Nettoye pc

Résolu
--
isacama
bonjour
j'ai regulièrement des virus ma fille me les retirent mais le probléme c'est que tous les fichiers sont bloqués comment puis je faire pur les nettoyés ou meme les virer merci
ps : merci à vous car c'est grace à vos explications que ma fille réussi à retirer tous ses maudits virus
Configuration: Windows XP
Firefox 1.5.0.6

32 réponses

Résumé de la discussion

Le fil porte sur des infections de type spyware sur Windows XP, où des fichiers sont bloqués et l’utilisateur cherche comment nettoyer ou retirer les malwares qui perturbent la connexion et l’accès système. Des réponses évoquent notamment Spybot S&D, HijackThis et des outils de suppression comme Panda, BitDefender et AVG Anti-Spyware pour nettoyer les entrées malveillantes et les redirections. Des conseils incluent la désactivation temporaire de la restauration système et extraction de rapports, puis approfondissement avec des scans et des nettoyages manuels selon HijackThis. La meilleure réponse indique finalement la suppression de l’élément eAcceleration et l’utilisateur se déclare libéré du malware.

Bobot (l’IA à votre service)
  1. bonjour
    merci pour votre patience et votre compréhension et surtout pour tous vos conseils sans lesquels je n'aurai rien pu faire enfin je suis débarrassé de eacceleration
    salut
    1. --
      isacama
      bonjour
      malgre votre aide eacceleration se trouve trés bien dans mon pc je vous remercie pour vos conseils et votre patience je vais utilisé la solution radicale le formater il y a toujours une solution à un probléme
      salut
      1. bonjour
        sur spybot il met une entrée eAcceleration mais pour le rapport tout est en anglais peux tu m'expliqué comment le trouvé tu vois je ne suis pas trés doué je te remercie pour ta patience A+++
        1. --
          isacama

          bonjour,
          c'est bon j'ai fais ce que tu m'as dit et j'ai refais une analyse spybot il me trouve toujour une entré eAcceleration en problème!?!?
          1. Contributeur sécurité
            bonjour,

            tjs rien d'anormal

            vide ta corbeille

            * démarrer-----------panneau de configuration------------système----------
            onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
            redémarre l'ordinateur
            réactive la ensuite

            1. --
              isacama
              bonjour,
              voici l'analyse en ligne de bitdefender:

              BitDefender Online Scanner

              Rapport d'analyse généré à: Fri, Apr 27, 2007 - 10:46:23

              Voie d'analyse: A:\;C:\;Q:\;R:\;

              Statistiques

              Temps

              09:12:34

              Fichiers

              831396

              Directoires

              9457

              Secteurs de boot

              3

              Archives

              14417

              Paquets programmes

              45800

              Résultats

              Virus identifiés

              2

              Fichiers infectés

              2

              Fichiers suspects

              0

              Avertissements

              0

              Désinfectés

              0

              Fichiers effacés

              2

              Info sur les moteurs

              Définition virus

              492809

              Version des moteurs

              AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

              Analyse des plugins

              14

              Archive des plugins

              38

              Unpack des plugins

              6

              E-mail plugins

              6

              Système plugins

              1

              Paramètres d'analyse

              Première action

              Désinfecté

              Seconde Action

              Supprimé

              Heuristique

              Oui

              Acceptez les avertissements

              Oui

              Extensions analysées

              *;

              Excludez les extensions

              Analyse d'emails

              Oui

              Analyse des Archives

              Oui

              Analyser paquets programmes

              Oui

              Analyse des fichiers

              Oui

              Analyse de boot

              Oui

              Fichier analysé

              Statut

              C:\RECYCLER\S-1-5-21-1708537768-1364589140-839522115-1006\Dc175\Anti-Virus\vir_Zotob.cnr

              Infecté par: Generic.Qhost.0F155C05

              C:\RECYCLER\S-1-5-21-1708537768-1364589140-839522115-1006\Dc175\Anti-Virus\vir_Zotob.cnr

              Echec de la désinfection

              C:\RECYCLER\S-1-5-21-1708537768-1364589140-839522115-1006\Dc175\Anti-Virus\vir_Zotob.cnr

              Supprimé

              C:\System Volume Information\_restore{EA764376-33F7-4BA4-A19B-2B0985DE0A05}\RP575\A0458644.exe

              Infecté par: Trojan.Skintrim.F

              C:\System Volume Information\_restore{EA764376-33F7-4BA4-A19B-2B0985DE0A05}\RP575\A0458644.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{EA764376-33F7-4BA4-A19B-2B0985DE0A05}\RP575\A0458644.exe

              Supprimé
              1. Contributeur sécurité
                je ne peux pas te dire si cela résoudra ton problème

                as tu essayé un autre scan en ligne
                https://www.bitdefender.fr/
                et copie colle le résultat ici
                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur I agree
                * La fenêtre change encore, clique sur Click here to scan
                * Les signatures se chargent, etc.

