VIRUS!!! aidé moi s'il vous plait...

Milly74 -  
 ouiouimomo -
Bonjour,

J'ai un gros soucis ...
J'ai choper plusieurs virus en téléchargeant un jeu... bref le conerie quoi ...
et je n'arrive pas a les enlevé.
Avant j'avais avast , il me demandai de la suprimer ou de le mettre en quarantaine mais sa ne fesait rien.
Depuis, jai changé d'antivirus, car on ma dit qu'avast c'etait pas le top ...
Maintenent jai Avira Antivir, et c la meme chose : mise en quarantaine ou supprimer : rien. LES VIRUS sont tjr la ...

Pouvez vous m'aider s'il vous plait .. ? =(
Configuration: Windows XP
Internet Explorer 6.0

36 réponses

  • 1
  • 2
Résumé de la discussion

Une infection par plusieurs virus survient après le téléchargement d'un jeu, et les antivirus Avast puis Avira ne parviennent pas à supprimer les menaces. Plusieurs conseils techniques sont proposés, incluant l'analyse avec HijackThis, l'utilisation d'outils de nettoyage comme ToolsCleaner2 et Malwarebytes, puis des correctifs via BTFix et OTMoveIt pour supprimer des composants persistants. D'autres interventions décrivent la suppression de programmes indésirables tels que Rogue.AntiSpywareExpert et les entrées de registre associées, ainsi que le recours à des outils de sécurité complémentaires et à l'installation d'un pare-feu. Certaines instructions demandent des rapports et des redémarrages éventuels, tandis que d'autres proposent des outils portables, des correctifs complémentaires et des méthodes manuelles pour vérifier et nettoyer le système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    salut ,

    Télécharge HijackThis ici :

    -> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

    -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Post le rapport généré ici stp...
    0
  2. Milly74
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:59:43, on 26/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    D:\Program Files\Windows Live\Messenger\msnmsgr.exe
    D:\Program Files\Windows Live\Messenger\usnsvc.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\WINDOWS\system32\rundll32.exe
    D:\WINDOWS\explorer.exe
    D:\Documents and Settings\jean-baptiste\Bureau\HiJackThis.exe

    O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [3cfc4a2c] rundll32.exe "D:\WINDOWS\system32\odqcfwgh.dll",b
    O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    0
  3. Utilisateur anonyme
     
    Le rapport hijackthis est complet ??

    télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
    double-clique sur OTMoveIt.exe pour le lancer.
    copie la ligne qui se trouve ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    D:\WINDOWS\system32\odqcfwgh.dll

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    OK

    Telecharge malwarebytes

    -> http://www.commentcamarche.net/telecharger/malwarebyte s anti malware 34055379 avis opinions.php3

    Tu l´instale; le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des elements on ete trouvés > click sur supprimer la selection.

    si il t´es demandé de redemarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.
    0
    1. ouiouimomo
       
      Malwarebytes' Anti-Malware 1.18
      Version de la base de données: 879

      23:12:59 22/06/2008
      mbam-log-6-22-2008 (23-12-59).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 164022
      Temps écoulé: 45 minute(s), 26 second(s)

      Processus mémoire infecté(s): 1
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 4
      Valeur(s) du Registre infectée(s): 3
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      C:\Program Files\AntiSpywareExpert\ase_fr.exe (Rogue.AntiSpywareExpert) -> Unloaded process successfully.

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\Software\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.AntiMalwareGuard) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\AntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Audio-Video Enhance (Trojan.Zlob) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cmds (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BM677a41d9 (Trojan.Agent) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\AntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\Program Files\AntiSpywareExpert\ase_fr.exe (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
      C:\Users\mohamed\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AntiSpywareExpert.lnk (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
      0
    2. ouiouimomo
       
      CA MARCHE
      Enfin je me suis debarasser de (ROGUE.ANTISPYWAREEXPERT)
      merci mille fois
      0
  6. lubalou
     
    bonjour va ds secuser.com il peut scanner ton ordi en ligne sinon essaie de repérer ton virus voie ds la liste qui est ds secuser et copie sur un cd l'utilitaire de désinfection noté souvent fix tool qui correspond a ton virus (car souvent le virus bloque le télechargement) et une fois ds l'ordi tu pourras l'utiliser
    bon courage
    0
  7. houssemx Messages postés 26 Statut Membre
     
    salut
    peut tu dire le noms des virus
    troijan.......?
    ps : les antiverus gratuit c'est pas efficas du tout surtout avast (familiale ou pro)
    a mon avie tu dois chercher dans l'efficas
    voici un lien de classement antiverus:
    https://www.silicon.fr/
    0
  8. Milly74
     
    Malwarebytes' Anti-Malware 1.12
    Version de la base de données: 788

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 81159
    Temps écoulé: 27 minute(s), 34 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 2
    Clé(s) du Registre infectée(s): 12
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 8

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    D:\WINDOWS\system32\cbXOFwXN.dll (Trojan.Vundo) -> Unloaded module successfully.
    D:\WINDOWS\system32\cbXRHayv.dll (Trojan.Vundo) -> Unloaded module successfully.

