Virus impossible a supprimer

Bonjour,
je vous contact aujourd'hui car j'ai un gros probleme de virus, heureusement je peut toujours aller sur internet mais seulement sous firfox je vais vous montrer des image que j'ai pris en capture d'écran pour être mieu compris, j'utilise windows xp et j'ai eset smart security en anti virus.
Comment je me suis fait infecter?:: je cherchais un crack... je l'ai trouvée et installer..le problème c'est que j'ai autaurisé toutes les modification que me demandait de faire spybot..après ca mon fond d'écran s'est transphormer avec un énorme logo radioactif avec une pub pour winsywareprotect j'ai fait klic droit dessu propriété, sont dossier était dans le dossier WINDOWS, j'ai mi le chemain d'accès dans la barre d'accès et j'ai suppr le dossier donc il n'y a plus l'image, tout ca je l'ai fait hier mais aujourd'hui j'ai beau vouloir entrer un chemain d'accès et faire "entrer" ca m'ouvre une page webqui me dit qu'elle ne trouve rien, mes disque locaux on disparu je ne peut plus y accéder, je ne peut plus accéder a l'option éxécuter et je ne peut plus changer mon fond d'écran sauf en faisant dans un dossier en option miniature clic droit sur l'image et définire comme ppaint du bureau, a côter de l'affichage de l'heure en bas à droite il y a marquer "virus alerte"...
un message quand je fait clic droit propriété sur mon bureau: "le panneau de configuration affichage a été désactiver par votre administrateur système"
voila toutes les image que j'ai pu récolter:
3 icones qui sont apparu sur mon bureau:
[img]https://i42.servimg.com/u/f42/11/02/77/76/3icone10.jpg[/img]
une alerte
[img]https://i42.servimg.com/u/f42/11/02/77/76/alerte10.jpg[/img]
icone qui clignote dans barre des tache
[img]https://i42.servimg.com/u/f42/11/02/77/76/ptiico10.jpg[/img]
message de cet icone
[img]https://i42.servimg.com/u/f42/11/02/77/76/icone_10.jpg[/img]
deux demande spybot que je refuse quand j'allume le pc
[img]https://i42.servimg.com/u/f42/11/02/77/76/mess_s10.jpg[/img]
[img]https://i42.servimg.com/u/f42/11/02/77/76/spy210.jpg[/img]
programme qui s'ouvre automatiquement a l'allumage du pc
[img]https://i42.servimg.com/u/f42/11/02/77/76/spytru10.jpg[/img]
quand je demande a ce programme de suppr les erreur voila ce qui apparait
[img]https://i42.servimg.com/u/f42/11/02/77/76/dmande10.jpg[/img]
mon menu démarrer qui comme vous pouvez le remarquer est presque vide adroite et je nai pas l'option programme en bas a gauche
[img]https://i42.servimg.com/u/f42/11/02/77/76/menu_d10.jpg[/img]
deux message qui reviennent sans arret
[img]https://i42.servimg.com/u/f42/11/02/77/76/warnin10.jpg[/img]
[img]https://i42.servimg.com/u/f42/11/02/77/76/winsec10.jpg[/img]
voila c'est tout ce que j'ai, je suis désoler d'avoir écrit ce message un peut à la "va vite" mais comprenez mon problème svp j'attend votre aide pour pouvoir enlever ce virus merci beaucoup

cordialement
Configuration: Windows XP
Firefox 2.0.0.14

50 réponses

Résumé de la discussion

Le sujet porte sur une infection virale sous Windows XP, où le système est ralenti, des icônes et alertes apparaissent, le panneau de configuration est désactivé et l’accès aux disques locaux est perdu. Plusieurs conseils recommandent d’utiliser SDFix en mode sans échec puis d’exécuter RunThis.cmd pour supprimer les services malveillants et rétablir le fonctionnement du bureau. Des conseils complémentaires évoquent l’usage d’outils antirogue tels que RogueRemover et l’exécution de scans en ligne ou hors ligne pour détecter et supprimer les menaces liées à WinAntivirus et SpySheriff. En cas d’échec, il est conseillé de passer en mode diagnostic avec un autre outil de diagnostic du système et d’exporter les journaux pour une analyse plus approfondie.

Bobot (l’IA à votre service)
  1. Et bien tu vois cela fait plus de 6 mois que j'ai eu un nouveau mp3, j'ai essayer de l'installer, rien a faire, chez mes ami ça marche très bien. J'ai tout essayer, j'ai poser un nombre incalculable de question à Mr GOOGLE^^ mais en vain...
    la seul chose que je n'ai pas faite c'est de poser une question moi mm sur un forum.
    Mon mp3: samsung YPK3 2Go
    1. Contributeur sécurité
      ce que je peut avoir ton msn ---> cela va te parraitre dingue , mais je n'ai pas MSN ;))) ... et c'est vrai ! je te l'assure ...

