Je pense avoir choppé un gros virus

Résolu
ttfab Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
je debute et j'ai un gros probleme avec mon ordi. depuis ce matin je n'arrive plus a rien faire . j'ai essaye de lancer avast il me dit que l'application win 32 n'est pas valide - idem pour tous mes autres logiciel . j'arrive encore un peu a aller sur internet mais c'est infiniment lent . meci d'avance pour votre aide.
Configuration: Windows XP
Internet Explorer 7.0

55 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le problème central décrit est un PC sous Windows XP où Avast signale une application Win32 non valide et où les autres logiciels restent inactifs, tandis que la navigation Internet est lente. Plusieurs réponses suggèrent des outils de détection et de nettoyage comme HijackThis, FindyKill, FindB et OTMoveIt pour identifier des résidus malveillants et des entrées de démarrage susceptibles de ralentir le système. D'autres préconisations portent sur l'exécution d'exécutables douteux et sur la gestion du démarrage, avec des rapports à poster (scan HijackThis, rapports FindB/FindyKill) afin d'éclairer les mesures à prendre. En cas d'échec des outils, interventions évoquées incluent la désactivation d'un service réseau persistant et la suppression manuelle de fichiers système via OTMoveIt, ce qui peut nécessiter un redémarrage.

Bobot (l'IA à votre service)
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Salut,

    ---> Télécharge EliBaglA.exe :
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp

    ---> Clique en bas de la page sur le bouton Descargar Elibagla.
    Enregistre ce fichier sur le bureau.

    ---> Double-clique sur EliBaglA.exe pour l'ouvrir.

    ---> Assure-toi que dans le menu déroulant Unidad qu'il y ait bien C:\
    Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée.

    ---> Clique sur le bouton Explorar pour lancer l'analyse.

    ---> L'analyse finie, redémarre, poste le rapport d'EliBaglA qui se trouve ici C:\InfoSat.txt
    1
  2. InfernO.vir
     
    Bonjour,

    -Telecharge ceci--> http://sd-1.archive-host.com/membres/up/116615172019703188/FindB.exe

    -Double clique sur FindB.exe et choisi option 1 (recherche)

    -Poste le rapport FindB.txt dans ton prochain message
    1
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    ---> Télécharge FindyKill sur ton bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    ---> Lance l'installation avec les paramètres par défaut

    ---> Double-clique sur le raccourci FindyKill sur ton bureau

    ---> Au menu principal, choisis l'option 1 (Recherche)

    ---> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque.
    1
    1. ttfab Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
       
      merci destrio mais ou je retrouve le rapport??
      0
  4. tigryter Messages postés 275 Statut Membre 27
     
    Tu as raison, c'est bien un virus. Télécharge le scan de virus avst à cette adresse :
    https://www.avast.com/fr-fr/index
    Et la prochaine fois, installe un pare-feu, ou met régulièrement avast à jour ^^
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. InfernO.vir
     
    Destrio as-tu peur de ne plus avoir de sujet ? ^^ Tu les prends tous a peine le temps de finir de lire son message que tu as deja repondu !
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    "Destrio as-tu peur de ne plus avoir de sujet ? ^^ Tu les prends tous a peine le temps de finir de lire son message que tu as deja repondu !"
    ---> J'ai très faim, c'est pour ça ;)
    0
  8. Utilisateur anonyme
     
    Re-salut

    pour suivre merci

    @++
    0
  9. ttfab Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
     
    desole les gars mais je n'arrive pas a lancer descargar car ca rame de trop et find b est bloqué sur recherche terminer et que le rapport va apparaitre mais j'attends encore . et merci a vous de m'aider
    0
  10. Utilisateur anonyme
     
    Re pour avancer

    ferme FindB

    Telecharge FindyKill sur ton bureau :

    --> Lance l installation avec les parametres par default

    --> Double clic sur le raccourci FindyKill sur ton bureau

    --> Au menu principal,choisi l option 1 (Recherche)

