Pb virus : suppession affichage, etc.

Fermé
»JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008 - 25 mai 2008 à 13:44
 »JeJe« - 25 mai 2008 à 19:11
Bonjour a tout le monde,

Hier soir mon PC s'est fait infecter par un virus non déctectable par Antivir.
Au début, Antivir me détectait de nombreux virus que j'ai supprimé immédiatement. Cependant, un fenetre Internet Explorer s'est ouverte (alors que j'utilise Opéra comme navigateur) me disant : "Virus alerte, quelqu'un essaie d'infecter votre ordinateur", "cliquez ici pour lancer un scan" etc ... Bien sur, je n'ai pas accepté. Mais ensuite une demi-douzaine de fenetres Internet Explorer se sont ouverte (je refusais a chaque fois).
C'est peu de temps après que je me suis rendu compte du vrai probleme : en cliquant sur démarrer, je me suis aperçu que le champs "tous les programmes" avait été supprimé ! Idem pour Poste de travail, Mes documents, Favoris réseaux, TOUT !
J'avais un icone Poste de travail sur mon bureau, en l'ouvrant, j'ai vu que l'acces a mon disque dur n'existait plus.
Autre chose étrange : lorsque je fais "CTRL+ALT+SUPPR", un message d'erreur me dit : "L'acces au gestionnaire des tache a été supprimé par votre administrateur" ! Alors que je n'utilise qu'une seule session (qui est adminstrateur donc).
Je précise aussi que je conserver l'acces a Mes documents (grace a un icone sur mon bureau) ainsi que tous mes fichiers. Apparement rien n'a disparu.
Une des choses la plus urgente pour moi : conserver mes photos. J'ai alors essayer une chose : j'ai réussi à accéder a mon panneau de configuration (intacte), et de là, j'ai créer une autre session administrateur. Après redémarrage, je me conecte a cette nouvelle session : et là : j'ai pu accéder a "tous les programmes", donc a mon logiciel de gravure. J'ai finalement récupérer mes photos (j'espere ne pas avoir transporter le virus :s). Autre chose étrange : sur la nouvelle session, j'avais tout au début dans le menu "démarrer" : poste de travail, mes document etc ... Mais après un peu de temps : les icones poste de travail, mes documents, favoris réseau ont disparu !
Derniere chose : je recois des (faux)messages d'alerte régulierement et, comble de l'étrange, l'affichage des secondes de l'horloge a été remplacé par l'affichage de "VIRUS ALERTE" ! Le BIOS a été touché ?! :s :s :s

Si quelqu'un a déja eu ce probleme, il serait très agréble de me donner le nom du virus, et au mieux l'antidote (si il existe).

Toute suggestion sera la bienvenue.
Merci a tous ceux qui ont lu mon message

Excellente journée
JeJe



Configuration : Windows XP Pack 2
AMD Sempron 2800+
MSI K8N Neo3
MSI NX 6600Series
1024 Mo RAM
Disque dur 200Go



PS : J'ai redemarrer mon PC jsute avant la fin de ce message : l'acces "Tous les prgrammes" vient d'etre supprimé sur la nouvelle session !! ...
A voir également:

3 réponses

Utilisateur anonyme
25 mai 2008 à 13:47
Salut quelles sont tous tes logiciels de sécurité ?
0
»JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008
25 mai 2008 à 14:10
"tous" mes logiciels de sécurité ?

Hum, a part Antivir d'Avira, je vios pas quoi indiquer d'autre comme logiciel de sécurité :s
0
telecharge smitfraudfix
http://telechargement.zebulon.fr/smitfraudfix.html
demarre en mode sans echec et poste ton scan
0
Utilisateur anonyme
25 mai 2008 à 14:12
Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware,Ccleaner et active le pare-feu Xp.

AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
0
»JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008
25 mai 2008 à 14:13
Le probleme c'est que, vu que je n'ai plus l'acces a mon poste de travail, je ne vois pas comment installer SmitfraudFix :s
Faute de mieux je vais créer une 3eme session ...

