23 utilisateurs inconnus

 Mot :   Pseudo :  
 
 Page :  1  2
Page Suivante 
Auteur
 Sujet :

[Résolu] Aidez moi à éradiquer un virus please

 
n°451885
Linfirmier​62
pas d'idée de citation!
Posté le 28-05-2008 à 19:30:21  profilanswer
 

Reprise du message précédent :
 :hello:  
 
J'ai allumé mon ordi malade depuis 5 bonne minutes et le message n'est toujours pas apparu, pensez vous que ce soit résolu?
Bon ben c'est revenu...  :pfff:


Message édité par Linfirmier62 le 28-05-2008 à 19:40:57

---------------
Découvres qui tu es et sois celui-ci!
n°451886
Linfirmier​62
pas d'idée de citation!
Posté le 29-05-2008 à 16:11:49  profilanswer
 

Salut tout le monde
 
Bon voilà quelques nouvelles :  
 
J'ai essayé de lancer memtest, je suis allé dans le bios, j'ai mis "démarrage cd rom en 1er" comme dans le tuto, j'ai bien fait f10 et mon ordi a redemarré, il a ramé et ensuite de nouveau l'écran bleu.
Mais ce n'est pas le meme que le précédent :  
 
La le code est 0x00000050 est il est écrit :  
PAGE_FAULT_IN-NONPAGED_AREA
 
Je me suis donc rendu là :  
http://support.microsoft.com/kb/222635/fr
 
Donc, petites questions :  
1/ comment connaitre ma carte graphique
2/comment obtenir un pilote de mise à jour
 
Merci beaucoup.


---------------
Découvres qui tu es et sois celui-ci!
n°451887
synthexe
Anti-Malware Power
Posté le 29-05-2008 à 17:19:14  profilanswer
 

Bonsoir :hello:
 
A nouveau une lecture qui te sera salutaire : http://forum.aideonline.com/aideon [...] 7728_1.htm
Un autre site qui t'aidera surement en cherchant ton code d'erreur (ton lien parle d'un souci avec NetMeeting) : http://www.hotline-pc.org/stop.htm
 
Tiens nous au courant.


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°451888
Linfirmier​62
pas d'idée de citation!
Posté le 29-05-2008 à 17:32:25  profilanswer
 

ok merci


---------------
Découvres qui tu es et sois celui-ci!
n°451889
Linfirmier​62
pas d'idée de citation!
Posté le 29-05-2008 à 17:49:41  profilanswer
 

J'ai de nouveau eu l'erreur 7E, je pourrais éventuellement reglé le probleme si j'avais au moins le nom du dossier ou du peripherique en cause.
Dans tous les exemples concernant les erreurs stop, un nom de fichier suit le chiffre de l'erreur hors ce n'est pas mon cas.


---------------
Découvres qui tu es et sois celui-ci!
n°451923
Linfirmier​62
pas d'idée de citation!
Posté le 03-06-2008 à 15:26:46  profilanswer
 

Salut,  
 
J'ai fais le test avec memtest et il ne me décéle aucune erreur.
Je suis allez sur un site qui nous renseigne sur le type de problème que l'on rencontre grâce au code d'erreur.
ce site me dit ceci :  
 
1] Une barrette de mémoire vive est endommagée.  
[2] Un service, un pilote ou une application est incompatible avec Windows XP  
 
Je peux donc exclure le n°1.
c'est donc un problème de service, de pilote ou d'application.
le problème est de savoir lequel est-ce.
Je ne sais pas par où commencer, une idée?
 
P.S : Depuis que j'ai fait la manip avec la récupération de concole, j'ai un écran qui apparait au démarrage juste entre le logo "compaq" et celui de "windows" (écran que je n'avais pas auparavant).
C'est un écran noir (qui disparait tres rapidement), il ressemble un peu aux écrans que l'on a dans un démarrage en mode sans échec, il est tout noir et comprend 2 lignes en haut, une avec une mention "demarrage windows xp familial" et l'autre avec "delivery console windows" (un truc dans ce genre là)
Et quand mon bureau s'affiche, un rectangle s'ouvre (du même genre que ceux de combofix) avec comme mention "wrapper" (il y a un autre mot après mais je l'ai oublié) ce retangle disparait tres rapidement aussi.


---------------
Découvres qui tu es et sois celui-ci!
n°451932
Linfirmier​62
pas d'idée de citation!
Posté le 04-06-2008 à 13:19:29  profilanswer
 

Je viens d'essayer de le rallumer pour revérifier qu'il n'y ait pas de noms de fichiers, et là il me met un autre code d'erreur :  
0x00000050 qui a pour éventuels problèmes :  
 
PAGE_FAULT_NONPAGED_AREA - code : 0x00000050
[1] Un pilote de périphérique ou un service cherche en mémoire vive des données qui n'y sont pas.  
[2] Une barrette de mémoire vive peut être défectueuse ou un logiciel (souvent un antivirus ou une application de contrôle à distance) est incompatible avec la version de Windows que vous utilisez.
[3] Windows XP - Vous utilisez Easy CD Creator 5, incompatible avec Windows XP . Téléchargez une mise à jour sur le site de l'éditeur : Roxio.
[4] Windows XP - Vous utilisez le scanner HP ScanJet 4400 ou 4470 connecté sur le port parallèle. Installez se Service Pack 1 ou 2 de WIndows XP.
[5] Windows XP - Si l'erreur sruvient au redémarrage de l'ordinateur après l'installation du Service Pack 1, elle est due au pilote de la carte graphique. Désinstallez-la et installez un pilote plus récent en mode sans échec).
[6] Windows XP - Le pilote du lecteur USB Lexar Media est incompatible avec Windows XP. Téléchargez un pilote plus récent sur le site de Lexar Media.
[7] Windows XP SP2 - Si l'erreur survient pendant l'installation du SP2, il est possible que le logiciel BootSkin ou ZoneAlarm soit responsable. téléchargez un correctif ou une nouvelle version sur le site de l'éditeur.


---------------
Découvres qui tu es et sois celui-ci!
n°451933
Linfirmier​62
pas d'idée de citation!
Posté le 04-06-2008 à 17:32:15  profilanswer
 

re,
 
bon après lecture du sujet concernant les drivers, je me suis connecté à ce forum et ai exposé mon problème d'erreur stop.
Entre temps j'ai eu cette erreur 50.
Un modo de touslesdrivers.com m'a dit de regarder dans mes péripheriques cachés s'il n'y avait pas de conflit, et j'ai pu remarquer qu'il y avait un périph avec un point d'exclamation : SRESCAN il s'avére être un module de zonealarm.
J'ai donc désinstallé zonealarm et là ça roule.
 
Puis-je réinstallé zonealarm?
Synthexe dois-je te refaire un scan avec kaspersky en ligne?
 
Merci.


---------------
Découvres qui tu es et sois celui-ci!
n°451936
synthexe
Anti-Malware Power
Posté le 04-06-2008 à 18:20:22  profilanswer
 

Bonsoir :hello:
 
Si tu ne veux (tu peux) pas réinstaller Zone Alarm, tu peux toujours le remplacer par Kerio, bien performant aussi.
Un petit scan Kaspersky ne sera qu'une vérification.
 
Bonne soirée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°451937
Linfirmier​62
pas d'idée de citation!
Posté le 04-06-2008 à 18:21:45  profilanswer
 

Salut,
ok je vais réessayer de mettre zonealarm et faire un scan en ligne avec kaspersky.
en tout cas un très grand merci pour ton aide et ta patience.


---------------
Découvres qui tu es et sois celui-ci!
n°451938
synthexe
Anti-Malware Power
Posté le 04-06-2008 à 18:24:49  profilanswer
 

Je t'en prie ;)
Je pense que tu as fait un très bon travail de recherche, et c'est comme ça qu'on avance en informatique. Je pense que ton problème t'aura appris beaucoup de chose et que cela te sera positif pour la suite.
J'attends ton rapport Kaspersky et te donnerait quelques consignes finales.
 
@ peluche ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°451939
Linfirmier​62
pas d'idée de citation!
Posté le 04-06-2008 à 19:04:26  profilanswer
 

ok.
j'ai réinstallé zonealarm, et ca me met une erreur stop :  
0x0000008E
Il y a zonealarm d'incriminé dans cette erreur là aussi, je pense le désinstallé et mettre kerio.
je te met le rapport du scan dès que possible.
 
salut.


---------------
Découvres qui tu es et sois celui-ci!
n°451940
Linfirmier​62
pas d'idée de citation!
Posté le 04-06-2008 à 21:46:10  profilanswer
 

KASPERSKY ON-LINE SCANNER REPORT  
Wednesday, June 04, 2008 10:08:52 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.98.0
Dernière mise à jour de la base antivirus Kaspersky : 4/06/2008
Enregistrements dans la base antivirus Kaspersky : 737101
 
 
Paramètres d'analyse  
Analyser avec la base antivirus suivante standard  
Analyser les archives vrai  
Analyser les bases de messagerie vrai  
 
Cible de l'analyse Poste de travail  
A:\
C:\
D:\
E:\  
 
Statistiques de l'analyse  
Total d'objets analysés 71139  
Nombre de virus trouvés 1  
Nombre d'objets infectés 2  
Nombre d'objets suspects 0  
Durée de l'analyse 01:49:01  
 
Nom de l'objet infecté Nom du virus Dernière action  
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\LocalService\Cookies\index.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\LocalService\NTUSER.DAT  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\LocalService\ntuser.dat.LOG  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\NetworkService\NTUSER.DAT  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\NetworkService\ntuser.dat.LOG  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Cookies\index.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Ahead\Nero Home\bl.db  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Ahead\Nero Home\is2.db  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012008060420080605\index.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF29FC.tmp  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\ntuser.dat  L'objet est verrouillé  ignoré  
 
