Aide svp , Virus :( [RESOLU] - Virus/Spywares - Windows & Software
Marsh Posté le 22-02-2010 à 18:47:54
bonjour
et bien comme toujours il faut commencer par faire un diagnostic de ton PC pour cela tu vas utiliser RSIT:
les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
héberge les sur ci-joint.fr et poste moi le/les liens
ne poste pas les rapports sur ce forum.
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Marsh Posté le 23-02-2010 à 08:35:19
Voilà
Log :
http://www.cijoint.fr/cjlink.php?f [...] iNOwx2.txt
Info :
http://www.cijoint.fr/cjlink.php?f [...] a0StyQ.txt
Marsh Posté le 23-02-2010 à 09:47:47
Bonjour
il y a en effet plusieurs infection sur ton ordinateur
une barre d'outil infectieuse (ASKtoolbar) qui est installée en même temps que certains programmes gratuits si on ne fais pas attention à décocher la case qui s'y rapporte pendant l'install.
il y a aussi l'Adware "gibmédia" qui lui est installée par des petites applications en lignes(tel que météo ,résultat examens...) sur des sites d'une société toulousaine dont tu trouveras ici et là une liste non exhaustive.
une infection par support amovible est également présente et c'est par elle que nous allons commencer la désinfection:munis toi de tous tes supports amovibles.
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 23-02-2010 à 12:59:34
D'accord, merci
voici le lien : http://www.cijoint.fr/cjlink.php?f [...] dLKxUZ.txt
Marsh Posté le 23-02-2010 à 14:55:28
tu vas maintenant réaliser le nettotage et la vaccination des supports.
il est important de vacciner les supports fixes et amovible=> de plus en plus de malwares utilisent ce vecteur
Marsh Posté le 23-02-2010 à 16:01:02
Voici le lien :
http://www.cijoint.fr/cjlink.php?f [...] UgWRjM.txt
Marsh Posté le 23-02-2010 à 16:20:42
ceci étant fait nous allons passer à la suppression de l'Adaware et de la toolbar,un même logiciel est capable de le faire:
ferme toutes tes applications,
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
si tu rencontres un problème pour exécuter cet outil ,déconnecte toi d'internet,desactive ton antivirus et ton pare-feu et essaie à nouveau
le scan est assez long et progresse lentement
Marsh Posté le 23-02-2010 à 16:59:36
Et voilà le lien vers le rapport :
http://www.cijoint.fr/cjlink.php?f [...] lG2yaG.txt
Marsh Posté le 23-02-2010 à 17:07:50
tu n'as pas choisi l'option L
il faut recommencer et executer l'otion L
Marsh Posté le 23-02-2010 à 18:01:54
Ah pardon, excusez-moi ^^'
Voilà le bon :
http://www.cijoint.fr/cjlink.php?f [...] wsCwyH.txt
Marsh Posté le 23-02-2010 à 18:29:23
C'est Parfait, tu vas maintenant utiliser un logiciel plus généraliste que tu pourras conserver sur ton ordinateur,il s'agit de "MalwareBytes AntiMalwares et Faire un scan complet
Marsh Posté le 24-02-2010 à 00:06:16
ReplyMarsh Posté le 24-02-2010 à 00:20:35
super! Ton PC doit être maintenant exempt de malwares...
Nous n'avons pas terminé pour autant ,des mises à jour importantes sont à faire ,un peu d'optimisation et de sécurisation restent à faire
demain je te préparerai une procédure pour finaliser
Bonne nuit
Marsh Posté le 24-02-2010 à 09:49:38
Super merci bien !!!
Par contre juste une chose, mon ordi bloque toujours au bout d'un certain moment... et y'a toujours l'affichage :
Lorsque je redémarre mon pc, un ecran bleu apparait juste avant le lancement de Windows et il me dit :
Un problème a été détecté et windows à été arreter afin de prévenir tout dommage sur votre ordinateur.
