Virus Pubs intempetives & PB Malwaresbyte's
Voila mon pc est super infecté par un virus
Le pc se redémare tout seul juste avant un ecran bleu apparait avec un code 0X00000000779I9 exemple ! j'avais lintention de faire une analyse avec Malwaresbyte's impossible de le lancer et impossible de l'installer vu que je l'ai désinstallé et reinstallé
j'ai installé avast mais c'est de la merde il faut l'activer
mon pote s'est fait piraté son msn je l'avais en contact je crois que c'est ca qui m'as donné le virus maintenant c'est le bordel tous ses contacts on du reformater leurs pc donc il est probable que c'est ce (escusez pour le language( "Salop de PIRATE" qui a filé le virus ou les virus
Maintenant le probleme c'est que aucun antivirus ne peu fonctionner et j'ai pas envie de le formater
Meme quand je laisse l'ordinateur trankille des pubs s'ouvrent instantanément
Pendant l'ecriture du message j'ai eu 9 interruptions par des pubs et des interruptions instananées quand j'ecrivais ce message
Aidez moi svp
Configuration: Windows XP Internet Explorer 7.0
66 réponses
Un système Windows XP fortement infecté présente des redémarrages automatiques avant l’affichage d’un écran bleu et d’un code d’erreur ambigu, rendant les outils antivirus classiques difficiles à lancer. Plusieurs solutions préconisent Malwarebytes ou Avast, puis des outils avancés comme ComboFix avec des précautions (renommer l’exécutable, déconnecter Internet, désactiver temporairement l’antivirus) et l’analyse du rapport généré pour guider le nettoyage. D’autres interventions recommandent d’exécuter Malwarebytes via l’invite de commande et d’envoyer les rapports Combofix ou Avast pour une identification précise des éléments malveillants et la poursuite du nettoyage. En cas d’échec du nettoyage logiciel, des sauvegardes fiables et une réinstallation du système peuvent devenir nécessaires après vérification minutieuse des données et des sources de sauvegarde.
-
Voila j'ai telechargé un windows xp et il se peu que je sois victime d'une contrefacon alors que dans le Lizemoi lisez le vous verrez
OPTIMISATIONS Retour au début
--------------------------------------------------------------------------------
- Windows Update accessible même avec la protection de Micorosoft Windows Genuine advantage.
- Décharge les DLL non utilisées de la memoire.
- Optimisation de la Memoire.
- L'explorateur de windows plus STABLE.
- Supprime les 20% de bande passante réservable de Windows XP
- Lancement des applications 16 bits dans des espaces memoire separes. (Plus de stabilité.)
- Le Débogueur de script d'internet explorer Désactivé.
- Affichage de messages d'erreurs HTTP simplifiés Desactivé.
- Rapport d'erreur Desactivé.
- Démarrage de Windows XP Optimisé.
- Désactivation par défaut du raccourci pour les touches rémanentes. (Génant surtout pour les Gamers quand ils appuient 5 fois de suite sur la touche MAJ.)
- Meilleur réglage de la "Mémoire Virtuelle" que le réglage par défaut de Windows XP et l'ancien réglage à 768Mo fixe des versions 4.0a 4.5 4.6 4.7 qui d'ailleurs provoqué des dépassements de mémoire virtuelle en utilisation intensif.
En effet Windows XP règle la mémoire virtuelle par une valeur minimale de 1,5X la RAM et 3x la RAM en Max. Ce qui est beaucoup trop et inutile, surtout pour les machines avec 512Mo à 2 Go et plus de mémoire...
Ici elle est donc automatiquement réglée selon votre Ram et votre utilisation du PC avec un minimum de 320 Mo et un maximum de 1536 Mo.
- Arrêt plus rapide des services. (Pour un arret plus rapide du PC)
- Google en page de démarrage internet explorer.
- Moteur de recherche google au lieu de Microsoft par defaut.
- Accès réseaux accéléré.
- Le système de gravure de Windows est désactivé, mais réactivable sans problème. (Il est déconseillé de graver avec ce système. Il faut utiliser un logiciel de gravure... Nero, Alcohol, etc...)
- Support des disques ATAPI de plus de 137Go.
- Optimiser les performances NTFS.
- Protection contre ICMP
- Protection contre flood ou spoof
- DrWatson désactivé.
- Défilement des pages dans Internet Explorer plus net
- Gestion alimentation PC toujours actif configuré par defaut.
- Désactivation de la souscription à passport suite a l'installation de MSN Messenger
- Accélère le parcourt du réseau sur les dossiers avec beaucoup de fichiers ou des noms long.
- La barre de lancement rapide est Activée.
- Pas de barre de langues dans la barre des tâches. (Réactivable sans problème)
- Rafraichissement automatique de l'explorateur.
- Masquer automatiquement les icônes inactives dans la barre de tâches
- La bande passante disponible Amélioré.
