Problèmes avec mon PC (Virus, probablement)

sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Ces derniers temps, l'état de mon PC s'est dégradé
Comme:
-Programmes ne s'ouvrant plus (WMP, TuneUp Utilities ayant planté)
-les jeux se lancant par des navigateurs ne se lancent plus(Battlefield Heroes, Roblox)
-Surf sur internet ralenti
-Programmes s'installant plus (mais récemment résolu)
-Protection internet/Antivirus déviée (ceci avait effet sur Kapersky PURE, par exemple, c'est-a-dire les Antivirus connus, sauf que j'ai pu résoudre le problème en me prenant G Data TC 2010, moins connu)
Et j'en passe des problèmes...
Voici ma question, par quoi devrais-je commencer, rapport HijackThis?

18 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
    1. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      c'est normal que ca freeze en plein milieu de l'analyse?
      0
  2. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
     
    Ah, ca y est, j'ai pu finir l'analyse, voila le lien!
    http://www.cijoint.fr/cjlink.php?file=cj201006/cijbbZ7wwx.txt
    0
  3. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's.

    Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
    1. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      Argh... Je suis fatuigué (Et infecté! 3 Eléments infectés trouvés, pour l'instant)
      Quand c'est fini, je t'envoie le rapport puis je vais faire dodo.
      0
    2. Utilisateur anonyme
       
      re

      Pas de soucis ;je suis patient ; )
      0
    3. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      et voila le travail! je suis crevé...
      voila le log:
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4169

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      05/06/2010 00:35:52
      mbam-log-2010-06-05 (00-35-52).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 365726
      Temps écoulé: 1 heure(s), 28 minute(s), 58 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\avsmp (Trojan.Downloader) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Users\Sonic\Crack\cracksteam\AVSMP.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
      C:\Users\Sonic\GDATA Trial Reseter v1.5A.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
      0
  4. Utilisateur anonyme
     
    Bonjour

    1)Désinstalle spybot.

    2Vide la quarantaine de Malwaresbytes

    3<gras>) </gras>Lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
    « Exécuter en tant qu'administrateur »

    * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal (qui est vierge), copie/colle tout le texte qui se trouve ci-dessous (et rien d'autre !) :

    R3 - URLSearchHook: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files (x86)\Setuprog\tbSetu.dll
    R3 - URLSearchHook: Microsoft Url Search Hook - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files (x86)\Setuprog\tbSetu.dll
    O2 - BHO: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll
    O3 - Toolbar: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll

    Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    * Puis clique sur le bouton [ OK] .
    > À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !

    !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

    * Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.

    * Enfin clique sur le bouton [ Nettoyer].

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    Pense à réactiver tes défenses !...

    @+

    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
    1. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      Voici le rapport:
      ZHPFix v1.12.3104 by Nicolas Coolman - Rapport de suppression du 05/06/2010 11:01:58
      Fichier Registre :
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      Processus mémoire :
      (Néant)

      Module mémoire :
      (Néant)

      Clé du Registre :
      [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}] => Clé supprimée avec succès
      [HKCR\CLSID\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}] => Clé supprimée avec succès
      O2 - BHO: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Clé supprimée avec succès

      Valeur du Registre :
      R3 - URLSearchHook: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Valeur supprimée avec succès
      R3 - URLSearchHook: Microsoft Url Search Hook - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Valeur absente
      O3 - Toolbar: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Valeur supprimée avec succès
      O3 - Toolbar: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Valeur absente

      Elément de données du Registre :
      (Néant)

      Préférences navigateur :
      (Néant)

      Dossier :
      (Néant)

      Fichier :
      c:\program files (x86)\setuprog\tbsetu.dll => Supprimé et mis en quarantaine
      c:\program files (x86)\setuprog\tbsetu.dll => Fichier absent

      Logiciel :
      (Néant)

      Script Registre :
      (Néant)

      Master Boot Record :
      (Néant)

      Autre :
      (Néant)


      Récapitulatif :
      Processus mémoire : 0
      Module mémoire : 0
      Clé du Registre : 3
      Valeur du Registre : 4
      Elément de données du Registre : 0
      Dossier : 0
      Fichier : 2
      Logiciel : 0
      Master Boot Record : 0
      Préférences navigateur : 0
      Autre : 0


      End of the scan
      0
    2. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      Au fait, je n'ai pas compris pourquoi désinstaller Spybot!
      C'est un logiciel anti spyware de confiance que j'utilise depuis plus d'1 an.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Un peu de lecture:
    https://forum.malekal.com/viewtopic.php?t=25480&start=

    Mais tu peux conserver MBAM et le passer de temps à autre.

