Virus impossible à supprimer

Venisia54 Messages postés 176 Statut Membre -  
Venisia54 Messages postés 176 Statut Membre -
Bonjour,
je viens d'etre infecté par je ne sais quoi, voici se qui est apparu sur mon bureau quelqu'un peut il m'aidé svp, Merci.
Ecran noir avec une fenêtre qui clignote avec ceux_ci inscrit à l'intérieur:
WARNING
Dangerous Spyware
THere are many viruses found on your computer, such as Trojanhorses, PassCapture, etc.
Your personal data can come into wrong hands.
Please, follow that link to more about your data safety and privocy.
Thank.
Je précise que j'ai beau utiliser plusieurs anti-spyware, rien ne marche, rien ne l'efface.
Maintenant je n'ai plus de connection internet sur ce PC à l'aide svp
Merci d'avance

255 réponses

Venisia54 Messages postés 176 Statut Membre 2
 
Oui mais impossible d'avoir le rapport, je le relance là SDFix
0
Venisia54 Messages postés 176 Statut Membre 2
 
Cela fait 15 mins que j'attend le rapport lol ....
0
Venisia54 Messages postés 176 Statut Membre 2
 
Voilà le rapport de 21:06 que je viens seulement d'avoir lol....
[b]SDFix: Version 1.240 [/b]
Run by Utilisateur on 25/11/2008 at 21:06

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting

Sinon je n'ai rien d autre
0
Venisia54 Messages postés 176 Statut Membre 2
 
Help please je deviens folle lol !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
# Télécharge ceci: (merci a S!RI pour ce petit programme).

http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
0
Venisia54 Messages postés 176 Statut Membre 2
 
Ok merci beaucoup pour ton aide je commençais à devenir folle avec ce PC lol :)
0
Venisia54 Messages postés 176 Statut Membre 2
 
Bonjour,
Voici le rapport :)
SmitFraudFix v2.378

Rapport fait à 13:10:58,92, 26/11/2008
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\userinit.exe infecté !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
0
Utilisateur anonyme
 
re

il est là le soucis : userinit.exe infecté !

c est un fichier system


# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
0
Venisia54 Messages postés 176 Statut Membre 2
 
SmitFraudFix v2.378

Rapport fait à 13:33:29,82, 26/11/2008
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

Remplacement C:\WINDOWS\system32\userinit.exe
Remplacement C:\WINDOWS\system32\userinit.exe
Problème remplacement C:\WINDOWS\system32\userinit.exe

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK
0
Venisia54 Messages postés 176 Statut Membre 2
 
Maintenant ça me dit impossible d'ouvrir une session car il y'a une limitation des comptes ....
0
Venisia54 Messages postés 176 Statut Membre 2
 
J'ai refais un nouveau rapport et cela me redit que userinit.exe est infecté ....
0
Venisia54 Messages postés 176 Statut Membre 2
 
help please :(
0
Venisia54 Messages postés 176 Statut Membre 2
 
Apparement c'est du à un Trojan.BHO mais impossible de l'enlever il revient toujours :(
0
Utilisateur anonyme
 
re désolé du retard


je vais exposé ton^probleme a un autre membre du forum , lyonnais92 , il risque de passer et te donner des instructions

de plus tes rapports vont etre communiqué aux auteurs d outils tel que SR!RI (auteur de smithfraud)


attend de nos news
0
Venisia54 Messages postés 176 Statut Membre 2
 
Pas de probléme :) Merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

remarque préalable : ta version de Windows est illégitime. en conséquence, personne ne maîtrise sa réaction aux outils.

===============================

si j'ai bien compris, tu ne peux pas démarrer en mode normal mais en mode sans échec.

Peux tu démarrer en mode sans échec avec prise en charge réseau ? si oui, fais le.

Tu es sur ta session ou sur la session Administrateur ?

==================================
>Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
.

=======================================

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\userinit.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

===================================

Recherche toutes les occurences de userinit sur l'ordi :

Clix droit sur Démarrer, Rechercher.

Tu mets userinit.* dans la zone de recherche

et ry choisis poste de travail comme zone de recherche.

Donne moi le nom complet de tout ce que tu trouves.

Si tu en trouves un seul, as tu un CD de Windows ?

Si oui, tu le mets dans le lecteur et tu fais la même recherche sur le CD.

===================================
Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

0
Venisia54 Messages postés 176 Statut Membre 2
 
heu mon mari me dit que c'est une vraie version et qu'il l'a acheté en magasin ....
J'en sais rien, il me demande pas (pour la sessions)
0
jojodu74
 
marque sur google virus alerte vers l'horloge il ya un forum resolu
j'ai fais ca ca a marcher
0
Utilisateur anonyme
 
re venisia

passe a la suite
0
Venisia54 Messages postés 176 Statut Membre 2
 
re comment ça passe à la suite ? :)
0