Incohérence détectée dans les structures internes du pilote du Bus PCI.
Si vous voyez cet écran d' erreur pour la première fois, redémarrer votre ordinateur. Si cet écran apparait encore, suivez ces étapes :
- Assurez-vous que tout nouveau matériel ou logiciel est installer correctement, consulter votre fabriquant de matériel afin d' obtenir les mises à jour windows dont vous avez besoin.
- Si les problèmes persistent, désactivez ou supprimez tout matériel ou tout logiciel nouvellement installer.
- Désactivez les options de mémoire du Bios telque la mise en cache ou l' ombrage.
- Si vous êtesobligé d' utiliser le mode sans échec pour suprimer ou désactiver des composant, redémarrez, votre ordinateur, appuyez sur F8 pour sélectionner le mode sans échec.
En fait j'ai couper l'alim de ma freebox et cet écran s'apparaît et ceci pour la 4ème fois je pense...
Merci encore
Marsh Posté le 24-02-2010 à 10:47:15
bonjour
lorsque tu as l'écran bleu essaie de relever le code erreur 0x8000xxx, 0xXXXXXXXX, 0xXXXXXXXX
je pense plus à un problème matériel ou driver...
Citation : En fait j'ai couper l'alim de ma freebox et cet écran s'apparaît et ceci pour la 4ème fois je pense... |
Pas très clair çà, peux tu mieux expliquer,stp?
Marsh Posté le 24-02-2010 à 11:37:44
^^' oui donc quand je débranche le cable d'alimentation de ma freebox, et bien cet écran bleu s'affiche....Malheureusement je n'ai pas pu relever le code d'erreur !
Marsh Posté le 24-02-2010 à 12:42:10
adepolo a écrit : ^^' oui donc quand je débranche le cable d'alimentation de ma freebox, et bien cet écran bleu s'affiche....Malheureusement je n'ai pas pu relever le code d'erreur ! |
pourquoi débranches tu le cable de ta freebox? je ne comprends pas
Citation : Par contre juste une chose, mon ordi bloque toujours au bout d'un certain moment... et y'a toujours l'affichage |
quel affichage?
est ce que ton ordinateur est dépoussiéré? surtout au niveau du ventirad processeur
il peut aussi y avoir un souci de ram ou disque dur.....
ce soir je te donnerai la marche à suivre pour finaliser la désinfection
pour les problèmes matériels tu pourras ensuite reposter dans la bonne section du forum;
Marsh Posté le 24-02-2010 à 20:27:58
bonsoir
pour vérifier une dernière fois que les outils ont été éfficaces
tu vas faire un scan avec RSIT comme au début et me poster le lien vers le nouveau "log.txt" généré uniquement que tu auras hébergé sur cijoint.fr.
Marsh Posté le 25-02-2010 à 16:18:52
ok
j'ai pu relever le code d'erreur :
xxxSTOP : 0X0000007F (0X0000008, 0XBABA8D70, 0X00000000, 0X00000000)
voilà... en espérant que ça peut aider ..
Marsh Posté le 25-02-2010 à 20:21:13
ceci fait plus penser à un problème matériel
- "Stop 0x0000007F UNEXPECTED_KERNEL_MODE_TRAP" :
L'erreur Stop 0x7F indique un problème matériel, un microprocesseur overclocké ou un problème de carte mère. Mais avant tout, vérifiez si une application, pilote de périphériques ou services ne causent pas cette erreur....
source ici
poste moi le log.txt comme demandé pour finaliser la désinfection
Marsh Posté le 26-02-2010 à 09:27:23
http://www.cijoint.fr/cjlink.php?f [...] 5AbJwA.txt
voilà
Je coupe l'alim de m freebox parce que Internet ne marche plus donc pour redémarrer c'est le seul moyen ..
