Problèmes avec mon PC (Virus, probablement)

sonix38 Messages postés 28 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Ces derniers temps, l'état de mon PC s'est dégradé
Comme:
-Programmes ne s'ouvrant plus (WMP, TuneUp Utilities ayant planté)
-les jeux se lancant par des navigateurs ne se lancent plus(Battlefield Heroes, Roblox)
-Surf sur internet ralenti
-Programmes s'installant plus (mais récemment résolu)
-Protection internet/Antivirus déviée (ceci avait effet sur Kapersky PURE, par exemple, c'est-a-dire les Antivirus connus, sauf que j'ai pu résoudre le problème en me prenant G Data TC 2010, moins connu)
Et j'en passe des problèmes...
Voici ma question, par quoi devrais-je commencer, rapport HijackThis?

A voir également:

18 réponses

Utilisateur anonyme
 
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
sonix38 Messages postés 28 Statut Membre
 
c'est normal que ca freeze en plein milieu de l'analyse?
0
sonix38 Messages postés 28 Statut Membre
 
Ah, ca y est, j'ai pu finir l'analyse, voila le lien!
http://www.cijoint.fr/cjlink.php?file=cj201006/cijbbZ7wwx.txt
0
Utilisateur anonyme
 
Re

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's.

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
sonix38 Messages postés 28 Statut Membre
 
Argh... Je suis fatuigué (Et infecté! 3 Eléments infectés trouvés, pour l'instant)
Quand c'est fini, je t'envoie le rapport puis je vais faire dodo.
0
Utilisateur anonyme
 
re

Pas de soucis ;je suis patient ; )
0
sonix38 Messages postés 28 Statut Membre
 
et voila le travail! je suis crevé...
voila le log:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4169

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

05/06/2010 00:35:52
mbam-log-2010-06-05 (00-35-52).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 365726
Temps écoulé: 1 heure(s), 28 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\avsmp (Trojan.Downloader) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Sonic\Crack\cracksteam\AVSMP.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Sonic\GDATA Trial Reseter v1.5A.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
Bonjour

1)Désinstalle spybot.

2Vide la quarantaine de Malwaresbytes

3<gras>) </gras>Lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H] ( "coller les lignes Helper" ) .

* Dans l'encadré principal (qui est vierge), copie/colle tout le texte qui se trouve ci-dessous (et rien d'autre !) :

R3 - URLSearchHook: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files (x86)\Setuprog\tbSetu.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files (x86)\Setuprog\tbSetu.dll
O2 - BHO: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll
O3 - Toolbar: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll

Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK] .
> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.

* Enfin clique sur le bouton [ Nettoyer].

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Pense à réactiver tes défenses !...

@+

On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
sonix38 Messages postés 28 Statut Membre
 
Voici le rapport:
ZHPFix v1.12.3104 by Nicolas Coolman - Rapport de suppression du 05/06/2010 11:01:58
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}] => Clé supprimée avec succès
[HKCR\CLSID\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}] => Clé supprimée avec succès
O2 - BHO: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Clé supprimée avec succès

Valeur du Registre :
R3 - URLSearchHook: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Valeur supprimée avec succès
R3 - URLSearchHook: Microsoft Url Search Hook - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Valeur absente
O3 - Toolbar: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Valeur supprimée avec succès
O3 - Toolbar: Setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll => Valeur absente

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files (x86)\setuprog\tbsetu.dll => Supprimé et mis en quarantaine
c:\program files (x86)\setuprog\tbsetu.dll => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 3
Valeur du Registre : 4
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
sonix38 Messages postés 28 Statut Membre
 
Au fait, je n'ai pas compris pourquoi désinstaller Spybot!
C'est un logiciel anti spyware de confiance que j'utilise depuis plus d'1 an.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Un peu de lecture:
https://forum.malekal.com/viewtopic.php?t=25480&start=

Mais tu peux conserver MBAM et le passer de temps à autre.

Continuons:
Deux antivirus d'installés,supprime en un.

Un peu d'explication serait nécessaire.
Que se passe t' il au lancement d'une application.
As tu un message quelconque?

