Aide pour désinfecter mon pc...
Forum Sécurité - Virus : Aide pour désinfecter mon pc...
TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique.
Pour obtenir de l'aide, inscrivez-vous gratuitement !
Bonjour à vous, Depuis plusieurs semaines lors de l'analyse d'AVAST,je reçois des messages d'infections de Win32: Awar-gen,Whenu(tool) + Vers: Trojan gen(other)...J'ai lu sur le Forum plusieurs logiciels pour nettoyer et désinfecter mais j'ai seulement un vieux Windows Me.En plus clés USB ne fonctionnent plus (liés aux virus ??) Y a-t'il quelqu'un pour m'aider..Avertissement je suis débutante. À Bientôt,j'espére!
Salut et Bienvenue sur IDN,
Je suis V-X et je vais t'aider à te débarrasser de tes soucis.
Je suis actuellement en train de regarder tes rapports. Il y aura peut-être un certain délai entre mes réponses, car je suis en formation et mes réponses doivent être validées avant d'être postées."
Merci.
Re,
As tu le chemin le chemin d'accès du fichier détecté par l'antivirus?
Télécharge DDS de sUBs sur ton bureau.
L'outil ne nécessite pas d'installation.
Lance-le en cliquant sur l'icône dds.scr
Cette fenêtre DOS va apparaitre
Le scan ne doit pas dépasser trois minutes.
Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
Il te sera demandé si tu veux faire le scan optionnel.
Accepte par Oui
Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
Tu ne le fourniras que si nécessaire.
Poste le rapport DDS.txt
Merci V-X j'ai téléchargé DDS malheureusement quand j'essaie de le lancer sur mon bureau,j'ai un message qui m'indique qu'il ne trouve pas le chemin...donc je ne peux pas l'ouvrir...C'est toujours comme ça quand j'essaie de faire fonctionner un programme ,je n'ARRIVE PLUS a télécharger.. ou plutôt ouvrir les utilitaite qui m'aideraient..Désolé,j'espére ne pas te découragé pendant ta formation....
Lors de mon analyse antivirus c'était toujours dans C/ RESTORE/TEMP...si ça peut t'aider
Merci de bien vouloir m'aider...
Re,
Re-Télécharge le et place le à la racine de ton Disque
Comment faire me diras tu ...??
Alors,tu clic droit sur DDS ensuite "Enregistre la cible sous...,la tu choisit ton Disque dur C:\
A++
Bon courage.
Désolé je rencontre le même probléme...
Je vais essayer de faire une capture d'écran qui a de l'allure. Bye
Re,
Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
Note : les rapports sont sauvegardés dans le dossier C:\rsit\.
Bonjour V-X Probléme encore probléme !!! Téléchargé mais impossible à ouvrir:
Mais au moins j'ai Hijackthis...si ça peut-aider .
Re,
Poste le log hijackthis....
Le voici :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:00:18, on 2009-04-05
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.sympatico.msn.ca/spb [...] &mkt=en-CA
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/?lang=en-CA
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunOnce: [ReplaceCdmDll] command /C copy C:\WINDOWS\SYSTEM\cdmnew.dll C:\WINDOWS\SYSTEM\cdm.dll
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background (User 'Default user')
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate Page into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\AMV Convert Tool 3.70\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.03\MediaManager\grab.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.03\AMVConverter\grab.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_17\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_17\BIN\SSV.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
--
End of file - 4839 bytes
V-X Tu es là? Comme tu as pu voir dans mon rapport hijack.. je suis allé sur emisoft pour faire un scan en ligne avec a-squared Ai-je eu tord ??
Du côté malware ,vers et compagnie j'ai refait un anlayse antivirus avec avast et plus rien infection 0...Hourra
Mais comment en être vraiment certaine?
Si on parle de mon PC..par contre
Toujours impossible de brancher ma caméra numérique,le lecteur mp3 de ma fille.Au démarrage Windows m'indique des fichiers manquants : Country.sys et définition du clavier.... Je me suis débarrasser (peut-être ) d'un probléme pour m'en créer d'autres
J'attends ton avis. Merci.
Re,
Alors,
Pour être sur de cela,fait ce qui suit:
Télécharge ZHP Diag
Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
J'ai Windows ME ....
ZHPDiag est pour Xp ,vista...
Est-ce qu'il y a quelque chose de similaire pour mon systéme ?
Re,
Tu n'arrive pas a le faire ?
Re,
Essai celui là il fonctionnera
Cette partie là et pour toi:
Comment installer / désinstaller Systemscan
Clic ici
Lit bien le tutoriel qu'y est mit à ta disposition a travers ce lien,et poste moi le rapport.Coche toutes les cases....pour le scan
Si il te propose de supprimer Accepte.
Merci
Qu'est ce que je fais ? Désolé !!!
http://img22.imageshack.us/img22/5250/sysscan.jpg
Re,
Tu es toujours là ou pas ?
Oui je suis là...mais ce que je vois c'est que la plupart des logiciels pour régler mon probléme ne s'installent pas sur mon ordi.
Mes disques amovibles ne fonctionnent pas!
Pas de second ordi
Découragé!
Existent -ils des scans en ligne avec rapport pour clés USB ?
Merci à toi V-X
V-X ? Crois-tu qu'il y a quelque chose à faire avec mon pc ...
Y a quelqu'un ???
Ne t'inquiètes pas il va sûrement revenir, il t'as dit que ses réponses pouvaient être espacées
Sinon pour ton PC, ca fait longtemps que tu l'as ? tu avais un antivirus a jour ? Combien de temps depuis le dernier formatage ?
| norrec_33 a écrit : Ne t'inquiètes pas il va sûrement revenir, il t'as dit que ses réponses pouvaient être espacées |
Bonjour norrec_33 Mon PC je l'ai depuis 8 ans...Pour les réparations c'étaient toujours quelqu'un de ma famille qui s'en occupaient...Celui-même qui a changé mon disque dur,passé a windows ME. Alors...que moi je nY connais quasiment rien. On serait dû pour un changement c'est sur!!
Pour le formatage!!!!J'avoue que j'ai jamais fait ça,mais le probléme c'est que mon lecteur,graveur,disquettes ne fonctionnent pas ,alors comment faire?
Finalement mon PC est bon pour le recyclage....
Bye
Bonjour à toi V-X crois-tu pouvoir m'aider à faire d'autres essaies ?
Peut-on faire quelque chose pour mon pc ....derniére tentative.
| clauameanna a écrit : Bonjour à vous, Depuis plusieurs semaines lors de l'analyse d'AVAST,je reçois des messages d'infections de Win32: Awar-gen,Whenu(tool) + Vers: Trojan gen(other)...J'ai lu sur le Forum plusieurs logiciels pour nettoyer et désinfecter mais j'ai seulement un vieux Windows Me.En plus clés USB ne fonctionnent plus (liés aux virus ??) Y a-t'il quelqu'un pour m'aider..Avertissement je suis débutante. À Bientôt,j'espére! |
va sur http://www.desinfecter-son-pc.comxa.com/
c'est bien expliqué
Il y a 387 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
