[VIRUS-Problème] Windows passe de vista à 98

Monsieurprobleme - 26 oct. 2010 à 13:17
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 30 oct. 2010 à 22:31
j'ai un soucis, depuis quelques semaines mon ordinateur passe de windows vista (en apparence) à windows 98. De plus à partir d'un certain temps passé sur l'ordinateur, je ne peux plus accéder à Firefox.
Je pense avoir un virus, le truc c'est que j'ai fais une analyse avec Antivir et il ne m'a rien trouvé de spécifique.
Donc si vous avez une quelconque solution ou bien si vous voulez une capture d'écran, dites le moi.

Je vous remercie d'avance.
Bonne journée à tous.


Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
26 oct. 2010 à 13:25
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
26 oct. 2010 à 13:38
Ok essayez le lien.
On verra au retour de cet essai.
Nous essayerons de voir s'il n'y a pas autre chose.

Vous commencerez comme ceci:

* Téléchargez Malwarebytes'.
* Installez le logiciel en suivant les étapes indiquées.
* A la fin de l'installation, laissez coché les cases: "Mettre à jour Malwarebytes' Anti-Malware" et "Exécuter Malwarebytes' Anti-Malware" puis cliquez sur "Terminer".
* Le logiciel va alors mettre à jour sa base de données automatiquement, une fois cette étape terminée, cliquez sur "OK".
* Pour effectuer un scan, vous n'aurez alors plus qu'à cliquer sur le bouton "Rechercher" en ayant au préalable sélectionné la case "Exécuter un examen complet".
* Une fois le scan terminé, (entre 10 minutes à plusieurs heures) Malwarebytes' affichera son rapport.

Copier/coller le rapport.
26 oct. 2010 à 13:25
Bonjour, merci pour votre rapidité à répondre. Le soucis c'est qu'avant de poster j'ai épluché bon nombre de sites, et je reste sans réponses. Je vais suivre les conseils du sujet que vous m'avez donné, ceci dit il me reste un soucis c'est le fait qu'au début (quand l'ordi est démarré depuis quelques minutes) windows apparait sous vista puis change tout seul au bout de quelques minutes en classique.

J'oubliais je viens d'avoir une fenêtre qui s'est ouverte dans FF sans que je l'ouvre moi même, un genre de spam j'imagine, mais je n'ai jamais eu ce soucis avant ..

26 oct. 2010 à 21:55
Malwarebytes' Anti-Malware 1.46

Version de la base de données: 4954

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

26/10/2010 21:54:08
mbam-log-2010-10-26 (21-54-08).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 147206
Temps écoulé: 14 minute(s), 53 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 36
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 5
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\smart-shopper.hbax (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{305c6cb1-9d31-4489-881d-5a8e2dc3fe14} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e79b1445-dfea-4bef-a786-e0c0f33c863b} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4cf088bd-be95-40a5-be9b-677f8683edea} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{6fac4823-815e-4361-836e-46d65ed2550b} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8bcb5337-ec01-4e38-840c-a964f174255b} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{8bcb5337-ec01-4e38-840c-a964f174255b} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{911f251e-34fd-465e-b6ce-df00ff49a6be} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{fe4f1649-8909-49c0-87ba-24d65120db46} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.hbax.1 (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.hbinfoband (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.hbinfoband.1 (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.iebutton (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.iebutton.1 (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.iebuttona (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.iebuttona.1 (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.iebuttonb (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.iebuttonb.1 (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.smrt-shprctrl (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\smart-shopper.smrt-shprctrl.1 (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{90f62ef7-58d1-4e8e-bb3e-cfb10ba9e47b} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{b2b92bc9-e149-4ee8-a93e-0b8cfb329808} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{022c671f-6cba-4a03-a8f9-3b3a361b235a} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{8ad815fc-607b-419f-8b70-d345a507a54e} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\smart-shopper (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\h8srtd.sys (Rootkit.TDSS) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Dossier(s) infecté(s):
C:\Users\Valérie\AppData\Roaming\Windows System Defender (Rogue.WindowsSystemDefender) -> No action taken.
C:\Program Files\Smart-Shopper (Adware.SmartShopper) -> No action taken.
C:\Program Files\Smart-Shopper\Bin (Adware.SmartShopper) -> No action taken.
C:\Program Files\Smart-Shopper\Bin\2.5.1 (Adware.SmartShopper) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmartShopper (Adware.SmartShopper) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll (Adware.SmartShopper) -> No action taken.
C:\Users\Valérie\AppData\Roaming\Windows System Defender\cookies.sqlite (Rogue.WindowsSystemDefender) -> No action taken.
C:\Program Files\Smart-Shopper\Uninst.exe (Adware.SmartShopper) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmartShopper\SmartShopper - Comapre product prices.lnk (Adware.SmartShopper) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmartShopper\SmartShopper - Compare travel rate.lnk (Adware.SmartShopper) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmartShopper\SmartShopper Help.lnk (Adware.SmartShopper) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmartShopper\Uninstall SmartShopper.lnk (Adware.SmartShopper) -> No action taken.
C:\ProgramData\sysReserve.ini (Malware.Trace) -> No action taken.
C:\Windows\System32\H8SRTpcxseydvnw.dat (Rootkit.TDSS) -> No action taken.
C:\Windows\System32\krl32mainweq.dll (Trojan.DNSChanger) -> No action taken.
C:\Users\Valérie\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
26 oct. 2010 à 21:56
Voilà donc le rapport, j'ai essayé la méthode pour l'apparence, ça n'a pas marché.
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
26 oct. 2010 à 22:01
Oula, tu es très infecté.