Je précise aussi que j'ai supprimer mon acces internet pour pas agraver les choses
0
Utilisateur anonyme > »JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008
25 mai 2008 à 14:15
Ok fais le message précédant stp.
0
»JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008 > Utilisateur anonyme
25 mai 2008 à 14:19
Donc je me re-conecte a Internet ?
Ca ne vas pas empirer les choses ? Parce que Internet Explorer s'ouvre toute les 3 sec :s
La vu que je suis hors conexion ya pas de probleme.
0
Utilisateur anonyme > »JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008
25 mai 2008 à 14:21
Oui reconnecte toi stp
0
Profil bloqué
25 mai 2008 à 15:43
slt a tous dsl de "m'incruster" alors oi tu supprime tous puis prend sa :
Hijackthis poste ton log ici pour ke nous l'analysions
Dr Web CureIt ! analyse rapide puis complete(c'est un antivirus met il ne s'instal pa donc pa de confrontation avec antir)
AVG Anti-spyware mise a jour analyse complete
SmitFraudFix (en mode sans echec seulement tu l'ouvre-->2 entrée-->o boSmitFraudFix ut d'un moment il va te demandé si tu veu nettoyé le registre tu fé o-->redemarre
CCleaner nettoye et répare
puis une foi tous sa de fé tu va netoyé ton PC : demarrer-->tous les programme-->accessoire-->outils systeme-->defragmenteur

bon courage(ta du pain sur la planche)^^
0
Utilisateur anonyme
25 mai 2008 à 15:46
Ok alors avec AntiVir c'est fini ou pas.
0
»JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008
25 mai 2008 à 15:54
Je fais tous ça a la suite ?
0
Utilisateur anonyme > »JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008
25 mai 2008 à 15:57
Ok @ toute.
0
»JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008 > Utilisateur anonyme
25 mai 2008 à 15:59
Merci de ton aide boy94450 :)
0
»JeJe« Messages postés 14 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 25 mai 2008
25 mai 2008 à 16:04
Voila le résultat :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:01: VIRUS ALERT!, on 25/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\windows\system32\nvsvc32.exe
C:\windows\system32\PnkBstrA.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\windows\Explorer.EXE
C:\windows\SOUNDMAN.EXE
C:\windows\system32\RUNDLL32.EXE
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\wscntfy.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: QXK Olive - {B33B96B9-E0C2-4648-9819-A38DDCAFA33C} - C:\windows\boqnrwdmstg.dll
O2 - BHO: Tooltipizer - {C004D9F0-A742-4DC7-AFD0-BC29CE3FE04A} - C:\windows\system32\dcadssuggest.dll
O2 - BHO: UrlHelper Class - {CFC4F59B-A2DA-4e12-B337-52A4F871E10C} - C:\Program Files\Shareaza Applications\Shareaza MediaBar\ShareazaIEHelper.dll
O2 - BHO: dcads - {e7e69fa3-ddf1-a131-49ab-71f72787faee} - C:\windows\system32\nsg94.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Shareaza MediaBar - {196C3A46-4758-433D-A600-802C804AF39C} - C:\Program Files\Shareaza Applications\Shareaza MediaBar\ShareazaMediaBar.dll
O3 - Toolbar: atfxqogp - {9E6CD9DF-5EF9-40F4-84FA-C4842EB1F283} - C:\windows\atfxqogp.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lwinst Run Profiler] .\Lwtest.exe /detect /quiet /launch ".\Lwpevntm.exe"
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ctfmona] C:\windows\system32\ctfmona.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [THE BASH] C:\DOCUME~1\JEREMIE\APPLIC~1\DUMBLO~1\SPAM OKAY.exe
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [WinButler] C:\Documents and Settings\JEREMIE\Application Data\WinButler\WinButler.exe
O4 - HKCU\..\Run: [wnqfksr] c:\windows\system32\wnqfksr.exe wnqfksr
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CB50428B-657F-47DF-9B32-671F82AA73F7} - http://www.photodex.com/pxplay.cab
O16 - DPF: {EC0403E0-9158-4CF8-A2B6-3C62C3B9B6B7} (CCAOControl Object) - http://webcitrix.europeairpost.fr/...
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O21 - SSODL: vltdfabw - {3C3E6490-0084-4928-AFB5-5E7BB47F0605} - C:\windows\vltdfabw.dll
O21 - SSODL: vregfwlx - {2FB53BE0-E7F8-41E5-AD4C-9C3835B84D6D} - C:\windows\vregfwlx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\windows\system32\sfrem01.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
0