Petites bébetes

Résolu/Fermé
gb - 26 déc. 2010 à 18:58
 Utilisateur anonyme - 4 janv. 2011 à 14:34
Bonjour,

Mon ordi doit être vérolé, lorsque je vais sur internet la protection résidente de mon antivirus (Avast) se déconnecte, j'ai essayé de restaurer le système à une date antérieure mais je n'ai plus accès à "restaurer le système".

Je fais appel aux cracks de l'informatique qui je suis sûr trouverons une solution.

Je remercie à l'avance tout ceux qui prendrons un peu de temps pour m'aider



26 réponses

Utilisateur anonyme
26 déc. 2010 à 19:01
Bonsoir.

Utilise ce logiciel de diagnostic :


▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

++
0
Bonsoir ric025 merci de ton intervention rapide, j'ai fais un diagnostic avec le logiciel indiqué, par contre lorsque je vais sur le site Cijoint.fr, j'arrive à sélectionner le fichier à déposer mais lorsque je clique pour déposer il m'annonce "internet ne peut pas afficher la page web". j'essaie à nouveau plus tard.

A+
0
Je te joins le diagnostic

http://www.cijoint.fr/cjlink.php?file=cj201012/cij1PiiEYE.txt

A+
0
Wahou ! On devrait changer ton titre et supprimer "petites" :)

Tu es très infecté(e).

Fais bien ce qui suit :

/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.


/!\ Désactive tous tes logiciels de protection /!\

* Télécharge ComboFix (de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

++
~~ Se\7eñ ~ firefØX + WØT + ÅßÞ + ÑS + Åthéñå ©SM ~ Åvirå + MßÅM + Þ© TØØLS ~~
~~ ^$^ Un Ange veille désormais sur moi, Je me dois de prendre aussi soin de lui ^$^ ~~
0
Bonjour ric025, voici le rapport de CombiFix

http://www.cijoint.fr/cjlink.php?file=cj201012/cijZseCPii.txt

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 déc. 2010 à 14:21
Salut.

Est-ce que tu possèdes le CD de ton Windows ?

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

++
0
Non je n'ai pas le cd du windows XP de mon ordi, j'ai simplement une partition HP_RECOVERY.
Ci-joint rapport de tdsskiller

http://www.cijoint.fr/cjlink.php?file=cj201012/cijE79K8fs.txt

A+
0
Utilisateur anonyme
27 déc. 2010 à 15:48
Re.

Est-ce que tu vois ce fichier, en gras sur ton pc ?

--> c:\windows\system32\Drivers\sptd.sys

;)
0
Oui, il est bien à l'endroit que tu indiques
0
Utilisateur anonyme
27 déc. 2010 à 16:04
D'accord :)

Peux-tu le faire analyser sur ce site stp : http://www.virustotal.com/index.html

Tu seras peut-être mis(e) en file d'attente, patiente un peu.
Si on te dit que le fichier a déjà été analysé, demande à l'analyser à nouveau.

Tu auras un lien en fin d'analyse, poste-le ici :)
0
La liste d'attente doit être très longue, cela fait une heure que j'ai demandé l'analyse.

Patience...
0
Utilisateur anonyme
27 déc. 2010 à 17:40
C'est bizarre, tu as tenté de relancer l'analyse ? Parce que je viens de tester, l'analyse est partie en 20s. :)
0
Oui effectivement la demande d'analyse du fichier part de suite et affiche :

Attention: VirusTotal connaît actuellement la charge de travail élevée. Le processus d'analyse de votre dossier peut prendre plus de 15 minutes.
0
Utilisateur anonyme
27 déc. 2010 à 17:49
Ok :) ça bosse chez VT XD
0
A priori, soit je manipule mal soit autre, car j'ai lançé plusieurs demandes d'analyse et je n'ai pas de résultat.

Y a-t-il une manip spécifique?
0
Utilisateur anonyme
27 déc. 2010 à 21:16
Non rien de spécial ...

Est-ce que tu peux zipper le fichier et me l'envoyer à cette adresse stp : ric025cmm@yopmail.com

Pour zipper :

Clique droit sur le fichier
Envoyer vers ....
... Dossier Compressé

Merci.
0
Utilisateur anonyme
27 déc. 2010 à 21:50
J'ai bien reçu le dossier zip mais il ne contient rien ...
0
salut ric025,t'as l'air bien calé tu pourrai m'aider pour un problème ?je galère pas mal!
je l'ai posté dans le forum à virus/sécurité le titre c'est "Est-ce que qqun sait ce qui arrrive à mon pc"
merci
0
Utilisateur anonyme
27 déc. 2010 à 22:00
Salut.

Gen t'a répondu : https://forums.commentcamarche.net/forum/affich-20300880-est-ce-que-qqun-sait-ce-qui-arrrive-a-mon-pc

Attends son retour, il sait ce qu'il fait ;)
0
merci ric ,je voulais pas abuser mais je panique un peu .merci d'avoir répondu ;)
0
Re
Effectivement je n'arrivais pas à copier, zipper ou analyser en prenant le fichier SPTD directement dans le système, j'ai du aller en mode sans échec pour le sortir et pouvoir ensuite te l'adresser

A+

http://www.cijoint.fr/cjlink.php?file=cj201012/cijcI53xg6.txt
0
Utilisateur anonyme
28 déc. 2010 à 15:39
Salut GB :)

Ok ce fichier est sain :)

Peux-tu me refaire un ZHPDiag tout frais et me le poster comme précédemment ?

Merci :)
0
Je fais cela par intermittence car il faut que je bosse aussi.

Merci

http://www.cijoint.fr/cjlink.php?file=cj201012/cij3xZhbQk.txt
0
Utilisateur anonyme
28 déc. 2010 à 18:31
Pas de soucis on a tous une vie en dehors des forums :)

Alors il en reste encore et une chose m'intrigue :) On va retenter un Combofix et scripter si cela ne passe toujours pas :)

D'abord :

▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---

▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".

▶ Poste le rapport généré.

=============================

Ensuite, clique sur :

Démarrer >> Exécuter
Tape : combofix /uninstall
Entrer.

Cela va lancer Combofix puis le désinstaller.

=============================

Télécharge à nouveau Combofix depuis ici : http://sd-1.archive-host.com/membres/up/21362097671547645/gbccm.exe

* Double-clique sur gbccm.exe afin de le lancer.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

++
0
Ok aucune infection détectée par MBAM

Ci- joint rapport Combofix

http://www.cijoint.fr/cjlink.php?file=cj201012/cijwxw4rMC.txt

A priori la protection résidente de Avast n'est plus déconnectée lorsque j'accède à internet.


Merci
0
Utilisateur anonyme
28 déc. 2010 à 20:53
Décidément ! :D

Pourras-tu me filer un nouveau rapport ZHPDiag ?

Merci :)
0
http://www.cijoint.fr/cjlink.php?file=cj201012/cijKpBhrpE.txt

Je voulais dire à priori tout fonctionne correctement, il faut que je vérifie demain si ma sauvegarde pour la restauration système se fait correctement.

Merci

Je décroche pour aujourd'hui, bonne soirée
0
Utilisateur anonyme
29 déc. 2010 à 00:45
Hello :)

Pour ton retour :

AD-Remover :

▶ Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:

▶ Double-clique sur l'icône AD-Remover
▶ Au menu principal, clique sur "Nettoyer"
▶ Confirme le lancement de l'analyse et laisse l'outil travailler
▶ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

===========================

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

----------------------------------------------------------

O43 - CFD: 25/03/2007 - 13:25:38 ----D- C:\Program Files\Multi_Media
O69 - SBI: SearchScopes [HKCU] {CD10120B-C165-4f8d-8C74-639629E238FF} - (MyStart Rechercher) - http://mystart.magentic.com/?search={searchTerms}&loc=search_box
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
MBRFix

----------------------------------------------------------

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

++
0