Ampleure du virus

Bonjour,j'avias déja signalé un problème de virus mais ce n'était pas encore très grave là mtn ca a gravement empiré : maintenant j'ai toujours les même problème qu'avant mais maintenant je peut pratiquement plus déisnstaller un seul programme,quand je lance firefox il ne répond plus,internet explorer quand il se lance ca me connecte plus et ca fini par un "ne répond plus",je ne peut pas lire mes email par moi boite hormail et j'utilise un anrti-virus gratuit le seul qui fonctionne mais qui ne veut plus effacer les virus qui se multiplient,là jer suis rendu a 17 en ce moment même et mais la protection en temps réelle fonctionne,et quelle que petits truc encore.Enfin brefi estce qu'il y a un moyen pour les supprimé avec un autre anti-virus ou en réparant windows car j'ai le disque de windows vista car chui sous vista

ps:j'utilise comme navigateur web Arès !!!
N'oubliez pas de m'aider merci

aurevoir !!!!!!!!!!!!!!!!!!!!!!!!!!
Configuration: Windows Vista
Internet Explorer 7.0

24 réponses

  1. Modérateur
    Oui.

    --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

    --> Double-clique sur le raccourci FindyKill sur ton bureau

    --> Au menu principal, choisis l'option 2 (Suppression)

    /!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

    --> Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    1
    1. ----------------- FindyKill V3.095 ------------------

      * User : stanis.erwann.maman - PC-DE-USER
      * Emplacement : C:\Program Files\FindyKill\FindyKill.exe
      * Outils Mis a jours le 22/09/08 par Chiquitine29
      * Recherche effectuée à 10:16:13 le 27/09/2008
      * Windows Vista 6.0.6000 - Internet Explorer 8.0.6001.18241

      ----------------- *** Recherche *** ------------------

      »»»» Presence des fichiers dans C:

      »»»» Presence des fichiers dans C:\Windows

      »»»» Presence des fichiers dans C:\Windows\Prefetch

      »»»» Presence des fichiers dans C:\Windows\system32

      Présent ! - C:\Windows\system32\ban_list.txt

      »»»» Presence des fichiers dans C:\Windows\system32\drivers

      »»»» Presence des fichiers dans C:\Users\stanis.erwann.maman\AppData\Roaming

      »»»» Presence des fichiers dans C:\Users\STANIS~1.MAM\AppData\Local\Temp

      »»»» Registre :

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      SSBkgdUpdate REG_SZ "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
      NeroFilterCheck REG_SZ C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
      RtHDVCpl REG_SZ RtHDVCpl.exe
      PAC207_Monitor REG_SZ C:\Windows\PixArt\PAC207\Monitor.exe
      SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      SpywareTerminator REG_SZ "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
      ISTray REG_SZ "C:\Program Files\Spyware Doctor\pctsTray.exe"
      Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
      Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      ares REG_SZ "C:\Program Files\Ares\Ares.exe" -h

      Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
      Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
      Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
      Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA

      »»»» Presence d infections dans Support amovible :

      ----------- ! Recherche realisée avec success ! -----------
      0
      1. Ba ouè en fète c un virus WinNT bagle mé ché plu le nom exacte
        0
        1. Modérateur
          Peut-être du Bagle.

          --> Télécharge FindyKill (par Chiquitine29) sur ton bureau :
          http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

          --> Lance l'installation avec les paramètres par defaut

          --> Double-clique sur le raccourci FindyKill sur ton bureau

          --> Au menu principal, choisis l'option 1 (Recherche)

          --> Poste le rapport FindyKill.txt

          Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
          -1
          1. Ba appart walware bytes avast ca me met que "le répertoire ou il est installé(chu pu le quel cé) n'est pas une appkcation Win32 valid AVG et bitdefender les installations nannule pr cause d'erreur et ca c'est a cause du virus !
            0
            1. Modérateur
              Tu n'as pas d'antivirus ?
              0
              1. Scan saved at 09:55:42, on 27/09/2008
                Platform: Windows Vista (WinNT 6.00.1904)
                MSIE: Internet Explorer v8.00 (8.00.6001.18241)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
                C:\Program Files\Spyware Doctor\pctsTray.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Ares\Ares.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Windows\system32\conime.exe
                C:\Users\stanis.erwann.maman\Downloads\HiJackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_dp_id=18&x_format=redirect
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [PAC207_Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O13 - Gopher Prefix:
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
                O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\Windows\system32\drivers\CDAC11BA.EXE
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\Windows\svchost.exe
                O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                0
                1. Quand j'arrive dans la liste je choisi quel truc ?
                  0
                  1. Modérateur
                    Fais le rapport HijackThis.
                    0
                    1. J'arrive pas à lancer malwarebytes en mode sans échec c'est normal ?
                      0
                      1. Répond pas à ce message mé j'étais sûr que t'allais dire "ok" mais jte jure a 100%
                        0
                        1. OK je finis ce que j'ai un faire et parès jmy met
                          0
                          1. Modérateur
                            Fais le rapport HijackThis.
                            0
                            • 1
                            • 2