Virus sur xp. HELP

Résolu
Utilisateur anonyme -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

Avant tout, je remercie les pros de CCM car ils ont assurés pour les désinfections de mes 2 pc .. sa tourne impeccable.. : )

Mais j'ai un autre problème, je vous explique en ecourtant au plus vite, je ne vous prends pas pour des assistantes sociales lol

il y a un 3eme pc :

Celui ci a été infecté par un virus trojan je crois ou aggle. Mon copain a commencé une désinfection il y a 2 semaines et puis son interlocuteur s'est fait de moins en moins présent.
La désinfection n'a donc apparemment jamais été terminé meme si tout paraissait clean a vu d'oeil.
Mon copain a perdu patience (ffff je sais de quoi je parle, il est lourd le mec!) et il a tout laissé en plan.
Donc monsieur est donc parti en deplacement en laissant la machine a 900euros en l'état. SUPER :(

Le pc rame un peu, en fesant un scan avec mon anti virus, j'ai vu une trace du virus que j'ai mis en quarantaine et supprimé. Mais insuffisant, sa recommence a deconner,
les mises a jour ne se font pas et l'unité centrale ronronne bizarrement :(

A mon humble avis, il y a une infection

Ma question, est ce qu'un pro peut TOUT reprendre avec moi à zéro ?

Ps: il y a plein de logiciels de désinfection d'installés, je ne sais pas trop par ou commencer

GUIDEZ MOI MESSIEURS SVP, MERCI
A voir également:

90 réponses

Utilisateur anonyme
 
au niveau des mises a jour dans le menu Arreter, c'est toujours pareil, j'ai pourtant essayé de nombreuses fois.

- Quand je vais pour eteindre l'ordi sur "Arreter", il ya des màj a faire. j'execute la manip, pourtant elle n'ont pas l'air de s'installer car il redemande a chaque fois de faire les màj quand je le rallume.

Et tu sais kan tu arretes en lui demandant d'installer les màj, et bien il commence le processus de màj, par exemple 1/3, et bien je ne vois pas ni 2/3 ni 3/3, il passe rapidement au message, "ne couper pas votre ordinateur, Windows va le faire automatiquement" et hop il s'arrete. Et la boucle recommence, redemarrage, je réeesaai ainsi de suite, sa marche pas.

Seul différence, je n'ai plus le petit logo jaune dans la barre des taches.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

bien .... fais ce petit check-up :

Attention : ne pas toucher au PC pendant qu'il travaille !

Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
Clique sur le bouton "nettoyage de disque", OK .
tu le fais pour chacun de tes disques ...

*Vérifications des erreurs :
Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques ...

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
Tu le fais pour chacun de tes disques ...

Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...

---> une fois terminé, dis moi ce que cela a donné et re-tente les maj ...

0
Utilisateur anonyme
 
RSIT

Logfile of random's system information tool 1.05 (written by random/random)
Run by Filip at 2009-03-05 19:25:19
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 44 GB (87%) free of 50 GB
Total RAM: 3326 MB (87% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:25:20, on 05/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Documents and Settings\Filip\Bureau\RSIT.exe
C:\Program Files\trend micro\Filip.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Autre chose ,

pour ton Wifi ( hercule station ) , il va faloire désinstaller proprement et réinstaller ... pas le choix ... ;)

0
Utilisateur anonyme
 
Re,

Alors après le super chek up de 1h30, la désinstallation puis ré-installation de la carte Wifi.

TOUJOURS PAREIL SUR CES SALTES DE MAJ, rien n'y fais

je vais devenir folle, (toi aussi je pense!lol)

En plus, je suis sur que c'est sa qui fais legerement ramé l'ordi...
0
Utilisateur anonyme
 
Ah oui , j'allais oublier pendant la defragmentation sur C:, à la fin il ma dit impossible a defragmenter entierement, le dossier est trop volumineux.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
tu as raison sur ce fait (que l'ordi rame ) ... reste zen !

je vient de voir ton cas avec le créateur de l'outil FindyKill et ma confirmé la manipe suivante :

1- Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.

http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double clique sur "OTMoveIt3.exe" pour ouvrir le prg .
Puis copie le texte qui se trouve dans le lien ci-dessous,

> https://www.cjoint.com/?dhvREwW3mX

et colle le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)

! Déconnecte toi et ferme toutes tes applications en cours !

-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...

( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)

-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

Ton PC va redémarrer de lui même ...

-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

======================

2- refais un coup de CCleaner ( registre compris )

======================

3- re-tentes les maj et dis moi ...

0
Utilisateur anonyme
 
je dois m'absenter pour decompresser (lol)

je fais tout sa vers minuit en rentrant. je te poste tout sa!; encore merci sKe, tassure grave, sa a pas lair facile tout sa.

