Virus insupprimable

Résolu
Bonjour,
J'ai découvert via bit defender 2008 que j'avais un virus sur mon pc. Mais a chaque fouis qu'il le détècte mon pc plante. J'ai trouvé le virus dans le dossier macromed (je le sais car c'est toujours sur ce dossier que ça plante), mais quand j'y vais manuellemnt mon pc plante aussi, ce virus ralenti ma vitesse de téléchargement et ça commence à être vraiment lourd!
Merci d'avance de votre aide.
Configuration: Windows Vista
Firefox 2.0.0.15

22 réponses

Résumé de la discussion

Un utilisateur rapporte qu’un virus détecté par BitDefender 2008 fait planter le PC à chaque détection, et que le fichier problématique se situe dans le dossier Macromed, ralentissant aussi les téléchargements. Plusieurs réponses recommandent un démarrage-scan pour nettoyer avant que Windows ne se lance, l’installation d’un autre antivirus comme Avast et la suppression des conflits entre outils de sécurité. Les échanges mentionnent aussi des outils comme SmitFraudFix, des nettoyages de registres et le démarrage en mode sans échec pour accéder à la configuration et aux fichiers infectés. En parallèle, certains évoquent des analyses en ligne et des ajustements réseau (DNS, serveurs), sans consensus sur une solution unique, et suggèrent de poursuivre les tentatives de nettoyage en mode sécurisé.

Bobot (l’IA à votre service)
  1. Abdel7581, je n'en sais rien:
    en faite quand il le détecte lorsque je fais une analyse il commence a buger, puis tout les programmes s'enchaînent. C'est ça le problème aussi.
    1. J'ai essayé avec le mode sans échec et j'ai utilisé windows defender vu que j'étais dans l'impossibilité de démarrer bit defender et ça bloque à nouveau.
      1. ta essayer de faire une annalyse de ton pc en ligne ?!
        1. salut,

          bOn désolée mais comme je vois que tu es en ligne je me permets...
          J'ai un gros probleme de virus depuis hier...
          Un message de windows security alert et puis d'autre truc dans le meme genre...
          Maintenant je n'ai même plus démarrer panneau de confi mes doc etc...

          Que faire???
          De plus à côté de l'horloge il y a virus alert...

          Au secours...
          Merci
      2. Je suis un bleu en informatique, tu pourrais me dire comment faire? STP
        1. Dollhouse il faudrait que tu réinstalles ton pc ou que tu prennes le disque dure et que tu copies les données sur un autre ordinateur, tu peux faire ça normalement à part si t'as un portable.
          1. salut, merci pour ta reponse mais je ne comprend pas ce que tu me demandes de faire!!!
            Tout est déjà sauvegardé sur un disque dur externe...

            Tu penses que ce n'est pas possiblede supprimùer ce virus?
        2. http://siri.urz.free.fr/Fix/SmitfraudFix.php

          2/ double clique sur smitfraudfix. puis selection en mode sans echecs appuyez sur entrée
          1. salut

            je viens de lancer le prog que tu disais...
            Puis rallumer l'ordi.
            Là tout fonctionne mais je crois que je suis en mode sans echec
            Est ce normal?
        3. en mode sans echec les péripheriques sont desactivés , par exemple l'affichage et gros et pas tres net
          1. ok

            Voilà ce que me dis le rapport
            SmitFraudFix v2.329

            Rapport fait à 12:54:01,39, sam. 05/07/2008
            Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri
            Error while deleting C:\WINHOME\kgqfwelteax.dll.
            Error while deleting C:\WINHOME\nqgpedlr.dll.
            C:\WINHOME\axrfgvek.dll deleted.
            C:\WINHOME\okmdepgb.dll deleted.
            C:\WINHOME\Resources\StdRom.dll deleted

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\DOCUME~1\shs\Bureau\Error Cleaner.url supprimé
            C:\DOCUME~1\shs\Bureau\Privacy Protector.url supprimé
            C:\DOCUME~1\shs\Bureau\Spyware?Malware Protection.url supprimé
            C:\DOCUME~1\shs\Favoris\Error Cleaner.url supprimé
            C:\DOCUME~1\shs\Favoris\Privacy Protector.url supprimé
            C:\DOCUME~1\shs\Favoris\Spyware?Malware Protection.url supprimé
            C:\Program Files\IEAntiVirus\ supprimé

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            Error while deleting C:\WINHOME\system32\AVIRAS~1.DLL.

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 195.238.2.21
            DNS Server Search Order: 195.238.2.22

            Description: MSI Wireless Adapter - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.254

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{083ABFE5-434A-41A0-8F88-36E833CB7DA3}: DhcpNameServer=195.238.2.21 195.238.2.22
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{53865B39-6B81-42EA-B7AC-87FCE8209381}: DhcpNameServer=192.168.1.254
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{083ABFE5-434A-41A0-8F88-36E833CB7DA3}: DhcpNameServer=195.238.2.21 195.238.2.22
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{53865B39-6B81-42EA-B7AC-87FCE8209381}: DhcpNameServer=192.168.1.254
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{083ABFE5-434A-41A0-8F88-36E833CB7DA3}: DhcpNameServer=195.238.2.21 195.238.2.22
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{53865B39-6B81-42EA-B7AC-87FCE8209381}: DhcpNameServer=192.168.1.254
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Tu comprends quelque chose toi???
        4. ok maintenant fais un scan antivirus, et mettre en quarantaine les dernir trucs trouvé
          1. L'analyse en ligne ne veut pas marcher. Quand je fais recherche il me trouve des choses et fait un rapport et quand je fais nettoyage, le programme se ferme lorsqu'il veut supprimer les trucs inutiles. Il y a un message qui dit que le programme s'est fermé correctement.
            1. Le problème c'est que j'ai bit defender comme anti-virus et quand il détecte de la concurrence sur le pc (norton, avast ...) il fait tout buger au quart de tour. Un ami avait installé bit defender et il avait déjà norton sur son pc, tout a bugé et il a du le ramener à la fnac.
              1. C'est un conflit, il faut en desactiver un, mais si tu peux il faut faire le scan au demarrage du pc avant que windows se lance
                1. Qu'est-ce que tu veux dire par en désactiver un? Je ne vais pas désinstaller bit defender alors que j'ai 2 ans de protection encore.
                  1. ben non si tu as que bit defender, demande lui de planifier un scan au demarrage.
                    1. Problème, bit defender ne comprend pas cette option :S
                      1. telecharge ce petit logiciele, installe, et ouvre le, la fenetre va s'ouvrir, choisi de reparer en mode sans echecs, il va stoper les processus http://siri.urz.free.fr/Fix/SmitfraudFix.php
                    2. J'ai déjà testé et ça ne fait pas grand chose malheureusement. La recherche ne donne rien et quand je veux nettoyer mes disques le programme s'arrête.
                      1. slt télécharge spyware doctor et fait une ananlyse. si ta de la "chance" le virus est un espion et il poura le suprimer
                        • 1
                        • 2