PC paralyser par de nombreux virus

Fermé
NONO - 19 avril 2011 à 15:53
 NONO - 18 mai 2011 à 15:06
Bonjour,

J'ai actuellement de nombreux problemes sur un PC.

Voici les symptomes:
-Bruit anormal dans la centrale
-la reconaissance de l'imprimante ne ce fait plus
-il change la destination des icones sur le bureau
-probleme lors du démarage, de nombreuse tentatives sont necessaires (erreur windows systeme 32)
non conection a des logiciels tel que msn messenger
-supression de logiciel
-anti-virus Bitdefender ne reagit plus.

Il doit surement y avoir de nombreux virus. Mais je ne sais pas par ou commencé.

Merci d'avance pour votre aide.







A voir également:

19 réponses

Utilisateur anonyme
28 avril 2011 à 21:44
c:\system32\DRIVERS\usbprint.sqs
Analyse sur Virus Total
https://www.virustotal.com/gui/
Clique sur parcourir
Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
Clique sur envoyer le fichier
une fois le scan terminé, donne moi le résultat


Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

SysRestore
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-854245398-261903793-682003330-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - Global Startup: C:\Documents And Settings\romy\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.0.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - HKLM\..\Run: [GEST] Clé orpheline => Orphean Key not necessary
O23 - Service: (usbprint) - Clé orpheline => Orphean Key not necessary
CTFDisabled
EmptyTemp


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur [b]exécuter en
tant qu'administrateur/b)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC

Ensuite, poste moi un nouveau rapport ZHPDiag

1
une analyse complete a été faite avec malewarebytes dans l'après midi.
Voci le rapport:

http://up.sur-la-toile.com/iM6G

Je m'ocupe de ce que tu m'as demander de suite
0
Impossible de trouver c:\system32\DRIVERS\usbprint.sqs
Est-ce du au fait de l'analyse Mbam?
0
ZHP FIX:

http://up.sur-la-toile.com/iM6I
0
ZHP DIAG:

http://up.sur-la-toile.com/iM6J
0
Pour apporter un peu plus de précision, voilà le message d'erreur lorsque je tente d'allumer l'ordinateur.

Fichier manquant ou endommagé
WINDOWS/SYSTEME32/CONFIG/SYSTEM

j'appui sur entré, l'ordinateur redemare, soit j'arrive a la meme page et je reffait entrée soit il demare normalement.
0
Utilisateur anonyme
11 mai 2011 à 22:50
1
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 779
19 avril 2011 à 16:02
Bonjour ,

Je vais juste m'occuper de tes bruit anormal dans ton pc qui ne sont pas lié a une infection .

Il te faut ouvrir ton pc pour le nettoyer .
Le bruit est lié a :

- encrassement des ventilateur et donc vibration .
- ou , c'est très rare , un câble qui frotte sur le ventillo .

Tes armés pour nettoyer ton pc :

- Un tournevis cruciforme pour ouvrir le boitier
- Des coton tiges
- Un bombe d'air comprimer ou dite a air sec . ( tu peu faire sans c'est juste plus long et essoufflant ^^ )

Manipulation :

- on ouvre le boitier , généralement fermer par 2 vis cruciforme et ou un locker
- repéré tous les ventillo et nettoyer au mieux avec les coton tige
- retournée la tour face ouverte vers le sol pour faire tomber le plus gros de la poussière
- Ensuite on passe la bombe a air comprimer dans tous les recoin et surtout dans la partie métallique sous le ventilateur qui se trouve sur le processeur .

- Dans le cas ou tu as une carte graphique et sais la démonter , sort la pour la dépoussiéré . Sinon coton tige et bombe a air comprimer .

Une fois l'opération terminer tu devrais gagner un bon nombre de décibel .
0
merci de ta réponse :), je vais m'en ocuper une fois que tout mes problemes lié a des infections seront résolu
0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 779
19 avril 2011 à 16:12
Je te conseil de commencer par ca , Parce qu'une partie des ralentissement sont liée a se probléme . Ca facilitera la desinfection .
0
Le probleme est que le PC a des difficultées a demarer, j'ai enfin reussi a le demarer, je n'ai pas trop envi de l'eteindre de peur de pas pouvoir le redemarer.
0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 779
19 avril 2011 à 16:19
Arf ok, je vois ^^

Reste plus qu'a attendre un contributeur sécurité et il va te nettoyer tous ca .
0
Voilà tu a compris, je te remerci tout de meme pour l'aide que tu m'a apporter
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 avril 2011 à 17:01
Bonjour
Je vais essayer de t'aider si tu veux
* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
0
http://up.sur-la-toile.com/iLFZ

voilà, il y a des choses anormales? merci de ton aide Jawaryinti
0
Utilisateur anonyme
19 avril 2011 à 17:52
Ton PC est pas mal infecté
As tu installé un proxy ?

Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou
https://www.androidworld.fr/
Désactive l'anti-virus

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt

0
Je ne sais pas si un proxy a été instalé, ce n'est pas mon PC, j'essai juste de dépaner un membre de ma famille. Comment voir si un Proxy a été instalé?

En atendant votre réponse je vais faire le scan
0
Utilisateur anonyme
19 avril 2011 à 17:58
Je le vois dans le rapport de ZHPDiag, on le supprimera après
Fait déjà AD Remover
0
j'ai un probleme au lancement de AD R
Il me dit, votre systeme d'exploitation n'a pas été reconnu, voulez vous continuer? (cela n'est pas sans risque)

Que dois-je faire? oui ou non?
0
Utilisateur anonyme
19 avril 2011 à 18:24
continue
0
http://up.sur-la-toile.com/iLG9

merci de la réponse, voilà le rapport.
0
Utilisateur anonyme
19 avril 2011 à 18:32
Double clique sur AD Remover, et clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
0
Voilà
http://up.sur-la-toile.com/iLGd
0
Utilisateur anonyme
19 avril 2011 à 18:42
Pourrais tu me poster un nouveau rapport ZHPDiag en hébergeant le
rapport, je le verrai plus tard dans la soirée
0
http://up.sur-la-toile.com/iLGf

Comme je l'ai dit, je ne suis pas sur mon PC, je regarderai de chez moi votre réponse ce soir, je ne pourais donc rien faire de plus aujourd'hui.
0
Utilisateur anonyme
19 avril 2011 à 21:46
C'est pas grave, je te mets la prochaine procédure à faire sur le PC, à faire
quand tu l'auras sous la main

Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé) => Infection BT (Adware.PredictAd)
O4 - HKLM\..\Run: [conhost] C:\Documents and Settings\franck.ROMY-18DDC126BB\Application Data\Microsoft\conhost.exe (.not file.) => Infection Diverse (Spyware.Passwords.XGen)
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- SearchTheWebARP => Infection PUP (Adware.IMBooster)
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {1FC253E3-EFB3-44CA-9B37-A2A35612134D} => Infection PUP (Adware.IMBooster)
[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] => Infection Diverse (Trrojan.HumourCanine)
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] => Infection Diverse (Trrojan.HumourCanine)
O2 - BHO: Jeux- - {3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Jeux-\prxtbJeu0.dll
O3 - Toolbar: Jeux- Toolbar - {3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Jeux-\prxtbJeu0.dll
[HKCU\Software\Conduit] => Toolbar.Conduit
O43 - CFD: 19/04/2011 - 18:33:14 - [0] ----D- C:\Documents and Settings\romy\Local Settings\Application Data\Conduit => Toolbar.Conduit
[HKCR\Interface\{2a42d13c-d427-4787-821b-cf6973855778}] => Toolbar.Agent
[HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}] => Toolbar.Agent
[HKCR\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}] => Toolbar.Agent
[HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}] => Toolbar.Agent
ProxyFix


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC

Ensuite, poste moi un nouveau rapport ZHPDiag

0
Je me charge de ça dans l'après midi, merci de votre aide.
0
Utilisateur anonyme
20 avril 2011 à 16:14
Bonjour,
Je verrais ça ce soir
0
Rapport ZHP FIX
http://up.sur-la-toile.com/iLJ3

Rapport ZHP DIAG
http://up.sur-la-toile.com/iLJ4



ça en est ou alors? en de bonne voie? Il a quoi concretement?
Je suis chez ma famille expret afin de régler leur probleme de virus, j'éspers reussir a avancer dans la journée. Merci a vous :)
0
Tu vas désinstaller Java et Adobe avec ZHPFix et nettoyer des restants d'infections

Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier


O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe (.not file.) => Infection PUP (Adware.IMBooster)
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe (.not file.) => Infection PUP (Adware.IMBooster)
[HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Iminent] => Infection PUP (Adware.IMBooster)
O43 - CFD: 19/04/2011 - 18:33:04 - [1906168] ----D- C:\Program Files\Iminent => Infection PUP (Adware.IMBooster)
C:\Program Files\Iminent => Infection PUP (Adware.IMBooster)
O42 - Logiciel: Adobe Reader 9.1 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A91000000001}
O42 - Logiciel: Java(TM) 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC

Analyse ce fichier sur le site Virus Total
https://www.virustotal.com/gui/
C:\WINDOWS\System32\lic2.xml22216

Installe la nouvelle version d'Adobe en cliquant sur ce lien
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien

Télécharge et installe la nouvelle version de Java
https://java.com/fr/
Attention, prend le temps de lire les informations,
décoche la case Yahoo toolbar





O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
La personne de ma famille m'apporte l'ordinateur demain chez moi. je pourrais donc agir à un rythme plus soutenu. Pour le moment le pc demare toujours aussis mal. Des messages d'erreur.imprimante introuvable... merci de ton aide

Il y à de "grosse" infections?
0
Utilisateur anonyme
20 avril 2011 à 22:24
On verra demain
0
Après une absence prolongée je m'ocupe de ça!
0
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-27-04-2011-20-26-16.txt
Run by romy at 27/04/2011 20:26:16
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O42 - Logiciel: Adobe Reader 9.1 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A91000000001} => Clé supprimée avec succès
O42 - Logiciel: Java(TM) 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070} => Clé supprimée avec succès
HKCU\Software\Iminent => Clé supprimée avec succès
HKLM\Software\Iminent => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe (.not file.) => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Iminent => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\iminent\searchtheweb\iminent.notifier.exe => Fichier absent
c:\program files\iminent\imbooster\imbooster.exe => Fichier absent
c:\program files\iminent => Fichier absent


========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
3 : Fichier(s)


End of the scan
0
je ne comprend pas le site virustotal, lorsque je clik sur send file rien ne se passe.
0
tout le reste est fait :)
0
Utilisateur anonyme
27 avril 2011 à 21:07
Bonsoir
As tu installé les nouvelles version d'Adobe et Java ?
0
Oui c'est fait!
0
Utilisateur anonyme
28 avril 2011 à 12:25
Bonjour
Pourrais tu poster un nouveau rapport ZHPDiag en hébergeant le rapport
0
Et voilà

http://up.sur-la-toile.com/iM40
0
Utilisateur anonyme
29 avril 2011 à 15:30
Bonjour
Essaye ceci
Démarrer, exécuter, tape cmd, et valide
Dans la fenêtre noire, tape sfc /scannow et presse la touche
entrée, respecte bien l'espace entre sfc, et /scannow
0
il me met un message, les fichier necessaires au fonctionnement de windows doivent être copiés dans le dossier DLL cache

Inserez votre windows XP professional service pack 3 CD

Après j'ai 3 possibilité:
-recommencer
-informations
-annuler

Merci d'avance pour ton aide Jawaryinti
0
Utilisateur anonyme
29 avril 2011 à 21:07
As tu un CD Windows ?
0
non je n'ai pas de CD en ma possession :/

C'est quoi le problème concrètement?
0
Utilisateur anonyme
30 avril 2011 à 14:35
Bonjour
Si tu n'as pas de CD Windows, je ne peux pas régler ce problème, ou essaye une
restauration du système
0
J'ai récupéré le CD, ma cousine l'a retrouvée, que dois-je faire?
0
Voilà j'ai enfin fait la solution du support M. Pas évident de m'occuper de l'ordinateur en ce moment :/

Je vais redémarrer et mettre le CD je ne sais pas ce qu'il va falloir que je fasse par la suite, je verrais bien ce que me dit le CD
0
Une fois le CD mis il me propose plusieurs option, mais je ne sais pas quoi faire.

Sinon les problemes persiste: msn qui ne se connecte pas, message d'erreur avant le démarrage Windows puis redémarre en boucle jusqu'à ce qu'il démarre vraiment, je tiens a dire qu'il fait ça uniquement a froid, si l'ordinateur était allumer 5 minute avant il démarre du premier coup. J'ai aussis ce message là "Un des fichiers contenant les données du Registre systeme a dû être restauré au moyen d'un journal ou d'une copie. La restauration a reussi.".

Je ne sais pas trop quoi faire :/
Merci d'avance Jawaryinti pour ton aide :)
0