Je te dis bonne nuit et a demain pour de nouvelle aventure. encore merci
0
Utilisateur anonyme
 
a oui, pendant ke ji pense, la nuit je joue beaucoup au echec, sa ne peu pas "abimer " notre désinfection !?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
non , pas de problème je pense ... car il n'y as plus d'infection en faite , mais des réparations à faire surtout ... ;)


++

0
Utilisateur anonyme
 
voila le rapport, je fais CCleaner et teste les maj

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
File/Folder C:\Program Files\Samsung\Samsung PC Studio 3\LiveUpdate.exe not found.
File/Folder C:\Program Files\Samsung\Samsung PC Studio 3\Update\LiveUpdate.exe not found.
C:\WINDOWS\$hf_mig$\KB898461\update\update.exe moved successfully.
C:\WINDOWS\$hf_mig$\KB911164\update\update.exe moved successfully.
C:\WINDOWS\$hf_mig$\KB946648\update\update.exe moved successfully.
C:\WINDOWS\$hf_mig$\KB953155\update\update.exe moved successfully.
C:\WINDOWS\$hf_mig$\KB956391\update\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB938464$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB944338-v2$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB950762$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB950974$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB951066$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB951376-v2$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB951698$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB951748$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB952287$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB952954$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB954211$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB954600$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB955069$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB955839$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB956802$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB956803$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB956841$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB957097$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB958215$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB958644$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB958687$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB960714$\update.exe moved successfully.
C:\WINDOWS\$NtUninstallKB960715$\update.exe moved successfully.
C:\WINDOWS\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\update\update.exe moved successfully.
C:\WINDOWS\SoftwareDistribution\Download\6896ed82e6aab6036fbd799d3fd4f042\update\update.exe moved successfully.
C:\WINDOWS\SoftwareDistribution\Download\c86e509b0c4a4e10c879fd8fd1b69170\update\update.exe moved successfully.
C:\WINDOWS\SoftwareDistribution\Download\c9128c5b4ff1c4014ea6d97f7646bf8b\update\update.exe moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_610.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03062009_033541

Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_610.dat not found!
0
Utilisateur anonyme
 
J'ai essayé plusieurs fois .. Tjrs rien niveau mise à jour : /

A + tard
0
Utilisateur anonyme
 
une petite chose encore, je suis allé voir dans la resto systeme depuis menu demarrer.
c'était simplement pour verifier si les point de resauration se créaient encore. et en effet ils se créént encore !!

alors que justement tu m'avais fais cocher la case "désactiver la resto de systeme sur tous les lecteurs" depuis poste de travail clik droit, propriété, resto et systeme, et la fameuse option. alors je pense que le reglage a sauté. c'est bizarre.

Que faire?
je dis sa simplement car ces points de resto peuve véhiculé le virus... sa m'inquiete
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
alors que justement tu m'avais fais cocher la case "désactiver la resto de systeme sur tous les lecteurs" depuis poste de travail clik droit, propriété, resto et systeme, et la fameuse option. alors je pense que le reglage a sauté. c'est bizarre.

c'est normal ... je t'ai demandé de la purger donc, tu as décoché puis recoché cette option ....

ré-essaye ceci maintenant :

Ouvre le dossier ZR_1.0.0.37 ==> double clique sur Zeb-Restore.exe
---> Coche les cases devant ( et uniquement celles-ci ! ) :

* Bouton Arrêter : rétablit le bouton Arrêter
* Windows Update : rétablit la fonction Windows Update
* Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
* Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
* Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

-Clique sur : " Restaurer " et laisse faire ....

--> Une fois finit, redémarre ton PC et retentes les maj ...

0
PL59 Messages postés 634 Statut Membre 21
 
Bonjour ske69 que pense tu de dial fix pour rétablir les mises à jour Windows à moins quelle est sous vista http://www.commentcamarche.net/telecharger/telecharger 34056798 dial a fix + tutoriel https://www.malekal.com/tutorial-dial-a-fix/ Tiens nous au courant

Cordialement PL59
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

très intéressant ... je vais étudier le truc ... on vera suivant le résultat obtenu avec ce deuxieme passage de Zeb-Restor ...


merki ! ... =)
0
PL59 Messages postés 634 Statut Membre 21
 
OKI pas de soucis Tiens moi au courant

Cordialement PL59
0
Utilisateur anonyme
 
coucou,

j'ai essayé, toujours rien . il ne fait que le 1/2 après l'ordi s'arete. au redemarrage, tout va bien la 1eree minute, et puis le pc reflechi pdt environ 15 sec, 15 sec ou on ne peut rien faire car tout le pc est monopolisé et en retournant menu arreter, c'est la meme donne, màj à refaire ...
0
PL59 Messages postés 634 Statut Membre 21
 
Bonjour Julia télécharge ceci https://dial-a-fix.fr.softonic.com/ + le tuto fais fix windows update + tuto https://www.malekal.com/tutorial-dial-a-fix/ Tiens moi au courant

Cordialement PL59
0
Utilisateur anonyme
 
salut PL59, : )

sa ne va pas mettre en péril tout se que j'ai fais avc sKe69 ?
0
Utilisateur anonyme
 
je prefere attendre la validation de sKe69. de toute façon, je sais qu'il ne va pa mettre longtemps a repondre
0