    --> Post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

    0
  11. mailouco Messages postés 34 Statut Membre
     
    Salut, je viens sur ce forum et très interéssée par ce message car depuis hier moi aussi j'ai des soucis , mon ordi est devenu de plus en plus lent à tel point ke j'ai dû l'éteindre tellement ça me gonflait plus de 5 mn pour ouvrir un truc. bref mon icone avast avait disparu et quand j'essaye de lancer avast il me met "un fichier a besoin de votre autorisation pour continuer" il s'agit de ashavast.exe alors kil ne m'avait jamais demandé ça avant. aujourd'hui je rallume et plus rien tout est normal, mon icone est revenue mais quand je veux démarrer avast il me met toujours le meme message, est ce bien un virus ???
    0
  12. Utilisateur anonyme
     
    Salut,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  13. ttfab Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
     
    desole mais je sais pas ou retrouver le rapport findykill. merci
    0
  14. Utilisateur anonyme
     
    va dans poste de travail
    entre dans le dique C
    poste findykill.txt
    0
  15. ttfab Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
     
    ----------------- FindyKill V3.075 ------------------

    Recherche effectuée à 19:21:56 le 13/09/2008
    Emplacement : C:\Program Files\FindyKill\FindyKill.bat
    Outils Mis a jours le 11/09/08

    ----------------- *** Recherche *** ------------------

    »»»» Presence des fichiers dans C:

    »»»» Presence des fichiers dans C:\WINDOWS

    »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

    C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf - Present !
    C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf - Present !
    C:\WINDOWS\Prefetch\HLDRRR.EXE-????????.pf - Present !

    »»»» Presence des fichiers dans C:\WINDOWS\system32

    C:\WINDOWS\system32\mdelk.exe - Present !
    C:\WINDOWS\system32\wintems.exe - Present !
    C:\WINDOWS\system32\ban_list.txt - Present !

    »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

    C:\WINDOWS\system32\drivers\srosa.sys - Present !
    C:\WINDOWS\system32\drivers\hldrrr.exe - Present !
    "C:\WINDOWS\system32\drivers\downld" - Present !

    »»»» Presence des fichiers dans C:\Documents and Settings\Fabien\Application Data

    »»»» Registre :

    ! REG.EXE VERSION 3.0

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    ISUSPM Startup REG_SZ C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    ISUSScheduler REG_SZ "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    SuperCopier2.exe REG_SZ C:\Program Files\SuperCopier2\SuperCopier2.exe
    ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe

    »»»» Presence d infections dans Support amovible :

    ----------- ! Recherche realisée avec success ! -----------
    0
  16. Utilisateur anonyme
     
    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir

    --> Double clic sur le raccourci FindyKill sur ton bureau

    --> Au menu principal,choisi l option 2 (Suppression)

    /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

    -------> ensuite post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
  17. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Je regarde.
    0
  18. ttfab Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
     
    ----------------- FindyKill V3.075 ------------------

    Recherche effectuée à 19:53:31 le 13/09/2008
    Emplacement : C:\Program Files\FindyKill\FindyKill.bat
    Outils Mis a jours le 11/09/08

    ----------------- *** Recherche *** ------------------

    »»»» Presence des fichiers dans C:

    »»»» Presence des fichiers dans C:\WINDOWS

    »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

    »»»» Presence des fichiers dans C:\WINDOWS\system32

    »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

    »»»» Presence des fichiers dans C:\Documents and Settings\Fabien\Application Data

    »»»» Registre :

    ! REG.EXE VERSION 3.0

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    ISUSPM Startup REG_SZ C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    ISUSScheduler REG_SZ "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    SuperCopier2.exe REG_SZ C:\Program Files\SuperCopier2\SuperCopier2.exe
    ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe

    »»»» Presence d infections dans Support amovible :

    ----------- ! Recherche realisée avec success ! -----------
    0
  19. Utilisateur anonyme
     
    Télécharge HijackThis (outils de dignostic) ici :

    -> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
    -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    -> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    -> Clique sur Install ensuite sur I Accept

    -> Clique sur Do a scan system and save log file

    -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
    0
  20. ttfab Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:57:51, on 13/09/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
    C:\WINDOWS\explorer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F47E687B-551F-4043-89B3-F6E3F5DAD01E} (VideoDeviceControl Class) - http://fantanapitesti.ro:8081/VDControl.CAB
    O20 - Winlogon Notify: sfmapi32 - C:\WINDOWS\SYSTEM32\sfmapi32.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Windows NT Macintosh File Service Client (sfmapi32) - Unknown owner - rundll32.exe (file missing)
    0
  • 1
  • 2
  • 3