Petites bébetes

Résolu
gb -  
 ric025 -
Bonjour,

Mon ordi doit être vérolé, lorsque je vais sur internet la protection résidente de mon antivirus (Avast) se déconnecte, j'ai essayé de restaurer le système à une date antérieure mais je n'ai plus accès à "restaurer le système".

Je fais appel aux cracks de l'informatique qui je suis sûr trouverons une solution.

Je remercie à l'avance tout ceux qui prendrons un peu de temps pour m'aider

26 réponses

  • 1
  • 2
Résumé de la discussion

La problématique centrale concerne un PC sous Windows XP où Avast se déconnecte lors de la navigation et où la restauration système n'est plus accessible. Plusieurs interventions suggèrent des diagnostics via des outils spécialisés, avec des étapes telles que le démarrage en mode sans échec et l'analyse des rapports pour détecter d'éventuels malwares. Parmi les suggestions, des utilitaires comme ZHPDiag et CombiFix sont recommandés, les rapports étant partagés sur des services en ligne pour obtenir une aide ciblée. En parallèle, des échanges portent sur des difficultés d'accès à certains sites pour héberger ou déposer les rapports, et sur la poursuite de l'assistance jusqu'à ce qu'une solution soit validée.

Bobot (l'IA à votre service)
  1. ric025
     
    Bonsoir.

    Utilise ce logiciel de diagnostic :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    ++
    0
    1. gb
       
      Bonsoir ric025 merci de ton intervention rapide, j'ai fais un diagnostic avec le logiciel indiqué, par contre lorsque je vais sur le site Cijoint.fr, j'arrive à sélectionner le fichier à déposer mais lorsque je clique pour déposer il m'annonce "internet ne peut pas afficher la page web". j'essaie à nouveau plus tard.

      A+
      0
  2. gb
     
    Je te joins le diagnostic

    http://www.cijoint.fr/cjlink.php?file=cj201012/cij1PiiEYE.txt

    A+
    0
  3. ric025
     
    Wahou ! On devrait changer ton titre et supprimer "petites" :)

    Tu es très infecté(e).

    Fais bien ce qui suit :

    /!\ Attention /!\
    Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.

    /!\ Désactive tous tes logiciels de protection /!\

    * Télécharge ComboFix (de sUBs) sur ton Bureau.
    * Double-clique sur ComboFix.exe afin de le lancer.
    * Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
    * Ne touche à rien pendant le scan.
    * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    ++
    ~~ Se\7eñ ~ firefØX + WØT + ÅßÞ + ÑS + Åthéñå ©SM ~ Åvirå + MßÅM + Þ© TØØLS ~~
    ~~ ^$^ Un Ange veille désormais sur moi, Je me dois de prendre aussi soin de lui ^$^ ~~
    0
  4. gb
     
    Bonjour ric025, voici le rapport de CombiFix

    http://www.cijoint.fr/cjlink.php?file=cj201012/cijZseCPii.txt

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ric025
     
    Salut.

    Est-ce que tu possèdes le CD de ton Windows ?

    * Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
    * Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
    * Clique sur [Start Scan] pour démarrer l'analyse.
    * Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
    * Un rapport s'ouvrira au redémarrage de l'ordinateur.
    * Copie/colle son contenu dans ta prochaine réponse.
    Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

    ++
    0
  7. gb
     
    Non je n'ai pas le cd du windows XP de mon ordi, j'ai simplement une partition HP_RECOVERY.
    Ci-joint rapport de tdsskiller

    http://www.cijoint.fr/cjlink.php?file=cj201012/cijE79K8fs.txt

    A+
    0
  8. ric025
     
    Re.

    Est-ce que tu vois ce fichier, en gras sur ton pc ?

    --> c:\windows\system32\Drivers\sptd.sys

    ;)
    0
  9. gb
     
    Oui, il est bien à l'endroit que tu indiques
    0
    1. ric025
       
      D'accord :)

      Peux-tu le faire analyser sur ce site stp : http://www.virustotal.com/index.html

      Tu seras peut-être mis(e) en file d'attente, patiente un peu.
      Si on te dit que le fichier a déjà été analysé, demande à l'analyser à nouveau.

      Tu auras un lien en fin d'analyse, poste-le ici :)
      0
  10. gb
     
    La liste d'attente doit être très longue, cela fait une heure que j'ai demandé l'analyse.

