Problème démarrage WINDOWS XP

Résolu
jullz Messages postés 34 Statut Membre -  
jullz Messages postés 34 Statut Membre -
Bonjour,

Il y a peu de temps, mon ordinateur a été infecté d'un virus/spyware/malware (aucune idée de ce que c'était) et mon portable ne pouvait plus démarer, exepté en mode sans échec. Avec une clé USB, j'ai pu mettre sur mon ordi "Hijackthis" et "autoruns", deux logiciels que mon cousin m'avait conseillé. Je lui ai envoyé un rapport, et il m'a dit quoi supprimer de la liste de démarage. En ce moment, mon problème est à moitier reglé. Il est parfaitement normal, à part un truc. Il est extrêmement lent à démarer, et il était extrêmement rapide avant l'infection. J'ai installé "CCLEANER" que j'utilise d'ailleurs tous les jours pour un nettoyage, et lorsque je vais dans liste de démarage, il y a trois éléments suspects qui ne devraient pas y être: "kheebyaudio" (rundll32.exe "mlkiij.dll",s) ; "iiijkjaudio" (rundll32.exe "mlkiij",s) ; "ssqpqosys" (rundll32.exe "vttprm.dll",s) . Lorsque je les supprime, ils reviennent automatiquement. Lorsque je les désactive, trois nouveaux apparaissent, nommés différement. J'ai installé au moins cinq antivirus depuis ce temps (les versions complètes), effectué un scan avec chaque. Tous mes antivirus les trouve, mais sont incapable de les supprimer.

Aidez-moi svp :(
A voir également:

28 réponses

jullz Messages postés 34 Statut Membre
 
Nouveau rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201009/cijMMvpbYn.txt

Est-ce que j'installe Antivir version gratuite ou je download le payant en torrent?
0
Utilisateur anonyme
 
Bonsoir

1)Pour l'antivirus ;ce n'est pas moi qui paie.


2)Utilsation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-----------------------------------------------------------------------------------------------


O17 - HKLM\System\CS1\Services\Tcpip\..\{34998BCC-6437-4F9E-B894-8B604548CE9A}: NameServer = 93.188.162.231,93.188.161.231
O17 - HKLM\System\CS1\Services\Tcpip\..\{822EB61A-0F6C-4E2D-9237-5E6C6A2AFFF7}: NameServer = 93.188.162.231,93.188.161.231

O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (tdssserv.Root)
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (tdssserv.Root)

-----------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaîtrent.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK

> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.

* Enfin clique sur le bouton [ Nettoyer].


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Pense à réactiver tes défenses !...

A+

---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
jullz Messages postés 34 Statut Membre
 
Salut,

Voici le dernier rapport ZHPFixReport: http://www.cijoint.fr/cjlink.php?file=cj201009/cijgYyZOVj.txt

Merci!
0
Utilisateur anonyme
 
Bonsoir

1)Supprime ce fichier sur le bureau:asdehi(ComboFix renommé)

2) Télécharge DelFix de Xplode

* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Pour désinstaller ensuite relance et passe à l'Option4.

3)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm



@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jullz Messages postés 34 Statut Membre
 
Je suis à l'école, je vais installer DelFix ce soir. Par contre, J'ai déjà Ccleaner, je l'utilise cinq fois par jour. Tous les cases qui peuvent se cocher le sont, sauf nettoyage espace libre qui prend une éternité. Chaque fois que je pars de mon ordi, je fais le nettoyage et la recherche d'erreurs dans le régistre.
0
jullz Messages postés 34 Statut Membre
 
Voici le rapport DelFix: http://www.cijoint.fr/cjlink.php?file=cj201010/cijtSmZjwS.txt

J'ai supprimé asdehi

J'ai nettoyé avec Ccleaner
0
Utilisateur anonyme
 
Bonjour

Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


Après cela si tu n'as plus de problèmes ;je te propose de clore ce post.

@+
0
jullz Messages postés 34 Statut Membre
 
Je vous remercie infiniment! Wow j'ai beaucoup appris et j'espère que ça ne m'arrivera plus.. Merci d'avoir été avec moi tout ce temps!

Au plaisir de vous avoir connu,

Jullz
0