Problème virus

Résolu
Bonjour,

voila mon frère a mis un virus sur son pc.
AVG est toujours fonctionnel.
J'ai passé un coup de Malwarebytes' Anti-Malware 1.39 complet et il l'a trouvé(enfin je crois).
Mais le virus a changé le système.
Plus d'internet sur ce pc et les services audio windows et RPC veulent plus démarrer.

info complémentaire :

tasklist-072009.txt :
>tasklist
Erreur : Le serveur RPC n'est pas disponible.

Merci de m'aider
Configuration: Windows XP
Firefox 3.5.1

107 réponses

Résumé de la discussion

La problématique porte sur un PC sous Windows XP infecté par un virus qui empêche l’accès à Internet et bloque des services essentiels comme Audio et RPC. Des tentatives de décontamination avec Malwarebytes et AVG ont été réalisées, et des outils comme UsbFix et FindyKill ont été proposés pour nettoyer les éléments malveillants et rétablir les services. Des rapports et journaux (OTL, FindyKill) ont été partagés pour identifier les éléments résiduels et guider le nettoyage, avec des indications sur les processus et les clés potentiellement infectées. En cas d’échec du nettoyage, une réinstallation partielle ou complète peut être nécessaire, et il est conseillé d’utiliser une clé USB sur un autre système pour limiter la propagation lors du transfert des données.

Bobot (l’IA à votre service)
  1. c'est pas mon pc c'est a mon frère c.f premier post :
    voila mon frère a mis un virus sur son pc.
    moi je fais super gaffe.
    0
    1. forcement tu fais n'importe quoi avec ton ordinateur et tu n'as meme pas la franchise de dire les choses clairement , et le plaisir de prendre les gens pour des cons

      c'est sur qu'on arrive à rien dans ces cas-là
      0
      1. pas grave on arrivais a rien...
        0
        1. donc des cracks....bien je m'arrete là dans ces cas là

          bon surf
          0
          1. oui j'ai retiré la fin c'est des fichiers perso.
            0
            1. ############################## | FindyKill V5.006 |

              ############################## | Processus actifs |

              D:\WINDOWS\System32\smss.exe
              D:\WINDOWS\system32\csrss.exe
              D:\WINDOWS\system32\winlogon.exe
              D:\WINDOWS\system32\services.exe
              D:\WINDOWS\system32\lsass.exe
              D:\WINDOWS\system32\nvsvc32.exe
              D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              D:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
              D:\WINDOWS\system32\PnkBstrA.exe
              D:\WINDOWS\system32\PnkBstrB.exe
              D:\PROGRA~1\AVG\AVG8\avgrsx.exe
              D:\PROGRA~1\AVG\AVG8\avgnsx.exe
              D:\WINDOWS\Explorer.EXE

              ################## | D: |

              ################## | D:\WINDOWS |

              ################## | D:\WINDOWS\system32 |

              ################## | D:\WINDOWS\system32\drivers |

              ################## | D:\Documents and Settings\Alain\Application Data |

              ################## | Autres ... |

              ################## | Temporary Internet Files |

              ################## | Registre / Clés infectieuses |

              ################## | Etat / Services / Informations |

              # Mode sans echec : OK

              # Affichage des fichiers cachés : OK

              # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
              # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
              # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )

              # Présent ! D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # Présent ! E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

              ################## | PEH ... |

              ################## | Cracks / Keygens / Serials |

              "D:\Documents and Settings\Alain\.housecall6.6\"patch.exe""
              17/04/2009 15:06 |Size 218736 |Crc32 12c79c8b |Md5 b9a80ba0083fb8196f8ca0bef053ea4e

              "D:\Documents and Settings\Alain\Bureau\Firefox\"burnout_paradise_the_ultimate_box_patch_v1.100_multi-langues_281150.exe""
              30/03/2009 17:51 |Size 111349264 |Crc32 e981f34b |Md5 61cb5615e616e494ffae912b1a22ab1b

              "D:\Documents and Settings\Alain\Bureau\Firefox\"CoDWaW-1.2-PatchSetup.exe""
              13/02/2009 16:21 |Size 522481371 |Crc32 1f897380 |Md5 f105fa2a336d993f1706e812db2b4475