    Patience...
    0
    1. ric025
       
      C'est bizarre, tu as tenté de relancer l'analyse ? Parce que je viens de tester, l'analyse est partie en 20s. :)
      0
  11. gb
     
    Oui effectivement la demande d'analyse du fichier part de suite et affiche :

    Attention: VirusTotal connaît actuellement la charge de travail élevée. Le processus d'analyse de votre dossier peut prendre plus de 15 minutes.
    0
    1. ric025
       
      Ok :) ça bosse chez VT XD
      0
  12. gb
     
    A priori, soit je manipule mal soit autre, car j'ai lançé plusieurs demandes d'analyse et je n'ai pas de résultat.

    Y a-t-il une manip spécifique?
    0
  13. ric025
     
    Non rien de spécial ...

    Est-ce que tu peux zipper le fichier et me l'envoyer à cette adresse stp : ric025cmm@yopmail.com

    Pour zipper :

    Clique droit sur le fichier
    Envoyer vers ....
    ... Dossier Compressé

    Merci.
    0
    1. ric025
       
      J'ai bien reçu le dossier zip mais il ne contient rien ...
      0
    2. désaxxé
       
      salut ric025,t'as l'air bien calé tu pourrai m'aider pour un problème ?je galère pas mal!
      je l'ai posté dans le forum à virus/sécurité le titre c'est "Est-ce que qqun sait ce qui arrrive à mon pc"
      merci
      0
    3. désaxxé
       
      merci ric ,je voulais pas abuser mais je panique un peu .merci d'avoir répondu ;)
      0
  14. gb
     
    Re
    Effectivement je n'arrivais pas à copier, zipper ou analyser en prenant le fichier SPTD directement dans le système, j'ai du aller en mode sans échec pour le sortir et pouvoir ensuite te l'adresser

    A+

    http://www.cijoint.fr/cjlink.php?file=cj201012/cijcI53xg6.txt
    0
  15. ric025
     
    Salut GB :)

    Ok ce fichier est sain :)

    Peux-tu me refaire un ZHPDiag tout frais et me le poster comme précédemment ?

    Merci :)
    0
  16. gb
     
    Je fais cela par intermittence car il faut que je bosse aussi.

    Merci

    http://www.cijoint.fr/cjlink.php?file=cj201012/cij3xZhbQk.txt
    0
  17. ric025
     
    Pas de soucis on a tous une vie en dehors des forums :)

    Alors il en reste encore et une chose m'intrigue :) On va retenter un Combofix et scripter si cela ne passe toujours pas :)

    D'abord :

    ▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---

    ▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

    ▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

    ▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".

    ▶ Poste le rapport généré.

    =============================

    Ensuite, clique sur :

    Démarrer >> Exécuter
    Tape : combofix /uninstall
    Entrer.

    Cela va lancer Combofix puis le désinstaller.

    =============================

    Télécharge à nouveau Combofix depuis ici : http://sd-1.archive-host.com/membres/up/21362097671547645/gbccm.exe

    * Double-clique sur gbccm.exe afin de le lancer.
    * Ne touche à rien pendant le scan.
    * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    ++
    0
  18. gb
     
    Ok aucune infection détectée par MBAM

    Ci- joint rapport Combofix

    http://www.cijoint.fr/cjlink.php?file=cj201012/cijwxw4rMC.txt

    A priori la protection résidente de Avast n'est plus déconnectée lorsque j'accède à internet.

    Merci
    0
  19. ric025
     
    Décidément ! :D

    Pourras-tu me filer un nouveau rapport ZHPDiag ?

    Merci :)
    0
  20. gb
     
    http://www.cijoint.fr/cjlink.php?file=cj201012/cijKpBhrpE.txt

    Je voulais dire à priori tout fonctionne correctement, il faut que je vérifie demain si ma sauvegarde pour la restauration système se fait correctement.

    Merci

    Je décroche pour aujourd'hui, bonne soirée
    0
  21. ric025
     
    Hello :)

    Pour ton retour :

    AD-Remover :

    ▶ Télécharge AD-Remover (de C_XX) sur ton Bureau.
    :!: Déconnecte toi et ferme toutes les applications en cours :!:

    ▶ Double-clique sur l'icône AD-Remover
    ▶ Au menu principal, clique sur "Nettoyer"
    ▶ Confirme le lancement de l'analyse et laisse l'outil travailler
    ▶ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    ===========================

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    * Copie/colle les lignes suivantes et place les dans ZHPFix :

    ----------------------------------------------------------

    O43 - CFD: 25/03/2007 - 13:25:38 ----D- C:\Program Files\Multi_Media
    O69 - SBI: SearchScopes [HKCU] {CD10120B-C165-4f8d-8C74-639629E238FF} - (MyStart Rechercher) - http://mystart.magentic.com/?search={searchTerms}&loc=search_box
    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
    MBRFix

    ----------------------------------------------------------

    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse

    ++
    0
  • 1
  • 2