Petites bébetes

Résolu
Bonjour,

Mon ordi doit être vérolé, lorsque je vais sur internet la protection résidente de mon antivirus (Avast) se déconnecte, j'ai essayé de restaurer le système à une date antérieure mais je n'ai plus accès à "restaurer le système".

Je fais appel aux cracks de l'informatique qui je suis sûr trouverons une solution.

Je remercie à l'avance tout ceux qui prendrons un peu de temps pour m'aider

26 réponses

Résumé de la discussion

La problématique centrale concerne un PC sous Windows XP où Avast se déconnecte lors de la navigation et où la restauration système n'est plus accessible. Plusieurs interventions suggèrent des diagnostics via des outils spécialisés, avec des étapes telles que le démarrage en mode sans échec et l'analyse des rapports pour détecter d'éventuels malwares. Parmi les suggestions, des utilitaires comme ZHPDiag et CombiFix sont recommandés, les rapports étant partagés sur des services en ligne pour obtenir une aide ciblée. En parallèle, des échanges portent sur des difficultés d'accès à certains sites pour héberger ou déposer les rapports, et sur la poursuite de l'assistance jusqu'à ce qu'une solution soit validée.

Bobot (l’IA à votre service)
  1. Bonsoir.

    Utilise ce logiciel de diagnostic :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    ++
    0
    1. Bonsoir ric025 merci de ton intervention rapide, j'ai fais un diagnostic avec le logiciel indiqué, par contre lorsque je vais sur le site Cijoint.fr, j'arrive à sélectionner le fichier à déposer mais lorsque je clique pour déposer il m'annonce "internet ne peut pas afficher la page web". j'essaie à nouveau plus tard.

      A+
      0
  2. Je te joins le diagnostic

    http://www.cijoint.fr/cjlink.php?file=cj201012/cij1PiiEYE.txt

    A+
    0
    1. Wahou ! On devrait changer ton titre et supprimer "petites" :)

      Tu es très infecté(e).

      Fais bien ce qui suit :

      /!\ Attention /!\
      Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.

      /!\ Désactive tous tes logiciels de protection /!\

      * Télécharge ComboFix (de sUBs) sur ton Bureau.
      * Double-clique sur ComboFix.exe afin de le lancer.
      * Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
      * Ne touche à rien pendant le scan.
      * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

      Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      ++
      ~~ Se\7eñ ~ firefØX + WØT + ÅßÞ + ÑS + Åthéñå ©SM ~ Åvirå + MßÅM + Þ© TØØLS ~~
      ~~ ^$^ Un Ange veille désormais sur moi, Je me dois de prendre aussi soin de lui ^$^ ~~
      0
      1. Bonjour ric025, voici le rapport de CombiFix

        http://www.cijoint.fr/cjlink.php?file=cj201012/cijZseCPii.txt

        A+
        0
        1. Salut.

          Est-ce que tu possèdes le CD de ton Windows ?

          * Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
          * Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
          * Clique sur [Start Scan] pour démarrer l'analyse.
          * Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
          * Un rapport s'ouvrira au redémarrage de l'ordinateur.
          * Copie/colle son contenu dans ta prochaine réponse.
          Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

          ++
          0
          1. Non je n'ai pas le cd du windows XP de mon ordi, j'ai simplement une partition HP_RECOVERY.
            Ci-joint rapport de tdsskiller

            http://www.cijoint.fr/cjlink.php?file=cj201012/cijE79K8fs.txt

            A+
            0
            1. Re.

              Est-ce que tu vois ce fichier, en gras sur ton pc ?

              --> c:\windows\system32\Drivers\sptd.sys

              ;)
              0
              1. Oui, il est bien à l'endroit que tu indiques
                0
                1. D'accord :)

                  Peux-tu le faire analyser sur ce site stp : http://www.virustotal.com/index.html

                  Tu seras peut-être mis(e) en file d'attente, patiente un peu.
                  Si on te dit que le fichier a déjà été analysé, demande à l'analyser à nouveau.

                  Tu auras un lien en fin d'analyse, poste-le ici :)
                  0
              2. La liste d'attente doit être très longue, cela fait une heure que j'ai demandé l'analyse.

                Patience...
                0
                1. C'est bizarre, tu as tenté de relancer l'analyse ? Parce que je viens de tester, l'analyse est partie en 20s. :)
                  0
              3. Oui effectivement la demande d'analyse du fichier part de suite et affiche :

                Attention: VirusTotal connaît actuellement la charge de travail élevée. Le processus d'analyse de votre dossier peut prendre plus de 15 minutes.
                0
                1. Ok :) ça bosse chez VT XD
                  0
              4. A priori, soit je manipule mal soit autre, car j'ai lançé plusieurs demandes d'analyse et je n'ai pas de résultat.

