
      Scan process 'ATKOSD2.EXE' - '1' Module(s) have been scanned
      Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
      Scan process 'ccSvcHst.exe' - '1' Module(s) have been scanned
      Scan process 'AluSchedulerSvc.exe' - '1' Module(s) have been scanned
      Scan process 'sched.exe' - '1' Module(s) have been scanned
      Scan process 'EXPLORER.EXE' - '1' Module(s) have been scanned
      Scan process 'avguard.exe' - '1' Module(s) have been scanned
      Scan process 'acs.exe' - '1' Module(s) have been scanned
      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
      Scan process 'AppSvc32.exe' - '1' Module(s) have been scanned
      Scan process 'ccSvcHst.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'Ati2evxx.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'Ati2evxx.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'SMSS.EXE' - '1' Module(s) have been scanned
      68 processes with 68 modules were scanned

      Start scanning boot sectors:
      Boot sector 'C:\'
      [NOTE] No virus was found!
      Boot sector 'D:\'
      [NOTE] No virus was found!
      Boot sector 'F:\'
      [NOTE] In the drive 'F:\' no data medium is inserted!

      Starting to scan the registry.
      C:\Program Files\ATK Hotkey\HControl.exe
      [WARNING] The file could not be opened!
      The registry was scanned ( '46' files ).


      Starting the file scan:

      Begin scan in 'C:\'
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\hiberfil.sys
      [WARNING] The file could not be opened!
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll
      [WARNING] The file could not be opened!
      C:\Program Files\ATK Hotkey\HControl.exe
      [WARNING] The file could not be opened!
      Begin scan in 'D:\' <DATA DISQUE>
      Begin scan in 'F:\'
      Search path F:\ could not be opened!
      Le périphérique n'est pas prêt.

      Begin scan in 'E:\'
      Search path E:\ could not be opened!
      Le périphérique n'est pas prêt.



      End of the scan: vendredi 25 avril 2008 14:35
      Used time: 44:25 min

      The scan has been done completely.

      7554 Scanning directories
      262196 Files were scanned
      0 viruses and/or unwanted programs were found
      0 classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      5 Files cannot be scanned
      262196 Files not concerned
      12193 Archives were scanned
      5 Warnings
      0 Notes
      0 Hidden objects were found

      sa ces le raport apres que jai effacer ce qui y avais en quarantaine dans antivir
      0
  3. Toufou13190 Messages postés 11061 Date d'inscription   Statut Membre Dernière intervention   813
     
    Salut ,
    les fichiers pagefile.sys et hiberfil.sys sont des fichiers système de windows et il est normal de ne pas pouvoir les ouvrir, par contre les fichiers de Symantec appartiennent a Norton et si tu ne l'utilise plus il faut aller sur le site de Symantec télécharger l'utilitaire de nettoyage de Norton qui efface toute trace de celui çi .
    Si tu avais installé un utilitaire de touches de fonctions ATK Hotkeys il faut le re-installer sinon c'est un virus déguisé tu peux supprimer le répertoire ATK Hotkey en entier.

    Lance un scan avec Spybot pour nettoyer les spyware et rootkit de façon differente de antivir c'est une mesure de sureté, sinon tout a l'air bien, comment se comporte ta machine ?

    A+
    0
    1. schills007
       
      salut toufou dabort merci pour tous mais je crois que ces pas fini

      jai suprimer norton avec succes

      ensuite quand jalume mon pc portable il beugue je suis obliger de l eteindre avec le bouton car il se bloque

      ensuite jai fai un scan avec spydbot
      il me trouve 18 erreur
      des cookis que jai suprimer
      essuite des fichier et ensuite des clé de registre

      probleme dans vario antivirus 1 fichier

      probleme dans virtumonde 2 clé de registre

      probleme dans virtumonde.dll 8 element 4 fichier et 4 clé de registre

      probleme dans zenosearch 1 fichier

      ensuite jai toujour des message d erreur de microsoft
      erreur dans c/windows/systeme32/zxdnt 3d.cfg

      erreur dans c/programme files/asus/asuslive update/liveupdate exe

      et microsoft visual c++ runtime library

      et spybot m envoie des message comme quoi des registre on ete modifier
      comme le systeme startup user entry et le systeme startup global entry
      il me demande si je veux autoriser ou non la modif

      et browser helper object a ete suprimer


      et enfin jai des page de pub comme des jeu ou des casino qui me fon chier toute les 5 minute

      je sais pas si je vais men sortir mai je te remerci beaucoup car je ny connais vraiment rien en informatique et je te remerci de tes explication et de ta patience


      merci toufou
      0
  4. Toufou13190 Messages postés 11061 Date d'inscription   Statut Membre Dernière intervention   813
     
    Alors, pour arreter les pubs tu installe Shoot the Messenger sur cette page cela bloqueras la fonction message d'alerte de windows qui set de point d'entrée aux pubs.
    Pour le fichier zxdnt3d.cfg c'est un virus, donc pour enlever le message qui le reclame il faut nettoyer le registre avec CCleaner ou tune up .
    Pour le live update de ASUS tu peux soit le supprimer (c'est la mise a jour des pilotes de la carte mère ou video) soit le re-installer avec le disque fourni avec ta carte.
    Pour les runtime library de C++ il suffit aussi de les recharger sur internet en faisant une recherche avec google ou yahoo tu trouveras facilement le lien.
    Pour le blocage au démarrage il faut que tu m'en dise plus, ca le fait qu'une fois et après ca marche ou comment fait tu pour le lancer ?

    Voilà un peu de travail pour ce soir !
    A+
    0
    1. schills007
       
      salut toufou desoler mais je peu plus aller sur mes imail ni sur yahoo ni sur www.hotmail.com je comprend pas ma machine refuse mais je peu aller sur msn donc je te donne mon adresse de messagerie msn
      jai toujour des message d erreur et sa me gave car je sais pas quoi faire jai pas u ton dernier message
      spydbot m envois toujour des message pour savoir si je donne l autorisation ou non de reparer les erreur qu il a trouver un coup je cliq oui et un coup je clic non et sa change rien sa m enerve

      exemple de message spydbot
      user-specific browser toolbar
      valeur suprimé
      element:IT barlayout
      autoriser la modification ou ne pas autoriser la modification

      voila le message et j en est d autre jattend ta reponce merci encor pour ton aide et ta patience
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Toufou13190 Messages postés 11061 Date d'inscription   Statut Membre Dernière intervention   813
     
    Là je ne sais plus quoi faire,

    Tu vas essayer de nettoyer ta machine sans internet, en lançant un scan avec antivir puis avec spybot et supprimer tous les fichiers mis en quarantaine.
    Ensuite tu lance Shoot the Messenger pour obtenir le message en vert "Messenger service is safely disable" (c'est un programme bascule qui valide ou invalide le Messenger a chaque lancement)
    Pour les modifications de registre, en fait Spybot vas t'envoyer pleins de messages a chaque fois qu'un programme modifie le registre même si c'est tout a fait normal.
    Dans les paramètres de spybot tu enlève la fonction résident et tu télécharge Windows Defender qui ne fait que la fonction résidente de spybot mais en silence !

    Quand tu auras fait tout çà , tu te reconnecte a internet (pense a télécharger Win defender avant de commencer) et tu vérifie si tu n'as plus de messages.
    Si jamais çà continue, telecharge le programme HIJACKTHIS sur le forum et ouvre un nouveau post en y collant le rapport dedans, les spécialiste de Hijack te guiderons vers une solution mieux que moi !

    Regarde cette démo en images sur le fonctionnement de Hijack

    A+
    0