                tuto en image

                http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                1. bonjour
                  j'ai réussi a installer ie mais depuis ma dernière connection j'ai essayé plusieurs fois de faire analyse panda mais mon pc se coupe toujours avant la fin pour le peu qu'il analyse il y a deja beaucoup de logiciel espions bitdefender depuis le virus eaccelaration se coupe reguliérement que pense tu si je formate et telecharge avast
                  A+++
                  1. Contributeur sécurité
                    bonjour,

                    je ne comprends pas, IE est bien dans ta bécane tout de même ? même si tu ne t'en sers pas
                    1. --
                      isacama
                      bonjour
                      cela fait plusieurs que j'essaie de telecharger ie mais impossible si tu as une autre solution je prends mes difficultes pour faire des analyses et me connecter devient de plus en plus difficile merci
                      A+++
                      1. Contributeur sécurité
                        bonjour,

                        passer par INTERNET EXPLORER, avec FF ce n'est absolument pas possible

                        1. --
                          isacama
                          bonjour
                          j'ai essayé ce que tu m'as dis sur panda mais j'ai un message navigateur pas pris en charge(je passe par fixefox ) que dois je faire merci pour ton aide A+++
                          1. --
                            isacama
                            bonjour voici comme tu me l'as demandé une nouvelle analyse A+++
                            Scan saved at 16:36:40, on 11/04/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.5700.0007)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                            C:\Apps\ActivBoard\MMKeybd.exe
                            C:\progra~1\softwin\bitdef~2\bdswitch.exe
                            C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                            C:\progra~1\softwin\bitdef~2\bdnagent.exe
                            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Apps\ActivBoard\TrayMon.exe
                            C:\Apps\ActivBoard\OSD.exe
                            C:\Apps\ActivBoard\nhksrv.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\Program Files\Spyware Doctor\svcntaux.exe
                            C:\WINDOWS\system32\slserv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                            C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                            C:\WINDOWS\system32\fxssvc.exe
                            C:\WINDOWS\System32\wbem\wmiprvse.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\Program Files\Spyware Doctor\swdsvc.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                            C:\Program Files\Softwin\BitDefender9\vsserv.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                            C:\Apps\ActivBoard\MMKeybd.exe
                            C:\progra~1\softwin\bitdef~2\bdswitch.exe
                            C:\progra~1\softwin\bitdef~2\bdnagent.exe
                            C:\progra~1\softwin\bitdef~2\bdmcon.exe
                            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Apps\ActivBoard\TrayMon.exe
                            C:\Apps\ActivBoard\OSD.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\DOCUME~1\isabelle\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\hijackthis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Easy Gif Animator Toolbar Helper - {3873A5A5-C3F8-4830-ABF5-9C83C8347B09} - C:\Program Files\Easy Gif Animator Extension\v3.1.0.0\EasyGifAnimator_Toolbar.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                            O3 - Toolbar: Easy Gif Animator Toolbar - {8AAE1BCA-A973-423F-9232-7007D8CED2C7} - C:\Program Files\Easy Gif Animator Extension\v3.1.0.0\EasyGifAnimator_Toolbar.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                            O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                            O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~2\bdswitch.exe"
                            O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
                            O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                            O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~2\bdnagent.exe"
                            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Fichiers communs\Teknum Systems\update.exe" /startup
                            O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O10 - Unknown file in Winsock LSP: c:\program files\spyware doctor\filterlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\spyware doctor\filterlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\spyware doctor\filterlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\pc tools\lsp\pctlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\pc tools\lsp\pctlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\pc tools\lsp\pctlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\pc tools\lsp\pctlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\spyware doctor\filterlsp.dll
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102061112858
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                            O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                            O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                            O23 - Service: StarOpen - Webroot Software (www.webroot.com) - (no file)
                            O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                            O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                            1. Contributeur sécurité
                              bonjour,

                              reposte un nouveau rapport hijackthis stp
                              1. --
                                isacama
                                salut
                                toujours moi aucun changement a part de plus en plus de mal à me connecter eaccelaration toujours là les autres vont et viennes mais spybot s'en occupe si vous avez une solution pour ce virus qui s'est incrusté car les manips pour l'instant non rien donné mer ci pour votre patience et votre aide
                                A+++
                                1. --
                                  isacama
                                  bonjour,
                                  dsl mais j'ai refais la manip et ça m'a redonné pareil! merci comme meme pour ton aide
                                  1. Contributeur sécurité
                                    bonsoir,

                                    je ne saurais te dire. Tu peux la refaire éventuellement, si tu ne comprends pas qq chose, n'hésite pas à demander

                                    1. --
                                      isacama
                                      bonjour,
                                      oui je l'ai fait ou alr peur être que je l'ai mal fait!!!!
                                      • 1
                                      • 2