Apparemment un virus bloque mes antivirus

Bonjour à tous ,

Première fois sur un forum....j'espère trouver des réponses , je suis arrivée au bout de mes idées.
Mon avg free m'a trouvé ce matin un certain nombre d'infections par des trojans et virus (win32/virut par exemple) et en telechargeant Dr web (suite à un conseil lu dans un forum) j'ai trouvé encore un trojan du nom "trojan packer683".
Cependant, le scan de dr web n'aboutit pas, le programme se ferme d'autorité en me disant qu'il a rencontré un problème, et maintenant, dès que je tente de lancer mon antivirus (avg ou ad aware) plus rien ne se passe, (sur avg un message"pas de composant actif). Je l'ai desinstallé et reinstallé, mais rebelote.
De guerre lasse j'ai essayé de faire faire un scan en ligne mais il se produit la même chose...; je pense que j'ai vraiment besoin de vos lumières s'il vous plait !!!
merci d'avance
Configuration: Windows Vista
Firefox 3.5.4

23 réponses

  1. sinon tu peux passer par Izarc :

    http://sd-1.archive-host.com/membres/up/829108531491024/IZArc_Setup.zip
    0
    1. je viens en plus de m'apprecevoir que je ne peux plus ouvrir certaines applications (du genre les jeux vista qui ont carrement disparus....
      0
      1. je n'y arrive pas, volia le message que j'ai :

        ! J:\Archive.rar: Impossible d'ouvrir J:\autorun.inf\lpt3.This folder was created by UsbFix
        ! Le fichier spécifié est introuvable.
        0
        1. pfffff !!!! je peine un peu ! c'est très long je me demande si je fais ce qu'il faut
          0
          1. cree un nouveau dossier , compresse-le , et ensuite glisse-le dedans
            0
            1. je n'arrive pas à le faire passer vers les dossiers compresses, l'option n'apparait pas
              0
              1. fais-en autant avec ceci stp :

                J:\driver\usb\‚–—Œ‘–Í€ŒŽ
                0
                1. clic droit sur ce fichier :

                  D:\RESTORE.INI

                  envoyer vers / dossier compressés

                  Pour me le transmettre clique sur ce lien : https://www.cjoint.com/

                  ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                  ▶ Clique sur Ouvrir.

                  ▶ Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                  est ajouté dans la page.

                  ▶ Copie ce lien dans ta réponse.
                  0
                  1. ############################## | UsbFix V6.046 |

                    User : granours (Administrateurs) # PC-DE-GRANOURS
                    Update on 29/10/2009 by Chiquitine29, C_XX & Chimay8
                    Start at: 22:25:09 | 30/10/2009
                    Website : http://pagesperso-orange.fr/NosTools/index.html
                    Contact : FindyKill.Contact@gmail.com

                    Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
                    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
                    Internet Explorer 7.0.6002.18005
                    Windows Firewall Status : Enabled

                    C:\ -> Disque fixe local # 584,68 Go (253,87 Go free) [HP] # NTFS
                    D:\ -> Disque fixe local # 11,49 Go (1,53 Go free) [FACTORY_IMAGE] # NTFS
                    E:\ -> Disque CD-ROM
                    F:\ -> Disque amovible
                    G:\ -> Disque amovible
                    H:\ -> Disque amovible
                    I:\ -> Disque amovible
                    J:\ -> Disque amovible # 3,73 Go (2,35 Go free) [KEYMILLETTE] # FAT32

                    ############################## | Processus actifs |

                    C:\Windows\SysWOW64\svchost.exe
                    C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe
                    C:\Windows\SysWOW64\runonce.exe
                    C:\Windows\SysWOW64\conime.exe

                    ################## | Fichiers # Dossiers infectieux |

                    ################## | Registre # Clés Run infectieuses |

                    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
                    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

                    ################## | Registre # Mountpoints2 |

                    Supprimé ! HKCU\...\Explorer\MountPoints2\{6cf1f304-5c89-11de-a90e-00038a000015}\Shell\AutoRun\Command

