Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2582 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus persistant (original quoi...)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus persistant (original quoi...)

n°2451205
ptitbagz
Posté le 30-06-2006 à 01:48:34  profilanswer
 

Salut à tous,
bon je vais pas faire très original, j'ai un virus ou autre qui fait rien qu' à embêter mon ordi et du coup m'emm... un peu qd même (blocage du menu déroulant sur internet, des fenêtre d'enregistement de fichiers, de lancment de jeux (oblivion)...). A chaque fois, ça arrive suite au blocage d'un virus "ftp.exe" par Bitdefender (qui ne fait rien du tout en fait :( ...ou alors c'est une feinte et il est complice le traître  :pt1cable: ...).
Donc je sais pas quoi faire surtout qu'Adawre bloque (qd bitdefender "bloque" le "Trojan.Clicker.VB.NH" situé dans C:\system volume information\_restore{de77bb5d-81cd-4bbc-8d20-d6041) et ni Spybot S&D ni bitdefender ne le coince.
 
Qques rapports si ça peut aider:
 
BIT DEFENDER (fin du rapport)
 
C:\Program Files\Windows\WinUpdate.exe=>(NSIS o)=>lzma_nsis0005 Détecté: Adware.Agent.Y
C:\Program Files\Windows\WinUpdate.exe=>(NSIS o)=>lzma_nsis0005 Désinfection impossible
C:\Program Files\Windows\WinUpdate.exe=>(NSIS o)=>lzma_nsis0005 Déplacement impossible
C:\WINDOWS\mc-110-12-0000141.exe=>(NSIS o) Infecté avec: Trojan.Downloader.Agent.AOE
C:\WINDOWS\mc-110-12-0000141.exe=>(NSIS o) Désinfection impossible
C:\WINDOWS\mc-110-12-0000141.exe=>(NSIS o) Déplacement impossible
C:\WINDOWS\optimize.exe Infecté avec: Trojan.Downloader.Dyfuca.EY
C:\WINDOWS\optimize.exe Désinfection impossible
C:\WINDOWS\optimize.exe Déplacé
C:\WINDOWS\system32\iii Suspect avec: Backdoor.BotGet.FtpB.Gen
C:\WINDOWS\system32\iii Copié
 
 
HIJACKTHIS
 
Logfile of HijackThis v1.99.1
Scan saved at 01:35:11, on 30/06/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Olitec\ADSL Olitec\CnxDslTb.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\SEB\Logiciels et programmes\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\cmd.exe
C:\SEB\Logiciels et programmes\VLC\vlc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
 
Voilà j'ai déjà eu des ptits soucis et certains passionnés de la chasse au virus m'ont bien aidé (Wawaseb si tu nous regardes... :hello: ) donc j'espère que vous allez pouvoir me filer un coup de main.
 
Merci d'avance  :jap:  .

mood
Publicité
Posté le 30-06-2006 à 01:48:34  profilanswer
 

n°2451286
Wolfman
Modérateur
Lobo'tomizado
Posté le 30-06-2006 à 09:05:36  profilanswer
 

Oooh ! Un Windows pas à jour...pas étonnant que tu aies chopé des saloperies. Tu as essayé un scan antivirus en ligne ?

n°2451310
Patchou
Posté le 30-06-2006 à 09:45:59  profilanswer
 

dans System Volume Information pas étonnant qu'ils n'arrivent pas à le coincer, même en admin on n'a pas les droits pour y accéder
pour le supprimer, une seule solution : désactive la restauration système pour supprimer tous les fichiers la concernant, cette merde avec
pour ca :
-clic sur démarrer
-clic droit sur Poste de travail puis Propriétés
-Onglet Restauration système
-Désactiver la restauration système sur tous les lecteurs
 
quand il a fini redémarre l'ordi s'il ne te le demande pas (on sait jamais), et après tu peux la réactiver il aura disparu :)


Message édité par Patchou le 30-06-2006 à 09:47:22

---------------
Un génie sommeille en moi. Le problème, c'est qu'il dort tout le temps...
n°2464033
ptitbagz
Posté le 18-07-2006 à 00:49:15  profilanswer
 

Bon à priori ça a marché, le fichier n'est plus là, merci pour le coup de main...
mais bon je crois que c'est pas fini mon ordi rame à fond parfois sur le net sans raison et, apres avoir reinstallé defender, j'ai un msnsrv.exe qui essaye de se connecter sans arrêter et je sais pas ce que c'est exactement...
 
PS: pour windows, moi aussi j'aimerais avoir la mise à jour, mais ayant acheté l'ordi à un particuliers n'ayant pas fourni le CD d'installation...

n°2464102
Wolfman
Modérateur
Lobo'tomizado
Posté le 18-07-2006 à 09:16:06  profilanswer
 

Eh bien commence par acheter un Windows original alors.
 
VI. Les demandes d'aide pour des problèmes concernant les logiciels pirates ou modifiés illégalement sont également proscrites.


Aller à :
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus persistant (original quoi...)

 

Sujets relatifs
Attaque de virusvirus
Probleme avec un virus(trojan)/spyware qui veut pas partirTrj+ virus > Hijackthis!
Virus sur MSN Messenger[fixed]Virus Vundo/Virtumundo ( ddayv.dll ) personne ? Moi il me colle
Nettoyage de virus.Virus ! Coupure Internet !
Problème avec un spyware et virusVirus Backtera
Plus de sujets relatifs à : Virus persistant (original quoi...)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR