Virus insupprimable

Résolu
Bonjour,
J'ai découvert via bit defender 2008 que j'avais un virus sur mon pc. Mais a chaque fouis qu'il le détècte mon pc plante. J'ai trouvé le virus dans le dossier macromed (je le sais car c'est toujours sur ce dossier que ça plante), mais quand j'y vais manuellemnt mon pc plante aussi, ce virus ralenti ma vitesse de téléchargement et ça commence à être vraiment lourd!
Merci d'avance de votre aide.
Configuration: Windows Vista
Firefox 2.0.0.15

22 réponses

Résumé de la discussion

Un utilisateur rapporte qu’un virus détecté par BitDefender 2008 fait planter le PC à chaque détection, et que le fichier problématique se situe dans le dossier Macromed, ralentissant aussi les téléchargements. Plusieurs réponses recommandent un démarrage-scan pour nettoyer avant que Windows ne se lance, l’installation d’un autre antivirus comme Avast et la suppression des conflits entre outils de sécurité. Les échanges mentionnent aussi des outils comme SmitFraudFix, des nettoyages de registres et le démarrage en mode sans échec pour accéder à la configuration et aux fichiers infectés. En parallèle, certains évoquent des analyses en ligne et des ajustements réseau (DNS, serveurs), sans consensus sur une solution unique, et suggèrent de poursuivre les tentatives de nettoyage en mode sécurisé.

Bobot (l’IA à votre service)
  1. En faite j'aurai d'autres virus de ce genre que spyware détecte pas :/ Je vais essayer avec avast, au pire je pense que si il y a un conflit entre bit defender et avast, je désinstallerai avast en mode sans échec, c'est ce que j'ai fait avec spyware donc je ne vois pas pourquoi cela ne marcherait pas avec avast -_-.
    1. Merci à tous et surtout à Fartouche qui a trouvé le bon logiciel, lorsque j'ai téléchargé spyware, j'avais une vitesse de 30 ko/s et cela avait durer 10 minutes, je l'ai retéléchargé pour sentir la différence de vitesse, j'avais 2012ko/s, il y a une sacré différence! Mais cela ne fonctionne que pour spyware la vitesse, et je ne sais pas pourquoi :/
      1. slt télécharge spyware doctor et fait une ananlyse. si ta de la "chance" le virus est un espion et il poura le suprimer
        1. J'ai déjà testé et ça ne fait pas grand chose malheureusement. La recherche ne donne rien et quand je veux nettoyer mes disques le programme s'arrête.
          1. Problème, bit defender ne comprend pas cette option :S
            1. telecharge ce petit logiciele, installe, et ouvre le, la fenetre va s'ouvrir, choisi de reparer en mode sans echecs, il va stoper les processus http://siri.urz.free.fr/Fix/SmitfraudFix.php
          2. ben non si tu as que bit defender, demande lui de planifier un scan au demarrage.
            1. Qu'est-ce que tu veux dire par en désactiver un? Je ne vais pas désinstaller bit defender alors que j'ai 2 ans de protection encore.
              1. C'est un conflit, il faut en desactiver un, mais si tu peux il faut faire le scan au demarrage du pc avant que windows se lance
                1. Le problème c'est que j'ai bit defender comme anti-virus et quand il détecte de la concurrence sur le pc (norton, avast ...) il fait tout buger au quart de tour. Un ami avait installé bit defender et il avait déjà norton sur son pc, tout a bugé et il a du le ramener à la fnac.
                  1. L'analyse en ligne ne veut pas marcher. Quand je fais recherche il me trouve des choses et fait un rapport et quand je fais nettoyage, le programme se ferme lorsqu'il veut supprimer les trucs inutiles. Il y a un message qui dit que le programme s'est fermé correctement.
                    1. ok maintenant fais un scan antivirus, et mettre en quarantaine les dernir trucs trouvé
                      1. en mode sans echec les péripheriques sont desactivés , par exemple l'affichage et gros et pas tres net
                        1. ok

                          Voilà ce que me dis le rapport
                          SmitFraudFix v2.329

                          Rapport fait à 12:54:01,39, sam. 05/07/2008
                          Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode normal

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri
                          Error while deleting C:\WINHOME\kgqfwelteax.dll.
                          Error while deleting C:\WINHOME\nqgpedlr.dll.
                          C:\WINHOME\axrfgvek.dll deleted.
                          C:\WINHOME\okmdepgb.dll deleted.
                          C:\WINHOME\Resources\StdRom.dll deleted

                          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                          S!Ri's WS2Fix: LSP not Found.

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          C:\DOCUME~1\shs\Bureau\Error Cleaner.url supprimé
                          C:\DOCUME~1\shs\Bureau\Privacy Protector.url supprimé
                          C:\DOCUME~1\shs\Bureau\Spyware?Malware Protection.url supprimé
                          C:\DOCUME~1\shs\Favoris\Error Cleaner.url supprimé
                          C:\DOCUME~1\shs\Favoris\Privacy Protector.url supprimé
                          C:\DOCUME~1\shs\Favoris\Spyware?Malware Protection.url supprimé
                          C:\Program Files\IEAntiVirus\ supprimé

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          Error while deleting C:\WINHOME\system32\AVIRAS~1.DLL.

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
                          DNS Server Search Order: 195.238.2.21
                          DNS Server Search Order: 195.238.2.22

                          Description: MSI Wireless Adapter - Miniport d'ordonnancement de paquets
                          DNS Server Search Order: 192.168.1.254

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{083ABFE5-434A-41A0-8F88-36E833CB7DA3}: DhcpNameServer=195.238.2.21 195.238.2.22
                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{53865B39-6B81-42EA-B7AC-87FCE8209381}: DhcpNameServer=192.168.1.254
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{083ABFE5-434A-41A0-8F88-36E833CB7DA3}: DhcpNameServer=195.238.2.21 195.238.2.22
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{53865B39-6B81-42EA-B7AC-87FCE8209381}: DhcpNameServer=192.168.1.254
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{083ABFE5-434A-41A0-8F88-36E833CB7DA3}: DhcpNameServer=195.238.2.21 195.238.2.22
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{53865B39-6B81-42EA-B7AC-87FCE8209381}: DhcpNameServer=192.168.1.254
                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Tu comprends quelque chose toi???
                      2. http://siri.urz.free.fr/Fix/SmitfraudFix.php

                        2/ double clique sur smitfraudfix. puis selection en mode sans echecs appuyez sur entrée
                        1. salut

                          je viens de lancer le prog que tu disais...
                          Puis rallumer l'ordi.
                          Là tout fonctionne mais je crois que je suis en mode sans echec
                          Est ce normal?
                      3. Dollhouse il faudrait que tu réinstalles ton pc ou que tu prennes le disque dure et que tu copies les données sur un autre ordinateur, tu peux faire ça normalement à part si t'as un portable.
                        1. salut, merci pour ta reponse mais je ne comprend pas ce que tu me demandes de faire!!!
                          Tout est déjà sauvegardé sur un disque dur externe...

                          Tu penses que ce n'est pas possiblede supprimùer ce virus?
                      4. Je suis un bleu en informatique, tu pourrais me dire comment faire? STP
                        1. ta essayer de faire une annalyse de ton pc en ligne ?!
                          1. salut,

                            bOn désolée mais comme je vois que tu es en ligne je me permets...
                            J'ai un gros probleme de virus depuis hier...
                            Un message de windows security alert et puis d'autre truc dans le meme genre...
                            Maintenant je n'ai même plus démarrer panneau de confi mes doc etc...

                            Que faire???
                            De plus à côté de l'horloge il y a virus alert...

                            Au secours...
                            Merci
                        2. J'ai essayé avec le mode sans échec et j'ai utilisé windows defender vu que j'étais dans l'impossibilité de démarrer bit defender et ça bloque à nouveau.
                          1. Abdel7581, je n'en sais rien:
                            en faite quand il le détecte lorsque je fais une analyse il commence a buger, puis tout les programmes s'enchaînent. C'est ça le problème aussi.
                            • 1
                            • 2