CHKDSK au démarrage/Antivirus absent: Virus ?

Résolu/Fermé
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010 - 18 oct. 2010 à 20:03
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010 - 16 nov. 2010 à 17:54
Bonjour,

Depuis quelques jours, j'ai remarqué que Norton était absent de la barre des tâches et que je n'avais plus de notifications de sa part. De plus, impossible de le lancer manuellement. Depuis, mon PC plante fréquemment et CHKDSK se lance à la plupart des démarrages.

Est-ce l'oeuvre d'un virus ? Comment m'en débarrasser ?

Merci d'avance, RoadCut.
A voir également:

12 réponses

NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
18 oct. 2010 à 20:33
Salut

On va vérifier si cela est du a une infection, pour cela :

▶ Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

++
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
18 oct. 2010 à 21:23
Merci de ta réponse :)

Voilà le lien : http://www.cijoint.fr/cjlink.php?file=cj201010/cijEMoBlFl.txt

RoadCut
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
19 oct. 2010 à 15:29
Hello

Infection par Ask toolbar, rien de bien méchant.

▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Double clique sur AD-R

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal clic sur [ NETTOYER ].

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

=========================================================

▶ Télécharge UsbFix et enregistre-le sur ton bureau

▶ tutoriel recherche

▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Choisi Rechercher

▶ Laisse travailler l'outil

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


++
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
19 oct. 2010 à 17:55
Okay, voilà le rapport AD-R :)


======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:41:49 le 19/10/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
Clémence@ORDI_CLÉMENCE (Packard Bell BV EasyNote_ST85-M-019FR)

============== ACTION(S) ==============

Service: "ASKService" Stoppé et supprimé
Service: "ASKUpgrade" Stoppé et supprimé

0,Dossier supprimé: C:\Program Files\AskBarDis

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
1,Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
1,Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
0,Clé supprimée: HKLM\Software\AppDataLow\AskBarDis
0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1

0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\Clémence\AppData\Roaming\Mozilla\FireFox\Profiles\iky7510l.default\Prefs.js --
browser.download.dir, C:\\Users\\Clémence\\Desktop
browser.startup.homepage_override.mstone, rv:1.9.2.8

-- C:\Users\Isabelle\AppData\Roaming\Mozilla\FireFox\Profiles\fvd4ulne.default\Prefs.js --
browser.download.lastDir, E:
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 19/10/2010 (5074 Octet(s))

Fin à: 17:49:03, 19/10/2010

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
Modifié par road_cut le 19/10/2010 à 19:29
..Et l'UsbFix :


############################## | UsbFix 7.032 | [Recherche]

Utilisateur: Clémence (Administrateur) # ORDI_CLÉMENCE [Packard Bell BV EasyNote_ST85-M-019FR]
Mis à jour le 17/10/10 par El Desaparecido / C_XX
Lancé à 17:58:29 | 19/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@arx-services.com

CPU: Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Désactivé /!\
RAM -> 3070 Mo
C:\ (%systemdrive%) -> Disque fixe # 454 Go (293 Go libre(s) - 65%) [HDD] # NTFS
D:\ -> CD-ROM
F:\ -> Disque fixe # 112 Go (26 Go libre(s) - 23%) [FreeAgent Drive] # NTFS

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{0d5b871a-737a-11de-98bd-a770424402e4}
Shell\AutoRun\Command = F:\Autorun.exe /run
Shell\Shell00\Command = F:\Autorun.exe /run
Shell\Shell01\Command = F:\Autorun.exe /action
Shell\Shell02\Command = F:\Autorun.exe /uninstall


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

----------------------------------------

Mon pc a planté une nouvelle fois, et CHKDSK s'est encore lancé au démarrage MAIS Norton est réapparu dans la barre des tâches :D

Serait-ce le bout du tunnel ?
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
19 oct. 2010 à 23:05
Salut

Relance UsbFix mais cette fois clic sur suppression et après reposte un nouveau ZHPdiag. Je me renseigne pour le problème de CHKDSK. Quand tu dis que ton pc a planté, que c'est-il passé ( eteint, erreur .... )

++
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
20 oct. 2010 à 14:22
En fait tout se bloque d'un seul coup, windows n'est plus réactif et la commande du gestionnaire des tâches c'est pas la peine non plus.. C'est vraiment fréquent maintenant, et sans même qu'une appli lourde soit en cours.. Donc voilà à chaque fois j'attends que ça bouge mais je finis par être forcée de l'éteindre violemment.
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
20 oct. 2010 à 15:12
Voilà le nouveau rapport ZHPdiag http://www.cijoint.fr/cjlink.php?file=cj201010/cijYfwZU16.txt

Merci !
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
Modifié par NicoVA le 22/10/2010 à 11:45
Hello

Edit : Merci MSTR ;)

A+
0
Mstr Messages postés 9973 Date d'inscription lundi 11 janvier 2010 Statut Contributeur sécurité Dernière intervention 28 septembre 2015 1 890
Modifié par Mstr le 22/10/2010 à 11:41
Hey Nico,

C'était pas des FP corrigés dans la nouvelle version de ZHP ça ? Je crois bien.. Verifies si la tienne est à jour.

