Vérification de mon ordinateur

Bonjour,

Recemment j'ai été infecté par un trojan 'TR/Trash.Gen' et 'TR/Agent.30720.BY' je crois que mon anti virus m'en a debarrassé mais mon pc se comporte etrangement alors c'est pour cette raison que je demande de l aide afin de faire un scan de mon ordi

A savoir que je ne peux plus utiliser de mode sans echec puis que l ordi ne demarre pas normalement , il demarre qu avec l aide d un cd qui doit je crois emuler un boot système

Merci

7 réponses

  1. salut

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant tous les utilisateurs

    ▶ règle age du fichier sur "60 jours"

    ▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

    ne modifie pas ceci :

    "fichiers créés" et "fichiers Modifiés"


    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
    1. Bonjour Gen-hackman

      Merci de prendre sur ton temps pour me filer un coup de main

      je te poste le fichier sur ci-joint comme demandé même si j ai resolu mon probleme puisque mon ordi démarre normalement maintenant j ai fait un fixmbr .

      Le programme OTL n'a pas généré de fichier Extra.txt uniquement Otl.txt

      voici le lien

      http://www.cijoint.fr/cjlink.php?file=cj201012/cij1tpq6yG.txt

      Merci
      0
      1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

        Virus Total

        * * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

        C:\WINDOWS\System32\drivers\ACPI_2.sys


        * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
        * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
        * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

        =================================

        si tu as XP => double clique
        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


        sur OTL.exe pour le lancer.

        ▶Copie la liste qui se trouve en gras ci-dessous,

        ▶ colle-la dans la zone sous "Personnalisation" :


        :processes
        explorer.exe
        iexplore.exe
        firefox.exe
        msnmsgr.exe
        Teatimer.exe

        :OTL
        DRV - (WINIO) -- C:\Program Files\SpeederXP\winio.sys File not found
        DRV - (axkam) -- C:\WINDOWS\System32\drivers\iawt.sys File not found
        IE - HKU\S-1-5-21-1499807320-3828894901-3313630303-1007\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found => Yahoo Companion!
        FF - prefs.js..browser.search.suggest.enabled: false
        FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05 => Sun Microsystem Java Runtime
        FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07 => Sun Microsystem Java Plug-in 1.6.0_07
        FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11 => Sun Microsystem Java Plug-in 1.6.0_11
        FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13 => Sun Java Runtime
        FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 => Sun Microsystems Java Runtime
        O4 - HKLM..\Run: [NPSStartup] File not found
        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

        :commands
        [emptytemp]
        [start explorer]
        [reboot]


        ▶ Clique sur "Correction" pour lancer la suppression.

        ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
        0
        1. Bien voici ce que tu demandes

          http://www.virustotal.com/file-scan/reanalysis.html?id=5f84fc7398b7ab56b3ea801270a8f54afcbeb5c36eebdb95ee42d70b8416b63b-1292061403

          ensuite le rapport

          All processes killed
          ========== PROCESSES ==========
          No active process named explorer.exe was found!
          No active process named iexplore.exe was found!
          Process firefox.exe killed successfully!
          Process msnmsgr.exe killed successfully!
          No active process named Teatimer.exe was found!
          ========== OTL ==========
          Service WINIO stopped successfully!
          Service WINIO deleted successfully!
          File C:\Program Files\SpeederXP\winio.sys File not found not found.
          Service axkam stopped successfully!
          Service axkam deleted successfully!
          File C:\WINDOWS\System32\drivers\iawt.sys File not found not found.
          Registry value HKEY_USERS\S-1-5-21-1499807320-3828894901-3313630303-1007\Software\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
          Prefs.js: false removed from browser.search.suggest.enabled
          Prefs.js: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05 => Sun Microsystem Java Runtime removed from extensions.enabledItems
          Prefs.js: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07 => Sun Microsystem Java Plug-in 1.6.0_07 removed from extensions.enabledItems
          Prefs.js: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11 => Sun Microsystem Java Plug-in 1.6.0_11 removed from extensions.enabledItems
          Prefs.js: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13 => Sun Java Runtime removed from extensions.enabledItems
          Prefs.js: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 => Sun Microsystems Java Runtime removed from extensions.enabledItems
          Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NPSStartup deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
          ========== COMMANDS ==========

          [EMPTYTEMP]

          User: Administrateur
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes

          User: Administrateur.LENORDISTE
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes

          User: Administrateur.NOM-D3A4C94E6FD
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 67 bytes
          ->FireFox cache emptied: 0 bytes

          User: Administrateur.OLIVIER
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes

          User: All Users

          User: Compaq_Propriétaire
          ->Temp folder emptied: 9317 bytes
          ->Temporary Internet Files folder emptied: 619848 bytes
          ->Java cache emptied: 0 bytes
          ->FireFox cache emptied: 106960005 bytes
          ->Google Chrome cache emptied: 7055466 bytes
          ->Flash cache emptied: 8677 bytes

          User: Default User
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes

          User: LocalService
          ->Temp folder emptied: 66619 bytes
          ->Temporary Internet Files folder emptied: 33170 bytes
          ->FireFox cache emptied: 0 bytes

          User: NetworkService
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 67 bytes

          %systemdrive% .tmp files removed: 0 bytes
          %systemroot% .tmp files removed: 585066 bytes
          %systemroot%\System32 .tmp files removed: 0 bytes
          %systemroot%\System32\dllcache .tmp files removed: 0 bytes
          %systemroot%\System32\drivers .tmp files removed: 0 bytes
          Windows Temp folder emptied: 0 bytes
          %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
          %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
          RecycleBin emptied: 173797764 bytes

          Total Files Cleaned = 276.00 mb

          OTL by OldTimer - Version 3.2.17.3 log created on 12112010_105925

          Files\Folders moved on Reboot...

