BESOIN D'AIDE - ORDI HS

Fermé
Melou26 Messages postés 7 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 26 décembre 2008 - 25 déc. 2008 à 20:52
 Utilisateur anonyme - 26 déc. 2008 à 13:54
Bonjour,

J'aurais besoin d'un coup de main pour faire du nettoyage sur mon PC qui plante sans arrêt.
Les sessions se bloquent, je ne peux plus rien faire et suis obligée d'éteindre mon PC (par arrêt forcé).
Je pense avoir attrapé des trojans (le scan me l'indique)
Je possède l'anti virus AVAST - C CLEANER qui me les detectent mais je n'arrive pas à les supprimer de mon ordi.
Pourriez-vous me donner un coup de main.
Je ne suis pas très forte en informatique et aurais besoin d'aide

Merci d'avance
A voir également:

16 réponses

Utilisateur anonyme
25 déc. 2008 à 22:03
Salut,

▶ Télécharge hijackthis

▶ Enregistre la cible sous .... "le bureau"

▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

▶ Clique sur Install ensuite sur "I Accept"

▶ Clique sur" Do a scan system and save log file"

▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

▶ Tuto hijackthis(Merci à Balltrap34)

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
1
Utilisateur anonyme
26 déc. 2008 à 10:32
Re,

Essai avec sa:

▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur ' continue ' à l'écran Disclaimer.

Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
( log.txt & info.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
1
Lawlee Messages postés 151 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 20 janvier 2009 37
25 déc. 2008 à 20:56
Salut,
essayez de faire un scan online Kaspersky si le Pc reste allumé assez lontemps
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
Melou26 Messages postés 7 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 26 décembre 2008
25 déc. 2008 à 22:02
Le lien que tu m'as donné ne fonctionne pas. Pas moyen de télécharger Kaspersky !
Comment faire ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lawlee Messages postés 151 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 20 janvier 2009 37
25 déc. 2008 à 22:06
Salut,
désoler pour le lien ^^Télécharge Spybot (https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html Vérifie les mise à jour et fait un scan. (Je te conseille de vacciner par la même occasion =) ).
0
Utilisateur anonyme
25 déc. 2008 à 22:08
Re,

@melou,

fait hijackthis STP.
0
Melou26 Messages postés 7 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 26 décembre 2008
26 déc. 2008 à 10:30
Salut,
J'ai redémarrer mon PC et j'ai réussi a installer Kaspersky. J'ai installer Hijackthis mais ça ne veux pas marcher. Lorsque je clique dessus a partir du bureau, il n'y a aucune page qui s'ouvre. Du coup, comme j'ai réussi a installer Kaspersky, j'ai voulu l'activer mais on me dis que l'activation ne peu pas se faire car je ne suis pas connecté a internet, alors que ça marche très bien.
0
Melou26 Messages postés 7 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 26 décembre 2008
26 déc. 2008 à 10:37
Re,
je suis désolé mais ton site ne marche pas =S la page internet est blanche, et le nom: "Sans Titre"
Sa doit être mon PC qui ne fonctionne pas correctement, pourtant, j'arrive très bien a aller sur internet.
0
Utilisateur anonyme
26 déc. 2008 à 10:38
Re,

Télécharge Rooter de l'équipe IDN

Sur ton bureau

/!\ Déconnecte toi d'internet et ferme toutes applications en cours /!\

▶ Exécute Rooter et laisse travailler l'outil .

▶ Une fois terminé, poste le rapport obtenu pour analyse

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
Utilisateur anonyme
26 déc. 2008 à 10:42
Bagle
0
Melou26 Messages postés 7 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 26 décembre 2008
26 déc. 2008 à 11:16
Voilà ce qu'il est indiquer après l"analise:

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Daniel ( Administrator )
BOOT : Normal boot

Antivirus : Kaspersky Anti-Virus 8.0.0.357 (Activated)


C:\ (Local Disk) - NTFS - Total:149 Go (Free:98 Go)
D:\ (CD or DVD)
E:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
L:\ (CD or DVD)

26/12/2008|10:45

----------------------\\ Search..

C:\WINDOWS\system32\eeOYIkkj.ini
C:\WINDOWS\system32\eeOYIkkj.ini2
C:\WINDOWS\system32\noruvyxx.ini
C:\WINDOWS\system32\noruvyxx.ini2
C:\WINDOWS\system32\TtCKnnmp.ini
C:\WINDOWS\system32\TtCKnnmp.ini2
C:\WINDOWS\system32\uFLnWvut.ini
C:\WINDOWS\system32\uFLnWvut.ini2
C:\WINDOWS\system32\jkkIYOee.dll
C:\WINDOWS\system32\xxyvuron.dll
C:\WINDOWS\system32\tuvWnLFu.dll
[b]==> VUNDO <==/b

----------------------\\ ROOTKIT !!

Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]

----------------------\\ Registry

[HKEY_LOCAL_MACHINE\Software\TDSS]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\tdssdata]



1 - "C:\Rooter$\Rooter_1.txt" - 26/12/2008|10:59

----------------------\\ Scan completed at 10:59
0
Utilisateur anonyme
26 déc. 2008 à 11:17
Re,

YES.

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
SDFix (créé par AndyManchesta)

ou http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

ou http://downloads.andymanchesta.com/RemovalTools/SDFix.exe?thread

ou http://sdfix.net/SDFix.exe

--> Double-cliques sur SDFix.exe et choisis "Install" .
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

• Redémarre ton ordinateur

• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).

• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.

• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".

• Choisis ton compte.

• Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis. pour lancer le script.

• Appuie sur une touche pour commencer le processus de nettoyage.

• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

• Appuie sur une touche pour redémarrer le PC.

• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.


• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !

•NOTE:Si SDFix ne se lance pas
Clique sur=> Démarrer => Exécuter
Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

Clique sur Ok.

Redémarre et essaie de relance SDFix.

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
Melou26 Messages postés 7 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 26 décembre 2008
26 déc. 2008 à 11:34
Re,
J'ai double cliquer sur SDFix, j'exécute le programme, le PC cherche mais rien ne s'affiche...
0
Utilisateur anonyme
26 déc. 2008 à 11:35
Re,

Il faut faire le scan en mode sans échec.

Aussi tu n'as pas que une seul infection sur ton pc donc j'ai fait ce choix et on verra ensuite ....................
0
Melou26 Messages postés 7 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 26 décembre 2008
26 déc. 2008 à 11:36
OK.
0
Utilisateur anonyme
26 déc. 2008 à 13:54
Re,

Coucou,

Si tu as toujours un problème avec SDFIx,(tu n'es pas la seul !!)

Fait ceci:

Combofix. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts...

Fais exactement ce qui suit :

Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide :

--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation (si jamais tu en as et que je ne les ai pas vu sur le rapport hijackthis....)

---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

--->Je te conseil d'installer la console de récupération.(Voir le tutoriel).

Tuto ici : TUTO
---------------------------------------------------------------------------------------------------------------------------------

Ensuite :

Double-clique sur C-Fix.exe (= combofix.exe ) .

Appuie sur une touche pour démarrer le scan .

Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0