Virus Paramètres personnalisés

Slimced -  
 Slimced -
Bonjour,

Je n'ai jamais posté sur un forum car jusqu'à maintenant mes maigres compétences informatiques m'avaient permis de me débrouiller, malheureusement je crois avoir fait tout ce que je peux en vain...
Voici mon problème:
Après avoir redémarré mon pc un message s'est affriché " paramètres personnalisés
Définition des paramêtres personnalisés pour:
C/Documents and Settings / Nom pc / Application data / Svchost / Svchost_Update.exe"
Bref je redémarre pensant à un bug système et la l'ordi démarre mais je n'avais plus de barre des taches et plus accès au gestionnaires des taches "Le gestionnaire des taches a été désactivé par votre administrateur".
J'essaie de lancer Malwarebytes mais rien a faire un message d'erreur apparaît " Erreur d'exécution 372 : Impossible de charger le contrôle 'vblagrid' à partir de vbalgrid6.ocx. Votre version de vbalsgrid6.ocx est peut être obsolète. Veuillez vérifier que vous utilisez la dernière version..."
J'ai fait plusieurs scans de l'ordi en utilisant des antivirus différents mais rien n'y fait...
De plus le drivers son a disparu de l'ordi donc plus de son non plus...

Voila si quelqu'un peut m'aider je suis preneur car il est impensable que je reformate mon pc.

Merci d'avance

PS : Pour info je tourne sous XP Pro

A voir également:

13 réponses

Utilisateur anonyme
 
Bonjour

On va faire une analyse de ton systéme.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Slimced
 
Merci de ta réponse si rapide Nanard !!

Voici le lien de du rapport : http://www.cijoint.fr/cjlink.php?file=cj201101/cijlsHjnI5.txt

J'attends tes instructions !

Cdt,
0
Utilisateur anonyme
 
La désinfection va prendre un peu de temps au vus de tous les fichiers véroles.
Tu vas devoir être patient :)

1
Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

http://www.teamxscript.org/usbfixTelechargement.html

\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Suppression
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
* Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/
==========================================================
2
Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
============================================================
3
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Slimced
 
J'ai un problème quand j'éxécute Usb Fix.

Voici la capture écran du message d'erreur.
http://www.cijoint.fr/cjlink.php?file=cj201101/cij7BXZdrB.docx
PS: Est il nécessaire d'effectuer cette étape si je n'ai branché aucune clé USB/DE ... dessus ?

Cédric
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
dans l'immédiat passes au 2 et 3.On avisera pour la suite.
0
Slimced
 
Bonjour Nanard,

Voici le lien ou tu trouveras le rapport de l'étape 2 :http://www.cijoint.fr/cjlink.php?file=cj201101/cijAEamJjr.txt

J'attends tes instructions

Cédric
0
Utilisateur anonyme
 
On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
Slimced
 
Nanard,

J'ai exécuté toutes les étapes dans l'ordre. Le PC s'est éteint et rallumer pendant le scan je ne sais pas si s'est normal.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201101/cijHrTWhej.txt

Merci.
0
Slimced
 
Nanard,

Tout remarche comme il faut!!!
J'attends tes instructions si il faut encore faire des manips !!

Merci pour ta précieuse aide en attendant.
0
Utilisateur anonyme
 
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour Slimced , il n'est pas transposable sur un autre ordinateur !
* Télécharge ce dossier Slimced_117.zip
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
* Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau et pas ailleurs.
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
comme ceci :http://img155.imageshack.us/img155/4837/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
0
Slimced
 
Nanard,

J'ai bien pris note qu'il faut désactiver l'antivirus.

Néanmoins quand je lance combofix avec le script il me dit que avast tourne toujours. Il n'apparait ni dans la barre des taches ni dans le gestionnaire.

Que dois je faire pour le fermer ?
0
Utilisateur anonyme
 
Continue malgré les messages de combofix.
0
Slimced
 
Voila le rapport de combofix : http://www.cijoint.fr/cjlink.php?file=cj201101/cij2yE7AX3.txt

Merci
0
Utilisateur anonyme
 
Essais de lancer Malwarebytes ,fais la mise a jour et un scan complet
0
Slimced
 
Bonjour c'est de nouveau moi !!

Il y a trois semaines Avast a fait planter mon ordinateur ( le comble pour un antivirus) !!! Impossible de le désinstaller normalement j'ai du utiliser une méthode assez étonnante. Bref, j'ai donc passé trois semaines sans antivirus et aujourd'hui mon pc plante... Il est super lent et j'ai plein de processus bizarres au démarrage et quand je les quitte ça va mieux. Je précise que ces processus ne sont pas des processus système mais des admin.

Si quelqu'un peut m'aider :) merci d'avance,

Slimced
0