                    ################## | Listing des fichiers présent |

                    [30/10/2009 22:24|--a------|36154] C:\aaw7boot.log
                    [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
                    [06/06/2008 14:53|-ra-s----|8192] C:\BOOTSECT.BAK
                    [01/12/2006 22:37|--a------|904704] C:\msdia80.dll
                    [?|?|?] C:\pagefile.sys
                    [30/10/2009 20:28|--a------|149] C:\TCleaner.txt
                    [30/10/2009 22:28|--a------|1857] C:\UsbFix.txt
                    [19/06/2007 15:26|---hs----|438328] D:\boo.mgr
                    [18/01/2008 23:45|---hs----|333203] D:\bootmgr
                    [29/10/2007 18:25|---hs----|1237] D:\Desktop.ini
                    [13/09/2008 12:57|--ahs----|129] D:\MASTER.LOG
                    [13/09/2008 12:57|---hs----|428] D:\pcdr.ini
                    [19/06/2007 15:22|---hs----|182323] D:\protect.arabic
                    [05/07/2007 10:44|---hs----|182298] D:\protect.bulgarian
                    [19/06/2007 15:22|---hs----|181572] D:\protect.catalan
                    [19/06/2007 15:22|---hs----|181898] D:\protect.chinese hong kong
                    [19/06/2007 15:22|---hs----|181916] D:\protect.chinese simplified
                    [19/06/2007 15:22|---hs----|181898] D:\protect.chinese traditional
                    [05/07/2007 10:33|---hs----|181936] D:\protect.croatian
                    [04/07/2007 11:31|---hs----|181735] D:\protect.czech
                    [19/06/2007 15:22|---hs----|181680] D:\protect.danish
                    [19/06/2007 15:22|---hs----|181605] D:\protect.dutch
                    [19/06/2007 15:22|---hs----|181648] D:\protect.ed
                    [19/06/2007 15:22|---hs----|181648] D:\protect.english
                    [05/07/2007 09:37|---hs----|183351] D:\protect.estonian
                    [19/06/2007 15:22|---hs----|181648] D:\protect.finnish
                    [19/06/2007 15:22|---hs----|181616] D:\protect.french
                    [19/06/2007 15:22|---hs----|181650] D:\protect.german
                    [04/07/2007 11:33|---hs----|182717] D:\protect.greek
                    [04/07/2007 11:36|---hs----|182626] D:\protect.hebrew
                    [04/07/2007 11:37|---hs----|181696] D:\protect.hungarian
                    [19/06/2007 15:22|---hs----|181535] D:\protect.italian
                    [19/06/2007 15:22|---hs----|182351] D:\protect.japanese
                    [19/06/2007 15:22|---hs----|182043] D:\protect.korean
                    [05/07/2007 17:37|---hs----|182105] D:\protect.latvian
                    [05/07/2007 11:04|---hs----|181932] D:\protect.lithuanian
                    [04/07/2007 11:39|---hs----|181562] D:\protect.norwegian
                    [04/07/2007 11:39|---hs----|181741] D:\protect.polish
                    [04/07/2007 11:40|---hs----|181617] D:\protect.portuguese
                    [04/07/2007 11:40|---hs----|181866] D:\protect.portuguese brazilian
                    [04/07/2007 15:14|---hs----|182016] D:\protect.romanian
                    [19/06/2007 15:22|---hs----|211936] D:\protect.russian
                    [05/07/2007 10:32|---hs----|181959] D:\protect.serbian latin
                    [04/07/2007 11:46|---hs----|181954] D:\protect.slovak
                    [04/07/2007 11:47|---hs----|181936] D:\protect.slovenian
                    [19/06/2007 15:22|---hs----|181572] D:\protect.spanish
                    [04/07/2007 11:43|---hs----|181605] D:\protect.swedish
                    [04/07/2007 11:44|---hs----|182576] D:\protect.thai
                    [04/07/2007 11:44|---hs----|181829] D:\protect.turkish
                    [19/06/2007 15:22|---hs----|181648] D:\protect.ukranian
                    [06/06/2008 16:14|---hs----|44] D:\RESTORE.INI
                    [30/10/2009 00:32|--a------|355208528] J:\Greys.Anatomy.S06E06.VOSTFR.FASTSUB.HDTV.XviD-DFX.avi
                    [30/10/2009 00:22|--a------|369336408] J:\Desperate Housewives S06E05 VOSTFR WT Sub HDTV XviD-Weapon-X.avi
                    [30/10/2009 01:34|--a------|756232762] J:\Dexter.S04E05.VOSTFR.Dirty.Harry.HDTV.XviD-FQM.avi

                    ################## | Vaccination |

                    # C:\autorun.inf -> Dossier créé par UsbFix.
                    # D:\autorun.inf -> Dossier créé par UsbFix.
                    # J:\autorun.inf -> Dossier créé par UsbFix.

                    ################## | Suspect | https://www.virustotal.com/gui/ |

                    ################## | Cracks / Keygens / Serials |

                    ################## | ! Fin du rapport # UsbFix V6.046 ! |
                    0
                    1. ceux-ci :

                      J:\driver\usb\‚–—Œ‘–Í€ŒŽ
                      0
                      1. ok j'y cours

                        ....comment ça bizarre ?????
                        0
                        1. bizarres ces fichiers !!!

