Infection

Résolu
raminas -  
raminas Messages postés 11 Statut Membre -
Bonjour,
mon ordi est poly infecté et j'arrive pas à me débarasser de toutes ces merdes. Avast me previent de leur presésence mais même en quarantaine cela revint à chaque démarrage. Les noms de ces merdes sont univrs32.dat, figaro.sys, winivstr.exe, A0042168.sys. J'ai en continu un rond rouge avec une croix blanche en bas a droite qui me dit "your computer is infected". J'ai utilisé ad-aware, spybot, avg anti-spyware, avast mais cela revient sans arret.Je ne sais plus quoi faire et en plus je suis pas bien callé en informatique
Merci d'avance
Configuration: Windows XP
Opera 9.27

3 réponses

  1. VIRUS_KILLER Messages postés 2075 Statut Contributeur 68
     
    Salut
    Tutoriel Malwarebytes Anti-Malware:

    1) Télécharge et installe Malwarebyte's Anti-Malware

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

    Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

    Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

    Laisse les Mises à jour se télécharger

    *** Referme le programme ***

    2) Redémarre en "Mode sans échec"

    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
    Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

    Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    3) Scan avec Malwarebyte's Anti-Malware

    Lance Malwarebyte's Anti-Malware
    Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
    A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
    Suppression des éléments détectés >>>> clique sur Supprimer la sélection
    S'il t'es demandé de redémarrer >>> clique sur "Yes"

    --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

    Tutoriel AntiVir:

    Tu fais un scan en mode sans échec. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport. Telecharge Antivir ici et enleve Avast : http://ftpclubic46.clubic.com/...

    Mode sans échec:

    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparait rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
    Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
    0
    1. raminas Messages postés 11 Statut Membre 1
       
      je t'envoie le rapport apres les manip que tu m'a conseillé
      Avira AntiVir Personal
      Report file date: vendredi 2 mai 2008 23:13

      Scanning for 1248213 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (plain) [5.1.2600]
      Boot mode: Save mode
      Username: Sebastien
      Computer name: S-7R6668MP5AWPB

      Version information:
      BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
      AVSCAN.EXE : 8.1.2.12 311553 Bytes 02/05/2008 20:57:22
      AVSCAN.DLL : 8.1.1.0 53505 Bytes 02/05/2008 20:57:22
      LUKE.DLL : 8.1.2.9 151809 Bytes 02/05/2008 20:57:22
      LUKERES.DLL : 8.1.2.1 12033 Bytes 02/05/2008 20:57:22
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 20:57:22
      ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22/04/2008 20:57:23
      ANTIVIR3.VDF : 7.0.3.243 276992 Bytes 02/05/2008 20:57:23
      Engineversion : 8.1.0.37
      AEVDF.DLL : 8.1.0.5 102772 Bytes 02/05/2008 20:57:23
      AESCRIPT.DLL : 8.1.0.28 233851 Bytes 02/05/2008 20:57:23
      AESCN.DLL : 8.1.0.15 119157 Bytes 02/05/2008 20:57:23
      AERDL.DLL : 8.1.0.20 418165 Bytes 02/05/2008 20:57:23
      AEPACK.DLL : 8.1.1.4 364918 Bytes 02/05/2008 20:57:23
      AEOFFICE.DLL : 8.1.0.18 192890 Bytes 02/05/2008 20:57:23
      AEHEUR.DLL : 8.1.0.21 1196407 Bytes 02/05/2008 20:57:23
      AEHELP.DLL : 8.1.0.14 115063 Bytes 02/05/2008 20:57:23
      AEGEN.DLL : 8.1.0.18 299381 Bytes 02/05/2008 20:57:23
      AEEMU.DLL : 8.1.0.5 430450 Bytes 02/05/2008 20:57:23
      AECORE.DLL : 8.1.0.27 168310 Bytes 02/05/2008 20:57:23
      AVWINLL.DLL : 1.0.0.7 14593 Bytes 02/05/2008 20:57:22
      AVPREF.DLL : 8.0.0.1 25857 Bytes 02/05/2008 20:57:22
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
      AVREG.DLL : 8.0.0.0 30977 Bytes 02/05/2008 20:57:22
      AVARKT.DLL : 1.0.0.23 307457 Bytes 02/05/2008 20:57:21
      AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 02/05/2008 20:57:22
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 02/05/2008 20:57:22
      SMTPLIB.DLL : 1.2.0.19 28929 Bytes 02/05/2008 20:57:22
      NETNT.DLL : 8.0.0.1 7937 Bytes 02/05/2008 20:57:22
      RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 02/05/2008 20:57:18
      RCTEXT.DLL : 8.0.32.0 86273 Bytes 02/05/2008 20:57:18

      Configuration settings for the scan:
      Jobname..........................: Complete system scan
      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: off
      Scan boot sector.................: on
      Boot sectors.....................: C:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: All files
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: vendredi 2 mai 2008 23:13

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'guard.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      11 processes with 11 modules were scanned

      Start scanning boot sectors:
      Boot sector 'C:\'
      [INFO] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '38' files ).


      Starting the file scan:

      Begin scan in 'C:\'
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Documents and Settings\Sebastien\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.15181
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [NOTE] The file was deleted!
      C:\WINDOWS\system32\1041i.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [NOTE] The file was deleted!


      End of the scan: samedi 3 mai 2008 01:12
      Used time: 1:59:15 min

      The scan has been done completely.

      6772 Scanning directories
      168821 Files were scanned
      2 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      2 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      1 Files cannot be scanned
      168819 Files not concerned
      1030 Archives were scanned
      1 Warnings
      2 Notes

      ça a l'air d'avoir marché! je'ten remercie
      0
  2. nico-81 Messages postés 1633 Statut Membre 98
     
    laisse tomber AVAST et prends Antivir (il est en anglais mais bien plus performent)
    http://www.commentcamarche.net/telecharger/telechargement 55 antivir
    Fait ensuite la mise à jour.
    et prends maleware bytes
    http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware

    Fais tes scan en. Pour maleware byte fait les en mode sans echec (au démarrage de windows reste apuyé sur F8, normal si les graphisme sont pourri et si aucun programe ne s'ouvre etc)
    0
    1. VIRUS_KILLER Messages postés 2075 Statut Contributeur 68
       
      j'ai déja détailler,
      Ca inutile de la refaire.
      0
      1. nico-81 Messages postés 1633 Statut Membre 98 > VIRUS_KILLER Messages postés 2075 Statut Contributeur
         
        j'ai déja détailler,
        Ca inutile de la refaire.

        quand j'ai posté j'avais pas vu ;)
        0
  3. lordi
     
    salut vas sur le sit de bit defender et fait un scan en ligne
    0