PC windows XP SP3 contaminé
Résolu/Fermé
A voir également:
- PC windows XP SP3 contaminé
- Windows xp sp3 - Télécharger - Systèmes d'exploitation
- Test performance pc - Guide
- Cle windows xp - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Reinitialiser pc - Guide
30 réponses
Utilisateur anonyme
31 déc. 2009 à 14:44
31 déc. 2009 à 14:44
bonjour,
il y a encores quelques bricoles à régler, ce n'est pas bien long ;-)
fais une mise à jour de Adobe®Acrobat Reader
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\Documents and Settings\All Users\Application Data\sysReserve.ini
clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
sauvegarde le rapport avec le bloc note
copie le dans ton prochain message.
Merci
il y a encores quelques bricoles à régler, ce n'est pas bien long ;-)
fais une mise à jour de Adobe®Acrobat Reader
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\Documents and Settings\All Users\Application Data\sysReserve.ini
clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
sauvegarde le rapport avec le bloc note
copie le dans ton prochain message.
Merci
a-squared 4.5.0.43 2009.12.31 -
AhnLab-V3 5.0.0.2 2009.12.31 -
AntiVir 7.9.1.122 2009.12.31 -
Antiy-AVL 2.0.3.7 2009.12.31 -
Authentium 5.2.0.5 2009.12.31 -
Avast 4.8.1351.0 2009.12.31 -
AVG 8.5.0.430 2009.12.31 -
BitDefender 7.2 2009.12.31 -
CAT-QuickHeal 10.00 2009.12.31 -
ClamAV 0.94.1 2009.12.31 -
Comodo 3428 2009.12.31 -
DrWeb 5.0.1.12222 2009.12.31 -
eTrust-Vet 35.1.7208 2009.12.31 -
F-Prot 4.5.1.85 2009.12.31 -
F-Secure 9.0.15370.0 2009.12.31 -
Fortinet 4.0.14.0 2009.12.31 -
GData 19 2009.12.31 -
Ikarus T3.1.1.79.0 2009.12.31 -
Jiangmin 13.0.900 2009.12.31 -
K7AntiVirus 7.10.935 2009.12.31 -
Kaspersky 7.0.0.125 2009.12.31 -
McAfee 5848 2009.12.31 -
McAfee+Artemis 5848 2009.12.31 -
McAfee-GW-Edition 6.8.5 2009.12.31 -
Microsoft 1.5302 2009.12.31 -
NOD32 4732 2009.12.31 -
Norman 6.04.03 2009.12.31 -
nProtect 2009.1.8.0 2009.12.31 -
Panda 10.0.2.2 2009.12.31 -
PCTools 7.0.3.5 2009.12.31 -
Prevx 3.0 2009.12.31 -
Rising 22.28.03.04 2009.12.31 -
Sophos 4.49.0 2009.12.31 -
Sunbelt 3.2.1858.2 2009.12.31 -
TheHacker 6.5.0.3.123 2009.12.31 -
TrendMicro 9.120.0.1004 2009.12.31 -
VBA32 3.12.12.1 2009.12.31 -
ViRobot 2009.12.31.2118 2009.12.31 -
VirusBuster 5.0.21.0 2009.12.31 -
Information additionnelle
File size: 8 bytes
MD5...: 6a4d872c34023fdf5eaf6285f8d4aa03
SHA1..: e60d143e12405fd3563fc8646b93b662abee5b3d
SHA256: 9da33d66f3d1f3eee457dfb5a335808adab07357e0d62b2e34b215c2895bc434
ssdeep: 3:Cyr:Cyr
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
AhnLab-V3 5.0.0.2 2009.12.31 -
AntiVir 7.9.1.122 2009.12.31 -
Antiy-AVL 2.0.3.7 2009.12.31 -
Authentium 5.2.0.5 2009.12.31 -
Avast 4.8.1351.0 2009.12.31 -
AVG 8.5.0.430 2009.12.31 -
BitDefender 7.2 2009.12.31 -
CAT-QuickHeal 10.00 2009.12.31 -
ClamAV 0.94.1 2009.12.31 -