- Surf plus rapide grace à une meilleure gestion des DNS
- Prefetcher Optimisé.
- Activation du pavé numérique au chargement de Windows XP
- Gestion de la mémoire cache L2 du processeur optimisé.
- Correction d'une faille de sécurité qui permet de voir vos cookies
- Augmentation du nombre de téléchargements simultanés.
- Désactive les partages automatiques invisibles Admin$, C$, etc. Pour plus de sécurité.
- Affichage des icônes accéléré.
- Montrer l'extension des fichiers connus.
- Possibilité de Renommer la poubelle
- Rafraîchissement automatique des fenêtres. (Après suppression d'un fichier par exemple)
- Vacciné contre le Spyware ALEXA !
- Enormément d'optimisations Réseau et Internet...
- Protection contre ICMP
- Protection contre flood ou spoof
- Ajout de "Services" dans le clique droit sur le Poste de travail.
- Ajout des racourcis "ajout/suppression de programmes", "Gestionnaire de périphériques", "Lancer RegEdit", "Quitter session", "Redémarrer", "Arreter", dans le clique droit du poste de travail.
- Ajoute "Ouvrir une invite de commande ici" sur le clique droit d'un dossier.
- Affichage des menus accéléré.
- Visite guidée supprimé.
- Permettre à media player de lire des dvd
- Remise en ordre dans le menu démarrer et les favoris (classement par ordre alphabétique)
- Plus d'avertissement très genant sur les fichiers telechargés qui rend impossible de les ouvrir. (cause > SP2)
- Desactive le nettoyage du bureau embettant.
- Afficher les fichiers cachés configuré par defaut.
- La corbeille utilise 5% de l'espace disque au lieu de 10%.
- Reste connecté à Internet après un changement de session.
- Désactive la prévention enbettante à l'execution d'un fichier.
- La fonction nettoyage du bureau desactivé.
- Correction du problème de suppression d'un fichier *.avi.
- Accès plus rapide aux dossiers medias contenant des fichiers *.avi.
- Icône Poste de travail, Mes docs, IE, Favoris réseau, affiché sur le bureau.
- Les flèches sur les îcones des raccourcis + le "raccourci vers" enlevés.
- Quelques services désactivé et semis-désactivé.(en manuel)* (Réactivable sans problème si besoin)
- Si Vous installez Winrar, une catégorie Winrar sera créé au menu contextuel du clique droit réunissant les fonctions de Winrar qui s'y trouvent habituellement. (Ajouter à l'archive / extraire ici etc...)
- Réglage du cache Temporary Internet Files à 256 MO fixe au lieu de 5% de l'espace disque.
- Ajout d'un mini programme, TweakUI de Microsoft, dans le Panneau de Configuration, qui ajoute plein d'options cachées de Windows XP. (Exemple d'option : Pour ceux qui souhaitent retrouver la petite flèche sur les raccourcis, en deux clique c'est fait avec TweakUI)
- Options suplémentaires dans les propriétés de personnalisation du menu démarrer.
- Options suplémentaires dans les Options des dossiers (Outils >> Options des dossiers >> Affichage)
- Et d'autres optimisations diverses...
DIVERS Retour au début
--------------------------------------------------------------------------------
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
- TRES STABLE
- PAS DE BUGS
- A JOUR
- OPTIMISE
- INSTALLATION RAPIDE et complètement AUTOMATIQUE
Le CD est Bootable avec clé intégré.
Pas besoin d'activation puisque c'est une version Corporate.
Sert pour une Installation complète (formatage + installation)
La mise à jour d'un OS (2000/XP Vers ce XPSP2optimisé ou 98/ME vers ce XPSP2optimisé) n'est pas possible.
Ca a comme avantages d'avoir un gain de place sur le CD pour cette fonction qui n'est pas conseillé pouvant provoquer des bugs, n'appliquant pas les optimisations etc...
L'installation est complètement automatique.
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
Il n'y a aucun logiciel intégré !
C'est une version qui ne vieillira pas à cause des programmes qui changent de version tout les mois environ.
Il n'y a pas de thème, ni de bootscreen ni rien qui personnalise le système graphiquement, contrairement à presque tous les autres Windows unattend existants.
C'est un Windows XP Pro Corporate COMPLET, A JOUR, avec plusieurs optimisations.
