Format c:\ vs Tentative de désinfection

Résolu/Fermé
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 - 29 sept. 2009 à 21:12
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 4 oct. 2009 à 14:15
Bonjour,
Mon pc ayant quelques soucis de sécurité, j'ai du chopé quelques virus. Souhaitant à présent partir sur de meilleures bases et faire le nécessaire pour la sécurité de mon ordinateur, je souhaitais faire le ménage par moi même en lisant les divers forums sur le sujet.
Le soucis premier est qu'il m'est impossible d'installer quoi que se soit sous peine de voir apparaitre un message me disant que : "..., n'est pas une application Win32 valide.".
Après de brève recherche, je me suis penché sur le soucis en pensant que cela pouvait être lié à
https://www.commentcamarche.net/faq/9889-comment-supprimer-le-virus-beagle-bagle
Mais rien n'y fais, même après avoir suivis les instructions a la lettre des divers options, impossible d'installer un logiciel... même en renommant bien l'application que l'on va télécharger.
Donc mise à part si quelqu'un ayant veut tenter une désinfection totale de mon ordinateur, je pense sauvegarder mes fichiers importants sur un clé USB ou un DD, formater tout mon ordi 2 ou 3 fois xD et tout reinstaller avec un bon systeme de défense et désinfecter tous mes fichiers importants un par un.
Est ce une bonne solution ou bien y a t il des volontaires pour tenter le coup.
Je précise que c'est un défi de taille !!! et que je pourrais suivre vaut ordre via ce forum ou msn en direct depuis mon ordi portable. Je suis dispo de 17h00 environ, jusqu'a pas d'heure à partir de demain.
bonne chance à celui ou celle voulant relevé ce défi.
Virussement vôtre... ou pas, Hesgrall =)
A voir également:

67 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 sept. 2009 à 20:07
Oupss.....c'est moi qui ai gaffé ...SdFix n'est pas compatible vista :(

Particularitées si vous avez Windows Vista :

1) Désactivez l'UAC durant toute l'utilisation de Navilog1
2) Toujours lancer Navilog1 via clic-droit "exécuter en tant qu'administrateur"
******

Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau.

Laisse-toi guider. Appuie sur une touche quand on te le demande.
Au menu principal, choisis 1 et valide.

< Ne fais pas le choix 2 >

Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
3
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
29 sept. 2009 à 21:19
Hello ;

Tu va faire ceci dans l'ordre :

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=============
Ensuite :

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

==>Double-clique sur RSIT.exe afin de lancer RSIT.

==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :

log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

==>Rend toi sur ce site: https://www.cjoint.com/

==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .

==>Copie/colle ce lien dans ta prochaine réponse .

Aide en images si besoin
2
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
29 sept. 2009 à 21:52
On va tenter autre chose :

Télécharge RSIT sur ton bureau ,ensuite tu va essayer de lancer comme suit :

• Télécharge DDO (de Anthony5151) sur ton Bureau
• Lance DDO
• Lis les informations données et appuie sur une touche pour continuer
• Quand DDO te le demandera, tape RSIT.exe et appuie sur la touche Entrée
1
Utilisateur anonyme
2 oct. 2009 à 20:31
Bonsoir a tous, si je peu me permettre, je dirais bien "un crack surement" ! Non ??
Pour éviter d'avoir de tels soucis, ne plus télécharger;-)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 2
2 oct. 2009 à 21:34
ouep il gère divinement ! Même Mr propre a coté il en apprend encore avec john =)
Mais bon si il ne passe pas ce soir c'est pas bien grave, il a bien mérité de se reposer ^^
On est vendredi soir !!! Il doit être sur la piste xD
1
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 2
4 oct. 2009 à 11:42
A priori mieux qu'au départ, mais pour conclure et éviter de revenir par la suite pour ce genre de problèmes, j'aimerai ton avis sur les soft que je devrais installer pour me protéger hors mis le fait de changer certaines habitudes qui ont déjà changer d'ailleurs.
J'ai l'impression que mon pc est en mode admin tout le temps et j'ai lu que ce n'était pas bon du tout pour se protéger...
Sinon, de tous les soft que tu m'as fait installer, lesquels dois je supprimé maintenant ? car mon pc ressemble à une armoire a pharmacie ^^, mdr. (J'ai toujours ce AVG pseudo installé que je ne vois pas)

