Problèmes Windows XP

Fermé
Foo Flash - 28 déc. 2010 à 16:16
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 30 déc. 2010 à 09:20
Bonjour, ça fait une période que j'utilise mon ordinateur sans aucun programme anti-virus, aprés j'ai constaté qu'il est plein de virus, j'ai installé KASPERSKY 2011, mais il est reste inactive je ne peut pas l'activer, j'ai installé AVG 2011 mais "identity protection" est toujours inactive et en haut il m'écrit "vous n'ête pas protégé" et lorsque je clique sur tous corriger il me dit "une erreur s'est produite" puis j'ai installer avast 5 aussi mem probléme "NON sécurisé" et lorsque je clique sur corriger il me dit "une erreur s'est produite".. j'ai essayé "Malwarebytes' Anti-Malware" et "ParetoLogic PC Health Advisor" et "spybot search and destroy" mais aprés l'installation, il se ferme automatiquement et lorsque je clique sur le raccourci du bureau il me dit "windows ne parvient pas à accéder au périphérique, au chemain d'accès ou au fichier spécifier. vous ne disposez peut-être pas des autorisation appropriées pour avoir accès à l'élément." alors que doit-je faire s'il vous plais et mercis d'avance


A voir également:

20 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 16:22
slt
un ordi sans protcetion, quelle bonne idée ...



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
j'ai fait ce que tu ma dit j'ai férmé tous les programme de sécurité et tous les fenêtre active, j'ai lancer comboFix il affiche une barre; aprés quelle devient verte, rien ne se passe!!!!!!! merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 17:10
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
j'ai fait ce que tu ma di, le programme c'est auotomatiquement fermé et il m'a affiché le même message que les autre anti malware
"windows ne parvient pas à accéder au périphérique, au chemain d'accès ou au fichier spécifier. vous ne disposez peut-être pas des autorisation appropriées pour avoir accès à l'élément."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 17:24
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours

https://www.luanagames.com/index.fr.html

* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
RogueKiller V3.5.2 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 28/12/2010 17:29:22

Bad processes:

Found:
HKCU\...\RUN\ JP595IR86O : C:\DOCUME~1\FOOFLA~1\LOCALS~1\Temp\Dtr.exe
HKLM\SYSTEM\ControlSet001\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet002\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet002\services\vbma0233 ->
HKLM\SYSTEM\ControlSet003\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet003\services\vbma0233 ->
Task -> {22116563-108C-42c0-A7CE-60161B75E508}.job : C:\DOCUME~1\FOOFLA~1\LOCALS~1\Temp\Dtr.exe
Task -> {66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c.exe

Finished
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 17:38
ok fais l'option 2 de rogue killer et colle le rapport

puis passe de nouveau combofix et colle le rapport

a plus
0
OPTION 2 DE ROGUE KILLER
RogueKiller V3.5.2 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 28/12/2010 17:29:22

Bad processes:

Found:
HKCU\...\RUN\ JP595IR86O : C:\DOCUME~1\FOOFLA~1\LOCALS~1\Temp\Dtr.exe
HKLM\SYSTEM\ControlSet001\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet002\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet002\services\vbma0233 ->
HKLM\SYSTEM\ControlSet003\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet003\services\vbma0233 ->
Task -> {22116563-108C-42c0-A7CE-60161B75E508}.job : C:\DOCUME~1\FOOFLA~1\LOCALS~1\Temp\Dtr.exe
Task -> {66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c.exe

Finished




RogueKiller V3.5.2 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove -- Time : 28/12/2010 17:38:18

Bad processes:

Deregistred:
HKCU\...\RUN\ JP595IR86O : C:\DOCUME~1\FOOFLA~1\LOCALS~1\Temp\Dtr.exe
HKLM\SYSTEM\ControlSet001\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet002\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet002\services\vbma0233 ->
HKLM\SYSTEM\ControlSet003\services\SSHNAS -> LocalSystem
HKLM\SYSTEM\ControlSet003\services\vbma0233 ->
Task -> {22116563-108C-42c0-A7CE-60161B75E508}.job : C:\DOCUME~1\FOOFLA~1\LOCALS~1\Temp\Dtr.exe
Task -> {66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c.exe

Finished

je vient de lancer comboFix a+ et merci
0
comboFix ne fonctionne pas!!!!!!!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 28/12/2010 à 20:55
branche tous tes supports exteernes sans les ouvrir (clé usb...)

puis
télécharge usbfix et colle un rapport de nettoyage avechttp://www.teamxscript.org/usbfix.html

puis



Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
28 déc. 2010 à 20:03
Hello

Tu va avoir des soucis avec ce driver KillAV:

HKLM\SYSTEM\ControlSet003\services\vbma0233 ->

Ni moi ni MDG n'a trouvé la solution sur plusieurs autres fils.
Apparemment tu ne pourras le virer qu'avec un live CD, et encore...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 20:45
slt tu as plus d'infos? les liens vers ces posts? (edn pv) , l'infection est connue?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
29 déc. 2010 à 07:38
Le driver est le même que pour antivirus 2010:
https://forum.malekal.com/viewtopic.php?t=28675&start=

J'ai plus le lien sur lequel MDG essaie de le virer, si je retrouve je te le donne
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 déc. 2010 à 09:07
ok merci de l'info
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 29/12/2010 à 09:11
En VM, j'ai jamais réussi à m'en dépatouiller.
Le driver est rootkité, ce qui fait que la suppression de sa clé de registre (qui ne l'est pas) entraîne sa régénération immédiate à cause du rootkit en mémoire.