      C'est quoi en gros ton prb ? ...
      1. merci beaucoup je ne sait pas comment te remercier

        est ce que je peut avoir ton msn, en fait j'ai un autre problème que je n'arrive pas a régler depuis longtemps et ça me soul un peut donc j'aimerais encore solliciter ton aide si tu le veut bien, je ne peut pas en parler ici car ce n'est pas le sujet.
        1. c'est finit
          1. Contributeur sécurité
            Bien ^^

            Bonne continuation à toi alors ...

            A+
        2. Contributeur sécurité
          très bien ,
          Si tu n'as plus d'autre soucis refais ce-ci :

          Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
          http://pc-system.fr/

          Lances le .
          *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
          *Cliques sur Suppression pour finaliser.
          *Tu peux, si tu le souhaites, te servir des Options facultatives
          *Click sur "quitter" pour générer un rapport :
          ---> Postes le (TCleaner.txt), il se trouve à la racine de ton disque dur (C:\).

          Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
          Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

          Puis enfin supprimes Toolscleaner2 ...

          1. < C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\Adobe Photoshop CS3 Extended + KeyGen [100% Working]\Keygen\Adobe Photoshop CS3 Extended VOLUME LICENSE KEYGEN.exe >
            File/Folder C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\Adobe Photoshop CS3 Extended + KeyGen [100% Working]\Keygen\Adobe Photoshop CS3 Extended VOLUME LICENSE KEYGEN.exe not found.

            OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06242008_102518
            1. Contributeur sécurité
              Pour vérifier on vas utiliser ce-ci :

              Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
              http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

              Déconnectes toi et fermes toute tes applications en cours .

              clic double sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,

              C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\Adobe Photoshop CS3 Extended + KeyGen [100% Working]\Keygen\Adobe Photoshop CS3 Extended VOLUME LICENSE KEYGEN.exe

              et colles-la dans le cadre de gauche de OTMoveIt2 :
              Paste standard List of Files/Folders to be moved.

              cliques sur MoveIt! pour lancer la suppression.
              le résultat apparaîtra dans le cadre Results.

              cliques sur Exit pour fermer.
              --->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

              il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
              si c'est le cas acceptes par "Yes".

              Puis refais un coup de CCleaner ( registre compris )
              1. crois que c'est ok

                Pocket Killbox version 2.0.0.881
                Running on Windows XP as Administrateur(Administrator)
                was started @ mardi, juin 24, 2008, 9:27 AM

                # 1 [Delete on Reboot]
                Path = C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\Adobe Photoshop CS3 Extended + KeyGen [100% Working]\Keygen\Adobe Photoshop CS3 Extended VOLUME LICENSE KEYGEN.exe

                PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:29:23 AM
                # 2 [Delete on Reboot]
                Path = C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\Adobe Photoshop CS3 Extended + KeyGen [100% Working]\Keygen\Adobe Photoshop CS3 Extended VOLUME LICENSE KEYGEN.exe

                Killbox Closed(Exit) @ 9:30:02 AM
                __________________________________________________

                Pocket Killbox version 2.0.0.881
                Running on Windows XP as Administrateur(Administrator)
                was started @ mardi, juin 24, 2008, 9:33 AM
                1. Contributeur sécurité
                  A oui effectivement ... je n'avait pas vu , sur le rapport OTMoveIt , ce fichier n'est pas passer ...

                  Fais ce-ci alors :

                  Télécharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html

                  Doubles clique sur killbox.exe (Pocket Killbox)

                  sélectionnes entièrement la ligne ci-dessous :

                  C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\Adobe Photoshop CS3 Extended + KeyGen [100% Working]\Keygen\Adobe Photoshop CS3 Extended VOLUME LICENSE KEYGEN.exe

                  ---> et tu fais clic droit / copier

                  Ouvres killbox :
                  -colles ce que tu à sélectionné dans l'ancadré " Full Path ..."
                  - Sélectionnes "delete on reboot"
                  - Cliques sur le menu "File" -> "Past from clip board"
                  - Cliques sur All Files
                  - Cliques sur la croix rouge et et blanche
                  - Réponds yes et laisse redémarrer ton pc.
                  (N'hésites pas à consulter l'Aide killbox )

