faenza
Bullet
Karma: 0
Messages: 11
|
 |
« le: 07 Septembre, 2008, 22:23:23:24 » |
|
bonjour à tous,
je ne peux plus travailler, voici mon problème:
j'ai chopé un virus, toutes les icones ainsi que la barre de tache disparaissent, même avec ctrl alt supp rien apparait, je suis obliger de demarrer sans échec et même la j'ai toujours la demande si je veux travaiiler toujour sans échec ou si je veux restaurer...aidez moi s'il vous plait !!!
|
|
|
|
|
Journalisée
|
|
|
|
|
Accass
Invité
|
 |
« Répondre #1 le: 07 Septembre, 2008, 22:55:55:06 » |
|
Bonsoir Faenza et bienvenu sur le Bullteam.
Il faudrait que j'en sache un peu plus ... en fait, ton pc est il encore utilisable ? Au démarrage de ton ordinateur, est ce que la barre démarrer apparait avant disparition ou elle n'apparait jamais ?
Quelle est ta version de Windows ? (XP, vista, autre) Quel est ton antivirus ?
|
|
|
|
|
Journalisée
|
|
|
|
faenza
Bullet
Karma: 0
Messages: 11
|
 |
« Répondre #2 le: 07 Septembre, 2008, 23:14:14:51 » |
|
cet après midi ça allé, mais ce soir beaucoup moins,toute la soirée j'ai pu travailler en mode sans échec uniquement...
|
|
|
|
|
Journalisée
|
|
|
|
|
Accass
Invité
|
 |
« Répondre #3 le: 07 Septembre, 2008, 23:21:21:18 » |
|
Est ce que tu pourrais répondre à ces questions s'il te plait ?  Quelle est ta version de Windows ? (XP, vista, autre) Quel est ton antivirus ?
|
|
|
|
|
Journalisée
|
|
|
|
faenza
Bullet
Karma: 0
Messages: 11
|
 |
« Répondre #4 le: 07 Septembre, 2008, 23:28:28:28 » |
|
pardon access, windows xp et avast antivirus, merci pour ton aide! 
|
|
|
|
|
Journalisée
|
|
|
|
|
Accass
Invité
|
 |
« Répondre #5 le: 07 Septembre, 2008, 23:32:32:40 » |
|
Ok, c'est parti  Si tu connais le nom du virus (au cas où avast aurait émis une alerte), dis le moi s'il te plait. Clique ici pour télécharger random's system information tool (RSIT) par random/random et sauvegarde le sur ton Bureau- Double-clique sur RSIT.exe pour l'exécuter.
- Clique sur le bouton "Continue" sur la fenêtre d'avertissement.
- Une fois le scan terminé, tu auras deux rapports qui seront ouverts : log.txt et info.txt (c:\rsit)
- Poste les dans ta prochaine réponse s'il te plait
Note : un rapport hijackthis est contenu dans le rapport log.txt
|
|
|
|
|
Journalisée
|
|
|
|
faenza
Bullet
Karma: 0
Messages: 11
|
 |
« Répondre #6 le: 07 Septembre, 2008, 23:36:36:49 » |
|
dés que j'ai eu smart antivirus et ms antivirus (que je pense qu'ils soient des virus) j'ai commencé à avoir les problèmes. si non je ne sais plus, car ça c'est passé trés vite, j'ai essaié de tout effacer le plus tôt possible...
je suis tes instruction et je poste le résultat
|
|
|
|
|
Journalisée
|
|
|
|
|
|
|
|
|
Accass
Invité
|
 |
« Répondre #9 le: 08 Septembre, 2008, 00:04:04:26 » |
|
Je suis en train de regarder tes rapports ... est ce que quelqu'un d'autre t'aide sur un autre forum ?
|
|
|
|
|
Journalisée
|
|
|
|
faenza
Bullet
Karma: 0
Messages: 11
|
 |
« Répondre #10 le: 08 Septembre, 2008, 00:07:07:49 » |
|
merci accass,
non, personne d'autre m'aide
|
|
|
|
|
Journalisée
|
|
|
|
|
|
faenza
Bullet
Karma: 0
Messages: 11
|
 |
« Répondre #12 le: 08 Septembre, 2008, 00:25:25:20 » |
|
Voici le rapport:
SmitFraudFix v2.293
Rapport fait à 1:19:12,71, 08/09/2008 Executé à partir de C:\Documents and Settings\Client\Bureau\Dossiers\Nettoyage Ordi\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\DAEMON Tools\daemon.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Logitech\Profiler\lwemon.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\explorer.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\WgaTray.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\internet explorer\iexplore.exe C:\Documents and Settings\Client\Bureau\Dossiers\Nettoyage Ordi\SmitfraudFix\Policies.exe C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Client
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Client\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Client\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8169/8110 Family Gigabit Ethernet NIC - Miniport d'ordonnancement de paquets DNS Server Search Order: 213.36.80.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D0088D96-492E-43E2-B0AD-DA8E6DC84DF8}: NameServer=213.36.80.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{D0088D96-492E-43E2-B0AD-DA8E6DC84DF8}: NameServer=213.36.80.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{D0088D96-492E-43E2-B0AD-DA8E6DC84DF8}: NameServer=213.36.80.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
|
|
|
|
|
Journalisée
|
|
|
|
|
Accass
Invité
|
 |
« Répondre #13 le: 08 Septembre, 2008, 00:32:32:32 » |
|
La version de Smitfraudfix n'est pas à jour  Supprime le complètement C:\Documents and Settings\Client\Bureau\Dossiers\Nettoyage Ordi\ SmitfraudFixRetélécharge le et relance le s'il te plait
|
|
|
|
|
Journalisée
|
|
|
|
faenza
Bullet
Karma: 0
Messages: 11
|
 |
« Répondre #14 le: 08 Septembre, 2008, 00:42:42:18 » |
|
poutant je l'avais copié dessus. Enfin, voici le nouveau rapport, je l'ai compressé: http://www.bullteam.net/pastebin/?144
|
|
|
|
|
Journalisée
|
|
|
|
|