Bloqué par virus

Résolu/Fermé
grattoune54 Messages postés 5 Date d'inscription samedi 20 décembre 2008 Statut Membre Dernière intervention 20 décembre 2008 - 20 déc. 2008 à 16:14
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 - 20 déc. 2008 à 22:21
Bonjour,

J'ai été infecté suite à l'ouverture d'un dossier zip. Dès que j'arrivais sur windows, un écran bleu mettant vidage de la mémoire physique apparaissait et. Avec un autre PC je suis allé me renseigner sur le net et j'ai fait les procédures de désinfection par mode sans échec (contamination par winupgro Bagle).
Maintenant je n'ai plus d'écran bleu, j'ai accès à Windows. Mais j'ai ma connexion internet qui chavire toutes les 2minutes alors qu'avant zelle était impreccable, mon antivirus (AVIRA) ne démarre plus, ni mon zonealarm. Je ne sais pas comment m'y prendre. Pourtant j'ai essayé de me débrouiller tout seul...
En vous remerciant par avance
A voir également:

17 réponses

servabat Messages postés 1881 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 septembre 2012 269
20 déc. 2008 à 16:22
qui chavire ? tu veut dire quoi par la ?
un questionnaire pour déterminer quel virus tu a : (répond a toute les questions )
--> quand tu navigue sur internet , a tu des pop-up qui apparaisse ? oui/non
--> quand tu essaie d'aller sur un anti-virus en ligne , peut tu y accéder(1) ou quelque chose te l'en empêche (2) ? (1)/(2)
--> a tu des fichier qui disparaissent ? oui/non
--> perd tu de l'argent ? (or le fait de ce que tu achète ) oui/non
--> ton ordinateur est il lent ? oui/non
--> y a t'il plus de place occupée sur ton disque qu'il devrait y en avoir ? oui/non
0
grattoune54 Messages postés 5 Date d'inscription samedi 20 décembre 2008 Statut Membre Dernière intervention 20 décembre 2008
20 déc. 2008 à 16:27
en fait, ma connexion Wifi est censée etre active puisque la petite icone en bas a droite dit que c actif. Mais en fait impossibilité de se connecter
0
servabat Messages postés 1881 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 septembre 2012 269
20 déc. 2008 à 16:30
repond au question -_-
0
grattoune54 Messages postés 5 Date d'inscription samedi 20 décembre 2008 Statut Membre Dernière intervention 20 décembre 2008
20 déc. 2008 à 16:34
1. Je ne peux pas naviguer sur internet
2. Donc je ne peux pas accéder à antivirus on line
3. J'ai constaté que msconfig.exe n'était plus là
4. Je ne perds pas d'argent
5. Mon ordinateur n'est pas plus lent que d'habitude
6. La place de mon disque dur n'a pas particulièrement changé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
servabat Messages postés 1881 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 septembre 2012 269
20 déc. 2008 à 16:42
tu n'a plus msconfig !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
telecharge le la :
https://www.generation-nt.com/msconfig-telechargement-25151.html
0
grattoune54 Messages postés 5 Date d'inscription samedi 20 décembre 2008 Statut Membre Dernière intervention 20 décembre 2008
20 déc. 2008 à 16:44
je l'ai déja fait. En me connectant sur un autre pc et en transférant le fichier sur mon pc. mais je ne pense pas que cela soit central
0
servabat Messages postés 1881 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 septembre 2012 269
20 déc. 2008 à 17:03
ok , si tu la fait ,
>> win&r
>> msconfig
>> ongl. demmarage
>> t'enleve tout les truc qui servent a rien , mais pas :
- ctfmon
et les autre qui te parraisent pas enlevable
par contre , les truc du genre
msnmsgr ( msn messenger )
ituneshelper (itune help )
et
cucu-tu_té_fé_avouware-c-un-virus-ddl-exe-
ou
vundo (virtumonde )
tu les enleve
quand tu a redemaré , tu telecharge ccleaner et tu coche pretech et les autres sauf :
les 2 derniere dans system ou systeme
la 2,3,4,5 et 8 dans advanced ou avancé
puis registery ou registre tu coche tout , tu fais chercher des ereur , puis reparrer ( tout)
quand c'est fini , observe si y a des ameliorasion , dit moi et je te dis la suite
0
Je l'ai fait. Quelques erreurs trouvées et réparées (clés de registre défectueuses etc...) mais les problèmes subsistent (à savoir impossibilité de se connecter au net et aucune programme ne démarre
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
20 déc. 2008 à 17:21
Salut !