En tous cas merci pour ton aide (vous devriez mettre un paypal dans vos signs pour que parfois certaines personnes l'utilise ou pas, histoire de vous remercier pour le travail bénévole que vous faites)
Je t'aurai bien payer un coup à boire ^^
1
olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 104
29 sept. 2009 à 21:20
bonjour,
bon deja on va faire une analyse de votre pc via windows.
demarrer/executer puis taper mrt puis suivez les instruction puis poster le rapport.

ensuite faite une analyse en ligne via ceci:
www.bitdefender.fr/scan_fr/scan8/ie.html
puis poster le rapport
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 sept. 2009 à 21:24
bonjour, on peut essayer , tu vas lancer l'outil de nettoyage de logiciel malveillant de microsoft MRT pour cela tu appuis en même temps sur la touche windows " celle avec le drapeau" et la touche R tans la fenêtre exécuté tu saisis MRT tu valides avec ok tu suis les explication et tu choisi un examen complet plus long mais plus profond , cela supprimeras des choses ppas les plus résente car il est mis à jour 1 fois par mois avec les mise à jour windows , tu fais cela et pendant ce temps je vais te poster un lien pour findykill que j'aurais renommé
0
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 2
29 sept. 2009 à 21:45
jfkpresident : Après avoir télécharger ToolCleaner2 via le lien sur mon bureau, il m'est impossible de le lancer pour l'installer, j'ai le même message "ToolsCleaner2.exe n'est pas une application Win32 valide."
Et devant suivre dans l'ordre tes instructions ,j'ai du m'arrêter à ce stade.

olivier114 et jacques.gache : Pour le moment j'ai lancé le MRT que j'avais même si il n'est pas à jour (juin 2008) (ne sachant pas si j'allais réussir a le mettre a jour en devant lancer un .exe qui ne fonctionnera peut être pas).
Je posterai le lien du rapport en utilisant la méthode de jfkpresident dans ma prochaine réponse.

Merci d'avance et bonne chance à vous trois pour vous penchez sur le défi.
3 cerveaux valent mieux qu'un c'est bien connu =)
0
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 2
29 sept. 2009 à 22:04
jfkpresident : j'ai téléchargé RSIT sur mon bureau, j'ai téléchargé DDO.bat sur mon bureau, je lance DDO.bat, et là j'ai toujours le même message me disant : "DDO.bat n'est pas une application Win32 valide."

P.S : je ne sais pas si c'est important mais j'ai toujours une fenêtre d'avertissement sécurité qui s'ouvre avant, me disant : L'éditeur n'a pas pu être vérifié, Voulez-vous exécuter ce logiciel ? suivi de la description de l'élément et du choix d'exécuter ou bien d'annuler.

Sinon l'analyse du MRT est en cours depuis 21h33 et ça risque de prendre pas mal de temps avant la fin si je me fis à la barre de progression. (peut être 1/12 de fait poour le moment et 0 fichiers infecter)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 sept. 2009 à 22:07
Pour le moment j'ai lancé le MRT que j'avais même si il n'est pas à jour (juin 2008)

tu veux dire que tu n'as pas fais de mise à jour windows depuis juin 2008 et pourquoi ???
0
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 2
29 sept. 2009 à 22:12
Si si j'ai fait les MAJ windows vu que l'ordi me le signale et qu'une fois que je veux l'éteindre il fait un redémarrage et fait les étapes de maj avant de se remettre à nouveau opérationnel. Ensuite je reviens pour l'éteindre pour de bon une fois qu'il a fini. Sachant que je fais cela généralement avant d'aller me coucher ^^.
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
29 sept. 2009 à 22:19
Hello,

En passant, une suggestion : DDS de Subs...
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
29 sept. 2009 à 22:21
Je pense que le systeme doit etre tres infecté depuis un bon moment et il se peut que les fichiers systeme soit patchés ....:(

