Forum Clubic

Plus de son, plus d'antivirus, aidez moi svp

Bonjour,
C’est désespéré que je viens chercher de l’aide sur ce forum.

Je surfais irresponsablement sur internet lorsque d’un coup mon pc s’est éteind (et par par la prodécure douce du menu démarrer mais comme une coupe de courant). Au début je me suis dis bon j’espère que mon matériel n’a rien, et puis en arrivant sur ma session HORREUR voici ce que j’ai pu noter:

  • Je n’ai plus de son (pas directement, j’ai le son de Windows à l’ouverture, alors jel ance une musique très vite pour voir quand elle coupe et c’est lors de l’ouverture d’un processus apparament mais lequel je ne sais pas)

  • Mon antivirus Nod32 est K.O (“application Win32 non valide”) je ne peux plus l’ouvrir

  • l’Addon nommé Msn messenger Plus ne démarre plus (alors que msn oui)

Il y surement d’autres simptomes mais je ne les ai pas décelé pour le moment.

Aidez moi SVP j’ai franchement pas envie de formater surtout que c’est un processus malicieux apparament. J’ai Nod32 correctement mis à jour (enfin avant) est-il correct comme antivirus ? (je ne veux pas le meilleur juste qu’il protège bien).
Edité le 06/11/2008 à 18:07

Bonsoir,

Oui ce sont bien des symptômes d’un logiciel malveillant, je souhaiterais avoir un rapport HijackThis, un peu d’aide pour cela ici. Bonne chance! :slight_smile:

  • Si vous ne souhaitez pas diffuser votre rapport sur Clubic pour raison personnelle, Veuillez me l’envoyer pour analyse sur l’adresse suivante : virus-shield@email.com

Nod32 est plus que correct comme protection.

Si vous êtes dans l’incapacité de lancer HijackThis, veuillez faire un scan en ligne ici : www.bitdefender.fr…
Aide ici : guigui14100.web.officelive.com…
Edité le 04/11/2008 à 21:35

hé bien le problème c’est que Hijackthis est aussi K.O, il me met exactement cela :

A part ca j’ai lancé une analyse depuis le site Eset, j’en suis presque à 50% et j’ai déjà 18 “theats” trouvés qu’est-ce que c’est ?

Edit : c’est un vrai soulagement d’avoir un soutient sur ce forum :slight_smile: promi je toucherais plus jamais à mumule et compagnie
Edité le 04/11/2008 à 21:39

Le mot “Threat” signifie “Malware” en d’autre terme Virus, avez-vous cocher la case “Remove found threats” dans Eset OnLine Scanner ?
Edité le 04/11/2008 à 21:41

oui je l’ai fait !

Deux questions sur Nod32 : pourquoi est-ce que le scann à la demande est si court ? il ne scannait jamais plus de 5 minutes alors que tous mes anciens antivirus y passais parfois plus de 3/4 d’heure !!
Et pourquoi n’affiche t-il aucune alerte ? lorsqu j’avais Avast j’en avais toutes les semaines !

Je vous pris de m’excuser j’ai du redémarrer mon ordinateur,


Nod32 me semble t-il analyse rapidement mais 5 minutes c'est bien trop rapide, la protection en temps réelle était elle active ?

Pas de problème c’est déjà simpathique de m’aider

edit: oui elle est active (était)
Edité le 04/11/2008 à 21:52

Le rapport du scan devra être poster sur le site où envoyez-là moi pour analyse sur mon adresse, après le scan Eset veuillez faire un scan BitDefender : Liens en haut.
Où en êtes-vous ?

Edité le 04/11/2008 à 22:08

J’ai lu les différentes Edit de votre post. Depuis Nod32 j’ai préféré stopper l’analyse car celle ci ne donnais plus rien. Les virus trouvés étaient situés dans le fichier temporaire de IE mais sans rapport avec mon problème majeur actuel (il s’agissait à mon avis plutot d’espions).

Je suis votre conseil en utilisant le site BitDefender actuellement, et Malwarebyte en même temps

ps: ce dernier viens de me trouver un méchant intrus mais je ne sais pas qui… patience :frowning:
Edité le 04/11/2008 à 22:13

[b]Très bon choix pour MalwareBytes, n’oubliez pas de supprimer les infections trouvées avec MalwareBytes, BitDefender le fait automatiquement. :wink:

A la fin du scan, veuillez m’envoyez les deux rapports sur l’adresse : Virus-Shield@email.com, je les analyseraient et vous aurez les résultats très bientôt. (Où postez-les! :D)[/b]
Edité le 04/11/2008 à 22:18

J’ai lu quelque unes de vos réponses dans d’autres topics :slight_smile:

BitDefender en ligne n’a pas réussi à démarrer :frowning:

Oui, en ce moment j’ai peu de temps pour aider les autres, essayez Windows Live OneCare Safety Scanner : Ici, vous profiterez d’une optimisation gratuite. :wink:
Je doit y aller, à la fin de vos scans supprimez les infections et faites-moi part de vos résultats, en cas de problème envoyez-moi un mail. :smiley:
Je suis sincérement désolé de mon départ.