J'ai déjà eu le coup, fait attention quand même ! ^^

Bon courage. ;)

PS : Tu peux me reposter ton Quizz sur HF, j'ai pas eu le temps d'y jeter un coup d'oeil..
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
22 oct. 2010 à 11:46
Hello
Oups, j'avais lu quelques sujets sur celui-ci mais bon ^^ Oups pour le quiz je l'ai envoyé, je voulais pas t'ennuyer avec sa ^^ M'enfin je te le renvois quand même ...

++
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
27 oct. 2010 à 20:44
Bonsoir !

Je veux pas casser l'ambiance mais y'aurait du nouveau à propos de CHKDSK ? Parce qu'il me lâche pas :(
Anyway, merci quand même pour le nettoyage ;)


Road_Cut
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
27 oct. 2010 à 21:53
Salut

Ohhh désolé je croyais avoir laissé des instructions. N'hésite surtout pas a faire un UP si je te t'ai pas répondu au bout de 48h ;)

On va résumer un peu :

- Comment se comporte le pc ?
- Quand CHKDSK se lance au démarrage c'est à l'ouverture de la session ou au démarrage de l'ordi après le BIOS ?

A+
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
28 oct. 2010 à 11:58
Hey :)

Alors les bugs sont moins fréquents j'ai l'impression, mais ça arrive encore que mon pc se bloque sans raison apparente, et que je sois forcée de l'éteindre de force. Dans ces cas là j'ai toujours CHKDSK au démarrage mais il arrive encore qu'il se lance quand j'allume mon pc normalement..
Il apparait avant l'ouverture de la session et tout le bazar ;)

Voilà ! Merci

Road_Cut
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 oct. 2010 à 12:57
Salut

On va voir si le CHKDSK est présent dans les taches planifiés pour cela :

--> Cliquer sur "Demarrer/Programmes/Accessoires/Outils Systèmes/Tâches planifiées".
--> Faire un click droite sur la tâche planifiée intitulée "Chkdsk" ou "Autochk".
--> Selectionner "Supprimer".

Sinon as tu essayé de faire le CHKDSK car si il se lance c'est peut être un problème matériel ou autre.

++
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
28 oct. 2010 à 20:57
Hey,

Je n'ai pas trouvé de CHKDSK ou d'AUTOCHK dans le planificateur de tâches...

Et je ne suis pas certaine de comprendre ce que tu veux dire, mais la plupart du temps je laisse CHKDSK travailler jusqu'à ce qu'il ai fini (100%) et que le pc démarre normalement. Mais ça ne l'empêche pas de se relancer les fois d'après :/

++
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 oct. 2010 à 21:41
Salut

Pour l'enlever du démarrage essaye ceci :

Rends toi dans la clé suivante :
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Session Manager

et change la valeur de BootExecute, remplacer "autocheck autochk * /r\\DosDevice\\C:" par "autocheck autochk *"

A+
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
29 oct. 2010 à 02:25
J'ai suivi les instructions mais la valeur "autocheck autochk *" y était déjà donc je touche à rien :/
Autres suggestions ? ^^

++
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
29 oct. 2010 à 13:15
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
8 nov. 2010 à 20:05
Il me semble que j'ai pas tout fait mais pas de bug de toute la semaine ! :) Et par conséquent pas de Chdsk..
Je pense qu'on peut rester là, merci beaucoup et bonne continuation dans ta lutte contre les virus et autres maléfices informatiques, au service des petites gens incompétents :p

Ciao ;)
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
8 nov. 2010 à 20:20
Salut

Si tu reviens sur le topic, je te filerais des dernières explications si tu est ok.

A+
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
14 nov. 2010 à 14:54
Je suis toute ouïe !
0
road_cut Messages postés 27 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 16 novembre 2010
16 nov. 2010 à 17:54
J'ajoute que ce serait vraiment avec plaisir car CHKDSK est de retour. La dernière fois j'ai eu pour la première fois un message d'erreur à l'arrivée de Windows, à la page d'ouverture de session : de mémoire "l'utilitaire Secure est introuvable..." et me conseillant de démarrer Chkdsk alors qu'il est là tout le temps.. maintenant je le laisse faire son boulot à chaque fois mais ça change rien !

Pourquoi :'(

Merci, Road_Cut
0