Windows XP infecté par system tool

Résolu/Fermé
alex78 - 4 mars 2011 à 21:06
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 15 mars 2011 à 14:18
Bonjour,

Mon ordinateur sous Windows XP s'est fait infecté par System Tool.
Ne m'y connaissant que très peu en informatique, j'ai trouvé ce forum ou j'ai vu plusieurs posts à propos de system tool résolus, j'espère donc que vous pourrez m'aider (moment de grace à l'air de bien porter son pseudo ^^)

En gros les symptomes : fond d'écran bleu warning, impossibilité de lancer des programmes/applications windows autres que navigateur internet (firefox) à priori.

Antivirus utilisé : Avast antivirus gratuit.

Je n'ai pas osé me remettre sur un post ancien car les configurations changent selon les utilisateurs, j'aimerais donc savoir la marche à suivre/logiciels à télécharger/rapports à founrir...

Je vous suis d'avance très reconnaissant !

Alex78


A voir également:

32 réponses

Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
6 mars 2011 à 18:48
Autant pour moi pour la vaccination ^^

J'ai activé les mises à jour de Windows, passé par IE ==> même problème (même message d'erreur).

Du coup j'ai redémarré l'ordinateur pour bien m'assurer que "activer les mises à jour automatiques" avait bien été enregistré, c'est bien le cas, mais en réessayant de mettre à jour toujours ce meme message d'erreur "stratégie réseau".

J'ai été voir un peu dans panneau de configuration/centre de sécurité ce que disait l'option mises à jour automatiques, elles se font normalement à 3h du matin, j'ai programmé la suivante pour 19h pour voir si une fois qu'elle se sera effectuée ca marchera mieux.

Merci beaucoup pour tes marches à suivre détailler, j'espère que je ne t'enquiquine pas trop!

Je reviens poster après avoir essayé une fois que les mises à jours automatiques se seront effectuées.
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
6 mars 2011 à 20:33
Ca m'affiche toujours le meme message d'erreur.

En gros je suis bien sur le lien microsoft update, je clique sur démarrer, j'accepte le contrat de licence et là je tombe sur cette page d'erreur.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
6 mars 2011 à 20:44
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
6 mars 2011 à 21:09
Bon vu que je n'arrive pas à tout bien tripatouiller les configs comme il demande sur le forum, je me demandais si je n'avais pas interet à prendre cette option qu'il propose :

Windows Update - Réinstallation.
La réinstallation de Windows update par un upgrade peut résoudre le problème.

* Se rendre à cette adresse Windows update upgrade en utilisant obligatoirement le navigateur Internet Explorer.

* Sélectionner "Upgrade to Microsoft Update. Automatically receive updates for Windows, Office and more" situé à droite de l'écran.

* Activer "éventuellement" les active X d'I.E. en cas de demande.


Sinon, c'est une mise à jour vraiment importante ou on pourrait continuer sans ?

En tout cas merci beaucoup pour tous les efforts que tu te donnes !
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
6 mars 2011 à 22:13
Autant pour moi, en l'éteignant là il s'est mis à faire les mises à jours automatques, je te tiens au courant =)
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
6 mars 2011 à 22:55
Ca ne marche toujours pas, j'en reviens à l'option proposée 2 posts plus hauts ou voir si on peut passer outre ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
8 mars 2011 à 14:04
Sinon, c'est une mise à jour vraiment importante ou on pourrait continuer sans ?

Oui les mises à jour de Windows sont importantes
On va faire autrement:
- Télécharge WinUpdateFix (d'Xplode) sur ton bureau.
- Lance le et appuie sur Créer un rapport de diagnostic.
- Copie/Colle le contenu du rapport qui s'ouvrira dans ta prochaine réponse.

* Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\WinUpdateFix.txt )

Smart
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
8 mars 2011 à 16:41
Okay merci beaucoup, en revanche je suis désolé je suis parti en vacances là donc je ne pourrais manipuler l'ordinateur qu'à partir de samedi. Je te tiendrais au courant quand je serais revenu.
Désolé de c contretemps et merci pour ce que tu as déjà entrepris pour moi !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
8 mars 2011 à 16:55
OK. No Problem

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
12 mars 2011 à 19:05
De retour !

En fait après quelques redémarrages et installations de mises à jour automatiques de windows, le pack SP3 s'est proposé de lui-même en mise à jour et je l'ai donc installé. Après redémarrage de l'ordinateur j'ai fait Démarrer/exécuter/winver et il m'a bien indiqué Windows XP SP3.

Merci beaucoup et désolé d'avoir posé plein de soucis tant que ça ne fonctionnait pas ^^

On passe à l'optimisation maintenant ? (Page 1 tu avais donné des consignes, notamment du texte à copier coller dans ZHPDiag ou ZHPFix, je fais ça maintenant ?)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 mars 2011 à 20:50
Comme il s'est passé pas de temps, le mieux est de refaire un scan ZHPDiag et de poster le rapport via cijoint

Smart
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
13 mars 2011 à 09:38
Bien reçu !

Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201103/cijiAcbJh5.txt

Petite note : quand le rapport a été à 100%, Avast a ouvert une fenêtre et m'a indiqué qu'il nétait pas sur du programme SHPDiag ou quelque chose comme ça et m'a recommandé d'ouvrir le fichier demandé dans la SandBox. J'ai validé ça, mais il n'y a pas eu d'autres conséquences (j'ai pu avoir accès au rapport tout à fait normalement).

Merci beaucoup pour ta réponse rapide !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 mars 2011 à 12:07
Aucune iquitétude avec Avast c'est un faux positif.

