Impossible de supprimer malware protector 200

Résolu
julien786 -  
 ???????? -
Salut tout le monde!
Voilà hier je cherchais un logiciel pour créer des skins cs, j'en télécharge un et avast m'alerte et me signal un cheval de troi alors je le supprime!
Mais celà n'a pas marché et malware protector 2008 c'est installé tout seul sans que je l'autorise.
J'ai tout essayé pour l'effacer mais rien a faire!
Aujourd'hui rien ne va plus, lorsque j'allume mon PC un message d'avertissement provenant de windows me dis qu'il y a un danger pour mon PC, et ensuite tout ce bloque et impossible d'utiliser l'ordinateur.

Si vous pouviez m'aider...

Merci Julien
A voir également:

50 réponses

julien786 Messages postés 18 Statut Membre
 
yep sa y ai!

File::
C:\WINDOWS\system32\lphcpcqj0e1d9.exe
C:\WINDOWS\PSEXESVC.EXE
C:\Program Files\DAEMON Tools SearchBar\whse.exe
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
c'est pas cela qu'il me faut ;)

c'est le rapport de Bitdefender ...
0
julien786 Messages postés 18 Statut Membre
 
euh o_O quasiment sur que c'est ça! je regarde dsl si je me suis trompé!
0
julien786 Messages postés 18 Statut Membre
 
dsl je suis nul ^_^

BitDefender Online Scanner

Rapport d'analyse généré à: Tue, Jun 24, 2008 - 23:30:28

Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

Statistiques

Temps

00:17:43

Fichiers

68119

Directoires

6601

Secteurs de boot

2

Archives

715

Paquets programmes

5569

Résultats

Virus identifiés

1

Fichiers infectés

2

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

4

Info sur les moteurs

Définition virus

1263152

Version des moteurs

AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins

16

Archive des plugins

42

Unpack des plugins

7

E-mail plugins

6

Système plugins

5

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\Program Files\Norton SystemWorks\Norton Antivirus\Quarantine\77CE7A01.exe=>(Quarantine-2)

Infecté par: Trojan.Banker.Delf.DM

C:\Program Files\Norton SystemWorks\Norton Antivirus\Quarantine\77CE7A01.exe=>(Quarantine-2)

Supprimé

C:\System Volume Information\_restore{8576B5B1-78E2-4EE8-A8C8-330D35239C76}\RP2\A0008349.exe=>(Quarantine-2)

Infecté par: Trojan.Banker.Delf.DM

C:\System Volume Information\_restore{8576B5B1-78E2-4EE8-A8C8-330D35239C76}\RP2\A0008349.exe=>(Quarantine-2)

Supprimé
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bien , ...

1-Refait un coup de ccleaner ( registre compris )

2- Si et seulement si tu n'as plus de prb particulier , fait ce-ci :
Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Lances le .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Tu peux, si tu le souhaites, te servir des Options facultatives
*Click sur "quitter" pour générer un rapport :
---> Postes le (TCleaner.txt), il se trouve à la racine de ton disque dur (C:\).

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

Puis enfin supprimes Toolscleaner2 ... ( garde CCleaner et Malwarebytes : très utiles )

une fois ce rapport poster :
3--Restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC

dis moi ce que cela à donner ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
julien786
 
-->- Recherche:

C:\OtMoveIt2.exe: trouvé !
C:\SmitFraudFix.exe: trouvé !
C:\SDFIX: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\julien\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\julien\Bureau\Lop S&D.lnk: trouvé !
C:\Documents and Settings\julien\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\julien\Bureau\DiagHelp.zip: trouvé !
C:\Documents and Settings\julien\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\julien\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\julien\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\julien\Bureau\SDFIX: trouvé !
C:\Documents and Settings\julien\Bureau\DiagHelp: trouvé !
C:\Documents and Settings\julien\Bureau\MsnFix: trouvé !
C:\Documents and Settings\julien\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\julien\Menu Démarrer\Programmes\Lop S&D: trouvé !
C:\Lop SD\Lop S&D.lnk: trouvé !

---------------------------------
-->- Suppression:

C:\OtMoveIt2.exe: supprimé !
C:\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\julien\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\julien\Bureau\Lop S&D.lnk: supprimé !
C:\Documents and Settings\julien\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\julien\Bureau\DiagHelp.zip: supprimé !
C:\Documents and Settings\julien\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\julien\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\julien\Bureau\HijackThis.exe: supprimé !
C:\Lop SD\Lop S&D.lnk: supprimé !
C:\SDFIX: supprimé !
C:\Lop SD: ERREUR DE SUPPRESSION !!
C:\Qoobox: supprimé !
C:\Documents and Settings\julien\Bureau\SDFIX: supprimé !
C:\Documents and Settings\julien\Bureau\DiagHelp: supprimé !
C:\Documents and Settings\julien\Bureau\MsnFix: supprimé !
C:\Documents and Settings\julien\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\julien\Menu Démarrer\Programmes\Lop S&D: supprimé !
0
julien786
 
je ne trouve pas restauration du systeme dands les propriétés du disque dur...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
alors fait comme cela :
vas dans paneau de configuration et clik sur système : là tu devrais trouvé ^^
0
julien786
 
voila qui est fais et tout vas parfaitement bien
MERCI!
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
De rien =)

fais ce qui suit assez rapidement ( pas ce soir car c'est long mais dès que tu peux ) :

** Un petit checkup nécessaire au vu de l'infection que tu as eu **

Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques

Voili, voilou ... donc prb résolu ;)

bonne continuation et A+
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
--
Rien ne sert de courir .... Non, ça sert à rien ...    ---sKe---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !
0
julien786 Messages postés 18 Statut Membre
 
merci bcp pour ton aide ;) a+
0
????????
 
Télécharge l'excellent Scanner Window Live Onecare,installe-le,met-le à jour,n'active pas la protection permanente,et fais un bon scanne avec lui,en sélectionnant(recherche complète)^^
0