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14f8cd76-0130-4cf4-8c06-5dc78236527d} (Trojan.Vundo) -> Delete on reboot.
    HKEY_CLASSES_ROOT\CLSID\{14f8cd76-0130-4cf4-8c06-5dc78236527d} (Trojan.Vundo) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{c108ae59-c97f-4517-8b74-5590be3c2a82} (Trojan.Vundo) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c108ae59-c97f-4517-8b74-5590be3c2a82} (Trojan.Vundo) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbxrhayv (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\3cfc4a2c (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{c108ae59-c97f-4517-8b74-5590be3c2a82} (Trojan.Vundo) -> Delete on reboot.

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: d:\windows\system32\cbxofwxn -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: d:\windows\system32\cbxofwxn -> Delete on reboot.

    Dossier(s) infecté(s):
    D:\Program Files\AntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    D:\WINDOWS\system32\cbXOFwXN.dll (Trojan.Vundo) -> Delete on reboot.
    D:\WINDOWS\system32\NXwFOXbc.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
    D:\WINDOWS\system32\NXwFOXbc.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
    D:\WINDOWS\system32\xxkoihny.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    D:\WINDOWS\system32\ynhiokxx.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
    D:\Documents and Settings\jean-baptiste\Local Settings\Temp\syswcc32.exe (Adware.Webhancer) -> Quarantined and deleted successfully.
    D:\Program Files\AntiSpywareExpert\ase_fr.exe (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
    D:\WINDOWS\system32\cbXRHayv.dll (Trojan.Vundo) -> Delete on reboot.
    0
  9. Utilisateur anonyme
     
    redémarre le pc

    réouvre malewarebyte
    va sur quarantaine
    supprime tout

    Télécharge Clean:

    -> http://www.malekal.com/download/clean.zip

    -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

    Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

    -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

    http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
    0
  10. Utilisateur anonyme
     
    lol

    telecharge et instal WINRAR (version d évaluation)

    https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/

    apres installation

    comment dézipper :

    fais un clic droit sur l archive clean
    choisi extraire vers clean
    entre dans le dossier clean créé

    clic sur clean ou clean.cmd

    fais option 1

    envoi le rapport (pour faire évoluer clean)

    puis envoi moi le rapport
    0
  11. Milly74
     
    il ny a pa " extraire vers clean " ...

    ya Extraire ds le dossier spécifié et Extraire sans confirmation
    0
  12. Utilisateur anonyme
     
    fait extraire vers le dossier spécifié
    0
  13. Milly74
     
    Merci de lire ce qui suit
    --------------------------

    Veuillez svp envoyer le fichier C:\upload_moi_DOMICILE-A72A73.tar.gz a l'adresse

    http://upload.malekal.com
    Ce fichier peut contenir des fichiers infectieux collectes sur votre ordinateur
    Les fichiers mal detectes seront envoyes aux editeurs d'antivirus

    Lorsque vous allez appuyer sur une touche, le site d'envoi de fichiers s'ouvira
    Cliquez alors sur le bouton parcourir, selectionner le fichier C:\upload_moi_DOM
    ICILE-A72A73.tar.gz (Poste de travail / Disque C / upload_moi.Zip
    Cliquez sur le bouton "Envoyer le fichier"

    Merci!
    Appuyez sur une touche pour continuer...
    0
  14. Utilisateur anonyme
     
    envoi le fichier

    c est pour faire evoluer clean

    ensuite envoi moi le rapport
    0
  15. Milly74
     
    je le trouve pa : selectionner le fichier C:\upload_moi_DOM
    ICILE-A72A73.tar.gz (Poste de travail / Disque C / upload_moi.Zip
    0
  16. Utilisateur anonyme
     
    tans pi réouvre clean passe l option 2 envoi le rapport stp
    0
  • 1
  • 2