              "D:\Documents and Settings\Alain\Bureau\Firefox\"halo_patch_v1.08_multi-langues_253136.exe""
              13/02/2009 19:12 |Size 3175480 |Crc32 25a6b2f9 |Md5 39ff9beb498cee69c8c52884abf5e84f

              "D:\Documents and Settings\Alain\Bureau\Firefox\"need_for_speed_undercover_patch_v1.0.1.17_europe_276104.exe""
              13/02/2009 14:51 |Size 9941958 |Crc32 293fd484 |Md5 eb500f627cb97a0be6759ae3358d3abb

              "D:\Documents and Settings\Alain\Bureau\Firefox\"tom_clancy_s_rainbow_six_vegas_2_patch_v1.03_multi-langues_247890.exe""
              29/04/2009 20:11 |Size 95700424 |Crc32 090f666f |Md5 1caa48b2678d5ced107fe6289e4b428c
              0
              1. il te manque des servies

                ########### [ Option 2 ( Suppression ) ]

                ▶ Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

                ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                ▶ Relance "FindyKill" (clic droit "en tant qu'administrateur" pour Vista): au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                ▶ Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                ▶ Le pc va redémarrer automatiquement ...

                ▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                ▶ Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

                ▶ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
                0
                1. ############################## | FindyKill V5.006 |

                  ############################## | Processus actifs |

                  D:\WINDOWS\System32\smss.exe
                  D:\WINDOWS\system32\csrss.exe
                  D:\WINDOWS\system32\winlogon.exe
                  D:\WINDOWS\system32\services.exe
                  D:\WINDOWS\system32\lsass.exe
                  D:\WINDOWS\system32\nvsvc32.exe
                  D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  D:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                  D:\WINDOWS\system32\PnkBstrA.exe
                  D:\WINDOWS\system32\PnkBstrB.exe
                  D:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  D:\PROGRA~1\AVG\AVG8\avgnsx.exe
                  D:\WINDOWS\Explorer.EXE
                  D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  D:\WINDOWS\RTHDCPL.EXE
                  D:\WINDOWS\FixCamera.exe
                  D:\WINDOWS\vsnpstd3.exe
                  D:\PROGRA~1\AVG\AVG8\avgtray.exe
                  D:\WINDOWS\system32\RUNDLL32.EXE
                  D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  D:\Program Files\RivaTuner v2.24\RivaTuner.exe

                  ################## | D: |

                  ################## | D:\WINDOWS |

                  ################## | D:\WINDOWS\system32 |

                  ################## | D:\WINDOWS\system32\drivers |

                  ################## | D:\Documents and Settings\Alain\Application Data |

                  ################## | D:\Documents and Settings\Alain\Temporary Internet Files |

                  ################## | Registre / Clés infectieuses |

                  ################## | Etat / Services / Informations |

                  # Affichage des fichiers cachés : OK

                  # Mode sans echec : OK

                  # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                  # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
                  # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )

                  # Présent ! D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                  # Présent ! E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                  ################## | Cracks / Keygens / Serials |
                  0
                  1. ########### [ Option 1 ( Recherche ) ]

                    ▶ Télécharge FindyKill de Chiquitine29 sur ton bureau :

                    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                    ! Déconnecte toi et ferme toutes applications en cours !

                    ▶ Double clique (clic droit "en tant qu'administrateur" pour Vista) sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

                    ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                    ▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

                    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                    ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                    ▶ Laisse travailler l'outil et ne touche à rien ...

                    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                    ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
                    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                    0
                    1. MBAM fait le meme message avec la nouvelle dll en mode normal et en mode sans échec.
                      sans la dll il dit qu'elle manque.
                      0
                      1. http://www.cijoint.fr/cjlink.php?file=cj200908/cijbCqCVQD.txt
                        0
                        1. http://www.cijoint.fr/cjlink.php?file=cj200908/cijui845Ce.txt
                          0
                          1. je note sa sur un papier.
                            je fais sa.
                            0
                            1. grrr !! bon refais-moi un otl en mettant tout sur "all" colonne de gauche + les trois cases
                              0
                              1. c'est fait.
                                et MSVBVM60.DLL est la au bonne endroit.
                                0
                                1. MSVBVM60.DLL

                                  regarde si tu ass ceci dans ton system32
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5
                                  • 6