Virus???ou autre??? aider moi
Résoluça fait deux jours que mon PC n'arrête pas de planter et des fois il se met en veille et se rallume aussitot plusieurs fois. en fait, tout à commencé quand j'ai voulu faire une analyse complète de mon ordi avec mon pack anti-virus F-Secure et au bout de quelques secondes ça à planter et pas moyen de faire autre chose que de couper mon PC au bouton directement! et depuis ça lui arrive souvent de planter et toujours pas moyen de faire une analyse. mais ni MBAM, ni spybot ni ad-aware ne trouve quelque chose! Cependant j'ai essayé de faire une analyse en ligne avec f-secure qui m'a trouvé et éliminer 2 malwares et 1virus : W32/Packed FSG.D mais il à planter et n'a pas pu le retirer!!! Je me demande si c'est bien 1 virus ou si ça correspond à mon antivirus???
Aidez moi s'il vous plait car je suis novice en la matière, de plus j'ai fait un retour en arrière à l'aide d'un point de restauration mais ça n'a rien changé, pas moyen d'analyser!!!
Quelqu'un peut'il m'aider??? Merci d'avance!
Configuration: Windows Vista Internet Explorer 7.0
55 réponses
Des plantages répétés et des réveils inopinés surviennent lors d'une analyse complète avec F-Secure, provoquant l'incapacité à lancer d'autres opérations et laissant présumer une instabilité du système. Une analyse en ligne a détecté et éliminé des malwares et un virus (W32/Packed FSG.D) selon l’outil, mais le retrait n’a pas été possible et la question du lien avec l’antivirus reste ouverte. Des échanges évoquent l’existence d’un conflit potentiel entre deux antivirus et la nécessité possible d’installer un outil alternatif comme Antivir, tout en vérifiant les mises à jour et les points de restauration.
-
Modérateur"a6433.fr"
---> Parfait.
Personnellement, j'ai Antivir, Spybot et Windows Defender (Puisque j'ai Vista). -
Modérateur"j'ai rien d'autre comme inscription sur ma tour"
---> T'as bien une étiquette avec la licence Vista par exemple (Ne la poste pas). Normalement tu as une autre étiquette.-
-
@sandrine_c_pamoij'ai rechercher sur le pc et j'ai trouvé : c'est a6433.fr
-
@sandrine_c_pamoisinon j'ai le pare-feu windows et windows defender pour aller avec antivir, ils sont bien? tout ça avec spybot, ça suffirait alors?
avec un coup de ccleaner et de mbam de temps en temps?!
-
-
ModérateurNon, ça ressemblerait plutôt à Pavilion S1247.fr
-
ModérateurPas sur l'écran, sur la tour ;)
"après ma réinstallation, que me conseillerais tu pour protéger mon ordi un max?"
---> D'être plus vigilante.-
-
@sandrine_c_pamoimais le pire c'est que je suis vigilante et on ne peut pas dire que je télécharge tout et n'importe quoi, puisque j'évite tout les truc bizard (jeux en ligne, site de tchatch ou tout ces autre truc peut recommandable, alors je me demande bieb ce qui à pu faire bugger le pc et comment sont arrivé ses virus?!
-
Modérateur@sandrine_c_pamoiBah, écoute, je ne sais pas.
-
@Destrio5sinon sérieux, vu que l'info ça à l'air d'être ton domaine (vu le nombre de personne que tu aide sur ce forum) tu me conseillerais quoi pour bien protéger mon PC, actuellement j'ai MBAM, spybot et ccleaner, ça suffirait pour bien protéger mon pc avec un antivirus?
-
Modérateur@sandrine_c_pamoiMBAM ne protège pas dans sa version gratuite.
Antivir est bien. Tu peux installer Spybot aussi.
-
-
ModérateurC'est quoi le modèle de ton HP ?
-
-
@sandrine_c_pamoiaprès ma réinstallation, que me conseillerais tu pour protéger mon ordi un max?
-
-
ModérateurAu pire, quand tu as le logo HP au démarrage, il faut tapoter sur F11 ou F10 pour lancer la réinstallation usine sans avoir besoin de DVD/CD. Par contre, ton PC sera comme si tu venais de l'acheter donc aucun document à toi.
-
ModérateurOk, désolé de n'avoir pas pu régler ton problème.
Tiens-moi au courant ;) -
Modérateur"j'ai donc fait mes CD de sauvegardes de restauration système seule"
---> Avec quel logiciel ?-
-
@sandrine_c_pamoiça y est je sais c'est dans "aide et support" de HP(marque de mon PC) que j'ai trouvé ça!
pourquoi? tu pense que j'aurais encore vista si je réinstalle mes cd? vu que ça y était au départ
-
-
ModérateurEnregistre le fichier suivant sur ton Bureau :
ftp://ftp.f-secure.com/support/tools/uitool/UITool3-420.zip
Clique droit sur ce fichier et choisis Extraire vers UITool3-420.
Tu auras un dossier UITool3-420, dedans tu y trouveras l'utilitaire.-
J'ai pas réussi à trouver et supprimé les reste de f-secure mais bon tanpis, merci de m'avoir apporter ton aide et ton temps! Mais je crois que je vais remettre tout mon pc à zéro en formatant et en réinstallant tout!
Je sais pas comment je vais m'y prendre mais je pense que je vais bien trouver une solution sur ce forum!