C:\Documents and Settings\Propriétaire\ntuser.dat.LOG  L'objet est verrouillé  ignoré  
 
C:\QooBox\Quarantine\C\WINDOWS\pvnsmfor.dll.vir  Infecté : Trojan.Win32.Vapsup.fhj  ignoré  
 
C:\System Volume Information\MountPointManagerRemoteDatabase  L'objet est verrouillé  ignoré  
 
C:\System Volume Information\_restore{2B12FACB-0235-45B2-B29E-125F40896912}\RP1292\A0280690.dll  Infecté : Trojan.Win32.Vapsup.fhj  ignoré  
 
C:\System Volume Information\_restore{2B12FACB-0235-45B2-B29E-125F40896912}\RP1293\A0280852.exe  L'objet est verrouillé  ignoré  
 
C:\System Volume Information\_restore{2B12FACB-0235-45B2-B29E-125F40896912}\RP1293\A0280853.exe  L'objet est verrouillé  ignoré  
 
C:\System Volume Information\_restore{2B12FACB-0235-45B2-B29E-125F40896912}\RP1303\change.log  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\Debug\PASSWD.LOG  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\SchedLgU.Txt  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\Sti_Trace.log  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\CatRoot2\edb.log  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\CatRoot2\tmp.edb  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\AppEvent.Evt  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\DEFAULT  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\default.LOG  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\Internet.evt  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\SAM  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\SAM.LOG  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\SecEvent.Evt  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\SECURITY  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\SECURITY.LOG  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\SOFTWARE  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\software.LOG  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\SysEvent.Evt  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\SYSTEM  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\config\system.LOG  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\drivers\sptd.sys  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\h323log.txt  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\Temp\hsperfdata_SYSTEM\176  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\wiadebug.log  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\wiaservc.log  L'objet est verrouillé  ignoré  
 
C:\WINDOWS\WindowsUpdate.log  L'objet est verrouillé  ignoré  
 
Analyse terminée.  


---------------
Découvres qui tu es et sois celui-ci!
n°451985
synthexe
Anti-Malware Power
Posté le 08-06-2008 à 10:32:50  profilanswer
 

Bonjour :hello:
 
Impecc, que des restes.
On conclue :
 
Supprime ComboFix en faisant ceci :
Menu Démarrer --> Exécuter --> saisie ensuite ceci et valide :
"%userprofile%\Bureau\combofix.exe" /u
 
===============
 
Fais encore ceci pour finaliser la désinfection :
 
On va, maintenant que le pc a l'air désinfecter, nettoyer la restauration systeme :

Citation :

  • Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
  • Coche la case "Désactiver le système de restauration..."
  • Redémarre l'ordinateur
  • Après redémarrage, retourne dans le même onglet pour rétablir le Système de restauration
  • Décoche la case "Désactiver le système de restauration..."

Et voila, un nouveau point de restauration qui est a priori propre.


 
Supprime/désinstalle tous les programmes que je t'ais fait télécharger, les outils de désinfection, tu peux conserver MBAM qui travaille très bien pour un scan hebdomadaire.
 
Indique [Resolu] dans le titre de ton topic ...
Voila la marche a suivre :
http://perso.orange.fr/laripette/resolu.gif
 
Tu peux (dois) lire le topic de WarMachine sur les malwares, tres bien fait, il y a beaucoup a apprendre ;)
 
Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :
 

Citation :

Malware Complaints est une coopération entre beaucoup d'assistants anti-malware et d'experts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.


 

Citation :

Dénonce ton infection pour faire condamner les auteurs.
Créer un message pour faire avancer les choses sur Malware-Complaints, nous devons être le plus nombreux possibles, alors rends compte de ton infection :  

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age
 
 
Tu as alors sous forme de liste un sujet par type d'infection (Navipromo, Smitfraud, Autres infections etc..).  
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), créé un message dans le sujet Autres infections conforme au règle du forum (age, ville, département etc..)  
=> http://www.malwarecomplaints.info/viewforum.php?f=10  
 
========= Plus d'info sur ce topic (merci à Kimberly!!) =========


Plus nombreux on sera plus notre voix portera, merci d'avance ;)
 
Pense bien a faire cette derniere partie, c'est important pour nous aider dans la lutte antimalware que l'on mene sur de nombreux forums ...  
 
Poste ton message sur MalwareComplaints dans le topic [Autres Infections]
Ton infection était la suivante : Trojan.Agent, Rogue.MalWarrior, Trojan.Vundo, Trojan.Win32.Vapsup.fhj
 
Merci pour ton aide.
 
Bon dimanche ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°452390
Linfirmier​62
pas d'idée de citation!
Posté le 22-07-2008 à 11:14:23  profilanswer
 

:hello:  
J'avais oublié de mettre "Résolu"  :whistle:  
 
P.S : j'ai posté dans le forum malware complaints.
 
Encore un grand merci  :hello:


---------------
Découvres qui tu es et sois celui-ci!
 Page :  1  2
Page Suivante 

Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones