Virus persistant (original quoi...)

Virus persistant (original quoi...) - Sécurité - Windows & Software

Marsh Posté le 30-06-2006 à 01:48:34    

Salut à tous,
bon je vais pas faire très original, j'ai un virus ou autre qui fait rien qu' à embêter mon ordi et du coup m'emm... un peu qd même (blocage du menu déroulant sur internet, des fenêtre d'enregistement de fichiers, de lancment de jeux (oblivion)...). A chaque fois, ça arrive suite au blocage d'un virus "ftp.exe" par Bitdefender (qui ne fait rien du tout en fait :( ...ou alors c'est une feinte et il est complice le traître  :pt1cable: ...).
Donc je sais pas quoi faire surtout qu'Adawre bloque (qd bitdefender "bloque" le "Trojan.Clicker.VB.NH" situé dans C:\system volume information\_restore{de77bb5d-81cd-4bbc-8d20-d6041) et ni Spybot S&D ni bitdefender ne le coince.
 
Qques rapports si ça peut aider:
 
BIT DEFENDER (fin du rapport)
 
C:\Program Files\Windows\WinUpdate.exe=>(NSIS o)=>lzma_nsis0005 Détecté: Adware.Agent.Y
C:\Program Files\Windows\WinUpdate.exe=>(NSIS o)=>lzma_nsis0005 Désinfection impossible
C:\Program Files\Windows\WinUpdate.exe=>(NSIS o)=>lzma_nsis0005 Déplacement impossible
C:\WINDOWS\mc-110-12-0000141.exe=>(NSIS o) Infecté avec: Trojan.Downloader.Agent.AOE
C:\WINDOWS\mc-110-12-0000141.exe=>(NSIS o) Désinfection impossible
C:\WINDOWS\mc-110-12-0000141.exe=>(NSIS o) Déplacement impossible
C:\WINDOWS\optimize.exe Infecté avec: Trojan.Downloader.Dyfuca.EY
C:\WINDOWS\optimize.exe Désinfection impossible
C:\WINDOWS\optimize.exe Déplacé
C:\WINDOWS\system32\iii Suspect avec: Backdoor.BotGet.FtpB.Gen
C:\WINDOWS\system32\iii Copié
 
 
HIJACKTHIS
 
Logfile of HijackThis v1.99.1
Scan saved at 01:35:11, on 30/06/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Olitec\ADSL Olitec\CnxDslTb.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\SEB\Logiciels et programmes\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\cmd.exe
C:\SEB\Logiciels et programmes\VLC\vlc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
 
Voilà j'ai déjà eu des ptits soucis et certains passionnés de la chasse au virus m'ont bien aidé (Wawaseb si tu nous regardes... :hello: ) donc j'espère que vous allez pouvoir me filer un coup de main.
 
Merci d'avance  :jap:  .

Reply

Marsh Posté le 30-06-2006 à 01:48:34   

Reply

Marsh Posté le 30-06-2006 à 09:05:36    

Oooh ! Un Windows pas à jour...pas étonnant que tu aies chopé des saloperies. Tu as essayé un scan antivirus en ligne ?

Reply

Marsh Posté le 30-06-2006 à 09:45:59    

dans System Volume Information pas étonnant qu'ils n'arrivent pas à le coincer, même en admin on n'a pas les droits pour y accéder
pour le supprimer, une seule solution : désactive la restauration système pour supprimer tous les fichiers la concernant, cette merde avec
pour ca :
-clic sur démarrer
-clic droit sur Poste de travail puis Propriétés
-Onglet Restauration système
-Désactiver la restauration système sur tous les lecteurs
 
quand il a fini redémarre l'ordi s'il ne te le demande pas (on sait jamais), et après tu peux la réactiver il aura disparu :)


Message édité par Patchou le 30-06-2006 à 09:47:22

---------------
Un génie sommeille en moi. Le problème, c'est qu'il dort tout le temps...
Reply

Marsh Posté le 18-07-2006 à 00:49:15    

Bon à priori ça a marché, le fichier n'est plus là, merci pour le coup de main...
mais bon je crois que c'est pas fini mon ordi rame à fond parfois sur le net sans raison et, apres avoir reinstallé defender, j'ai un msnsrv.exe qui essaye de se connecter sans arrêter et je sais pas ce que c'est exactement...
 
PS: pour windows, moi aussi j'aimerais avoir la mise à jour, mais ayant acheté l'ordi à un particuliers n'ayant pas fourni le CD d'installation...

Reply

Marsh Posté le 18-07-2006 à 09:16:06    

Eh bien commence par acheter un Windows original alors.
 
VI. Les demandes d'aide pour des problèmes concernant les logiciels pirates ou modifiés illégalement sont également proscrites.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed