Reparation apres virus

sansis Messages postés 12 Statut Membre -  
aranjuez31 Messages postés 8069 Statut Contributeur -
Bonjour! Je sollicite votre aide car je n'arrive pas arriver au but tout seul.
Hier j'ai attrapé Trojan Zlob - impossible de l'effacer ni reparer - acces refusé. Mes demarches : scan avec Norton, Ad aware, Windows cleaner. Ils m'ont effacé plein de chose mais pas le virus. Apres j'ai nettoyé ordi avec SmitFraudFix en mode sans echec - il m'a effacé plein de chose et nettoyé le registre. A parrament le Trojan n'est plus la. MAIS...
Hier pendant la journée avant tous les scans j'ai remarqué que MENU programmes ne fonctionne plus et aussi les parametres de bourot n'existent plus.
Mes demarches - restauration de systeme - impossible car les points de restauration ont disparus! Apres je me suis dit que faut reparer le Windows avec l'aide du CD fourni pendant achat de l'ordi - impossible de reparer. Donc j'ai decidé de desinstaller le SP 2 pour pouvoir reinstaller Windows XP SP 1. Apres une heure et demi resultat : le menu programmes ne fonctionne toujours pas, Windows Media player ne fonctionne pas, impossible de installer SP 2 acces refusé, parametres de bourot maintenant sont accessibles(ouff) et j'ai de messages qui apparaissent : Stop! windows requires immediate action, critical system errors go to www.xpregfix.com (adresse change tout le temps) and repair the registry. Donc d'ou sorts tout ca et quest ce quil m'arrive? Merci pour votre aide tres precieuse! Sansis
A voir également:

13 réponses

aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr

ouille! dans quoi je me lance ?

as-tu qques utilitaires sérieux de nettoyage ?

si je comprends bien tu accédes au bureau ?

Explique-moi le sens du terme "bourot" , stp
0
sansis Messages postés 12 Statut Membre
 
Tu sait ce quil m'arrive?...l'ordi se gelé - rien ne marché et je l'ai arreté manuellement. Au demarrage - il ne demarre pas, il redemarre sans arret apres avoir montré le logo de Win XP. Oh lala suis grave dans les problemes...
J'ecris ce message car j'ai installé le meme Win XP en multiboot, mais j'ai aucun fichier!!! Et le pire ce que les messages qui disent que il faut aller dans un site pour reparer le registre continuent de s'afficher meme sur un autre boot de systheme... Je desespere car j'ai tout mon boulot sur ce ordi...Mamma mia...
0
Utilisateur anonyme
 
Salut,

Bizarre, mechante bêbêtes :(

télécharge hijackthis:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Installe le dans son propre dossier:
Par exemple C:\hijackthis
Lance le, clique sur "do a system scan and save logfile"
Puis copie et colle le rapport ici.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re

il tourne en boucle au démarrage ??

pas d'accés au sans échec non plus ???

hum ! mauvais signe !
0
Utilisateur anonyme
 
 
< comprend plus rien lol :/
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
ben et moi donc alors
il semble tourner qd même son outil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sansis Messages postés 12 Statut Membre
 
Voila ce quil me dit hyjackthis:
Logfile of HijackThis v1.99.1
Scan saved at 03:07:03, on 04/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS1\System32\smss.exe
C:\WINDOWS1\system32\winlogon.exe
C:\WINDOWS1\system32\services.exe
C:\WINDOWS1\system32\lsass.exe
C:\WINDOWS1\system32\svchost.exe
C:\WINDOWS1\System32\svchost.exe
C:\WINDOWS1\system32\spoolsv.exe
C:\WINDOWS1\Explorer.EXE
C:\WINDOWS1\System32\CTFMON.EXE
C:\WINDOWS1\System32\wpabaln.exe
C:\Program Files\Free.fr\iconf.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS1\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS1\System32\ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS1\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS1\web\related.htm

Mais ce quil me dit dans le Win XP que j'ai installé en multiboot.
Le vraie Win XP que j'ai besoin recouperer demarre pas - ce qui se passe c'est il restarte de suite apres avoir montré le logo Win XP. Et comme ca tout le temps sans arret restart restart...
Je fais qoi? - j'appui sur F8 tout le temps? pour entrer en mode sans echec?
0
Utilisateur anonyme
 
e,

il est pas en entier ton rapport là? laisse le bien finir ça peut durée une bonne minute..
0
sansis Messages postés 12 Statut Membre
 
Il me donne que ca comme resultat. Il me donne un rapport en notepad et ce ca (apres avoir attendu):
Logfile of HijackThis v1.99.1
Scan saved at 03:17:59, on 04/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS1\System32\smss.exe
C:\WINDOWS1\system32\winlogon.exe
C:\WINDOWS1\system32\services.exe
C:\WINDOWS1\system32\lsass.exe
C:\WINDOWS1\system32\svchost.exe
C:\WINDOWS1\System32\svchost.exe
C:\WINDOWS1\system32\spoolsv.exe
C:\WINDOWS1\Explorer.EXE
C:\WINDOWS1\System32\CTFMON.EXE
C:\WINDOWS1\System32\wpabaln.exe
C:\Program Files\Free.fr\iconf.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS1\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS1\System32\ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS1\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS1\web\related.htm

(en tout cas je te remercie de porter ton attention a mon probleme!!!)
0
Utilisateur anonyme
 
Oki :)

Installe vite ceci:

Anti-virus en français et gratuit:
Avast Edition Familiale

Pare-feu, gratuit en français:
Zone Alarm

Une fosi qu'ils sont installés , telecharge et installe ces logiciels anti-spyware, et scan ton pc avec les trois:

SpyBot - Search & Destroy :
Spybot Search & Destroy

A² free:
a² free

Ad-Aware SE Personal:(en anglais)
Ad-aware
-Le patch pour le faire fonctionner Ad-Aware SE en français: Patch FR pour Ad-aware

Une fois que c'est fait remet un rapport HijackThis s'il te plait.
0
sansis Messages postés 12 Statut Membre
 
Ok, je fais ca plus vite possible. J'ai une question - si je vais faire tous ces scans dans Win Xp celui la, est ce que ca va etre effectif sur l'autre Win Xp qui est sur le meme ordi?
0
Utilisateur anonyme
 
Pourquoi tu as deux Xp installé sur le même ordi ou deux sessions ? :/
0
sansis Messages postés 12 Statut Membre
 
J'ai 2 xp installé sur mon ordi. Je viens d'installer l'autre car celui sur lequel j'ai travaillé pendant 2 ans ne demarre plus. Pour pouvoir me connecter a internet et vous demander de l'aide j'ai installé un autre xp qui demarre bien, mais il n'y a aucun fichier de mon autre xp que je besoin de faire demarrer. (J'ai fait une betise c'est ca?)
0
Utilisateur anonyme > sansis Messages postés 12 Statut Membre
 
Bah en fait faudrait supprimé l'un des deux :/ mais bon pour le moment on va finir de mettre celui qui va à jour ;)
0
sansis Messages postés 12 Statut Membre > sansis Messages postés 12 Statut Membre
 
ok donc je vais faire tout ce que tu m'a dit de telecharger et scanner celui la. Au fait le "Vraie" Win xp est toujours dans le dossier /WINDOWS qui est accessible, celui la j'ai mis dans le dossier /WNDOWS1.
Tu pense vraiment que je pourrais avoir acces a mes dossiers et fichiers personnels apres ca? C'est pas possible de le faire a partir de ce Windows Xp la? Si oui, je grave les cds avec mes fichiers et apres je reformatte le disque dur tout simplement...questce que tu en pense?
0
Utilisateur anonyme > sansis Messages postés 12 Statut Membre
 
A mon avis le mieux à faire c'est que tu continues à mettre à "jour" ce windows là.

Est l'autre qui merdouille de le supprimer, donc sauvegarde tes fichiers sur un support puis on va supprimer le Xp qui merde.
0
sansis Messages postés 12 Statut Membre
 
youpiiiiiiiiiiiiiiii youpiiiiiiiiiiiiiiiiiiiiiiiiiiyeeeeeeeeeeeeeeeeeeeeeee
J'ai retrouvé mes fichiers perso qui ont ete creés dans l'autre Windows Xp....ouffffff quel soulagement si tu savait...looooool
Pour te dire le stress : moi je suis un graphiste et j'ai les fichiers tres precieux qoi..
Donc j'ai lancé les applications, je vais restarter pour que les installations soit actives. Seul bemol c'est que si je reste sur celui la de windows, je dois tout reinstaller - les logiciels ect ect...
Apres avoir scanné tout je vais te donner le rapport de hijackthis. Mais ca serait quand meme bien de recouperer l'autre windows...
(oh lala, merci pour ton soutien, franchement!)
0
Utilisateur anonyme
 
Oula :O j'ai eu peur mdr :)

Oui, ou alors si tu peux fait un transfert du programme HijackThis, scan ton Windows infecté revient ici, et colle le rapport si possible :)
0
sansis Messages postés 12 Statut Membre
 
Au fait, avast antivirus scanne assez lentement...y a plus de 350 000 fichiers a scanner et apres une demi heure de scan il est a 46 000... Mais il m'a trouvé deja un Trojan! Je me demande et m'interroge sur l'efficassité de Norton car j'ai abonnement et il n'a pas pu effcer ce trojan ou meme pas mettre au carantaine...
Donc c'est pour dire que je laisse antivirus faire son boulot et j'y vais au dodo pour revenir plus tot possible....
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr
'Au fait, avast antivirus scanne assez lentement'
le minutieux est à faire de nuit, comme ça tu as le résultat en prenant le café
0
sansis Messages postés 12 Statut Membre
 
Voici donc le nouveau rapport hijackthis pour le nouveau winxp

Logfile of HijackThis v1.99.1
Scan saved at 15:04:47, on 04/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS1\System32\smss.exe
C:\WINDOWS1\system32\winlogon.exe
C:\WINDOWS1\system32\services.exe
C:\WINDOWS1\system32\lsass.exe
C:\WINDOWS1\system32\svchost.exe
C:\WINDOWS1\System32\svchost.exe
C:\WINDOWS1\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS1\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS1\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS1\System32\ctfmon.exe
C:\WINDOWS1\System32\wpabaln.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS1\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS1\System32\ctfmon.exe
O12 - Plugin for .pl: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS1\system32\ZoneLabs\vsmon.exe

Avast antivirus a trouvé 5 viruses dont 4 Trojans. Ils sont dans la carantaine car impossible reparer les fichiers...

Alors qoi faire maintenant?
Sauvegarder les fichiers perso de l'autre systeme et nettoyer complettement le disque dur pour pouvoir tout reinstaller a nouveau?
0
Utilisateur anonyme
 
Salut,

A mon avis oui garde ce windows qui est propre essai de faire transferer tes fichiers puis l'autre windows infecté supprime le à l'aide de ton disque windows.
0
sansis Messages postés 12 Statut Membre
 
Et voici le rapport de SmitFraudFix

SmitFraudFix v2.11

Rapport fait à 15:57:32,18 le 04/01/2006
Executé à partir de C:\Documents and Settings\maris.MARIS-XP2\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS1\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS1\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS1\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\maris.MARIS-XP2\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
sansis Messages postés 12 Statut Membre
 
Oui je pense aussi quil va faloir l'effacer, car j'ai essayé de le demarrer par toutes les propositions de demarrage (F8) mais rien ne fonctionne - il s'eteint de suite apres...
Pour l'effacer je fais comment? - je lance le cd Windows, mais il veut m'installer un nouveau windows...
Ca ne souffit pas d'effacer tout simplement le fichier /Windows?
Et aussi pour plus tard - je suis en train de monter une autre machine puissante, donc celle la je vais complettement effacer pour tout refaire. Comment je fais pour effacer tout et reformater le disque C de systeme pour quil soit vierge?
Merci!
0
Utilisateur anonyme
 
Salut,
oui tu installes ton cd il va te recopier des fichiers puis devant l'ecran tu choisis "reparer"(je pense) tu va tomber devant un nouvel ecran et là tu aura deux fichiers et tu supprime celui qui doit etre le plus pleins en taille .. puisavec la touche f3 tu peux quitter normalement et redemarrer normalement..

Ensuite pou rtout formater, installe ton dique puis à l'ecran c'est facile c'est marquer "formatage" tu fomates il va tout te virer puis te reinstaller windows tout propre ;)

Ca ne souffit pas d'effacer tout simplement le fichier /Windows? Je ne sais pas du tout tu peux essayer pour voir lol :)
0