Virus sur mon PC!!!

flogail -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,
mon frère de me pourrir mon PC avec un virus!
Je ne peux plus lancer mon anti-virus (symantec), plus le mettre à jour, plus lancer Spybot, et plus lancer HijackThis!!!
Je vous en supplie, aidez moi...
Merci d'avance
Configuration: Windows XP
Firefox 3.0.3

6 réponses

  1. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonjour,

    Je parie que ton frère a téléchargé des cracks...

    Télécharge FindyKill (de Chiquitine29)

    Fais un clic droit sur le lien --> enregistrer sous --> bureau
    ---> FindyKill

    --> Lance l'installation avec les paramètres par défaut

    --> Double clique sur le raccourci FindyKill sur ton bureau

    --> Au menu principal, choisis l'option 1 (Recherche)

    --> Poste le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)

    0
    1. flogail
       
      Merci, je suis en train de le faire
      Ca dure longtemps?
      0
      1. flogail > flogail
         
        Désolée, je me suis plantée, ça c'est le rapport!
        merci de ton aide

        ----------------- FindyKill V4.095 ------------------

        * User : Gailllard - GAILLARD-HOME
        * Emplacement : C:\Program Files\FindyKill
        * Outils Mis a jours le 24/10/08 par Chiquitine29
        * Recherche effectuée à 17:11:01 le 31/10/2008
        * Windows XP - Internet Explorer 7.0.5730.13

        ((((((((((((((((( *** Recherche *** ))))))))))))))))))


        --------------- [ Processus actifs ] ----------------


        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\tsnp325.exe
        C:\WINDOWS\vsnp325.exe
        C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\sorhost.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\system32\drivers\svchost.exe
        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
        C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\VPC32.EXE
        C:\Program Files\Mozilla Firefox\firefox.exe

        --------------- [ Fichiers/Dossiers infectieux ] ----------------


        »»»» Presence des fichiers dans C:


        »»»» Presence des fichiers dans C:\WINDOWS


        »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

        Present ! - C:\WINDOWS\Prefetch\BLZ-A120_1953105-PATCH.EXE-1AF7E5D3.pf

        »»»» Presence des fichiers dans C:\WINDOWS\system32


        »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


        »»»» Presence des fichiers dans C:\Documents and Settings\Gailllard\Application Data


        »»»» Presence des fichiers dans C:\DOCUME~1\GAILLL~1\LOCALS~1\Temp

        Présent ! - C:\DOCUME~1\GAILLL~1\LOCALS~1\Temp\PatchByFile.tmp

        --------------- [ Registre / Startup ] ----------------


        ! REG.EXE VERSION 3.0

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
        NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
        SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        CameraFixer REG_SZ C:\WINDOWS\CameraFixer.exe
        tsnpstd3 REG_SZ C:\WINDOWS\tsnp325.exe
        snp325 REG_SZ C:\WINDOWS\vsnp325.exe
        Lexmark X1100 Series REG_SZ "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
        SoundMan REG_SZ SOUNDMAN.EXE
        Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        Windows UDP Control Center REG_SZ ehSched.exe
        QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
        AppleSyncNotifier REG_SZ C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
        Object Rec REG_SZ sorhost.exe
        TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        vptray REG_SZ C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
        brastk REG_SZ brastk.exe

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
        CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
        Gadwin PrintScreen REG_SZ C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
        Picasa Media Detector REG_SZ C:\Program Files\Picasa2\PicasaMediaDetector.exe
        QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
        msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
        SVCHOST.EXE REG_SZ C:\WINDOWS\system32\drivers\svchost.exe

        --------------- [ Registre / Clés infectieuses ] ----------------



        --------------- [ Etat / Services ] ----------------



        +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

        Ndisuio - Type de démarrage = 3

        EapHost - Type de démarrage = 3

        Ip6Fw - Type de démarrage = 3

        SharedAccess - Type de démarrage = 2

        wscsvc - Type de démarrage = 2



        --------------- [ Recherche dans supports amovibles] ----------------


        +- Informations :

        C: - Lecteur fixe

        I: - Lecteur de CD-ROM


        +- presence des fichiers :



        --------------- [ Registre / Moutpoint2 ] ----------------


        -> Recherche négative.


        ------------------- ! Fin du rapport ! --------------------
        0
    2. flogail
       
      ----------------- FindyKill V4.095 ------------------

      * User : Gailllard - GAILLARD-HOME
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 24/10/08 par Chiquitine29
      * Recherche effectuée à 17:11:01 le 31/10/2008
      * Windows XP - Internet Explorer 7.0.5730.13

      ((((((((((((((((( *** Recherche *** ))))))))))))))))))


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\WINDOWS\tsnp325.exe
      C:\WINDOWS\vsnp325.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\sorhost.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\drivers\svchost.exe
      C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
      C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\VPC32.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe

      --------------- [ Fichiers/Dossiers infectieux ] ----------------


      »»»» Presence des fichiers dans C:


      »»»» Presence des fichiers dans C:\WINDOWS


      »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

      Present ! - C:\WINDOWS\Prefetch\BLZ-A120_1953105-PATCH.EXE-1AF7E5D3.pf

      »»»» Presence des fichiers dans C:\WINDOWS\system32


      »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


      »»»» Presence des fichiers dans C:\Documents and Settings\Gailllard\Application Data


      »»»» Presence des fichiers dans C:\DOCUME~1\GAILLL~1\LOCALS~1\Temp

      Présent ! - C:\DOCUME~1\GAILLL~1\LOCALS~1\Temp\PatchByFile.tmp
      0
  2. flogail
     
    De plus, la fentre suivante s'affiche:

    Windows has detected spyware infection!
    It is recomended to use special antispyware tools to pervent data loss. Wondows will now download and install the most up-to-date antispyware for you.
    Click here to protect your computer from spyware!

    Le problème est que quand je clique, rien ne se passe!

    Aidez-moi, par pitié!
    0
  3. feelgood
     
    Salut, essaies avec un scan en ligne, mais avec internet explorer car firefox n'accepte pas le control activex... Accepte l'activex et scan ton pc là : http://www.bitdefender.fr/scan8
    0
  4. flogail
     
    Salut Feelgood,
    j'ai essayé le lien que tu m'as donné, impossible de m'y connecter!
    Comme tous les autres liens de scan en ligne
    Merci quand même
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. feelgood
     
    Re, essaies donc de telecharger mbam : http://www.commentcamarche.net/telecharger/telecharger 34055379 malewarebyte s antimalware et fais une analyse en mode sans echec ( tapotez la touche F5 ou F8 au demarrage de l'ordi, un ecran apparait avec plusieurs options : tu choisis mode sans echec+entree) avant de faire l'aanalyse faire tout d'abord la mise a jour de mbam... ton scan en ligne, tu l'as fais avec IE au moins, parce que si tu peux rien telecharger ni faire de scan en lignes, je ne vois vraiment pas ce qu'on peut faire d'autre!!!
    0
    1. feelgood
       
      Ok, je te laisses faire Anthony...
      0
  7. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    OK, télécharge SmitfraudFix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    - Enregistre-le sur le bureau

    - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

    - Un rapport sera généré, poste-le dans ta prochaine réponse stp.

    Tutoriel ici pour t'aider : http://www.malekal.com//tutorial_SmitFraudfix.php

    On passera à MalwareBytes après
    0