PC inutilisable, Broken OpenCommand?

Résolu/Fermé
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 - 7 déc. 2009 à 09:42
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 9 déc. 2009 à 12:22
Bonjour,

Depuis une semaine le PC de ma copine est complètement bloqué. Au démarrage il bloque sur le fond d'écran et pour avoir accès à la barre démarrer de Windows il faut que je termine le procesus ''explorer'' et que je le recréé dans une nouvelle tâche. Et ensuite je ne peux rien faire, même pas lancer HijackThis.
Durant la semaine nous avons lancé MalwareBytes en mode sans échec et j'ai réussi à obtenir un rapport HijackThis.

Nous avisons votre génie pour nous aider dans cette galère.
En vous remerciant d'avance pour vos contributions.
Guillaume et Clémence.

Voici le rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:06:15, on 07/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Clémence\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.doneo.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [Isso Reloader] C:\WINDOWS\resources\ISSO\Tools\sysfupw.exe /S
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [FAST Defrag] C:\PROGRA~1\FDF\FAST2.EXE -tray
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O15 - Trusted Zone: https://www.consoclicker.com/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader2.cab
O16 - DPF: {BE71A78B-77DB-451C-A761-59B37022D544} (AOL Newport Downloader Ctrl) - http://o.aolcdn.com/pictures/ap/Resources/v2.15/cab/aolpPlugins.10.6.0.8.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Planificateur PC-BaX - Unknown owner - C:\Program Files\Cristie\PC-BaX 4.30.1\_BSSVC.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
A voir également:

25 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 21:17
1) Télécharge SDFix d' AndyManchesta

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
N y touche pas pour l instant.


2) Redémarre en mode sans échec (Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter)

Ne jamais démarrer en mode sans échec via msconfig

3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
1
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 22:09
C'est fait, en revanche j'ai eu un message d'erreur, qui me disait qu'il ne trouvait pas quelque chose comme le chemin d'accès à C\Windows\is-0E49...
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 10:40
salut


commence par virer un de tes antivirus risque de conflit

il faut choisir avast ou BitDefender mais pas les 2
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 10:45
Bonjour,

Merci de ta réponse benurr, néanmoins je ne pense pas que se soit le problème, il n'y a qu'avast qui s'occupe de la protection résidante, BitDefender est utilisé occasionnellement comme simple antivirus.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 11:14
peut etre mais s'il apparait sur la ligne 23 du hijack c'est qu'il est charger au démarrage

et qu'il est en activite
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 11:33
En fait, il s'agit de la version ''free edition'' de bitdefender qui ne possède que la fonction ''scan'' mais pas de ''protection résidente''. Le module chargé au démarrage concerne seulement la mise à jour du logiciel. Il ne se lance pas en tache de fond ni dans la zone de notification, seul Avast à la fonction de protection et m'averti en cas d'infection. Sur l'ordinateur à partir duquel je vous écris il y a la même cohabitation depuis 4 ans sans aucun problème.
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 12:16
Je voulais aussi préciser que sur son ordinateur seul le mode sans échec fonctionne.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 13:58
va dans "propriété système".
regarde si y'a pas 1 point d'exclamation jaune qui informe un dysfonctionnement dans le bios : {plug and play bios extension}

sinon regarde dans C: fait un copier coller de ton fichier boot ini et poste le içi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 18:30
Bonsoir,

Voici, a priori le boot ini, en espérant que tu y trouves des choses intéressantes...

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

Merci
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 19:47
tu a 2 partition ou system d'exploitation ?

ton windows est installer sur C: n'est se pas ?
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 19:54
Oui, il me semble bien que c'est ça
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 20:20
moi je replacerai les deux petit 2 par des 1

mais ne fait rien je demande aux ancien et je te tient au courant
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 20:43
alors tu a 2 partition quand tu va dans poste de travaille tu a combien de partition a part C esque tu a d

ou 2 système d'exploitation je veut dire tu plusieurs windows sur ton pc
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 20:54
Selon toi c'est un virus ou un autre problème? car c'est un peu survenu d'un coup, je n'ai a priori eu aucune alerte d'avast juste avant, en revanche j'en ai eu une après, puis ça a bloqué avast et tous les autres logiciels de nettoyage. C'était un cheval de troie apparemment, il m'a semblé qu'il était logé dans un dossier Acer Empowering...mais ça me semble étrange, la manière dont ça c'est passé...
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 20:47
Oui j'ai D
0
mushu14 Messages postés 8085 Date d'inscription lundi 23 novembre 2009 Statut Contributeur Dernière intervention 16 février 2023 1 090
7 déc. 2009 à 21:13
bonsoir,
pour suivre
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 22:13
a quelle moment ta se message ?