                Y a-t-il une manip spécifique?
                0
                1. Non rien de spécial ...

                  Est-ce que tu peux zipper le fichier et me l'envoyer à cette adresse stp : ric025cmm@yopmail.com

                  Pour zipper :

                  Clique droit sur le fichier
                  Envoyer vers ....
                  ... Dossier Compressé

                  Merci.
                  0
                  1. J'ai bien reçu le dossier zip mais il ne contient rien ...
                    0
                  2. salut ric025,t'as l'air bien calé tu pourrai m'aider pour un problème ?je galère pas mal!
                    je l'ai posté dans le forum à virus/sécurité le titre c'est "Est-ce que qqun sait ce qui arrrive à mon pc"
                    merci
                    0
                  3. merci ric ,je voulais pas abuser mais je panique un peu .merci d'avoir répondu ;)
                    0
                2. Re
                  Effectivement je n'arrivais pas à copier, zipper ou analyser en prenant le fichier SPTD directement dans le système, j'ai du aller en mode sans échec pour le sortir et pouvoir ensuite te l'adresser

                  A+

                  http://www.cijoint.fr/cjlink.php?file=cj201012/cijcI53xg6.txt
                  0
                  1. Salut GB :)

                    Ok ce fichier est sain :)

                    Peux-tu me refaire un ZHPDiag tout frais et me le poster comme précédemment ?

                    Merci :)
                    0
                    1. Je fais cela par intermittence car il faut que je bosse aussi.

                      Merci

                      http://www.cijoint.fr/cjlink.php?file=cj201012/cij3xZhbQk.txt
                      0
                      1. Pas de soucis on a tous une vie en dehors des forums :)

                        Alors il en reste encore et une chose m'intrigue :) On va retenter un Combofix et scripter si cela ne passe toujours pas :)

                        D'abord :

                        ▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---

                        ▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

                        ▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

                        ▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".

                        ▶ Poste le rapport généré.

                        =============================

                        Ensuite, clique sur :

                        Démarrer >> Exécuter
                        Tape : combofix /uninstall
                        Entrer.

                        Cela va lancer Combofix puis le désinstaller.

                        =============================

                        Télécharge à nouveau Combofix depuis ici : http://sd-1.archive-host.com/membres/up/21362097671547645/gbccm.exe

                        * Double-clique sur gbccm.exe afin de le lancer.
                        * Ne touche à rien pendant le scan.
                        * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

                        Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                        ++
                        0
                        1. Ok aucune infection détectée par MBAM

                          Ci- joint rapport Combofix

                          http://www.cijoint.fr/cjlink.php?file=cj201012/cijwxw4rMC.txt

                          A priori la protection résidente de Avast n'est plus déconnectée lorsque j'accède à internet.

                          Merci
                          0
                          1. Décidément ! :D

                            Pourras-tu me filer un nouveau rapport ZHPDiag ?

                            Merci :)
                            0
                            1. http://www.cijoint.fr/cjlink.php?file=cj201012/cijKpBhrpE.txt

                              Je voulais dire à priori tout fonctionne correctement, il faut que je vérifie demain si ma sauvegarde pour la restauration système se fait correctement.

                              Merci

                              Je décroche pour aujourd'hui, bonne soirée
                              0
                              1. Hello :)

                                Pour ton retour :

                                AD-Remover :

                                ▶ Télécharge AD-Remover (de C_XX) sur ton Bureau.
                                :!: Déconnecte toi et ferme toutes les applications en cours :!:

                                ▶ Double-clique sur l'icône AD-Remover
                                ▶ Au menu principal, clique sur "Nettoyer"
                                ▶ Confirme le lancement de l'analyse et laisse l'outil travailler
                                ▶ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

                                ===========================

                                * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                                * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                                * Copie/colle les lignes suivantes et place les dans ZHPFix :

                                ----------------------------------------------------------

                                O43 - CFD: 25/03/2007 - 13:25:38 ----D- C:\Program Files\Multi_Media
                                O69 - SBI: SearchScopes [HKCU] {CD10120B-C165-4f8d-8C74-639629E238FF} - (MyStart Rechercher) - http://mystart.magentic.com/?search={searchTerms}&loc=search_box
                                O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                                O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                                MBRFix

                                ----------------------------------------------------------

                                * Clique sur « Tous », puis sur « Nettoyer »
                                * Copie/colle la totalité du rapport dans ta prochaine réponse

                                ++
                                0
                                • 1
                                • 2