Probleme sous windows 7

tof57x -  
 Utilisateur anonyme -
Bonjour,

j'ai un pc fixe sous windows 7,quand je l'allume sa marche 5 min puis il rame,une connexion a un site prend d minute puis me marque attention:le script ne repond pas et un programme marque (ne repond pas) mon antivirus et skybot ne trouve rien,besoin d'aide svp merci
A voir également:

40 réponses

tof57x
 
Rapport DelFix v6.0 - 29/10/2010 à 19:28,11
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Windows 7 Professional (32 bits) [version 6.1.7600]
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : AMD Athlon(tm) 7450 Dual-Core Processor
Mémoire vive totale : 2,74 Go
Nom d'utilisateur : cindy - CINDY-PC (Administrateur)
Exécuté depuis : C:\Users\cindy\Downloads\DelFix.exe

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ZHPExportRegistry-29-10-2010-19-04-28.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\cindy\Desktop\ZHPDiag.txt
Supprimé : C:\Users\cindy\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\cindy\Downloads\ComboFix.exe
Supprimé : C:\Users\cindy\Downloads\ZHPDiag(2).exe
Supprimé : C:\Users\cindy\Downloads\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## EOF - "C:\DelFixSuppr.txt" - [1619 octets] ##########
0
Utilisateur anonyme
 
rapport vu !
passe à la suite de mon précedant poste :-)

0
tof57x
 
alors g fait un scan avec l'antivirus 1neutralise virus eicar testfile,4 en quarantaine combofix,et une menace active combofixe,c normal?g d progamme en plus dans programme files c qoobox c quoi sa ?
0
Utilisateur anonyme
 
qoobox est la quarantaine de combofix, normalement, ils devaient être désinstallés !

Supprimé : C:\Qoobox
Supprimé : C:\Users\cindy\Downloads\ComboFix.exe


refais un autre passage de ton antivirus, on verra ce qu'il dit :-)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tof57x
 
et g un fichier boot avec une aplication appelee memtest.exe dedans tou sa est apparu avec le telechargement des logiciel de nettoyage je croi
0
Utilisateur anonyme
 
tu peux le supprimer également,

tout ceci est l'interêt d'installer les tools sur le bureau, on vois ce qui se passe, c'est plus facile à suppriumer, voir déinstaller :-)

0
tof57x
 
slt alors en fait pour suprimer boot sa me dis,cette action ne peut etre realiser car le dossier ou l'un des fichiers est ouvert dans un autre programme,et pour qoobox sa me dit que je dois avoir des droit administrateur pour modifier,je fait comment stp?
0
Utilisateur anonyme
 
bonsoir,
normalement, Delfix devait le supprimer,

mais au cas ou :

* Pour désinstaller les outils de désinfection qu'on a utilisés :

Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le

/!\Utilisateur de Vista et seven : Clique droit sur le logo puis « exécuter en tant qu'Administrateur »,

-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils restent sur ton pc, il faut les supprimer manuellement
0
tof57x
 
slt quand j'essai de le lancer il me marque ne repond pas :- (
0
tof57x
 
c bon il c lancer et me marque qoobox:erreur de supression
0
tof57x
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Qoobox: trouvé !

---------------------------------
--> Suppression:

C:\Qoobox: ERREUR DE SUPPRESSION !!
0
Utilisateur anonyme
 
pas cool !!!

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

- http://www.teamxscript.org/usbfixTelechargement.html (Lien officiel)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« listing »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc
0
tof57x
 
############################## | UsbFix 7.034 | [Listing]

Utilisateur: cindy (Administrateur) # CINDY-PC [Acer Aspire X3200]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 15:50:46 | 31/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) 7450 Dual-Core Processor
CPU 2: AMD Athlon(tm) 7450 Dual-Core Processor
Microsoft Windows 7 Professionnel (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 2815 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (77 Go libre(s) - 56%) [] # NTFS
D:\ -> Disque fixe # 141 Go (50 Go libre(s) - 35%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> Disque amovible # 7 Go (2 Go libre(s) - 30%) [USB DISK] # FAT32