          Registry entries deleted on Reboot...
          0
          1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

            ▶ Télécharge ici :

            Malwarebytes

            ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

            (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

            ▶ Potasses le Tuto pour te familiariser avec le prg :

            ( cela dit, il est très simple d'utilisation ).

            relance malwarebytes en suivant scrupuleusement ces consignes :

            ! Déconnecte toi et ferme toutes applications en cours !

            ▶ Lance Malwarebyte's .

            Fais un examen dit "Complet" .

            ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
            ▶ à la fin tu cliques sur "résultat" .
            Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

            Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

            Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

            0
            1. Malwarebytes' Anti-Malware 1.50
              www.malwarebytes.org

              Version de la base de données: 5292

              Windows 5.1.2600 Service Pack 2
              Internet Explorer 8.0.6001.18702

              2010-12-11 12:11:54
              mbam-log-2010-12-11 (12-11-50).txt

              Type d'examen: Examen complet (C:\|)
              Elément(s) analysé(s): 246479
              Temps écoulé: 53 minute(s), 16 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Pour nettoyer les outils utilsés et mieux sécuriser ton pc
                --------------------------------------------------------------

                Je t'invite à suivre ce tutoriel pour le final

                il inclut

                ♦ du nettoyage après desinfection
                ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

                ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

                __________________________________________________

                Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

                __________________________________________________

                ▶ Télécharge DelFix sur ton bureau.

                ▶ Lance le, tape suppression puis valide

                Patiente pendant le scan jusqu'à l'ouverture du rapport.

                ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

                Note : Le rapport se trouve également sous C:\DelFix.txt

                tu peux le desinstaller

                ___________________________________________________

                ▶ Télécharge :ATF Cleaner par Atribune

                Ferme tous tes navigateurs

                Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
                Sous l'onglet Main, choisis : Select All
                Clique sur le bouton Empty Selected
                Si tu utilises le navigateur Firefox :
                Clique Firefox au haut et choisis : Select All
                Clique le bouton Empty Selected a
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                Si tu utilises le navigateur Opera :
                Clique Opera au haut et choisis : Select All
                Clique le bouton Empty Selected
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                Clique Exit, du menu prinicipal, afin de fermer le programme.
                Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
                __________________________________________________

                Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
                __________________________________________________

                ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
                * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                __________________________________________________

                Attention : ne pas toucher au PC pendant qu'il travaille !

                ▶ Nettoyage et Défragmentation de tes Disques

                *Nettoyage :

                Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                Cliques sur le bouton "nettoyage de disque", OK
                tu le fais pour chacun de tes disques
                ________________________________________________

                *Vérifications des erreurs :

                Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                -réparer automatiquement les erreurs...
                -rechercher et tenter une récupération...

                --->Démarrer, ok
                Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                tu le fais pour chacun de tes disques
                ________________________________________________

                ensuite toujours dans le même onglet tu choisis :

                *Défragmentation :
                "défragmenter maintenant", OK
                une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                tu le fais pour chacun de tes disques
                _______________________________________________

                Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                pour ce faire Defraggler est proposé
                _________________________________________________

                ▶ Peux-tu vérifier ta Console Java ? :

                et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                voici pour desinstaller :

                JavaRa

                Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                * Choisis Français puis clique sur Select.
                * Clique sur Recherche de mises à jour.
                * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                * Ferme l'application.

                Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
                _________________________________________________

                ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                __________________________________________________

                ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

                Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
                https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                https://manuelsdaide.com/contact/
                http://www.open-files.com/forum/index.php?showtopic=29277
                https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
                ___________________________________________________

                ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
                _____________________________________________________

                ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

                * Lance le programme puis clique sur <Quarantaine>.
                * Sélectionne tous les éléments puis clique sur <supprimer>.
                * Quitte le programme.
                ______________________________________________________

                si tu as installé Antivir :

                Configuration
                ________________________________________________________

                ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
                ______________________________________________________

                ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

                Lien XP

                Lien Vista

                Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

                ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                Quelques conseils et recommandations pour l'avenir :

                ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
                ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
                _____________

                ▶ Pour bien protéger ton PC :
                [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

                Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
                Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

                PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
                Les virus utilisent les failles de ton PC pour infecter un système

                dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

                Desinstaller Avast
                Desinstaller BitDefender
                Desinstaller Norton
                Desinstaller Kaspersky
                Desinstaller AVG

                ou tout en un :

                Désinstallation Antivirus , Parefeu , Antispyware
                _____________

                Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
                ___________

                Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
                ___________

                si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

                ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
                * - Décoche Afficher les fichiers et dossiers cachés
                * - coche Masquer les extensions des fichiers dont le type est connu
                * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

                ▶ clique sur Appliquer, puis OK.
                ____________

                Voila,

                Bonne lecture, à bientot , une fois tout ceci fait,

                tu peux mettre le topic en resolu

                Bonne continuation et surtout , prudence et bon surf :)

                0