Sinon, je me pose encore une question, je n'avais aucun cd d'installation fourni avec mon PC, j'ai donc fait mes CD de sauvegardes de restauration système seule et je me demande si vista sera dessus aussi car il était installé direct sur le PC quand je l'ai eu et je n'ai pas de cd pour vista!?
si t'a la réponse éclaire moi!
Encore merci pour ton aide! à un de ces jours sur ce forum peut-être!!! (Mais bon j'espère pas avoir à nouveau des problème bientôt!)
-
-
ModérateurTrouve pas quoi ?
-
ModérateurTu l'extrais avec WinRar et puis tu lances l'utilitaire.
-
ModérateurUtilise ce programme pour supprimer les traces de F-Secure :
ftp://ftp.f-secure.com/support/tools/uitool/UITool3-420.zip -
ModérateurNon, je ne pense pas sinon ça marquerait virus ou programmes malveillants ou un truc du genre.
-
Modérateur"c'est le pack f-secure qui merde?"
---> C'est plutôt ça MDRR.-
oui et bien, je crois que je vais les appeler pour le résilier car c'est la 2ème fois que ça bugg avec leur pack alors y'en à marre!!!
q'est-ce qu'il me faudrais avec antivir pour que mon PC soit bien protégé, du moin que me conseillerais tu???
Sinon tu crois que je suis sorti d'affaire avec mes trojans, ils ne risquent pas de revenir (comme c'est apparament souvent le cas)? -
@sandrine_c_pamoihouhou t'es là???
en attendant je refait un scan en mode administrateur et il m'à déjà trouvé 147 avertissements alors qu'il n'en est qu'à 11°\. alors ça craint,non?!
-
-
Modérateur""Erreur système [21]: Le périphérique n'est pas prêt""
---> Je ne sais pas.
"comment faire pour relancer la recherche avec les droits d'administrateur?"
---> En fait, tu as appuyé sur la loupe qui n'a pas d'écusson pour lancer le scan. -
ModérateurFais le scan en mode normal.
-
-
@sandrine_c_pamoiVoilà le rapport de la recherche effectuée avec antivir, il ne m'a rien trouvé mais j'ai 6 avertissement!
ça correspond à quoi : "Erreur système [21]: Le périphérique n'est pas prêt", comment faire pour relancer la recherche avec les droits d'administrateur?
et les 2 fichiers impossible à ouvrir?
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 16 novembre 2008 13:28
La recherche porte sur 1035635 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC-DE-LA-MAISON
Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 14:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 08:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:25:41
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 12:25:42
ANTIVIR2.VDF : 7.1.0.57 2048 Bytes 09/11/2008 12:25:43
ANTIVIR3.VDF : 7.1.0.88 210944 Bytes 14/11/2008 12:25:44
Version du moteur: 8.2.0.31
AEVDF.DLL : 8.1.0.6 102772 Bytes 16/11/2008 12:25:55
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 16/11/2008 12:25:54
AESCN.DLL : 8.1.1.5 123251 Bytes 16/11/2008 12:25:53
AERDL.DLL : 8.1.1.3 438645 Bytes 16/11/2008 12:25:52
AEPACK.DLL : 8.1.3.4 393591 Bytes 16/11/2008 12:25:51
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 16/11/2008 12:25:50
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 16/11/2008 12:25:50
AEHELP.DLL : 8.1.1.3 119157 Bytes 16/11/2008 12:25:48
AEGEN.DLL : 8.1.1.0 319859 Bytes 16/11/2008 12:25:48
AEEMU.DLL : 8.1.0.9 393588 Bytes 16/11/2008 12:25:47
AECORE.DLL : 8.1.4.1 172405 Bytes 16/11/2008 12:25:46
AEBB.DLL : 8.1.0.3 53618 Bytes 16/11/2008 12:25:45
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 16/11/2008 12:25:44
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 08:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 11:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : dimanche 16 novembre 2008 13:28
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Mise-a-jour-LiveSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Notification-LiveSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPAdvisor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OpWareSE4.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'61' processus ont été contrôlés avec '61' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '44' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <HP>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <FACTORY_IMAGE>
Fin de la recherche : dimanche 16 novembre 2008 13:56
Temps nécessaire: 27:42 Minute(s)
La recherche a été effectuée intégralement
24350 Les répertoires ont été contrôlés
364276 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
364274 Fichiers non infectés
2993 Les archives ont été contrôlées
6 Avertissements
0 Consignes
-
-
ModérateurFais le scan avec Antivir mais mets le à jour avant ;)
-
ModérateurRien de très grave.
-
-
@sandrine_c_pamoicar moi trojan je croyais que c'était un virus ( j'en ai ente,ndu parler sur ce forum) et quand j'ai vu 3... lol
-
Modérateur@sandrine_c_pamoiOui, ce sont bien des virus mais bon.
-
-
ModérateurOui supprime.
-
J'ai supprimé et voilà le rapport qui s'est ouvert!
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1401
Windows 6.0.6001 Service Pack 1
16/11/2008 12:45:04
mbam-log-2008-11-16 (12-45-04).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 162125
Temps écoulé: 1 hour(s), 8 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
-
-
ModérateurPas besoin de flipper.
As-tu le rapport de MBAM ?-
-
@sandrine_c_pamoij'arrive pas a avoir le rapport, faut-il que je les supprimes??? je pense que je pourrais avoir le rapport qu'après la suppréssion!
-
- 1
- 2
- 3