Et comme Gmer et Combofix ne se lancent pas....
Tu peux toujours essayer avec Avenger, ça peut peut être marcher...
0
non le problème n'est pas encore résolu j n'arrive pas a trouver une solution
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 22:09
tu peux passer usbfix? ZHPDIAG ?
0
"jlpjlp" non je ne peut pas, l'application se ferme automatiquement comme les autre "comboFix"
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 29/12/2010 à 09:43
Rendez-vous sur cette page http://www.gmer.net/ , et cliquez sur "Download EXE" pour télécharger Gmer sous un nom aléatoire (Pour tromper le Rootkit).
Lancez Gmer
Le programme se lance et fait un auto scan (il s'agit de l'onglet : Rootkit/Malware).
Des lignes rouges doivent apparaître en cas d'infection :
Sur ces lignes rouges:
Services: Clic-droit puis delete service
Process: Clic-droit puis kill process
Adl, file: Clic-droit puis delete files

________________

ensuiteTélécharge ici :OTL
http://www.itxassociates.com/OT-Tools/OTL.exe
? enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

? Coche les 2 cases Lop et Purity

? Coche la case devant tous les utilisateurs

? règle age du fichier sur "60 jours"

? dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

?Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

? Copie ce lien dans ta réponse.

?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
les programme Gmer et Otl lorsque je les lances il m'affiche "windows ne parvient pas à accéder au périphérique, au chemain d'accès ou au fichier spécifier. vous ne disposez peut-être pas des autorisation appropriées pour avoir accès à l'élément." y a il pas une solution pour eliminer et nettoyer tou les virus et corriger tous les erreur?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 déc. 2010 à 21:50
Bonsoir,

avant de passer par un live CD, on peut essayer ceci :

1) relancer RogueKiller option 2

(dès que l'ordi redémarre, il faut commencer par relancer RogueKiller option 2)

2) Si le Gestionnaire des tâches veut bien s'ouvrir (Ctrl Alt Suppr), chercher si un processus s'appelle Dtr.exe ou c.exe.

Si trouvé, clic droit et Arrêter le Processus. Répondre oui à la question de savoir si on veut poursuivre

3) Si l'explorateur Windows veut bien s'ouvrir (si il ne s'ouvre pas par clic droit sur démarrer et Ouvrir l'explorateur Windows, essayer par le Gestionnaire des tâches:

cliquer sur Fichier puis Nouvelle tâche... et taper explorer.exe et OK

Rechercher et supprimer par clic droit si trouvés :

C:\DOCUME~1\FOOFLA~1\LOCALS~1\Temp\Dtr.exe

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c.exe

4) Cliquer sur démarrer puis Exécuter

Taper cmd puis cliquer sur OK

Une fenêtre de commande sur fond noir s'ouvre.

taper cd c:\ puis cliquer sur Enter

taper
cacls zhpdiag.exe /t /P "Tout le monde:F"
puis cliquer sur Enter

taper o puis cliquer sur Enter à la question Êtes-vous sûr (O/N) ?

taper exit puis cliquer sur Enter pour fermer la fenêtre

5) Essayer de lancer ZHPDiag (double clic sur l'icône sur le Bureau)

comme indiqué ici

https://forums.commentcamarche.net/forum/affich-20312855-problemes-windows-xp#10

===

Pas sûr que ça marche, mais j'ai essayé de tenir compte du lien vers le forum de Malekal donné par Tigzy :

désactiver par RogueKiller
tuer les processus résiduels si on peut et si il y a
supprimer les fichiers (au moins temporairement)
redonner les droits d'exécution sur ZHPDiag.exe
0
même probléme, ZHPdiag se ferme automatiquement et quand je clique une autre foi il maffiche le message ""windows ne parvient pas à accéder au périphérique, au chemain d'accès ou au fichier spécifier. vous ne disposez peut-être pas des autorisation appropriées pour avoir accès à l'élément.""
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 déc. 2010 à 09:20
Bonjour,

OK

pour que jlpjlp ait le maximum d'info :

- le gestionnaire des tâches s'ouvre ?

- l'explorateur Windows fonctionne ?

- as tu trouvé les processus et les fichiers ?

- tu as eu la question Êtes-vous sûr (O/N) ?

- si tu fais clic droit sur un fichier de ton Bureau et Propriétés, as tu un Onglet nommé Sécurité ?

- si oui, qui a un contrôle total sur ZHPDiag.exe (le fichier dans c:\Program Files\ZHPDiag, pas le raccourci sur le Bureau) ?
0