Comment virer mes virus

Fermé
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008 - 16 déc. 2008 à 19:01
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 17 déc. 2008 à 18:18
Bonjour,
Re, comme je sais que vous etes sympa, moi qui ny connais rien a l'info!!! g mon pc qui ralentit, je dirais meme il bloque tout le tps!! pourtant g ADSL et TJS eu antivirus aussi!!! lol!! bref, je l'ai analyser et voici le resultat analyse sur disque dur:
Résultat: 2 antiprogramme(s) détecté(s)
Rootkit.Win32.Agent.ezo (virus)
· C:\WINDOWS\system32\drivers\uwasfsd.sys Action : renommé
Trojan.Win32.FraudPack.gxz (virus)
· C:\Program Files\WinAntiSpyware 2006 Scanner\uwasffNT.exe Action : renommé

Programme à risque détecté
RiskTool.Win32.Deleter.e (Programme à risque)
· C:\Program Files\MP3 Player Utilities 4.00\DelDrv.exe
Downloader.Win32.WinFixer.o (Programme à risque)

g bien essayer de comprendre les reponses semblables, mais je comprends rien du tout a l'informatique et tout ces termes! merci de m'aider sans trop utiliser des termes que je comprends pas!!!

12 réponses

maxoudu59vl Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 4 mars 2010 8
16 déc. 2008 à 19:03
avec un anti virus xD c'est pas compliquer
0
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008
16 déc. 2008 à 20:28
ben, cool si c pas compliqué mais ça serait sympa de m'en dire plus, c quoi un antivirus XD?? g un antivirus que je paie 5e par mois chez 9 box... Merci de me dire quoi faire SVP
0
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008
16 déc. 2008 à 20:39
en plus des que j'ouvre une nouvelle application, ça me mets, "la ptite fenêtre " le programme ne reponds pas!! et puis il me faut 10 piges pour repondre car ça râme tellement!!! j'espere que je vais pouvoir nettoyer tout ça, car g deja dû reparer mon PC, dû changer la piece ou l'on branche la prise du chargeur...pour la batterie (pc portable)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 déc. 2008 à 20:40
slt,


smit fraud fix (colle le rapport)

1/ telecharger :

http://siri.urz.free.fr/Fix/SmitfraudFix.php


2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
0
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008
16 déc. 2008 à 20:54
merci c sympa de vouloir m'aider, mais j'arrive a rien tellement ça rame!! ça m'enerve !! et g essayer ce que tu m'as dit , g un ecran noir qui c ouvert, windows avec un tiret qui clignote... j'en fait quoi!! he oui jsuis un cas lol !! jy comprends rien!! faut me parler comme a un gosse de 5 ans!! dsl!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 déc. 2008 à 20:57
bon alors:



scan avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



puis



Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008
16 déc. 2008 à 21:07
merci mais la fenetree windows syst.exe c ouverte ça recherche... mais c long... mais là je fais plus rien j'attends c ça?? toute façon impossible de faire 2 choses en meme tps!! ça râme trrroppp , T super sympa d'être aussi patient avec moi!! car je craque!! je comprendrai JAMAIS info!! trp de bins qu'on pige pas!!!!!
0
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008
16 déc. 2008 à 21:20
maintenant on me dit que ma memoire virtuelle est a pas assez grande!! pffff quel truc a la ... apres 9h de boulot!!!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 déc. 2008 à 21:42
tu peux nous mettre le rapport RSIT et /ou malwarebyte?
0
bonsoir désolé d intervenir sur ce post , mais je profite de ton intervention pour savoir si tu as 5 minutes pour aller voir mon post auquel tu avais commencé à répondre l


merci et encore désolé de cette intervention.


desespere
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 déc. 2008 à 22:11
il est ou?
0
il est en date du 13/12 avec comme titre virus
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 déc. 2008 à 22:15
donne moi le lien
0
je fais comment , lorsque je veux retrouve mon post je fais rechercher par nom et j indique desespere et c est celui du 13/12.

sinon je ne sais comment faire
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 déc. 2008 à 22:28
tu appuie avec le bouton droit sur un des chiffre de message sur la gauche et tu choisi de copier le lien et tu me le colle ensuite
0
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008
17 déc. 2008 à 17:16
avoir fait la 1er etape , et que g fait nettoyage ..(2eme etape en voici le rapport... ET QUE FAIRE APRES??? je n'ai aucune indication?? pouvez vous m'aider SVP MERCI!!SmitFraudFix v2.386

Rapport fait à 22:05:27,95, 16/12/2008
Executé à partir de C:\Documents and Settings\sandra\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

salut!! encore moi!! pas dormit bcp cette nuit a cause de ce foutu ordi!! je suis aller sur "smitfraud fix , mais apres
»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Broadcom 802.11b/g WLAN - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{D80C26E0-05BE-4C1A-8C6F-D446EDCFE931}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D80C26E0-05BE-4C1A-8C6F-D446EDCFE931}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D80C26E0-05BE-4C1A-8C6F-D446EDCFE931}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 déc. 2008 à 17:27
scan avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­



puis



Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008
17 déc. 2008 à 17:36
si ce message est pour moi hihi!! merci, je vais essayer de faire comme tu m'as dit...puis je te faire confiance... j'espere!!! pour le moment je suis entrain de nettoyer mon disque dur... je veux que mon ordi soit clean. G dejé C cleaner que je lance regulierement toute les semaines, peux tu juste me dire pourquoi avec un bon antivirus mes virus ne s'eliminent pas tout seul?? g me pack secu de chez 9box!!!! merci si tu as le tps dy repondre
0
sandra57550 Messages postés 9 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 17 décembre 2008
17 déc. 2008 à 17:38
ha aufait ça veut dire quoi en "mode normal"?? mercciiiiiiii
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 déc. 2008 à 18:18
en mode normal c'est le mode que tu utilise d'habitude après avoir demarrer ton ordi donc fais un scan directement après installation et mise a jour
0