a tu lancer sdfix en mode sans echec comme demander ?
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 22:16
Oui bien sur en mode sans échec, j'ai eu le message d'erreur quand il a redémarré en mode normal...
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 22:38
regarde dans C tu a le rapport tu peut le poster STP
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
7 déc. 2009 à 22:49
[b]SDFix: Version 1.240 [/b]
Run by Cl‚mence on 07/12/2009 at 21:53

Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\Cl‚mence\Bureau\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 déc. 2009 à 23:00
> Télécharge Dr Web CureIt sur ton Bureau :


- Double clique <drweb-cureit.exe>
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
8 déc. 2009 à 21:50
Bonsoir,

Voici le rapport que tu m'as demandé hier soir:

SDFix.exe\SDFix\apps\Process.exe;C:\Documents and Settings\Clémence\Bureau\SDFix.exe;Tool.Prockill;;
SDFix.exe;C:\Documents and Settings\Clémence\Bureau;L'archive contient des éléments infectés;Quarantaine.;
Process.exe;C:\Documents and Settings\Clémence\Bureau\SDFix\apps;Tool.Prockill;Quarantaine.;
Process.exe;C:\SDFix\apps;Tool.Prockill;Quarantaine.;

D'autre part, en rallumant l'ordi en mode normal avast m'a détecté un cheval de troie Win32:Delf-MZG [Trj], sinon SDFix s'est également lancé (une fenêtre bleue) dois-je le désinstaller maintenant?

En te remerciant.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
8 déc. 2009 à 21:54
salut

on a un tool qui fait sa désinstaller les fix que je te fait installer

Telecharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix detecte quelque chose et de demande a redémarrer tu accepte
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
8 déc. 2009 à 22:41
Je viens de redémarrer en mode normal sans avoir lancé ton dernier lien, mais avec la prise en compte des desactivations comme dit précédemment dans démarrage et services et bisarrement, internet remarche, msn s'est lancé, l'icone internet est revenu. C'est trop beau pour être vrai, serait-ce véritablement une incompatibilité entre bitdefender et avast qui a crée ce mic mac? J'avoue avoir du mal à comprendre et je ne suis même pas sur que le problème soit véritablement réglé. Dois-je tout de même lancer ton dernier lien?

Cordialement
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
8 déc. 2009 à 22:20
Avant de faire une bêtise, là je suis en mode sans échec, j'ai décoché dans msconfig tout ce qui a priori correspondait à avast et bitdefender que se soit dans démarrage ou services et le logiciel me dit qu'il a encore détecté des antivirus susceptibles d géner la procédure, donc ma question est la suivante, comment je fais pour désactiver mes protections? :)
0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
8 déc. 2009 à 23:03
J'ai désinstallé Bitdefender et SDFix s'est réouvert (fenêtre bleue) et me met un message du genre Terminer le programme de commandes (O\N\à?) Que dois-je faire? D'autant plus que j'aimerais remettre avast...

Merci d'avance
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
9 déc. 2009 à 04:37
pour nettoyer les fix qui ont servit

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://pc-system.fr/

Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

tu poste le rapport générer après suppression

0
guimsiking Messages postés 228 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 28 février 2017 66
9 déc. 2009 à 10:55
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\SDFIX: trouvé !
C:\Qoobox: trouvé !
C:\Backups\catchme.zip: trouvé !
C:\Backups\catchme.log: trouvé !
C:\Documents and Settings\Clémence\DoctorWeb\Quarantine\SdFix.exe: trouvé !
C:\Documents and Settings\Clémence\Mes documents\Logiciels\HijackThis.exe: trouvé !
C:\Documents and Settings\Clémence\Mes documents\Logiciels\SDFIX: trouvé !
C:\Documents and Settings\Clémence\Mes documents\Logiciels\SDFix\catchme.exe: trouvé !
C:\SDFix\catchme.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Clémence\DoctorWeb\Quarantine\SdFix.exe: supprimé !
C:\Documents and Settings\Clémence\Mes documents\Logiciels\HijackThis.exe: supprimé !
C:\Documents and Settings\Clémence\Mes documents\Logiciels\SDFix\catchme.exe: supprimé !
C:\SDFix\catchme.exe: supprimé !
C:\Backups\catchme.zip: supprimé !
C:\Backups\catchme.log: supprimé !
C:\SDFIX: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\Clémence\Mes documents\Logiciels\SDFIX: supprimé !
0