Ordi qui rame je pense à un virus - Page 2

Résolu
Précédent
  • 1
  • 2
  1. malow14 Messages postés 20 Statut Membre
     
    ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.2.8 ¤¤¤¤¤¤¤¤¤¤

    User : sréphanie (Administrateurs)
    Update on 16/08/2010 by g3n-h@ckm@n ::::: 00.30
    Start at: 13:58:12 | 16/08/2010

    Intel(R) Celeron(R) M processor 1.50GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
    AV : avast! antivirus 4.7.1074 [VPS 071105-0] 4.7.1074 [ Enabled | Updated ]

    C:\ -> Disque fixe local | 35,61 Go (11,17 Go free) [ACER] | FAT32
    D:\ -> Disque fixe local | 35,99 Go (35,27 Go free) [ACERDATA] | FAT32
    E:\ -> Disque CD-ROM

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

    C:\WINDOWS\System32\smss.exe ----404 Ko
    C:\WINDOWS\system32\csrss.exe ----3592 Ko
    C:\WINDOWS\system32\winlogon.exe ----3360 Ko
    C:\WINDOWS\system32\services.exe ----3564 Ko
    C:\WINDOWS\system32\lsass.exe ----6332 Ko
    C:\WINDOWS\system32\svchost.exe ----3544 Ko
    C:\WINDOWS\system32\svchost.exe ----4308 Ko
    C:\Program Files\Windows Defender\MsMpEng.exe ----13280 Ko
    C:\WINDOWS\System32\svchost.exe ----18332 Ko
    C:\WINDOWS\system32\logonui.exe ----1996 Ko
    C:\WINDOWS\system32\svchost.exe ----2984 Ko
    C:\WINDOWS\system32\svchost.exe ----5260 Ko
    C:\WINDOWS\system32\userinit.exe ----3248 Ko
    C:\WINDOWS\Explorer.EXE ----16276 Ko
    C:\WINDOWS\system32\spoolsv.exe ----6000 Ko
    C:\Program Files\Avira\AntiVir Desktop\sched.exe ----4716 Ko
    C:\WINDOWS\system32\cmd.exe ----1996 Ko
    C:\WINDOWS\system32\svchost.exe ----3540 Ko
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe ----94012 Ko
    C:\WINDOWS\system32\svchost.exe ----4272 Ko
    C:\WINDOWS\system32\wdfmgr.exe ----1924 Ko
    C:\WINDOWS\system32\fxssvc.exe ----3476 Ko
    C:\WINDOWS\system32\wuauclt.exe ----6860 Ko
    C:\WINDOWS\system32\wbem\wmiprvse.exe ----6800 Ko
    C:\Program Files\List_Kill'em\ERUNT.EXE ----3512 Ko
    C:\Program Files\List_Kill'em\pv.exe ----2800 Ko

    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

    Quarantined & Deleted !! : C:\WINDOWS\002667_.tmp

    Quarantined & Deleted !! : C:\WINDOWS\system32\autorun
    Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
    Quarantined & Deleted !! : C:\WINDOWS\System32\rnaph.dll
    Quarantined & Deleted !! : C:\WINDOWS\System32\SET48.tmp
    Quarantined & Deleted !! : C:\WINDOWS\System32\SET109.tmp
    Quarantined & Deleted !! : C:\WINDOWS\System32\SET115.tmp
    Quarantined & Deleted !! : C:\WINDOWS\System32\SETAB.tmp
    Quarantined & Deleted !! : C:\WINDOWS\System32\SET5A.tmp
    Quarantined & Deleted !! : C:\WINDOWS\System32\SET10E.tmp
    Quarantined & Deleted !! : C:\WINDOWS\System32\SETC6.tmp
    Quarantined & Deleted !! : C:\Documents and Settings\ sr'phanie\Application Data\wklnhst.dat

    =======
    Hosts :
    =======

    127.0.0.1 localhost

    ========
    Registry
    ========

    Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
    Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
    Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
    Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System : DisableRegistryTools
    Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
    Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

    =================
    Internet Explorer
    =================

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    Local Page = C:\WINDOWS\system32\blank.htm
    Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    Start Page = https://www.google.com/?gws_rd=ssl
    Local Page = C:\WINDOWS\system32\blank.htm
    Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    ===============
    Security Center
    ===============

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    FirstRunDisabled = 1 (0x1)
    AntiVirusDisableNotify = 0 (0x0)
    FirewallDisableNotify = 0 (0x0)
    UpdatesDisableNotify = 0 (0x0)
    AntiVirusOverride = 1 (0x1)
    FirewallOverride = 1 (0x1)

    ========
    Services
    =========

    Ndisuio : Start = 3
    EapHost : Start = 2
    Ip6Fw : Start = 2
    SharedAccess : Start = 2
    windefend : Start = 2
    wuauserv : Start = 2
    wscsvc : Start = 2

    ============
    Disk Cleaned
    anti-ver blaster : OK
    Prefetch cleaned
    ================

    FEATURE_BROWSER_EMULATION | svchost :
    ====================================

    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
    kernel: MBR read successfully
    user & kernel MBR OK

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  2. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    très bien

    un dernier scan zhpdiag , stp
    0
  3. malow14 Messages postés 20 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201008/cij9Nuto7f.txt
    voila
    penses tu que je peux supprimer des trucs qui ne servent à rien?
    0
  4. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    bien

    encore deux , trois petites choses

    Utilisation de ZHPfix

    *fais un copié des lignes en gras suivantes

    ----------------------------------------------------------
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
    O47 - AAKE:Key Export SP - "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\AVGAS.EXE" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\AVGAS.exe
    O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    ----------------------------------------------------------
    /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    * Le texte que tu as copié sera présent
    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse

    ********************************

    supprimes ce qui a servi à la désinfection antérieure

    * Relances ZHPfix
    * clique sur le A rouge
    * vérifie que tout soit cochés
    * nettoyer

    ***************************************

    Désactiver ctfmon dans Windows : https://www.pcastuces.com/pratique/windows/ctfmon/page3.htm

    *******************************
    dans ajout/suppression de programme , désinstalles : Java 6 Update 5
    et mets cette version : https://www.java.com/fr/download/

    ******************************
    fais bien ceci:

    Pour augmenter Windows au démarrage:

    * Ouvrez l'utilitaire de configuration système :
    o Faites : démarrer ==> Exécuter ==> tapez msconfig
    o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
    ne laisse que antivirus et parefeu

    N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

    *****************************

    repasse ccleaner

    ***************************

    Purge de la restauration système : ==> IMPORTANT

    Désactivation de la restauration :

    * Cliquez droit sur poste de travail
    * Ensuite aller sur propriétés
    * Puis restauration système
    * Et cochez la case désactiver la restauration
    * Cliquez ensuite sur appliquez, puis OK
    * Et redémarrez votre PC

    Réactivation de la restauration :

    * Cliquez droit sur poste de travail
    * Ensuite aller sur propriétés
    * Puis restauration système
    * Et décochez la case désactiver la restauration
    * Cliquez ensuite sur appliquez, puis OK
    * Et redémarrez votre PC

    Et ensuite création d'un nouveau point de restauration comme ce qui suit :


    * Allez dans le Menu Démarrer
    * Puis dans Programmes
    * Ensuite dans Accessoires
    * Et enfin dans Outils système
    * Choisir Restauration du système
    * Sélectionnez créer un point de restauration
    * Entrez un nom pour le point de restauration
    * Cliquez sur créer et le point de restauration se créé automatiquement.

    Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:

    * Ccleaner à garder absolument et faire le nettoyage souvent

    * Malwarebytes à garder absolument (faire scan de temps en temps)

    ***********************************

    Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

    Voici la procédure :

    Méthode 1 :

    Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

    Pour lancer la défragmentation :

    * Pour Windows XP et pour les autres versions, la procédure est quasiment la même

    * Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

    * Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant

    Méthode 2 :

    Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

    Télécharge MyDefrag

    Voir le tuto pour bien l'installer et l'utiliser

    Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

    [Pierre de Coubertin]
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. malow14 Messages postés 20 Statut Membre
     
    j'ai effectué toutes les manipulations
    est il important que je poste le dernier rapport?
    j'ai pas compris l'importance de restaurer le système
    peux tu m'expliquer
    merci pour ton aide
    0
  7. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    bonjour

    j'ai pas compris l'importance de restaurer le système: je ne parlais de restaurer le système , mais de purger la restauration système

    La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

    Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant. Tu crées ainsi un point de restauration dit 'sain'

    J'espère que tu n'as pas restaurer le système à une date antérieure ?


    comment va le pc ?

    Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

    [Pierre de Coubertin]
    0
  8. malow14 Messages postés 20 Statut Membre
     
    bonjour,
    je ne sais pas si j'ai restauré à une date anterieure, maintenant que tu me poses la question
    ça craint!!!
    comment le verifier? c'est bien compliqué l'informatique
    la defragmentation est finie
    pas assez de recul pour te dire si le pc fonctionne mieux
    je te tiendrais au courant dans la soirée
    tiens moi au courant pour la restauration
    je ne suis pas sure de moi sur ce coup là
    merci de ton aide
    a plus
    0
  9. malow14 Messages postés 20 Statut Membre
     
    je pense avoir creer un point de restauration je me rappelle avoir mis un nom à une question si j'avais restauré à une date anterieure je n'aurai pas eu cette question et j'aurai vu apparaitre un calendrier pour choisir à quelle date je souhaité restaurer est ce exact?
    0
  10. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    oui , c'est exact

    comment le verifier? refaire un scan zhpdiag pour contrôler ( à réinstaller , on supprimera après)

    donne des nouvelles du pc quand tu pourras !
    0
  11. malow14 Messages postés 20 Statut Membre
     
    bonjour,

    voici mon dernier rapport
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijm3NgF7h.txt
    0
  12. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    salut

    ce rapport est le même que la dernière fois , donc le système n'a pas été restaurée ==> tant mieux -)

    tu peux désinstaller zhpdiag et zhpfix

    problème résolu ?
    0
  13. malow14 Messages postés 20 Statut Membre
     
    merci pour ton aide
    il semble qu'il y est une amélioration
    je ne me suis pas beaucoup resservi de l'ordi
    depuis les dernières manipulations
    si d'autres soucis
    je te fais signe
    merci encore
    0
  14. Profil bloqué
     
    Alors Malow14 , ce n'est pas un virus , dans la plus part des cas c'est ton opérateur qui est en train de faire des changements

    Je suis chez ; pendant toute la semaine ma connection était à 15 mbits/s et ce soir elle est à 54 mbits/s , à rien comprendre ;)

    Ou sinon , désactive et réactive ton internet , sa peut corriger !
    En espérant t'avoir aider

    Malcom X

    P.S : Les trucs d'analyseurs , j'y croit pas beaucoup , sa t'apporte plutot des virus !
    -1
    1. malow14 Messages postés 20 Statut Membre
       
      ça fait plusieurs semaines que j'ai ce problème et mon débit est plutot bon ça ne vient suremment pas de mon operateur
      les analyses à un moment c'est necessaire quand ton ordi est vérolé
      j'en ai dejà fait l'expèrience
      tu fais quoi toi en cas d'infection?
      0
Précédent
  • 1
  • 2