Pc infecte

Fermé
tite_opale Messages postés 20 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 mai 2010 - 20 avril 2010 à 09:07
tite_opale Messages postés 20 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 mai 2010 - 20 mai 2010 à 14:21
Bonjour à tous, voilà j'ai un gros souci avec mon pc.
J'ai un antivirus "avast" et j ai total defender qui s'est installé et me dit pc infecté.
Plus rien ne fonctionne, je n'arrive plus a avoir mon bureau et doit tout ouvrir par le gestionnaire de taches. Je n'arrive pas à etre maitre des virus comment faire sans devoir formater?
Suis novice donc tres peu d experience.
Merci de votre aide

A voir également:

32 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 avril 2010 à 13:03
1)

sais tu à quoi correspond ceci ?

C:\Program Files\Dpcssxfdzxmugtjj

2)

Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

O41 - Driver: Modem File CD-Burning (httpo) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\nokomnt.sys
[HKCU\Software\Burn4Free]
C:\Windows\System32\runkgb.lnk




Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
0
tite_opale Messages postés 20 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 mai 2010
28 avril 2010 à 08:09
1. Non je ne connais pas ça

2. Rapport d'erreur
ZHPFix v1.12.3089 by Nicolas Coolman - Rapport de suppression du 28/04/2010 8:05:33
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
C:\Windows\System32\runkgb.lnk => Supprimé et mis en quarantaine

Module mémoire :
(Néant)

Clé du Registre :
O41 - Driver: Modem File CD-Burning (httpo) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\nokomnt.sys => Clé supprimée avec succès
HKCU\Software\Burn4Free => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 1
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 avril 2010 à 10:56
C:\Program Files\Dpcssxfdzxmugtjj

il est vide ou il y a des fichiers dedans ?
0
tite_opale Messages postés 20 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 mai 2010
29 avril 2010 à 07:16
le fichier est introuvable
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 29/04/2010 à 10:48
ok

comment va le pc ?

Je cherche beaucoup...et maintenant je trouve !
(sourire)
0
tite_opale Messages postés 20 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 mai 2010
29 avril 2010 à 13:41
Ca va beaucoup mieux encore lent est ce normal?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
29 avril 2010 à 13:51
qu'est ce qui est lent , le pc ou internet ?

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

Télécharge et installe List&Kill'em et enregistre le sur ton bureau

http://sd-1.archive-host.com/...



double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancer seul

choisis la langue puis choisis l'option SEARCH

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.


0
tite_opale Messages postés 20 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 mai 2010
30 avril 2010 à 16:30
a chaque fois que je lance le programme il va jusque 20% et après il plante le pc, plus rien ne reponds et je dois l'éteindre via l'interrupteur même le gestionnaire de tache ne reponds plus
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 avril 2010 à 16:51
essaies le faire en mode sans echec

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php


..............

de plus

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\


? Télécharge : Gmer (by Przemyslaw Gmerek)

http://www.gmer.net/



? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
tite_opale Messages postés 20 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 mai 2010
3 mai 2010 à 13:13
rien ne fonctionne meme en mode sans echec :-(
et en plus maintenant j'ai des programmes qui ne fonctionnent plus et qui plante le pc :-((
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
3 mai 2010 à 14:39
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



Télécharge ComboFix de sUBs sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets provisoirement internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

0
tite_opale Messages postés 20 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 mai 2010
20 mai 2010 à 14:21
Désolée pour l'absence mais malade puis 1 baptême à préparer et a assurer.
J'ai beau faire le combofix il scanne, il redémarre mais aucun post :-(
Le seulrapport en *.txt c'est usbfix.
Par contre le pc est de plus en plus lent
0