Voyons ça...

• Télécharge Hijackthis
Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....

Ø Enregistre HJTInstall.exe sur ton bureau
Ø Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la license en cliquant sur le bouton "I Accept"
Ø Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
Ø Clic droit => coller ici dans la fenêtre de saisi le rapport que tu viens de copier sur ce forum
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:23, on 2008-12-20
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\CAP4RSK.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\CAP4SWK.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
20 déc. 2008 à 17:30
Il est légal ton XP ??

Relance HijackThis,
choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present


0
oui il est légal, c'est un vieux portable qui a subi pas mal de vécu.
Je viens de faire la manipulation que tu m'as décrite.
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
20 déc. 2008 à 17:48
Je ne vois rien d'infectieux...

Sauvegarde ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Clic droit sur le bureau => nouveau document => document texte et copi/colle ces instructions que tu porras consulter pour faire la manip' correctement !

* Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
S'il manque le fichier COMCTL32.OCX, tu pourras le télécharger ici

C'est un bon scan passif que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celle-ci.

* Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

* Dans l'onglet analyse, vérifie que "Exécuter un examen RAPIDE" soit coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

* Si des malwares ont été détectés, leur liste s'affiche.

Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur Supprimer la sélection afin d'éradiquer les malwares détectés.
/!\ (a faire impérativement sous peine de recommencer le scan) /!\ , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.


MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.

Poste le rapport dans ta réponse

Tutoriel
Un autre si tu as besoin d'aide.
0
Il ne me trouve rien d'infecté.
Ma connexion remarche.
Mais l'antivir et zone alarlm ne se démarrent plus au démarrage
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
20 déc. 2008 à 18:13
Je te conseille fortement d'installer le pack SP3 de Windows XP !

Le Service Pack 3 (SP3) de Microsoft Windows XP apporte des technologies de sécurité actives qui permettent à Windows XP de se défendre plus efficacement contre les virus, les vers et autres intrusions. Parallèlement à une infrastructure de sécurité renforcée, le Service Pack 2 offre des options de configuration de la sécurité de Windows XP améliorées et fournit des informations plus utiles aux utilisateurs lorsque ceux-ci sont confrontés à des décisions de sécurité.

Le moyen le plus simple d'obtenir Windows XP Service Pack 3 est d'activer la fonction Mises à jour automatiques dans Windows XP.

Pour activer la fonctionnalité Mises à jour automatiques :

1. Clique sur Démarrer, puis sur Panneau de configuration.
2. Clique sur Système, puis sur l'onglet Mises à jour automatique.
3. Vérifie que la fonctionnalité Mises à jour automatiques ne soit pas désactivée.

Tu peux le faire également ici => Windows XP Service Pack 3
===========================================

Ta version IE n'est pas à jour... Grosse faille de sécurité !!!
Internet Explorer v6.00 SP2 (6.00.2900.2180)
On en est a la 07

Clique ici pour la Mise à Jour
Pourquoi faire la MàJ ?
==================================================================

La console Java n'est pas à jour: Faille de sécurité !!!
Voir ici pourquoi

Clique sur Download Latest Version
Comme montré ici

Choisis la première ligne de téléchargement puis installe java.
En fin d'installation, revient sur la page pour vérifier ton installation.
Quand l'installation a réussi, ouvre le panneau de configuration >
Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
Tu gardes la Java\1.6.0.11 !
========================================

Adobe Reader n'est pas à jour !

Télécharge Adobe Reader 9.0 pour Windows
L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
Lien Direct
Décocher Téléchargez également :Adobe Photoshop® Album Édition
Dans Ajout/Suppression des programmes, tu supprimes toutes les autres versions.
=======================

Quand tu auras fais ces MàJ, reposte un nouveau rapport Hijackthis
0
grattoune54 Messages postés 5 Date d'inscription samedi 20 décembre 2008 Statut Membre Dernière intervention 20 décembre 2008
20 déc. 2008 à 22:19
Voilà, j'ai fait tout ce que tu m'as dit,ca m'a l'air de fonctionner.
Je vous remercie de vos conseils.
Bonne continuation
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
20 déc. 2008 à 22:21
Quand tu auras fais ces MàJ, reposte un nouveau rapport Hijackthis
0