Comodo 3428 2009.12.31 -
DrWeb 5.0.1.12222 2009.12.31 -
eTrust-Vet 35.1.7208 2009.12.31 -
F-Prot 4.5.1.85 2009.12.31 -
F-Secure 9.0.15370.0 2009.12.31 -
Fortinet 4.0.14.0 2009.12.31 -
GData 19 2009.12.31 -
Ikarus T3.1.1.79.0 2009.12.31 -
Jiangmin 13.0.900 2009.12.31 -
K7AntiVirus 7.10.935 2009.12.31 -
Kaspersky 7.0.0.125 2009.12.31 -
McAfee 5848 2009.12.31 -
McAfee+Artemis 5848 2009.12.31 -
McAfee-GW-Edition 6.8.5 2009.12.31 -
Microsoft 1.5302 2009.12.31 -
NOD32 4732 2009.12.31 -
Norman 6.04.03 2009.12.31 -
nProtect 2009.1.8.0 2009.12.31 -
Panda 10.0.2.2 2009.12.31 -
PCTools 7.0.3.5 2009.12.31 -
Prevx 3.0 2009.12.31 -
Rising 22.28.03.04 2009.12.31 -
Sophos 4.49.0 2009.12.31 -
Sunbelt 3.2.1858.2 2009.12.31 -
TheHacker 6.5.0.3.123 2009.12.31 -
TrendMicro 9.120.0.1004 2009.12.31 -
VBA32 3.12.12.1 2009.12.31 -
ViRobot 2009.12.31.2118 2009.12.31 -
VirusBuster 5.0.21.0 2009.12.31 -
Information additionnelle
File size: 8 bytes
MD5...: 6a4d872c34023fdf5eaf6285f8d4aa03
SHA1..: e60d143e12405fd3563fc8646b93b662abee5b3d
SHA256: 9da33d66f3d1f3eee457dfb5a335808adab07357e0d62b2e34b215c2895bc434
ssdeep: 3:Cyr:Cyr
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
Utilisateur anonyme
31 déc. 2009 à 17:38
31 déc. 2009 à 17:38
très bien, la suite et fin :
• Pour désinstaller les outils de désinfection qu’on a utilisés :
Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
• Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Pour Windows 7 : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
fais un nouveau point de restauration système, ça peut servire ;-)
je te conseille de remplacer avast contre avira, si tu décides de le remplacer voici comment y faire :
• Passer de Avast à AntiVir :
Télécharge Désinstalleur d'Avast!. :
https://www.avast.com/uninstall-utility
redémarre en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Désinstalle via Ajout/Suppression de Programmes (si présents) : * Avast!
Ensuite exécute le désinstaller :
https://www.avast.com/fr-fr/uninstall-utility
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
Redémarre
•Télécharge Antivir en Francais : http://www.commentcamarche.net/telecharger/telecharger-55-antivir
Ou ici :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
Pourquoi changer ? :Avast Vs Antivir :
Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/
• Configuration de Antivir :
clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
=> Cliquer sur Scanner dans le volet de gauche :
> Dans "Fichiers" sélectionner Tous les fichiers.
> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
> Dans "Autres réglages" cocher toutes les cases.
/!\NE SURTOUT PAS OUBLIER DE COCHER "RECHE. ROOTKIT AU DEM. DE LA RECHERCHE" (la case à droite de cette fenêtre)
=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
> Cocher "Heuristique" avec degré d'indentification MOYEN !