Edité le 04/11/2008 à 22:25

Je vous remercie d’ors et déjà de votre soutient, je publirai mes résultat au plutot. Actuellement 81 virus rencontrés…

Résultat :

[spoiler]Malwarebytes’ Anti-Malware 1.30
Version de la base de données: 1366
Windows 5.1.2600 Service Pack 2

04/11/2008 22:33:34
mbam-log-2008-11-04 (22-33-34).txt

Type de recherche: Examen complet (C:|)
Eléments examinés: 92662
Temps écoulé: 36 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 84

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winsys2 (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\General°24\Application Data\m (Trojan.Agent) -> Delete on reboot.

Fichier(s) infecté(s):
C:\System Volume Information_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP186\A0026612.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1010734.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\103171.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\104187.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\106421.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\111046.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\114750.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\116484.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\124187.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\127343.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\128140.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\134078.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\142328.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\143812.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\145359.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\147359.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\155125.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\156484.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\159125.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\164062.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\165296.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\182343.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\183421.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\193359.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\196843.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\196875.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\199468.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\200359.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\207218.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\218140.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\239328.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\245250.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\248390.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\253031.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\257765.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\263265.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\265843.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\269593.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\270265.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\272625.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\276156.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\29517015.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\29526718.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\29527750.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\29562593.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\29582187.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\400234.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\52515.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\531875.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\56156.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\57187.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\576796.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\584437.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\60187.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\61296.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\61625.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\62140.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\62593.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\63187.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\71484.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\72687.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\81250.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\82703.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\85187.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\87015.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\88343.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\88359.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\88843.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\89250.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\89671.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\90781.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\90984.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\92578.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\93093.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\96046.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\97609.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\General°24\Application Data\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\General°24\Application Data\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\General°24\Application Data\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\WinSys2.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
C:\Documents and Settings\General°24\Application Data\m\flec006.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.

désolé de la longueur de ce post je n’ai pas d’autre solution[/spoiler]


Je double post dans l'euphorie, le son est revenu c'est un miracle !

Hélas Nod32 refuse toujours de s’ouvrir et msn est dans le même état…
Edité le 05/11/2008 à 19:20

fausse joie le son est lui aussi reparti…

Salut

A tu redémarrer après MBAM?
Une grosse infection :wink:
Pour hijackthis tu l’avait renommer?


Fait un scan avec [Housecall](http://housecall.trendmicro.com/fr/) et supprimmes les détections

[b]Il semblerait que les logiciels malveillants ont infécté les pilotes qui gérent votre matériel, certainement une raison de la disparition du son, il faudrait réinstaller le pilote sons, ici :

  • Possédez-vous un CD contenant vos drivers ? (Pilotes), c’est un CD livré normalement à l’achat de l’ordinateur.
  • Pouvez-vous nous donner le fabriquant de votre carte son, le modéle et etc… ?
    (Vous pouvez trouver ces informations à : “Démarrer” “Tous les programmes” “Accessoires” “Outils système” “Informations système” “Composants” “Périphérique audio”.

Bonne journée! ;)[/b]
Edité le 05/11/2008 à 12:49

Ce serait en effet, tes drivers qui seraient infectés… Cependant je voulais savoir avant que ton ordinateur soit infecté si tu avais essayer d’installer un jeu ou un logiciel nécessitant des pilotes, car tu pourrais trouver la solution ici.
Sinon, essaye de scanner avec l’outil de désinfection de Kaspersky en le téléchargeant ici.
Mais si tu veux encore d’autres moyens pour essayer de neutraliser tes infections regarde aux adresses suivantes : ici[/url] et [url=http://testantivirus.webnode.com/liens-utiles/]ici
Edité le 05/11/2008 à 15:09

[b]Occupons-nous de ton logiciel de sécurité, il faut le réinstaller complètement :

  • Soit grâce au CD si le logiciel a été acheté
  • Soit à partir du site Eset.

[Soyez sùr de la possesion de votre code de licence.][/b]

Sa vient pas forcement des drivers de sont matériel, sa peut venir de rogue ou autre malware qui se sont installer sur le pc…

Désactive ton antivirus et lance combofix laisse travailler et poste le rapport

à guigui14100 :
Non je vais retenter avec HijackThis je n’avai pas renommé.
oui j’avais redémarré

à Apple-chocolat et à morgan_av :
Je ne pense pas que cela vienne des drivers, même si c’est ce que le rapport annonce, car en dehors de ca le virus me bloque également des exécutables comme Hijackthis et mon antivirus et d’autres antivirus…

Résultat de Kaspersky : impossible de le lancer (erreur)
Pour réinstaller l’antivirus testé et ca marche tjrs pas (blocage)
Edité le 05/11/2008 à 19:28