Tu peux continuer la sute. ==>

https://forums.commentcamarche.net/forum/affich-21077460-windows-xp-infecte-par-system-tool#29

Smart
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
13 mars 2011 à 12:44
J'avais déjà effectué les autres mises à jours, c'était seulement celle-ci qui posait problème.

Je suis donc passé à ZHPFix :

Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-03-2011-07-42-08.txt
Run by Famille Noyer at 13/03/2011 07:42:08
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: (c040384c-7cb5-45a3-b1f9-be07c2f57edf) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé non supprimée
SS - | Auto 29/08/2008 238888 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé non supprimée

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [QuickFinder Scheduler] . (.Novell, Inc., c/o Corel Corporation Limited - QuickFinder Index Scheduler.) -- C:\Program Files\Corel\WordPerfect Office 2002\Programs\QFSCHD100.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [OrderReminder] . (.Hewlett-Packard - HP Cartridge Order Reminder.) -- C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1085031214-1580436667-682003330-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
CTFDisabled => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\documents and settings\all users\menu démarrer\programmes\démarrage\adobe gamma loader.exe.lnk => Supprimé et mis en quarantaine
c:\documents and settings\all users\menu démarrer\programmes\démarrage\lancement rapide d'adobe reader.lnk => Fichier absent
c:\documents and settings\all users\menu démarrer\programmes\démarrage\microsoft office.lnk => Supprimé et mis en quarantaine


========== Récapitulatif ==========
3 : Clé(s) du Registre
11 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Fichier(s)


End of the scan


Il a procédé très rapidement, il a juste affiché à un moment : "processus bonjour processus supprimé" ou quelque chose comme ça.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 mars 2011 à 13:44
C'est bon fait la suite. Normalement ton PC dopit être plus rapide.

Smart
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
13 mars 2011 à 13:59
Effectivement mon PC semble réagir plus rapidement(relativement à sa configuration matérielle vieillisante), et notamment les navigateurs internet.

En revanche je veux bien suivre la suite, mais tes instructions s'arretaient là, tu m'avais dit que tu me communiquerais les instructions à suivre après le rapport ZHPFix.

Je te remercie déjà pour tous ces résultats rapides et efficaces !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 mars 2011 à 17:16
Oui désolé tu as raison.

1. Désinstallation des outils

Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

- Par rapport au P2P : http://www.libellules.ch/...

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
13 mars 2011 à 19:55
Tu ne peux pas imaginer mon soulagement et ma reconnaissance quand je peux enfin taper ces mots : PROBLEME RESOLU !

J'ai tout suivi jusqu'au bout, aucun problème dans la dernière ligne droite.

Je vais me répéter, mais vraiment MERCI BEAUCOUP SMART91. Je ne suis pas un bot que tu aurais créé, juste un utilisateur reconnaissant devant tant de dévouement et de suivi professionnel jusqu'au bout, même devant mes difficultés de néophyte qui devaient parfois te faire sourire...




Petite question : j'ai un peu fureté sur ce forum pendant mon problème, j'ai vu quelqu'un qui recommandait d'installer WOT pour vérifier la fiabilité des sites sur lesquels on se connectait. N'étant pas le seul utilisateur de cet ordinateur, je me disais que c'était peut-être un bon moyen pour sensibiliser/avertir les autres utilisateurs ?

Petite question bis : Quand on achète un ordinateur neuf, en dehors d'un antivirus (du type Avast), y a-t-il d'autres logiciels qu'il est préférable d'installer, que ce soit au niveau sécurité/optimisation ?

P.S : Les questions c'est du bonus puisque tu proposais, si jamais t'as pas le temps parce que tu fais d'autres désinfections je comprendrais tout à fait, celle-ci est enfin terminée !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 mars 2011 à 21:00
Merci pour ta reconnaissance. cela fait plaisir

En effet tu peux installer WOT
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

Sachant que la version 6 de Avast fais la même chose avec l'option Webrep., mais c'est nouveua le nombre de site répertoriés est limité.
Tu peux avoie WOT et avast Webrep installé en même temps.

Quand tu achète un ordinateur neuf, souvent tu as un antivirus installé mais c'est une version limitée dans le temps, ensuite il faut l'acheter.
Installe Avast 6 qui est très bien et gratuit. Ensuitte il faut que tu actives le parefeu de Windows. Et c'est tout.
Comme je l'ai déjà dit tu peux aussi installer MBAM et faire une fois voire deux fois par mois un scan. Mais surtout ne pas oublier de faire la mise à jour de la base virale de MBAM avant le scan.

Avant tout, la protection de ton PC c'est toi qui l'a fait, en étant vigilant lorsque l'on surfe sur internet. Eviter de télécharger n'importe quoi, bien lire les conditions avant de cliquer sur install. Ne pas les barres d'outils cela ne sert à rien...

Lis bien le dossier que je t'ai donné:
Prévention et Protection

Smart
0
Caligula78 Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 17 avril 2015 1
15 mars 2011 à 12:44
J'ai bien installé WOT, il a l'air de fonctionner de manière tout à fait satisfaisante.

Merci beaucoup pour tous ces conseils et liens utiles !

Et bien sur encore merci pour ta désinfection !

Je ne sais pas vraiment comment mettre la discussion en vert [Résolu], si c'est à moi de le faire en revanche.

Encore merci à toi !

Caligula78.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 mars 2011 à 14:18
Pas de souci. je mets en résolu.
Heureux de t'avoir aidé.

Smart
0