Ordinateur infecté.au secours!

aecdec Messages postés 7 Statut Membre -  
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
mon ordi est infecté par divers virus et trojans (win32... , trojans , adware et autres...)
j'ai passé avast au demarage et il a enlevé ces virus qui sont revenus des le scan suivant.
spybot donne des messages de modification du registre incessants.

je ne sais pas quoi faire.
quelqu'un peut-il m'aider?

merci d'avance
A voir également:

25 réponses

aecdec Messages postés 7 Statut Membre 1
 
pour lecristal:

j'ai fais ce que tu m'as demandé.
apres vous vous foutez de moi !
et en plus c'est moi qui suis pas dans les regles du forum ...

merci pour l'entraide !

vous etes vraiment sympa

c'est pas grave , snifff
comme vous le dites !!!

allez , vous n'etes pas sympa

bonne journée quand meme et je vous embrasse

Anne
1
dabigben Messages postés 2110 Statut Membre 179
 
non je ne foutais pas de toi dsl
0
Utilisateur anonyme
 
microsoft préconise le formatage tout les 6mois

depuis quand Krosoft invite à formater tous les 6 mois ? donne l'article stp.

Et même s'il le préconisait, même s'il y avait un article, microsoft n'est PAS l'informatique...
1
dabigben Messages postés 2110 Statut Membre 179
 
non mais je parle de windows bien sur et windows EST microsoft, maintenant c'est vrai que j'ai chercher un article et je n'ai rien trouver comme quoi il faut toujours vérifier ce qu'on nous apprend, et en plus en y reflechissant c'est vrai que la fréquence du formatage dépend surtout de l'état d'entretien dans lequel se trouve la machine; Personnellement je formate tres souvent mais c'ai vrai que mes disques durs se baladent sans arret d'une machine a l'autre;;;
0
Utilisateur anonyme > dabigben Messages postés 2110 Statut Membre
 
Un DD n'est pas fait non plus pour être formaté toutes les 5 minutes..
0
dabigben Messages postés 2110 Statut Membre 179 > Utilisateur anonyme
 
ça n'as rien de mauvais
un formatage rapide réecrit juste le systeme de fichier sur quelques secteurs et le long réecrit chaque secteur pour les vider (et oui c'est con ça ecrit pour vider!lol) dans les deux cas, c'est juste une operation d'ecriture sur le disque et rien d'autre
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537 > dabigben Messages postés 2110 Statut Membre
 
Salut,

tu avais écrit c'est mon prof quim'a dit ça . C'est aussi lui qui a dit un formatage rapide réecrit juste le systeme de fichier sur quelques secteurs et le long réecrit chaque secteur pour les vider ?

Pour moi, un formatage, c'est remettre à "blanc" l'intégralité des bits d'une partition.Suivant la méthode retenue, il reste encore possible (ou il ne reste plus) de reconstituer au moins partiellement les fichiers "effacés".

Sauf si le contenu des partitions a été soigneusement pensé (et avec les logiciels adéquats), c'est une opération lourde et risquée (pertes d'informations).

Et cela n'a que peu à voir avec la réparation de l'OS à partir du CD d'origine.
0
dabigben Messages postés 2110 Statut Membre 179 > Lyonnais92 Messages postés 25708 Statut Contributeur sécurité
 
avec un formatage rapide , les fichiers ne s'efface pas, pour le ntfs ça efface juste l'index qui indique l'emplacement des bits de chaque fichier, dans les clusters correspondants, le formatage rapide efface juste cette table, le formatage long prend plus de temps car lui réécrit des zero dans chaque secteur du disque, il restera des traces de fichier qui seront plus difficile est long a recuperer
0
lecristal Messages postés 964 Statut Membre 18
 
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/anti-malware-sujet_197382_1.htm
fais nous cela pour commencer
0
dabigben Messages postés 2110 Statut Membre 179
 
enfait si avast les mets en quarantaine (dans un dossier bien spécifique) c'est normal qu'il les redetecte quand tu rescanne;-) mé sinon, je n'aurais de cesse que de le repeter sans fin : la seule solution contre les virus si tu en est infesté, c'est le formatage et surtout, apres le formatage, mettre un antivirus avant de brancher le cable ethernet pour la premiere fois (ou le wifi koi)
0
Claude Lachance Messages postés 36304 Statut Contributeur 1 031
 
Bonjour

Les gens viennent ici pour qu'on les aident à réparer leur système, pas pour qu'on en vienne immédiatement à une proposition aussi radicale que le formatage. Si tu n'es pas capable de les aider, merci de t'abstenir et de ne pas les faire fuir!