Il n'y a aucun bridage d'option, comme souvent sur les Windows unattend, il est très STABLE et RAPIDE et utilise PEU DE RESSOURCES mémoire (Environ 70Mo après installation et un premier reboot -
Contributeur sécuritétu en sauras surement plus avec everest,souvent tu as des liens avec
-
bon matin a toi !!!
moi je vais me coucher mais poste un message si tu pense avoir une idée -
C'est pas bete ca merci mais ca je fais cet aprem il est 6heures comme meme et je vais pas tarder a aller au lit fo encore que j'enleve mon vieu pc de bureau du lit (vu quil y a pas de place) lol
Flasher le bios sa me semble TRES risqué si je fais un mauvais pas s'est foutu et apres on peu toujours s'amuser a le faire re-marcher -
Contributeur sécuritémwouais!
flasher le bios n'est pas sans risque...surtout sur un médion
tu peux toujours savoir quel type de bios possede ta CM avec le logiciel everest -
c'est bizare comme meme je sais pas si d'autres onts aussi ce probleme la ? c'est a explorer dans les sites
PS j'ai un Medion MD 9783 pour linfo je l'ai acheté le 25 Septembre 2002 le matin a 09 heures chez Aldi -
Contributeur sécuritéa mon avis,c'est pendant ta réinstallation que ca a merder
je vois pas pourquoi ton pc serait naze et evite de tripoter le bios c'est dangereux -
Contributeur sécuritési tu la reformater complètement,c'est pas un virus qui l'empêche de tourner
maintenant,si tu as réinstaller des programmes qui étaient contaminer sans le savoir...tes reparti pour un tour!! -
Ok ! its good pour ca
Pense tu que le virus peut etre la cause du dysfonctionnement du démarage ?
https://www.youtube.com/watch?v=gxSjc23HNuo&feature=channel_page
parce que c'est depuis que le virus s'est installé que il y a ca !-
-
@JiminskLe pc ne se redémare plus tout seul avec le secteur il faut le débrancher pour le démarer
-
-
Contributeur sécuriténe fais pas la manip demandée plus haut avec ot moveit,elle ne servirai à rien
et poster un rapport hijack est inutile,puisque ton pc a été reformater -
lol je l'ai formaté parce que je me fesait chier (dsl pour le mot) j'avais rien a faire d'autre apart regarder la télé mais il n'y avais rien d'interresant a 13 heures je fais un rapport hijackthis histoire de voir si il y a encore un probleme quelque part
-
Contributeur sécuritéla,je sais plus t'aider...après un reformatage!!!
-
en tout cas je ferais tout ca a midi parce que la je commence a etre claqué j'attends que le téléchargement est fini
-
Bein la j'ai reformaté le pc j'ai remis le XP et ca marche nikel j'ai testé avec Malwaresbytes et aucun fichier d'infecté j'ai fait le formatage lent
Bref maintenant c'est le pb du redémarage qui foire maintenant j'ai essayé de faire une mise a jour du bios mais sur le site Medion.fr je mets le S/N et il ne le trouve pas il y a pas moyen de faire de mise a jour du bios autrement ? -
Contributeur sécuritére,
Télécharge OTMoveIt3( de Old Timer )
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Une fois téléchargé double-clique sur OTMoveIt3.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" est cochée
Copie les lignes(qui sont en gras) qui se trouvent en dessous :
:Processes
explorer.exe
:Files
C:\WINDOWS\system32\drivers\60ba909.sys
c:\windows\system32\drivers\vxqrst.sys
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\60ba909]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\60ba909]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\60ba909]
:Commands
[emptytemp]
[Reboot]
et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
-Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )
/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichiers" et choisis "Exécuter"
Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.
************************************* -
Search Navipromo version 3.7.4 commencé le 19/02/2009 à 15:42:54,91
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
BIOS : Default System BIOS
USER : Julien ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:18 Go (Free:7 Go)
D:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Julien\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\-\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Julien\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\-\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Julien\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\-\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Julien\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\-\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Julien\locals~1\applic~1" :
* Dans "C:\DOCUME~1\-\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 19/02/2009 à 15:44:14,43 *** -
19/02/2009 ---- 15:42:02,99
----------------------------------
§§§§§§ [60BA909.SYS] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\60ba909]
"ImagePath"="\\SystemRoot\\System32\\drivers\\60ba909.sys"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\60ba909]
"ImagePath"="\\SystemRoot\\System32\\drivers\\60ba909.sys"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\60ba909]
"ImagePath"="\\SystemRoot\\System32\\drivers\\60ba909.sys"
*******************
[Fichier]
*******************
c:\WINDOWS\system32\drivers\60ba909.sys
*********************
[Même date]
*********************
[17/02/2009 ] ---> C:\WINDOWS\system32\drivers\60ba909.sys
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
---------------------------------- -
19/02/2009 ---- 15:38:24,45
----------------------------------
§§§§§§ [vxqrst.sys] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
---------------------------------- -
Ok! Ben pour être sûrs, passe l'option 1 de Navilog.
A++
Moi, je dois m'absenter.
A ++ -
Contributeur sécuritéy a aussi une infection MSN
c:\documents and settings\Julien\Application Data\Twain
fais ceci
==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau
Double clique sur OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier/coller de : vxqrst.sys
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ai terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain poste.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
fais la même chose avec 60ba909.sys
- 1
- 2
- 3
- 4