J'ai vu si ce pb venait des mises à jours de périphériques, eh bien non, ...
et j'ai remarqué une chose c'est qu'à chaque fois que je mets de la musique ou je regarde une vidéo sur internet ça bug
Marsh Posté le 26-02-2010 à 10:43:00
bonjour
voilà ce que tu vas faire pour terminer et supprimer toutes traces de malware
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/as [...] t=&gc=1&q=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;localhost
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE => Realtek Semiconductor®HD Audio Sound Effect Manager
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKUS\S-1-5-18\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe (User 'SYSTEM')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
note:il est important de faire ceci d'une part car les deux premières lignes sont dues aux malwares et le reste pour optimiser le démarrage de ton ordinateur et l'utilisation de la mémoire
_____________________________________________________________________________
tu utilises de logiciels dont les versions sont anciennes il s'agit de java et de Adobe reader
ceci représente une faille de sécurité importante
pour mettre à jour Adobe reader lance le programme , clique ensuite dans la barre d'outil en haut sur le point d'interrogation (aide) => et choisis mise à jour
avant de mettre à jour java désinstalle toutes tes anciennes versions par la fonction ajout/suppression de programmes du paneau de configuration
rends toi ensuite sur ce site pour télécharger et installer la nouvelle version (6update 18)
pense à décocher la barre google proposée
_____________________________________________________________________________
nettoie le registre et les fichiers temp en te servant de ccleaner
_______________________________________________________________________________________________
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
_______________________________________________________________________________________________
TRES IMPORTANT
Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela:
_______________________________________________________________________________________________
Enfin je t'invite à lire ce fichier pdf sur la sécurité sur Internet
il fait parti d'un projet anti malware et je t'invite à le diffuser autour de toi
Voilà ,fais tout cela calmement,rien ne presse,poste moi le lien vers le rapport de suppression de toolscleaner
et si tu es satisfait tu éditeras ton premier message pour modifier le titre et rajouter[RESOLU],pour ce qui concerne la partie infection
Marsh Posté le 26-02-2010 à 12:06:54
Merci beaucoup pour la désinfection !
http://www.cijoint.fr/cjlink.php?f [...] PnnmGs.txt
Marsh Posté le 26-02-2010 à 12:57:36
je suis pas totalement satisfait ,il y a encore des lignes qui ne me plaisent pas sur le dernier rapport (tu peux enlever le [résolu])
voici ce que tu vas faire à nouveau.
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 26-02-2010 à 21:57:51
Je n'arrive plus à télécharger UsbFix
quand j'essaie il y a une page :
Error 404 - Not found
Le fichier requis n'a pas été trouvé. Il peut s'agir d'une erreur technique. Veuillez réessayer ultérieurement. Si vous ne pouvez pas accéder au fichier après plusieurs tentatives, cela signifie qu'il a été supprimé.
Marsh Posté le 26-02-2010 à 22:17:36
exact tu essaieras demain il doit y avoir une maintenance sur le serveur ou l'auteur du Fix fais une mise à jour
Bonne Soirée!
Marsh Posté le 27-02-2010 à 14:25:16
Bonjour
télécharge usbFix sur ce lien
Marsh Posté le 27-02-2010 à 19:34:37
http://www.cijoint.fr/cjlink.php?f [...] y6kF1a.txt
Bonne soirée
Marsh Posté le 27-02-2010 à 20:18:07
Ok, il n'y a plus pour moi d'infection sur ton ordinateur qui pourraient justifier blocage et écran bleu
Bon week-end
Marsh Posté le 22-02-2010 à 18:10:12
Bonjour
J'ai besoin de votre aide concernant la sécurité de mon pc , alors j'ai actuellement Avira AntiVir Free en tant qu'antivirus. Depuis quelques jours l'ordi commençait à ramer et bugger donc j'ai fait analyser le pc et Avira a détecté 17 infections dont 2 "cheval de Troie". Je les ai mis en Quarantaine
Donc j'aimerais savoir comment m'en débarrasser, merci de votre aide !
Bonne soirée,
Message édité par adepolo le 28-02-2010 à 10:56:03