Tu va essayer ceci :

"éxécuter" >>>Tape "cmd">>>puis "sfc /scannow"

0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 sept. 2009 à 22:38
bonjour, je vais te laisser avec jfkpresident que je salut au passage à toutes fin utile j'ai télécharger findykill et renommé en jacfind, si tu veux essayer de le passer , tu vires celui de sur ton bureau et tu télécharges et puis tu suis la procédure normale

Télécharge FindyKill de Chiquitine29 sur ton bureau : ou plustôt jacfind

http://sd-1.archive-host.com/membres/up/89820622056365782/jacfind.exe

! Déconnecte toi et ferme toutes applications en cours !

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Double clique sur "jacfind.exe" pour le lancer

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

pour info:http://pagesperso-orange.fr/NosTools/info_bagle.html

0
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 2
29 sept. 2009 à 22:52
jfkpresident : J'ai tapé la ligne de commande sus-cité, et après avoir fait la vérification à 100%, le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité.

Le MRT suit son court et est 1h30de temps écoulé avec un peu plus de la moitié de la barre de progression rempli. Et toujours 0 fichiers infectés.

Edit: J'ai téléchargé Jacfind de jacques au cas ou vous souhaiteriez que je l'utilise après que l'analyse du MRT soit fini. (étant donné que je ne peux pas le lancer maintenant alors que MRT est en cours.)
Merci jacques pour ton aide et repasses à l'occasion pour suivre l'évolution et donner des idées au passage =)

Ah oui, j'ai aussi téléchargé dds.scr sur mon bureau au cas où pour la suite. ^^;
0
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 2
30 sept. 2009 à 01:17
Fin du MRT de juin 2008 après 3h de scan et 0 fichiers infecté trouver. (à savoir que bagel etait dans la liste des malware recherché et pourtant non trouvé...)
J'ai réussi à installer la MAJ de MRT pour septembre 2009 via l'exécution et non l'enregistrement de celui ci via le site microsoft. J'ai relancé le MRT version longue pour la nuit et je vous donnerai le résultat demain matin.
Bonne nuit et à demain.
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 sept. 2009 à 12:35
Essaie de lancer Jacfind(findykill) comme le préconise Jacques Gache ,mais je doute sur le fait qu'il va se lancer et le soucis c'est qu'on travaille a l'aveuglette ....Sans aucuns rapport ,impossible de déterminer de quelles infections il s'agit :(

0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 sept. 2009 à 18:15
jfkpresident bonjour, oui entièrement d'accord avec toi sans rapport difficile de savoir à qui nous avons à faire, RSIT ne passes pa sdes fois zhpdiad lui il passe .


Hesgrall bonjour si tu peux essayer de faire un zhpdiag ?


Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé,fais un double cliques sur ZHPDiag.exe et suis les instructions.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double cliques sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Décoches les cases O45 et O61.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

Fermes ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien bleu de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Hesgrall Messages postés 35 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 4 octobre 2009 2
30 sept. 2009 à 18:37
Bonjour,
Le MRT mis a jour a septembre 2009 a tourné cette nuit et ce matin et n'a rien trouvé de malveillant.
J'ai telechargé l'appli préconiser par jacques et rien n'y fait, l'exe provoque l'apparition du message "blabla pas une application win32 valide." idem pour le jafind et tout autre chose télécharger via le net.
J'ai donc testé quelque chose qui s'est avéré payant, j'ai téléchargé toolscleaner vi mon autre pc, puis transferer l'appli sur l'ordi concerné. Et par ce moyen j'arrive à lancer le toolscleaner2.exe
Celui ci est en cours de recherche actuellement. (enfin je suppose vu que j'ai cliquer recherche et j'ai l'icone de mon curseur qui m'indique que l'appli est en cours de fonctionnement.
Je vous tiens au courant sous peu, mais si vous avez deja une idee du pourquoi j'arrive a lancer une appli venant de usb et pas celle venant du net, ça fera avancé le schimilllii.. le chimili.. bref l'affaire =)
merci et dsl du retard y'avait un peu de monde sur la route.
0