0
dabigben Messages postés 2110 Statut Membre 179 > Claude Lachance Messages postés 36304 Statut Contributeur
 
pour moi un pc qui a trente ou quarante virus est bon pour le formatage c'est mon avis comme c'est votre avis de supprimer des virus qui laisserons des traces sous des nom et code différents dans la bdr ou autre, et j'ai tout a faisle droit de donner mon avis je crois et puis c'est la personne qui lit qui décide de ce qu'elle va faire par rapport aux idées des autres, personne d'entre nous ici n'a la science infuse et d'ailleur si c'etait le cas un forum serait inutile
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60 > dabigben Messages postés 2110 Statut Membre
 
donc, au-dela de 30 virus=format c: ?????
effectivement avec toi plus besoin de forum!
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35 > dabigben Messages postés 2110 Statut Membre
 
Cher dabigen, savais-tu qu'il y a des virus (ou plus généralement malwares) qui restent présent même après un formatage du HDD ?

Que penses-tu de ceux qui contaminent le MRB (Master Boot Record), la zone d'amorçage et d'initialisation du HDD et cela avant le système d'exploitation ?
Que penses-tu de ceux qui détournent et infecte le BIOS ?


Ah c'est sûr que dans ces cas là, un formatage du HDD est vraiment très très utile (ironique)... mais ne solutionnera aucunement le problème.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lecristal Messages postés 964 Statut Membre 18
 
un peu juste le formatage d'office
je pense qu'il y a des logiciels de reparations avant de faire cela
non
0
dabigben Messages postés 2110 Statut Membre 179
 
bof ya toujour des virus qui n'existent pas dans les base de definition de virus de nos antivirus
et puis le formatage c'est une vrai jouissance!! non je déconne enfin bref c'est sur que si il n'y a qu'un virus, c'est pas la peine de formater mais si yen a 15 ou voir meme 150 d'apres ce que j'ai deja vu, la, c'est la seule soluce
0
lecristal Messages postés 964 Statut Membre 18
 
oui
je sais
mais cela se fait en dernier recour
je sais que personne n'est a l'abri d'un virus
le formatage
je crois qu'il faut le faire tous les ans
afin qu'il puisse retrouver un seconde jeunesse
0
dabigben Messages postés 2110 Statut Membre 179
 
microsoft préconise le formatage tout les 6mois
0
lecristal Messages postés 964 Statut Membre 18
 
ben
je ne le savais pas
cela ne regarde qu'eux
ce n'est pas eux qui font le boulot :))))))))
0
dabigben Messages postés 2110 Statut Membre 179
 
en meme temps si eux ils l'avouent , c'est qu'il doit y avoir des raison, et pis un petit formatage c'est vite fé si c'est pas trop le bordel sur ton pc et si t'as pa un dossier wow qui fé 40000Giga koi!
0
lecristal Messages postés 964 Statut Membre 18
 
oui je sais
le plis dur mise a jour de windows
les pilotes
les logiels a installer de nouveaux
recollé tes dossiers sauvegarder

ben oui
quand meme 2 heures au moins
0
aecdec Messages postés 7 Statut Membre 1
 
tout d'abord merci de voler à mon secours.

voilà le rapport demandé:

Malwarebytes' Anti-Malware 1.19
Version de la base de données: 910
Windows 5.1.2600 Service Pack 2

14:38:13 01/07/2008
mbam-log-7-1-2008 (14-38-13).txt

Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 284308
Temps écoulé: 1 hour(s), 32 minute(s), 8 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 51

