Virus infecté impossible d'ouvrir les documents

jen75 -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
mon ordi est infctés , je ne peux plus aller sur internet ni ouvrir mes documents, de plus avast etait installé mais il ne fonctionne plus apparament lui aussi est infecté?
J'ai tenté d'installer un antivirus a partir d'une cle usb mais idem cela m'indique que "machininstall" est infecté !Quelles est la solution a part reformater ?? merci de vos reponses

A voir également:

61 réponses

jenijen75 Messages postés 38 Statut Membre
 
ok.. c'est parti. j'espere que tu ne travail pas demain..
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
non, c'est cool d'être étudiant :o)
0
jenijen75 Messages postés 38 Statut Membre
 
le zhpdiag bug a 44%
0
jenijen75 Messages postés 38 Statut Membre
 
non c bon !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ben oui :)
44% il analyse les derniers fichiers modifiés, c'est long :o)
0
jenijen75 Messages postés 38 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Rentre dans ton panneau de configuration....
▶ Apparence et personnalisation...
▶ Option des dossiers...(double cliquer dessus)
▶ Dans l'onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
▶ Encore plus bas : Masquer les fichiers protégés du système d'exploitation (recommandé) : à décocher.

▶ ▶ ensuite rends toi sur ce lien:
https://www.virustotal.com/gui/

(si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr

▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
recherche les entrées suivante dans ton disque :

C:\Windows\system32\drivers\ptnssvxe.sys


▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant

▶ Copie et colle le lien de ta barre d'adresse ici, après que l'analyse soit terminée
0
jenijen75 Messages postés 38 Statut Membre
 
C:\Windows\system32\drivers\ptnssvxe.sys
est introuvable ca ne marche pas
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
mouais étrange ça

▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape ptnssvxe.sys dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
0
Utilisateur anonyme
 
hello padawan,
bin voilà une affaire qui roule :P
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut jedi :)
0
jenijen75 Messages postés 38 Statut Membre
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 00:19:45 le 18/04/2011
4.
5. Valeur(s) recherchée(s):
6. ptnssvxe.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16. Aucun fichier trouvé
17.
18.
19. ====== Entrée(s) du registre ======
20.
21.
22. [HKLM\System\CurrentControlSet\services\ptnssvxe]
23. "ImagePath"="\??\C:\Windows\system32\drivers\ptnssvxe.sys" (REG_EXPAND_SZ)
24.
25. [HKLM\System\CurrentControlSet\services\ptnssvxe]
26. "Args"="C:\Windows\system32\drivers\ptnssvxe.sys:changelist" (REG_SZ)
27.
28. [HKLM\System\ControlSet001\services\ptnssvxe]
29. "ImagePath"="\??\C:\Windows\system32\drivers\ptnssvxe.sys" (REG_EXPAND_SZ)
30.
31. [HKLM\System\ControlSet001\services\ptnssvxe]
32. "Args"="C:\Windows\system32\drivers\ptnssvxe.sys:changelist" (REG_SZ)
33.
34. [HKLM\System\ControlSet002\services\ptnssvxe]
35. "ImagePath"="\??\C:\Windows\system32\drivers\ptnssvxe.sys" (REG_EXPAND_SZ)
36.
37. [HKLM\System\ControlSet002\services\ptnssvxe]
38. "Args"="C:\Windows\system32\drivers\ptnssvxe.sys:changelist" (REG_SZ)
39.
40. =========================
41.
42. Fin à: 00:29:05 le 18/04/2011
43. 602030 Éléments analysés
44.
45. =========================
46. E.O.F
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut,

ok .

▶ Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Copie la liste qui se trouve dans la balise code ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

 
:processes
explorer.exe

:services
ptnssvxe

:files
C:\Users\Sony\Appdata\Local\ovvsmbttw 

:commands
[emptytemp]
[emptyflash]


▶ Clique sur MoveIt! puis ferme OTM.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

▶ Accepte en cliquant sur YES.

▶ Poste le rapport situé dans C:\_OTM\MovedFiles.

▶ Le nom du rapport correspond au moment de sa création : date_heure.log
0
jenijen75 Messages postés 38 Statut Membre
 
hello je n'etais pas sure de te trouver !
ok mais en fait la c'est quoi le soucis de mon ordi ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
des traces :]
on va faire briller ton ordi ^^

il s'agit d'un service suspect dont le fichier est absent ==> poubelle
et d'un dossier néfaste vide ==> poubelle
0
jenijen75 Messages postés 38 Statut Membre
 
il n'y a rien dans le dossier OTM ou alors je ne suis pas au bon endroit .
j'ai cherche dans C/ puis ouvert le dossier OTM , j'ouvre , j'ouvre encore et encore et ca me dit que le dossier est vide
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
jenijen75 Messages postés 38 Statut Membre
 
All processes killed
Error: Unable to interpret < > in the current context!
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
Error: No service named ptnssvxe was found to stop!
Service\Driver key ptnssvxe not found.
========== FILES ==========
File/Folder C:\Users\Sony\Appdata\Local\ovvsmbttw not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Sony
->Temp folder emptied: 632960622 bytes
->Temporary Internet Files folder emptied: 1027426853 bytes
->Java cache emptied: 1683977 bytes
->FireFox cache emptied: 59697359 bytes
->Google Chrome cache emptied: 86417212 bytes
->Flash cache emptied: 129000 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16697837 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67764 bytes
RecycleBin emptied: 1413 bytes

Total Files Cleaned = 1 741,00 mb

OTM by OldTimer - Version 3.1.17.2 log created on 04182011_010518

Files moved on Reboot...
C:\Users\Sony\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File C:\Users\Sony\AppData\Local\Temp\~DF1865E5E08E48AF78.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DF21CD740CA82990FC.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DF41D1D926718BBD25.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DF43D62E2B011B59D3.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DF5D6DC4644FFCFAA5.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DF7FD0DF7ABF3C7112.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DF9021B096F8006222.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DFC41F326EF967507A.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DFF22D47931FA17375.TMP not found!
File C:\Users\Sony\AppData\Local\Temp\~DFF8875A40609E01A4.TMP not found!
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça avait fonctionné puisqu'il ne les trouve plus ;)

ouvre zhpdiag présent sur ton bureau, clique sur la flèche verte et met le à jour.
accepte l'installation...
ferme le, réouvre le; clique sur le diagnostic et héberge le rapport obtenu. donne le lien qu'il puisse etre consulté.
procédure si tu as oublié : https://forums.commentcamarche.net/forum/affich-21832943-virus-infecte-impossible-d-ouvrir-les-documents?page=2#38
0
jenijen75 Messages postés 38 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M3 - MFPP: Plugins - [Sony] -- C:\Users\Sony\AppData\Roaming\Mozilla\Firefox\Profiles\6soo0l41.default\searchplugins\aol-search.xml 
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0     
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = 0 
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe     
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe     
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe     
ServiceStop:BonjourService
ServiceDemand:BonjourService
[MD5.00000000000000000000000000000000] [APT] [{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}] (.Pas de propriétaire.) -- C:\Users\Sony\AppData\Local\Temp\Ivm.exe (.not file.)     
[MD5.00000000000000000000000000000000] [APT] [{995BD217-E310-43AD-BD39-DBF6E9F7A63B}] (.Pas de propriétaire.) -- C:\Users\Sony\AppData\Roaming\6040649492D98DCD7E4CED30EAAB3B68\mediafix70700en02.exe (.not file.) 
[HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}]     
[HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}]     



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport

=====================

Télécharge ForceMove de Juju666

Exécute le.
Colle ça dans le fichier texte qui s'ouvre:

 C:\Users\Sony\AppData\Roaming\6040649492D98DCD7E4CED30EAAB3B68 



Ferme le fichier texte. Accepte la modification par Oui.

Une infobulle t'avertira que tout sera fermé. Accepte par Ok

Poste le contenu du rapport qui s'ouvrira à terme (s'il ne s'ouvre pas, il se trouve à C:\forcemovelog.txt)
0
jenijen75 Messages postés 38 Statut Membre
 
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre :
Run by Sony at 18/04/2011 02:00:35
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\users\sony\appdata\roaming\mozilla\firefox\profiles\6soo0l41.default\searchplugins\aol-search.xml => Supprimé et mis en quarantaine

========== Etat des services ==========
BonjourService => Service arrêté avec succès
BonjourService => Service non configuré (demand)

========== Tache planifiée ==========
Task : {62C40AA6-4406-467a-A5A5-DFDF1B559B7A} => Tâche supprimée avec succès
Task : {995BD217-E310-43AD-BD39-DBF6E9F7A63B} => Tâche supprimée avec succès

========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
2 : Etat des services
2 : Tache planifiée

End of the scan
0
jenijen75 Messages postés 38 Statut Membre
 
0