    Continuons:
    Deux antivirus d'installés,supprime en un.

    Un peu d'explication serait nécessaire.
    Que se passe t' il au lancement d'une application.
    As tu un message quelconque?

    @+
    0
    1. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      Bah, déja, quand je démarre WMP: rien ne se passe aucun message.
      quand je démarre un fichier mp3 par exemple qui est sensé ouvrir WMP, ca me dit:
      C:\ou-est-votre-musique\nom-de-la-musique.mp3
      Echec de l'exécution du serveur.
      0
    2. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      Et quand je lancais TUU2010, j'avais les coins de la fenêtre entourés de carrés blancs (les coins sensés etre bleus et demi-circulaires) le bouton "mode turbo" n'était plus la, la les scanneurs d'etat sur mon PC étaient toujours en recherche le chargeur de messages ou astuces était toujours en chargement... enfin bref, le logiciel n'était plus utilisable! Donc j'ai du le désinstaller...
      0
    3. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      Sur le problème d'installation:
      l'installation démarre mais ne progressera jamais!
      mais j'ai réussi a installer GData TC 2010 je-ne-sais-comment...
      0
    4. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      La page d'acceuil de IE était page blanche, ca me rapellait un certain virus...
      Less jeux se lancant par navigateurs ne réagissaient pas, sur BFH par exemple je cliquais "play now" et rien ne se passait, aucune ouverture de "BFH Updater"
      Sur Roblox: Je cliquais play mais rien ne s'ouvrait ou on me demandait d'installer l'installeur...
      0
    5. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      sur la protection AV:
      BitDefender TC 2010 par exemple
      Soit le service de protection ne répondait plus (icône grise sur la barre de tâches)
      Ou le programme ne se mettait plus a jour.
      0
  7. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
     
    Fix It dit que ma bibliothèque Windows Media est endommagée
    Mais il ne résout pas le problème! WMP reste impossible a ouvrir!
    0
  8. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
     
    Serais-ce raisonnable de réinstaller windows en faisant plusieurs partitions suivant quelles activités je veux pratiquer?
    0
  9. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci mais, toujours pas!
    Il faudrait que tu me trouves un moyen intensif pour désinfecter et réparer mon PC a fond!
    0
  10. Utilisateur anonyme
     
    Re

    As tu essayé une restauration à une date antérieure à ton souci?

    @+
    0
  11. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
     
    Ah, non j'ai pas éssayé je vais le faire.
    0
  12. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
     
    CATASTROPHE!
    Je n'ai aucun point de restauration a une date anterieure au bug.
    0
  13. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
     
    Au redémarrage du PC, l'utilitaire de réinstallation de windows va démarrer...
    Ca m'éffraye...
    0
  14. Utilisateur anonyme
     
    Re

    Tu veux dire que ta restauration n'était pas activée?

    Pour exécuter ces différentes actions ;il faut le faire avec un clic droit de souris.
    Est ce le cas?
    0
  15. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
     
    Si, si, mais peut être que TUU2010 a effacé mes vieilles données de restauration juste avant le bug...
    Elles prenaient 3,69 Go de mon HDD
    0
  16. Utilisateur anonyme
     
    Bonsoir

    Essaie une réparation de ton windows.
    Disposes tu d'une partition de sauvegarde?
    @+
    0
  17. carlous Messages postés 463 Statut Membre 20
     
    Avec tous c'est problème tu serait mieux de re-formater rien ne vaut un windows fraichement installé !
    -1
    1. sonix38 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
       
      justement, c'est ce que je ne veux pas faire!
      0