################## | Listing |

[29/10/2010 - 02:00:25 | SHD ] C:\$RECYCLE.BIN
[10/06/2009 - 22:42:20 | A | 24] C:\autoexec.bat
[19/08/2010 - 10:49:29 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[19/08/2010 - 10:49:30 | RASH | 8192] C:\BOOTSECT.BAK
[31/10/2010 - 14:45:52 | SHD ] C:\Config.Msi
[10/06/2009 - 22:42:20 | A | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[31/10/2010 - 14:45:53 | ASH | 2213449728] C:\hiberfil.sys
[31/08/2010 - 15:55:56 | RASH | 0] C:\IO.SYS
[31/08/2010 - 15:55:56 | RASH | 0] C:\MSDOS.SYS
[19/08/2010 - 12:36:06 | D ] C:\NVIDIA
[31/10/2010 - 14:45:54 | ASH | 2951270400] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[30/10/2010 - 14:25:03 | RD ] C:\Program Files
[30/10/2010 - 13:30:48 | D ] C:\ProgramData
[30/10/2010 - 13:34:07 | D ] C:\Qoobox
[29/10/2010 - 18:34:28 | SHD ] C:\System Volume Information
[31/10/2010 - 15:32:59 | A | 207] C:\TCleaner.txt
[31/10/2010 - 15:50:08 | D ] C:\UsbFix
[31/10/2010 - 15:50:14 | A | 1788] C:\UsbFix.txt
[25/08/2010 - 21:27:41 | RD ] C:\Users
[31/10/2010 - 15:27:14 | D ] C:\Windows
[29/10/2010 - 08:22:28 | SHD ] D:\$RECYCLE.BIN
[27/05/2010 - 11:05:46 | RAD ] D:\autorun.inf
[25/10/2010 - 23:55:05 | D ] D:\films
[30/08/2010 - 12:10:17 | RA | 528] D:\MediaID.bin
[09/06/2010 - 12:41:18 | D ] D:\musique
[19/05/2010 - 16:26:48 | D ] D:\Program Files
[29/05/2008 - 00:05:31 | SHD ] D:\System Volume Information
[10/08/2010 - 22:19:46 | A | 739581952] H:\Bliss.avi
[23/10/2010 - 11:10:20 | A | 735379456] H:\Mrx@Prod.Clochette et l'expédition féérique.avi
[08/08/2010 - 18:29:26 | A | 749240320] H:\les chroniques.de.la.fée.crystal.2009.FRENCH.DVDRIP.XVID-BN.DIV.avi
[29/08/2010 - 14:24:52 | A | 817780736] H:\Disney.Channel.Original.Movies.Les.Sorcières.D'Halloween.3.FR.avi
[29/08/2010 - 07:39:12 | A | 797331456] H:\Les sorcières d'halloween 1.avi
[29/08/2010 - 09:22:56 | A | 807276544] H:\Les sorcières d'halloween 2.avi
[29/08/2010 - 06:49:20 | A | 880402432] H:\Les sorcières d'halloween 4.avi
[24/10/2010 - 12:24:56 | D ] H:\PVR

################## | E.O.F |

voila sa rend fou ce truc hein?suis dsl
0
Utilisateur anonyme
 
mais non :-)

Télécharge The Avenger par Swandog46 sur ton Bureau:

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau

. Maintenant, lance The Avenger en cliquant sur son icône du bureau

/!\utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur

. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Files to delete:

C:\Qoobox


. Colle ce texte (Ctrl+V) dans le cadre :Input script here

. Appuie sur Execute

. Le pc va redémarrer
Si le rapport ne s'affiche pas, il se trouve dans C:\ avenger
Tuto :
http://www.oxygenepc.com/forum/the-avenger-t594.html

0
tof57x
 
ok je vais tafer jte reponderai demain merci encore bonne soiree a toi
0
Utilisateur anonyme
 
@++
0
tof57x
 
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Error: "C:\Qoobox" is a folder, not a file!
Deletion of file "C:\Qoobox" failed!
Status: 0xc00000ba (STATUS_FILE_IS_A_DIRECTORY)
--> use "Folders to delete:" instead of "Files to delete:" to delete a directory

Completed script processing.

*******************

Finished! Terminate.
0
Utilisateur anonyme
 
bonjour,
il a du s'installer en lecture seule !

il faut essayer de le virer en manuel, sinon, vide l'intérieur du répartoire, puis supprime le répertoire directement :-)

0
tof57x
 
slt ,alors g reussi a enlever qoobox en faisant click droit et proprietes puis l'onglet securite pour pouvoir changer les autorisations car il me demander les droits admin.
donc g enlever qoobox mais il me reste boot,lorsque j'essai de l'enlever sa me dit qu'il est ouvert autre part,donc j'arrive pas l'effacer,je crois que je v laisser comme sa ,sa me soule.
en tout cas je te remercie pour ton aide precieuse,c'est un tres bon site d'aide
merci encore
0
Utilisateur anonyme
 
bonjour,
n'oublei pas de créer un point de restaurationn système, ça peut servire ;-)

sur ce bon suf ;-)
0