@+
0
sonix38 Messages postés 28 Statut Membre
 
Bah, déja, quand je démarre WMP: rien ne se passe aucun message.
quand je démarre un fichier mp3 par exemple qui est sensé ouvrir WMP, ca me dit:
C:\ou-est-votre-musique\nom-de-la-musique.mp3
Echec de l'exécution du serveur.
0
sonix38 Messages postés 28 Statut Membre
 
Et quand je lancais TUU2010, j'avais les coins de la fenêtre entourés de carrés blancs (les coins sensés etre bleus et demi-circulaires) le bouton "mode turbo" n'était plus la, la les scanneurs d'etat sur mon PC étaient toujours en recherche le chargeur de messages ou astuces était toujours en chargement... enfin bref, le logiciel n'était plus utilisable! Donc j'ai du le désinstaller...
0
sonix38 Messages postés 28 Statut Membre
 
Sur le problème d'installation:
l'installation démarre mais ne progressera jamais!
mais j'ai réussi a installer GData TC 2010 je-ne-sais-comment...
0
sonix38 Messages postés 28 Statut Membre
 
La page d'acceuil de IE était page blanche, ca me rapellait un certain virus...
Less jeux se lancant par navigateurs ne réagissaient pas, sur BFH par exemple je cliquais "play now" et rien ne se passait, aucune ouverture de "BFH Updater"
Sur Roblox: Je cliquais play mais rien ne s'ouvrait ou on me demandait d'installer l'installeur...
0
sonix38 Messages postés 28 Statut Membre
 
sur la protection AV:
BitDefender TC 2010 par exemple
Soit le service de protection ne répondait plus (icône grise sur la barre de tâches)
Ou le programme ne se mettait plus a jour.
0
Utilisateur anonyme
 
Re

Je te propose de regarder ici et d'essayer :
http://www.forum-seven.com/forum/

tiens moi au courant;merci
0
sonix38 Messages postés 28 Statut Membre
 
Fix It dit que ma bibliothèque Windows Media est endommagée
Mais il ne résout pas le problème! WMP reste impossible a ouvrir!
0
sonix38 Messages postés 28 Statut Membre
 
Serais-ce raisonnable de réinstaller windows en faisant plusieurs partitions suivant quelles activités je veux pratiquer?
0
Utilisateur anonyme
 
Bonjour

Un peu de recherche et voilà peut être de quoi t'aider.

http://www.forum-seven.com/forum/topic4060.html

Conserve ce lien :http://www.forum-seven.com/forum/,si tu as d'autres questions ou soucis

@+
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
sonix38 Messages postés 28 Statut Membre
 
Merci mais, toujours pas!
Il faudrait que tu me trouves un moyen intensif pour désinfecter et réparer mon PC a fond!
0
Utilisateur anonyme
 
Re

As tu essayé une restauration à une date antérieure à ton souci?

@+
0
sonix38 Messages postés 28 Statut Membre
 
Ah, non j'ai pas éssayé je vais le faire.
0
sonix38 Messages postés 28 Statut Membre
 
CATASTROPHE!
Je n'ai aucun point de restauration a une date anterieure au bug.
0
sonix38 Messages postés 28 Statut Membre
 
Au redémarrage du PC, l'utilitaire de réinstallation de windows va démarrer...
Ca m'éffraye...
0
Utilisateur anonyme
 
Re

Tu veux dire que ta restauration n'était pas activée?

Pour exécuter ces différentes actions ;il faut le faire avec un clic droit de souris.
Est ce le cas?
0
sonix38 Messages postés 28 Statut Membre
 
Si, si, mais peut être que TUU2010 a effacé mes vieilles données de restauration juste avant le bug...
Elles prenaient 3,69 Go de mon HDD
0
Utilisateur anonyme
 
Bonsoir

Essaie une réparation de ton windows.
Disposes tu d'une partition de sauvegarde?
@+
0
carlous Messages postés 463 Statut Membre 20
 
Avec tous c'est problème tu serait mieux de re-formater rien ne vaut un windows fraichement installé !
-1
sonix38 Messages postés 28 Statut Membre
 
justement, c'est ce que je ne veux pas faire!
0