Dans MBAM, Clique sur Supprimer la sélection.
S'il a besoin de redémarrer le PC pour terminer la désinfection, laisse faire.
Ensuite copie/colle moi le rapport.

26 oct. 2010 à 22:12
- Voilà le second rapport. Je vais donc procéder au redémarrage.
26 oct. 2010 à 22:48
voici le dernier rapport:
Malwarebytes' Anti-Malware 1.46

Version de la base de données: 4954

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

26/10/2010 22:47:50
mbam-log-2010-10-26 (22-47-50).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 147066
Temps écoulé: 15 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
26 oct. 2010 à 22:52
Ok Sacha.
Je te proposes de contrôler maintenant si:
- Tu perds toujours ton affichage Vista
- Firefox bloque au bout d'un certain temps.

Et on reprends ainsi la suite demain !
Bonne nuit.
26 oct. 2010 à 23:06
Du côté de l'apparence c'est parfait ! J'ai même retrouvé mes options TuneUp.
Je pense que pour FF c'est bon.

Je trouve ça génial que des gens comme toi qui prennent leur temps pour aider les autres.

Encore merci Régis.
26 oct. 2010 à 23:18
(j'ai parlé un peu trop vite ! J'ai toujours ces foutus onglets qui s'ouvrent vers des sites pas forcément "fréquentables"..
Ah et j'ai encore ce fameux message de 'Microsoft Windows' - "Processus hôte etc...".
Et enfin l'apparence est revenue...en classique.).
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
27 oct. 2010 à 07:54

Il doit certainement rester des malwares.

Désactivez vos logiciels de protection en temps réel (Antivirus, Antispywares) puis:

* Téléchargez ComboFix et sauvegardez-le sur votre bureau, pas ailleurs !
* cliquez droit sur ComboFix.exe (le .exe peut être caché), executer en tant qu'administrateur,acceptez la licence d'utilisation et laissez vous guider.
* Quand ComboFix vous demandera s'il veut ou non installer la console de récupération, choisissez de l'installer, cela est plus que conseillé.* Lorsque l'analyse sera complétée, un rapport apparaîtra que tu me posteras.
* Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

28 oct. 2010 à 00:00
Bon.. Je suis maintenant contrains d'écrire via le téléphone !
Donc j'ai suivis la méthode, je l'ai laissé scanner pendant plus de trois heures.. Et rien ! Là j'ai retenté mais toujours rien.

Je commence à m'avouer vaincu !
Bonne nuit.
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
28 oct. 2010 à 07:43
Comment ça rien?

29 oct. 2010 à 23:13
Hé bien j'ai téléchargé le logiciel -ComboFix- comme convenu, je le lance, en suivant vos instructions et rien d'autres n'apparait que la fameuse phrase "Ça prend 10 minutes etc, ça peut facilement prendre deux fois plus de temps..".
Bon jusque là ok mais seulement j'ai beau attendre mais rien ne se passe..

Bonne nuit.
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
30 oct. 2010 à 14:03
Ok...tu as attendu longtemps?
Donc relance le et patiente ;-)
30 oct. 2010 à 20:48
Je l'ai fais plusieurs fois. La première pendant 2 heures. La seconde 20-30 minutes.
Sinon j'ai utilisé Malwarebytes et j'ai fais une "recherche complète" et il m'a trouvé un trojan et deux autres fichiers infectés.

Et depuis tout à l'heure il fait des siennes..
J'ai plusieurs solutions, ou je persiste avec ComboFix, ou je demande à quelqu'un doué en info d'aller sur mon ordi à distance ou je sauvegarde tout et je réinstalle 'windows' (que je vais bientôt pour Apple je pense..).
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
30 oct. 2010 à 22:31
Apple c'est génial, je suis moi même sous MAC.

Peux tu essayer Combofix en mode sans échec pour voir?