                          ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

                          ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

                          ▶ choisi l option 2 ( Suppression )

                          ▶ Ton bureau disparaitra et le pc redémarrera .

                          ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                          ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                          ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          ######### | Désinstallation | #########

                          ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

                          ▶ Choisi l option Désinstaller ....
                          0
                          1. je me prepare moralement au formatage ... ! (que je ne sais d'ailleurs pas faire ... !)
                            0
                            1. ############################## | UsbFix V6.046 |

                              User : granours (Administrateurs) # PC-DE-GRANOURS
                              Update on 29/10/2009 by Chiquitine29, C_XX & Chimay8
                              Start at: 21:57:21 | 30/10/2009
                              Website : http://pagesperso-orange.fr/NosTools/index.html
                              Contact : FindyKill.Contact@gmail.com

                              Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
                              Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
                              Internet Explorer 7.0.6002.18005
                              Windows Firewall Status : Enabled

                              C:\ -> Disque fixe local # 584,68 Go (252,88 Go free) [HP] # NTFS
                              D:\ -> Disque fixe local # 11,49 Go (1,53 Go free) [FACTORY_IMAGE] # NTFS
                              E:\ -> Disque CD-ROM
                              F:\ -> Disque amovible
                              G:\ -> Disque amovible
                              H:\ -> Disque amovible
                              I:\ -> Disque amovible
                              J:\ -> Disque amovible # 3,73 Go (2,35 Go free) [KEYMILLETTE] # FAT32

                              ############################## | Processus actifs |

                              C:\Windows\SysWOW64\svchost.exe
                              C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe
                              C:\Program Files (x86)\AVG\AVG9\avgtray.exe
                              C:\Program Files (x86)\NETGEAR\WG111v3\WG111v3.exe
                              C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                              C:\Program Files (x86)\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe
                              C:\Program Files (x86)\Nero\Nero 7\Core\nero.exe
                              C:\Windows\SysWOW64\conime.exe

                              ################## | Fichiers # Dossiers infectieux |

                              ################## | Registre # Clés Run infectieuses |

                              [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

                              ################## | Registre # Mountpoints2 |

                              HKCU\..\..\Explorer\MountPoints2\{6cf1f304-5c89-11de-a90e-00038a000015}
                              shell\AutoRun\command =J:\driver\usb\‚–—Œ‘–Í€ŒŽ
                              shell\open\command =J:\driver\usb\‚–—Œ‘–Í€ŒŽ

                              ################## | Suspect | https://www.virustotal.com/gui/ |

                              ################## | Cracks / Keygens / Serials |

                              ################## | ! Fin du rapport # UsbFix V6.046 ! |
                              0
                              1. Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                                ▶- Vas dans "Démarrer" puis Panneau de configuration.

                                ▶- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.

                                ▶- Clique sur Continuer.

                                ▶- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.

                                ▶- Valide par OK et redémarre.

                                Tuto

                                ensuite :

                                ▶ Telecharge et install UsbFix par Chiquitine29

                                (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

                                ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                                ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                                ▶ Laisse travailler l outil.

                                ▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

                                Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

                                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                                0
                                1. oui oui ....malheureusement je crois que je fais correctement ...
                                  0
                                  1. tu le fais bien en mode sans echec drweb ?
                                    0
                                    1. bon, encore une fois dès que j'accepte de désinfecter, une fenetre apparait qui me dit :
                                      69 ajqXP . exe a cessé de fonctionner, et le programme s'etteind.....grrr !

                                      c'est toujours au meme moment :

                                      qd l'analyse est au fichier : LVPrcinj01.dll
                                      c/windows/temp/logishrd
                                      trojan.packed.683

                                      voilà le rapport d'erreur :
                                      Signature du problème :
                                      Nom d’événement de problème: APPCRASH
                                      Nom de l’application: 69ajqXP.exe
                                      Version de l’application: 0.0.0.0
                                      Horodatage de l'application: 4ab788b0
                                      Nom du module par défaut: StackHash_fd00
                                      Version du module par défaut: 0.0.0.0
                                      Horodateur du module par défaut: 00000000
                                      Code de l’exception: c0000005
                                      Décalage de l’exception: 7edcdd78
                                      Version du système: 6.0.6002.2.2.0.768.3
                                      Identificateur de paramètres régionaux: 1036
                                      Information supplémentaire n° 1: fd00
                                      Information supplémentaire n° 2: ea6f5fe8924aaa756324d57f87834160
                                      Information supplémentaire n° 3: fd00
                                      Information supplémentaire n° 4: ea6f5fe8924aaa756324d57f87834160

                                      0
                                      • 1
                                      • 2