Help: virus, qui peut m'aider???

Bonjour,

Hier j'ai choppé un sale virus. Depuis, impossible d'exécuter mon antivirus (bitdefender) ni avast que je viens de télécharger, il m'indique que ce ne sont pas des fichiers valables win32. De plus, impossible de faire une restauration, ca foire aussi. Une ame charitable pourrait-elle me dire quoi faire ??????????

Ps: je suis sous vista

60 réponses

Résumé de la discussion

Un ordinateur sous Windows Vista est gravement infecté par un virus qui empêche l'exécution des antivirus et rend les restaurations système difficilement réalisables. Plusieurs réponses préconisent des outils dédiés à la suppression des malwares, notamment Malwarebytes et FindyKill, ou des suites comme Toolbar-S&D, afin de nettoyer les infections et générer des rapports. D'autres solutions évoquent des scans plus approfondis via ComboFix et HijackThis, puis un nettoyage en profondeur suivi d'un redémarrage et du partage des rapports pour évaluer l'état du système. En dernier lieu, des conseils abordent la vérification du pare-feu, des services réseau et des paramétrages système sur Vista pour éviter que des outils de sécurité ne bloquent leur propre fonctionnement.

Bobot (l’IA à votre service)
  1. ouvre bloc note tape dedans

    @ echo off
    start image_01
    image_01

    apres enrengistre le sur bureau sous le nom de

    image_01

    et 2 clic dessus

    biensur que non -_- des fois des gents sont stupide je rigolais ne me prend pas au serrieux

    alors poste ton rapport ijack
    0
    1. Lol j'aurais bien voulu mais il ne veut pas m'ouvrir hijackthis non plus...
      0
  2. Contributeur sécurité
    slt tu dois etre infécté par bagle:

    1/
    vire les cracks que tu as!

    2/

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    3/

    * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
    * Double-cliquez dessus pour l'ouvrir
    * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
    * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
    * Cliquez sur le bouton Explorar pour lancer l'analyse

    4/
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr
    0
    1. je n'arrive pas à installer combofixe, il me dit que je dois contacter l'administrateur, or je suis l'administrateur de cet ordi... Sinon, j'ai essayé bitdefender en ligne hier soir et ce matin, il m'a trouvé deux ou 3 trojan qu'il a effacé, et ce matin, plus rien, mais il notait: 20 heures restantes puis tout à coup: analyse finie...
      0
  3. je t'ai répondu essaye ce que je t'ai dit -_-
    0
    1. J'aimerais bien que ça marche, mais ni hijackthis ni rogue remover ne veut se lancer. Pour l'instant, je n'arrive à faire fonctionner que les antivirus en ligne, je fais un scan panda mais il m'a l'air assez lent
      0
      1. Je sens que mon cas est désespéré...
        0
        1. Contributeur sécurité
          essaye le message 3
          0
          1. Je n'arrive pas à enregistrer combofixe... Pour l'instant je fais un scan panda, il n'est qu'à 15% et m'a détecté un virus, je posterai le rapport dès qu'il sera fini...
            0
            1. Contributeur sécurité
              et elibaga?
              0
              1. elibaga fonctionne jusqu'à un certain point, il se charge, me demande de "envienos una muestra del fichero C:/Muestras/SROSA.SYS et C:/Muestras/HLDRR.EXE
                Après il se coupe
                0
                1. Salut Julie

                  fais ceci stp

                  Telecharge FindB :

                  - Fas un clic droit sur le lien, enregistrer sous .... sur le bureau

                  ---> http://sd-1.archive-host.com/membres/up/116615172019703188/FindB.exe

                  --> Double clic sur FindB

                  --> Post le rapport FindB.txt dans ton prochain message

                  Note : le rapport FindB.txt est sauvegardé a la racine du disque

                  PS : Salut jlpjlp
                  0
                  1. Contributeur sécurité
                    slt Chiquitine29 !
                    0
                2. ooohhhh enfin un truc qui a l'air de marcher!!!

                  +- FindB mis a jours le 27/08/08 par Chiquitine29

                  +- Recherche de fichier infectueux :

                  +- Recherche dans : C:\Windows\Prefetch :

                  +- Recherche dans : C:\Windows\system32 :

                  C:\Windows\system32\mdelk.exe Présent!!
                  C:\Windows\system32\wintems.exe Présent!!

                  +- Recherche dans : C:\Windows\system32\drivers :

                  C:\Windows\system32\drivers\mdelk.exe Présent!!
                  C:\Windows\system32\drivers\srosa.sys Présent!!
                  C:\Windows\system32\drivers\hldrrr.exe Présent!!
                  C:\Windows\system32\drivers\downld Présent!!

