Virus!! comment l'enlever?

Résolu
zoe89 Messages postés 87 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Après m'être renseigné sur le net, je pense avoir un virus!!! voilà en gros : je n'ai plus de son sur mes enceintes, j'ai bien ma carte son nvidia geforce 6600 gt mais le pc ne la reconnait pas le message est le suivant : ce périphérique ne peut pas démarrer (code 10)...
de plus, j'ai un message qui arrive lorsque je démarre mon pc : c: windows \ system32 \ msupdate.exe!
Donc, j'essaie de lancer l'application Hijack mais j'ai encore un message d'erreur ...
Donc je ne sais plus quoi faire?!!
merci pour votre aide
A voir également:

116 réponses

zoe89 Messages postés 87 Statut Membre 2
 
salut destrio, je me suis permise de t'envoyer la liste des 18 infections sur mon pc...
a bientôt
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu l'as envoyé où ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Pas encore reçu.
-1
zoe89 Messages postés 87 Statut Membre 2
 
ok, alors, voilà :
Cookie/Apmebf Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cookies\administrateur@apmebf[1].txt
Cookie/Atwola Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cookies\administrateur@atwola[2].txt
Cookie/Xiti Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[1].txt
Cookie/Webtren... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...trateur@statse.webtrendslive[1].txt
Cookie/Serving... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...dministrateur@bs.serving-sys[2].txt
Cookie/Mediapl... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[2].txt
Cookie/Smartad... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...administrateur@smartadserver[2].txt
Cookie/Serving... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...s\administrateur@serving-sys[2].txt
Cookie/Weboram... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt
Cookie/Tradedo... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...\administrateur@tradedoubler[2].txt
Cookie/Adverti... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...s\administrateur@advertising[2].txt
Cookie/Adrevol... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...es\administrateur@adrevolver[2].txt
Cookie/Atlas D... Cookie de surveillance
Latent(e)
Afficher +Infos
1. C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt
Application/Bo... Application de surveillance
Latent(e)
Masquer +Infos
1. C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
Cookie/Comclic... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...nistrateur@fl01.ct2.comclick[2].txt
Cookie/PointRo... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...administrateur@ads.pointroll[2].txt
Cookie/Adrevol... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...es\administrateur@adrevolver[3].txt
Cookie/Doublec... Cookie de surveillance
Latent(e)
Masquer +Infos
1. C:\Documents and Settings\Administrateur\Cook...s\administrateur@doubleclick[1].txt
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zoe89 Messages postés 87 Statut Membre 2
 
bon bah, je sais + comment faire alors?
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Essaie de me le renvoyer sur mon adresse mail.
-1
zoe89 Messages postés 87 Statut Membre 2
 
voilà c'est fait
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Je l'ai reçu mais je suis étonné qu'il soit aussi petit.
-1
zoe89 Messages postés 87 Statut Membre 2
 
eh bien si tu comptes, y'en a 18?!!!
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ok, poste un nouveau rapport HijackThis ici.
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Relance HijackThis et choisis Do a system scan only

---> Coche les cases qui sont devant les lignes suivantes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

---> Redémarre ton PC et poste un nouveau rapport HijackThis
-1
zoe89 Messages postés 87 Statut Membre 2
 
voilà, tout est là :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:14, on 30/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS2\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS2\system32\RUNDLL32.EXE
C:\WINDOWS2\RTHDCPL.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS2\system32\ctfmon.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS2\system32\nvsvc32.exe
C:\WINDOWS2\system32\wuauclt.exe
C:\WINDOWS2\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis(2).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS2\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS2\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS2\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS2\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.ca/fr
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe
-1
zoe89 Messages postés 87 Statut Membre 2
 
penses tu qu'il est toujours là ce virus baggle?
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Je pense qu'on en est débarrassé.

---> Supprime FindyKill

---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.ccleaner.com/ccleaner/download

---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

---> Télécharge Tools Cleaner sur ton bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Clique sur Recherche et laisse le scan agir.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter pour obtenir le rapport.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php

---> Tiens à jour Windows

---> Un scan complet avec Antivir et MBAM serait à mon avis une bonne chose

Des questions ?
-1
zoe89 Messages postés 87 Statut Membre 2
 
super, tu es un as de l'informatique!!! BRAVO!
voici le rapport :
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
-1
zoe89 Messages postés 87 Statut Membre 2
 
tu es informaticien? ou quelquechose de ce genre?
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
"tu es informaticien? ou quelquechose de ce genre?"
---> Non, juste passionné.

Bonne nuit ;)
-1