=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
• Tutoriel mise à jour manuel d’avira :
http://www.libellules.ch/...
si tu remplaces ton antivirus, supprime le point de restauration sytème que tu viens de faire et refais en un autre avec ton nouveau anti-virus ;-)
• Pour désinstaller les outils de désinfection qu’on a utilisés :
Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
• Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Pour Windows 7 : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
fais un nouveau point de restauration système, ça peut servire ;-)
je te conseille de remplacer avast contre avira, si tu décides de le remplacer voici comment y faire :
• Passer de Avast à AntiVir :
Télécharge Désinstalleur d'Avast!. :
https://www.avast.com/uninstall-utility
redémarre en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Désinstalle via Ajout/Suppression de Programmes (si présents) : * Avast!
Ensuite exécute le désinstaller :
https://www.avast.com/fr-fr/uninstall-utility
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
Redémarre
•Télécharge Antivir en Francais : http://www.commentcamarche.net/telecharger/telecharger-55-antivir
Ou ici :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
Pourquoi changer ? :Avast Vs Antivir :
Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/
• Configuration de Antivir :
clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
=> Cliquer sur Scanner dans le volet de gauche :
> Dans "Fichiers" sélectionner Tous les fichiers.
> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
> Dans "Autres réglages" cocher toutes les cases.
/!\NE SURTOUT PAS OUBLIER DE COCHER "RECHE. ROOTKIT AU DEM. DE LA RECHERCHE" (la case à droite de cette fenêtre)
=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
> Cocher "Heuristique" avec degré d'indentification MOYEN !
=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
• Tutoriel mise à jour manuel d’avira :
http://www.libellules.ch/...
si tu remplaces ton antivirus, supprime le point de restauration sytème que tu viens de faire et refais en un autre avec ton nouveau anti-virus ;-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai supprimé ComboFix manuellement parce qu'il avait planté en automatique, problème de lecture seule.
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Rsit: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\ComboFix.exe: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\vundoFix.exe: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\HijackThis.exe: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\hijackthis.log: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\Rsit.exe: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\vsry\Mes documents\Téléchargements\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\vsry\Mes documents\Téléchargements\vundoFix.exe: supprimé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\HijackThis.exe: supprimé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\hijackthis.log: supprimé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Rsit: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée
Merci beaucoup :) On en a fini?
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Rsit: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\ComboFix.exe: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\vundoFix.exe: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\HijackThis.exe: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\hijackthis.log: trouvé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\Rsit.exe: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\vsry\Mes documents\Téléchargements\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\vsry\Mes documents\Téléchargements\vundoFix.exe: supprimé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\HijackThis.exe: supprimé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\hijackthis.log: supprimé !
C:\Documents and Settings\vsry\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Rsit: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée
Merci beaucoup :) On en a fini?
Utilisateur anonyme
31 déc. 2009 à 17:56
31 déc. 2009 à 17:56
à toi de voir si tu conserves avast et le remplace rpar avire et suivre ce que je t'ai noté ici
sur ce, bon surf et bon réveillon ;-)
sur ce, bon surf et bon réveillon ;-)
Je viens de désinstaller Avast et j'installe Avir sur tes conseilles et sur les résultats des test exécutés sur les liens que tu m'as envoyé.
Un grand merci pour avoir sauvé mon PC pro, ça aurait été mon perso j'aurai formaté direct mais là je pouvais pas.
Donc encore un GRAND MERCI pour ton aide, tu as été rapide et avec un super suivi, c'est génial de trouver des gens comme ça.
Passes un bon réveillon et à bientôt peut être sur le forum :)
Rémy
Un grand merci pour avoir sauvé mon PC pro, ça aurait été mon perso j'aurai formaté direct mais là je pouvais pas.
Donc encore un GRAND MERCI pour ton aide, tu as été rapide et avec un super suivi, c'est génial de trouver des gens comme ça.
Passes un bon réveillon et à bientôt peut être sur le forum :)
Rémy
Utilisateur anonyme
31 déc. 2009 à 18:41
31 déc. 2009 à 18:41
fais une mise à jour et lance un scan complet, tu verras s'il trouve des choses :-)