                  NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

                  Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
                  Postes le rapport ici ...
                  1. et bien ce matin j'ai eu un massage de eset smart security regarde:
                    24/06/2008 07:34:59 Noyau Le fichier 'PhotoShop CS3 Keygen = Activation\PhotoShop CS3 Keygen + Activation\Photoshop CS3 Keygen + Activation.exe' a été envoyé à ESET pour analyse. alors que hier tu m'a fait faire tout supprimer donc je ne comprend pas pourquoi et puis c'est surtout que il est en analyse, d'aacord mais ca fait quand mm presque une heure et je n'ai rien, pas de rapport, nada..
                    1. tout est fini, qu'est ce que je fait d'autre?
                      1. Contributeur sécurité
                        Salut,
                        tu as encore des prb avec ton PC ou tout est OK ?
                    2. Ce disque a 103Go de capaciter mémoire et seulement 913Mo d'utiliser dessu
                      pourqoui je n'ose pas le supprimer: il y a trois dossier qui contienne de nombreux dll:
                      000c7381a00fed3c0f
                      2c1f8bd0fb9a3f51b61a06f726
                      28c5ea6aa49cb136aa
                      1. Contributeur sécurité
                        Alors ne le formate pas et fais la manipe que je t'ai donné dessus ;)

                        Donne moi des nouvelles à la fin ....
                    3. Contributeur sécurité
                      mon disque D:\ ---> c'est quoi comme disque , un disque dure "esclave" ou un disque "image" de ton système ? fait moi un petit topo de celui-ci : les dossiers qu'il contient , sa capacité en octet ,ect ... pour que je puisse me fair une idée ....
                      1. En fait à la fin du scan il ne m'a pas proposer de sauvegarder le rapport détaillé donc j'ai fait ce que j'ai pu dsl.

                        Est ce que je peu formater mon disque D:\? car je n'ose pas de peur qu'il y est des fichier important, etc.
                        Si je peu est ce que j'ai besoin de faire le nettoyage et la défragmentation?
                        1. Contributeur sécurité
                          Bien , c'est tout ce que tu as eu comme rapport ?

                          Refais un cpou de CCleaner ( registre compris )

                          Si et seulement si tu n'as plus de prb sur ton PC, fais ce qui suit :

                          A - Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
                          http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

                          Lances le .
                          Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                          Cliques sur Suppression pour finaliser.
                          Tu peux, si tu le souhaites, te servir des Options facultatives

                          Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                          Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

                          Puis enfin supprimes Toolscleaner2 ... ( gardes Malwarebytes et CCleaner : très utiles )

                          B - 1-Restauration système
                          *Désactives ta restauration :
                          Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                          --->Redémarres ton PC
                          *Réactives ta restauration :
                          Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                          --->Redémarres ton PC

                          2-Nettoyage et Défragmentation de tes Disques
                          *Nettoyage :
                          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                          Cliques sur le bouton "nettoyage de disque", OK
                          tu le fais pour chacun de tes disques

                          *Vérifications des erreurs :
                          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                          -réparer automatiquement les erreurs...
                          -rechercher et tenter une récupération...
                          --->Démarrer, ok
                          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                          tu le fais pour chacun de tes disques

                          ensuite toujours dans le même onglet tu choisis :
                          *Défragmentation :
                          "défragmenter maintenant", OK
                          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                          tu le fais pour chacun de tes disques

                          Une fois tout cela fais , donnes moi des news ...
                          1. BitDefender Online Scanner - Rapport virus en temps réel

                            Généré à: Sun, Jun 22, 2008 - 15:55:53

                            Info d'analyse

                            Fichiers scannés

                            149405

                            Infectés Fichiers

                            7

                            Virus Détectés

                            Backdoor.Agent.ZNR

                            3

                            Trojan.Generic.272846

                            1

                            Trojan.Generic.102982

                            1

                            Trojan.Agent.AIVO

                            1

                            Trojan.Vundo.DVS

                            1

                            Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                            1. Contributeur sécurité
                              Bien ...

                              refait un coup de Ccleaner ( registre compris )

                              puis fais ce qui suit :
                              -Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :
                              https://www.bitdefender.fr/
                              (pour le rapport ,qui est un doc IE , clik sur l'onglet "plus de détailles" : et à la fin du scan tu demandes à le sauvegarder sur ton bureau)

                              --->fais un copier/coller et postes le rapport dans ta prochaine réponse ...

                              Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                              Dans la nouvelle fenêtre, clique sur j’accepte .
                              La fenêtre change encore, clique sur scanner .
                              Les signatures se chargent, etc.
                              • 1
                              • 2
                              • 3