                  +- Recherche dans : C:\Users\Julie\AppData\Roaming :

                  +- Registre :

                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                  Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  Apoint REG_SZ C:\Program Files\Apoint\Apoint.exe
                  VAIOCameraUtility REG_SZ "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
                  ISBMgr.exe REG_SZ "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
                  Norton Save and Restore 2.0 REG_SZ "C:\Program Files\Norton Save and Restore\Agent\VProTray.exe"
                  Symantec PIF AlertEng REG_SZ "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                  HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  GrooveMonitor REG_SZ "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                  SearchSettings REG_SZ C:\Program Files\Search Settings\SearchSettings.exe
                  Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  BitDefender Antiphishing Helper REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                  BDAgent REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                  QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
                  TkBellExe REG_SZ "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                  avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                  Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  CollaborationHost REG_SZ C:\Windows\system32\p2phost.exe -s
                  ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
                  MsnMsgr REG_SZ "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  himem REG_SZ "c:\windows\himem.exe" 3fff 8ffff
                  EPSON Stylus D92 Series REG_SZ C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\Windows\TEMP\E_S5706.tmp" /EF "HKCU"
                  ComRepl REG_SZ C:\Users\Julie\AppData\Roaming\comrepl.exe /com /w
                  WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

                  +- Registre, recherche Srosa :

                  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
                  NextInstance REG_DWORD 0x1

                  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
                  NextInstance REG_DWORD 0x1

                  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA\0000

                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
                  Type REG_DWORD 0x1
                  Start REG_DWORD 0x1
                  ErrorControl REG_DWORD 0x0
                  ImagePath REG_EXPAND_SZ \??\C:\Windows\system32\drivers\srosa.sys
                  DisplayName REG_SZ Megadrv3

                  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
                  Type REG_DWORD 0x1
                  Start REG_DWORD 0x1
                  ErrorControl REG_DWORD 0x0
                  ImagePath REG_EXPAND_SZ \??\C:\Windows\system32\drivers\srosa.sys
                  DisplayName REG_SZ Megadrv3

                  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
                  Type REG_DWORD 0x1
                  Start REG_DWORD 0x1
                  ErrorControl REG_DWORD 0x0
                  ImagePath REG_EXPAND_SZ \??\C:\Windows\system32\drivers\srosa.sys
                  DisplayName REG_SZ Megadrv3

                  HKEY_CURRENT_USER\Software\FirtR
                  Fir076syj0Run REG_DWORD 0x1

                  +- Recherche terminee !
                  0
                  1. re julie

                    accorde moi 10 minutes et je te dis la suite
                    0
                    1. re Julie

                      Telecharge FindyKill

                      Fais un clic droit sur le lien, enregister sous .....sur le bureau

                      http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar

                      Dezippe le sur le bureau

                      Entre dans le dossier FindyKill

                      double clic sur FindyKill.bat

                      choisi l option 2 (suppression)

                      il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué

                      un rapport va s ouvrir, post le dans ta prochaine réponse stp

                      Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                      1
                      1. Contributeur sécurité
                        oui fais le message 19 comme combofix, elibaga ne marche pas encore...

                        a plus a tous les deux
                        0
                        1. Contributeur sécurité
                          je me suis rendu compte que j'avais oublié de te faire renommer combofix avant l'installation alors après le message 19 retente combofix en le renommant

                          Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                          - Va dans démarrer puis panneau de configuration
                          - Double Clique sur l'icône "Comptes d'utilisateurs"
                          - Clique ensuite sur désactiver et valide.

                          télécharge combofix (par sUBs) ici :

                          http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                          et enregistre le sur le bureau
                          sous le nom de antibagle. Fais le avant que le fichier ne soit enregistré sur le bureau]

                          déconnecte toi d'internet et ferme toutes tes applications.

                          désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                          double-clique sur combofix.exe et suis les instructions

                          à la fin, il va produire un rapport C:\ComboFix.txt

                          réactive ton parefeu, ton antivirus, la garde de ton antispyware

                          copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                          Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                          Tu as un tutoriel complet ici :

                          https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                          0
                          1. voici le rapport

                            ** Rapport FindyKill **

                            /!\..Des fichiers ont été supprimé au 1er redémarrage../!\

                            /!\..... Premier passage ...../!\

                            +- Suppression des fichiers dans C:

                            Supprime ! de C:\Muestras
                            Supprime ! de C:\InfoSat.txt

                            +- Suppression des fichiers dans C:\Windows\Prefetch

                            +- Suppression des fichiers dans C:\Windows\system32

                            +- Suppression des fichiers dans C:\Windows\system32\drivers

                            Supprime ! de C:\Windows\system32\drivers\mdelk.exe

                            +- Suppression des fichiers dans C:\Users\Julie\AppData\Roaming

                            /!\..... Second passage ...../!\

                            +- Suppression des fichiers dans C:

                            +- Suppression des fichiers dans C:\Windows\Prefetch

                            +- Suppression des fichiers dans C:\Windows\system32

                            +- Suppression des fichiers dans C:\Windows\system32\drivers

                            +- Suppression des fichiers dans C:\Users\Julie\AppData\Roaming

                            +- Suppression des clefs du registre..

                            +- Suppression des clefs du registre effectuée !

                            ! Nettoyage realisé avec succès !
                            0
                            1. est-il encore utile que je lance combofixe en sachant que lors d'un des redémarrage élibaga a fonctionné et m'a éliminé un bagle?
                              0
                              1. NON IUNUTIL POUR COMBOFIX
                                0
                            2. Télécharge HijackThis ici :

                              -> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
                              -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                              -> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

                              -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                              -> Clique sur Install ensuite sur I Accept

                              -> Clique sur Do a scan system and save log file

                              -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
                              0
                              • 1
                              • 2
                              • 3