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{d2eeb637-a4a5-4bbb-8c0c-96af821110c2} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bfgtoolbar.bfgtoolbar (Adware.OneToolBar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bfgtoolbar.bfgtoolbartoggle button (Adware.OneToolBar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4e7bd74f-2b8d-469e-86bd-fd60bb9aae3b} (Adware.OneToolBar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bfgtoolbar.bfgtoolbarmenu button (Adware.OneToolBar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4e7bd74f-2b8d-469e-86bd-fd60bb9aae3c} (Adware.OneToolBar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\gxvpsafm.bkvd (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\gxvpsafm.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\bfgtoolbar (Adware.OneToolBar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bfgtoolbar (Adware.OneToolBar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{4e7bd74f-2b8d-469e-86bd-fd60bb9aae3a} (Adware.OneToolBar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\48c53323 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\pntqkflv (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\qegbdmwf (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\PCHealthCenter (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\VAV (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\NewCfg (Adware.OneToolBar) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\kumcwuny.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ynuwcmuk.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\FQF1ERY2\css4[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\H6846QGL\kb456456[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\IPR2NI7N\kb456456[2] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\5.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP463\A0111611.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP463\A0111647.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\0.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\1.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\2.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\3.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sc.html (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sex1.ico (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sex2.ico (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\VAV\vav.ooo (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\1.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\10.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\2.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\20off.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\3.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\4.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\5.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\6.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\7.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\8.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\9.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\action.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\atlantis.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\bfgtoolbarDLL.zip (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\bfgtoolbartb0500.cfg (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\bfgtoolbartb0500.cfg125418656 (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\bfgtoolbartb0500.cfg126270968 (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\bfg_greetings.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\card.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\COMBOSEARCH.acs (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\ErrorLog.txt (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\logo.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\mahjong.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\mygames.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\mygamestoolbar.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\new.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\newgames.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\puzzle.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\search.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\search.bmp193156312 (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\thereef.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\topten.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\webgames.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\Documents and Settings\papa\Application Data\bfgtoolbar\word.bmp (Adware.OneToolBar) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.

que dois je faire ensuite ?

merci lecristal de ne pas me conseiller le formatage comme premiere solution.
je l'aurais fais seule , mais je prefere demander l'aide des pros qui , pour ceux qui veulent vraiment aider les debutants, essayent d'arranger les choses avnt d'en arriver aux solutions extremes.

à bientot
0
dabigben Messages postés 2110 Statut Membre 179
 
enfin si tu compte parcourir ta base de registre de fond en comble et supprimer manuellement tes virus rien ne t'en empeche mais c'est ça une solution extrème, et tu y sera encore dans trois ans, et ton rapport d'analyse, désolé mais on ne va pas prendre en main ton pc a distance pour faire le sale boulot...
0
aecdec Messages postés 7 Statut Membre 1
 
oups !!
désolée de vous deranger , je vais changer de forum
à plus !!!
0
lecristal Messages postés 964 Statut Membre 18
 
merci pour les remarques
tu la fait peur
0
dabigben Messages postés 2110 Statut Membre 179
 
lol!
0
Claude Lachance Messages postés 36304 Statut Contributeur 1 031 > dabigben Messages postés 2110 Statut Membre
 
Non! Ce n'est pas drôle!

0
lecristal Messages postés 964 Statut Membre 18
 
non s'est pas bien cela
peut etre pas dans les regles du forum de CCM
0
dabigben Messages postés 2110 Statut Membre 179
 
aaaah!!!
0
lecristal Messages postés 964 Statut Membre 18
 
bon cela n'est pas grave
il est partis
sniffffffffffffffffffffffff
0
lecristal Messages postés 964 Statut Membre 18
 
bon cela est dommage
je lui ai fait un petit message de sympathis
mais bon pas de reponse
encore dommage
0
Frappe Misere Messages postés 2702 Statut Membre 568
 
dabigben = KA helpeur des bacs à sable.
depuis quand Krosoft invite à formater tous les 6 mois ? donne l'article stp.
j'espere qu un jour tu postera un probleme qu on puisse t envoyer boulet de la meme façon.

(courage Anne, si tu repasses par là, tout le monde n'est pas aussi idiot)
0
dabigben Messages postés 2110 Statut Membre 179
 
c'est mon prof quim'a dit ça je luifaisait confiance pourtant je suisdéçu
0
dabigben Messages postés 2110 Statut Membre 179
 
c'est vrai que tu aide vachement avec tes remarques desobligeantes
0
icewall Messages postés 1417 Statut Membre 38
 
c'est grave la depuis quand CCM ne prend pas en complte un rapport de securité ??

...
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Le pauvre aecdec, il a du être largué, là .....................
0
Franzux Messages postés 9705 Statut Contributeur 1 145
 
Tsssss... Même pas sûr ;)

En même temps, quand les bras cassés arrêteront de dire n'importe quoi... tout le monde y gagnera !
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > Franzux Messages postés 9705 Statut Contributeur
 
En même temps des bras cassés ça se recolle, mais faut le vouloir de se faire recoler un bras ;;)))
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
Tout dépend de la qualité de la colle aussi ^^ !
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention  
 
C'est sûr et certain ;;))

Mais nous avons de bon produit sur le forum, non ??

0