Problème de virus, trojan et adware

Fermé
ben - 11 juil. 2008 à 22:53
 ben - 17 juil. 2008 à 03:25
Bonjour,
Voila j'ai un serieu problème avec mon PC, je surfer tranquilement quand avast s'est mis a me trouver des logiciels malveillant en masse ( c'est a dire tout les 5sec il m'en trouver un, donc assez ennuyeu), donc je cherche une aide de toute urgence car cela m'inquiete beaucoup, le system me dit qu 'il y a 1530 virus sur mon pc, don HELP ME !!
Merci d'avance
A voir également:

71 réponses

j'ai essayer d'entrer en session normal et ca me fait un écran bleu(tjrs avec mes icones) et mon pc redemare au bout de quelque seconde
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
12 juil. 2008 à 15:20
je ne vois pas du tout ce que ca pourrait etre l écran bleu mais essais quand meme ceci :

Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe


Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
> Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

Choisir son compte, pas celui de l'Administrateur ou autre.

Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
0
Alors une fois que j 'ai tapper Y pour commencer, il me dit:
SYSTEM\CurrentControlSet\Control\VirtualDeviceDrivers. Le format du pilote de périphérique virtuel dans le registre n'est pas valide. choisissez fermer pour mettre fin a l 'application
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
12 juil. 2008 à 15:46
C est un vrai bordel dans ton pc il me semble :s

télécharge a-squared free 3.5 à cette adresse : https://www.emsisoft.com/fr/

fais la mise à jour et analyses.

Vas aussi faire des analyses en ligne à cette adresse :

http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

Les deux premiers savent désinfecter.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alors j'ai faits le scan A-squared il m'en a trouver 3 dont un trojan a haut risque, la je faits les 2 autres en ligne mais pour A-squared je les ai mis en quarantaine c bon? ou je doit les supprimer?
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
12 juil. 2008 à 17:28
envois moi le rapport d a-squared pour vérifier stp
0
Salut désoler pour le retard, voici le rapport


Dernière mise à jour : 12/07/2008 17:07:57

Paramètres des balayages :

Éléments : Mémoire, Traces, Cookies, C:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche

Début du balayage : 15/07/2008 00:20:25

C:\Documents and Settings\Bin-h\Bureau\SDFix\apps\cliptext.exe Objets détectés : Win32.SuspectCrc
C:\Documents and Settings\Bin-h\Bureau\SDFix\apps\procs.exe Objets détectés : Trojan-Downloader.Win32.Dadobra.HE
C:\Documents and Settings\Bin-h\Bureau\SDFix.exe/cliptext.exe Objets détectés : Win32.SuspectCrc
C:\Documents and Settings\Bin-h\Bureau\SDFix.exe/procs.exe Objets détectés : Trojan-Downloader.Win32.Dadobra.HE
C:\Documents and Settings\Bin-h\Local Settings\Temp\.tt11.tmp.vbs Objets détectés : Win32.SuspectCrc
C:\Documents and Settings\Bin-h\Local Settings\Temp\.ttF.tmp.vbs Objets détectés : Win32.SuspectCrc
C:\WINDOWS\$NtServicePackUninstall$\agentsvr.exe Objets détectés : Win32.SuspectCrc

Analysé

Fichiers : 156085
Traces : 183019
Cookies : 54
Processus : 16

Objets trouvés

Fichiers : 7
Traces : 0
Cookies : 0
Processus : 0
Clés de Registre : 0

Fin du balayage : 15/07/2008 01:10:05
Temps du balayage : 0:49:40
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
15 juil. 2008 à 02:59
Salut !!

c est le rapport d a-squared ??
0
ui c ca^^ un problème?^^
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
15 juil. 2008 à 14:20
Salut !!

est ce que tu as bien tout supprimé ce que a-squared a trouvé ??

si tu as tout supprimé, réessayes de faire SDfix que je t avais écris en message 27 stp
0
Salut, donc non j 'avais pas supprimer mais mis en quarantaines de peur de faire une connerie^^ donc j'efface et j t envoi le rapport
0
Alors j 'ai essayer et il me ditn la meme chose que dans le message 28
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
15 juil. 2008 à 22:20
c est bizarre ce message d erreur :s

est ce que tu as fais les analyses en ligne ??
0
ui j 'ai fait la 1ere voici le rapport

BitDefender Online Scanner



Rapport d'analyse généré à: Sat, Jul 12, 2008 - 16:54:50





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:27:29

Fichiers
55615

Directoires
4740

Secteurs de boot
2

Archives
1204

Paquets programmes
2852




Résultats

Virus identifiés
3

Fichiers infectés
4

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
3




Info sur les moteurs

Définition virus
1250049

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
39

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\_restore{497D6FEE-E061-46D7-99EB-5EBA3F093A5B}\RP123\A0019262.exe
Infecté par: Trojan.Peed.JOP

C:\System Volume Information\_restore{497D6FEE-E061-46D7-99EB-5EBA3F093A5B}\RP123\A0019262.exe
Supprimé

C:\System Volume Information\_restore{497D6FEE-E061-46D7-99EB-5EBA3F093A5B}\RP126\A0024435.exe
Infecté par: Trojan.Peed.JOP

C:\System Volume Information\_restore{497D6FEE-E061-46D7-99EB-5EBA3F093A5B}\RP126\A0024435.exe
Supprimé

D:\Securite\Protection Parental\Naomi 3.2.90\Naomi setup-fr.exe=>(Instyler o)=>(Instyler Module 0)
Infecté par: Trojan.Generic.356353

D:\Securite\Protection Parental\Naomi 3.2.90\Naomi setup-fr.exe=>(Instyler o)=>(Instyler Module 0)
Echec de la désinfection

D:\Securite\Protection Parental\Naomi 3.2.90\Naomi setup-fr.exe=>(Instyler o)=>(Instyler Module 0)
Supprimé

D:\Securite\Protection Parental\Naomi 3.2.90\Naomi setup-fr.exe=>(Instyler o)
Echec de la mise à jour

D:\Systeme\Gestion réparation du systeme\UndeadPixel 2.2\UDPixel22_installer.exe
Infecté par: Trojan.Generic.106981

D:\Systeme\Gestion réparation du systeme\UndeadPixel 2.2\UDPixel22_installer.exe
Echec de la désinfection

D:\Systeme\Gestion réparation du systeme\UndeadPixel 2.2\UDPixel22_installer.exe
Echec de la suppression
0
le 2e ne fonctionne pas -__-^^
ile me met ca : An error occurred while processing your request.
Reference #97.8ae54351.1216161191.a790b45
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 00:36
c est quoi ceci : D:\Systeme\Gestion réparation du systeme ??
0
Aucune idée^^ t a pas une idée d'ou cela peut venir?
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 00:48
non...c est un trojan qui est sur ton disque D:

mais bitdefender n a pas su le supprimer :s

exécute ce programme et n oublie pas de faire la mise à jour si il y en a une :

trojan remover : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html
0
mince je l avais deja et les 30 jour sont expirer -__-
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 01:00
désinstalle le et réinstalle le à partir de mon lien
0