Besoin d'aide, virus WINDOWS XP RECOVERY

vinceduberry -  
 Utilisateur anonyme -
Bonjour à tous, je viens de me chopper un sale virus du nom de WINDOWS XP RECOVERY avec des messages de défaillance de mon disque dur, de la mémoire RAM... toutes mes icônes ont disparues... Après quelques recherches j'ai téléchargé ROGUEKILLER et je l'ai lancé. D'abord en fonction 1 (rechercher) et ensuite une deuxième fois en fonction 2 (suppression) car il n'y avait pas de différence, recovery était encore là. Donc je n'ai plus de message de WINDOWS XP RECOVERY depuis, ce qui est une bonne chose. Mes dossiers n'étaient pas réapparu donc j'ai été dans panneau de config, afficher les dossiers cachés. Ils sont réapparus mais sont en demi teinte (en transparence). Et quand je clique sur démarrer, toute la partie gauche est effacée... Quand je clique sur "tous les programmes", je n'ai qu'un seul programme qui s'affiche. Il y a aussi une icone Windows xp recovery sur le bureau donc j'ai l'impression qu'il y a encore des choses qui ne vont pas. Est ce quelqu'un peut m'aider? Je joins le rapport de roguekiller après l'avoir utilisé. Merci à toute personne qui prendra le temps de m'aider!!!!

RogueKiller V5.1.5 [20/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: vincenzo [Droits d'admin]
Mode: Recherche -- Date : 25/05/2011 13:00:20

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt
A voir également:

59 réponses

Utilisateur anonyme
 
redemarre ton pc, OTM n'a pas fini le boulot !
0
vinceduberry
 
il faut que je relance un scan avec OTM?
0
Utilisateur anonyme
 
non, juste redemarrer le pc:-)

0
vinceduberry
 
voilà j'ai redémarré le PC et relancé ZHPDiag dont voici le rapport. Je précise aussi que l'ordi beug de temps en temps au redémarrage, le bureau s'affiche mais je ne peux cliquer sur rien donc je le coupe en mode sauvage, puis le redémarre.

http://www.cijoint.fr/cjlink.php?file=cj201105/cijixHJZDz.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

O44 - LFC:[MD5.C14731D94AF1EF0CAB3DA53BDF8710E1] - 26/05/2011 - 18:27:07 ---A- . (...) -- C:\WINDOWS\System32\rpcnetp.exe [17408]
O44 - LFC:[MD5.09781F9CA8277F1C99EA6C7C1E7F30EE] - 26/05/2011 - 18:26:54 ---A- . (...) -- C:\WINDOWS\System32\rpcnetp.dll [17408]
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
vinceduberry
 
ok c'est fait!

Rapport de ZHPFix 1.12.3286 par Nicolas Coolman, Update du 23/05/2011
Fichier d'export Registre :
Run by vincenzo at 26/05/2011 19:55:50
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\windows\system32\rpcnetp.exe => Supprimé et mis en quarantaine
c:\windows\system32\rpcnetp.dll => Supprimé et mis en quarantaine

========== Récapitulatif ==========
1 : Valeur(s) du Registre
2 : Fichier(s)

End of the scan
0
Utilisateur anonyme
 
ok,

comment se comprte le pc ?

0
vinceduberry
 
plutôt bien, tout semble normal sauf un petit problème. En fait quand je suis sous windows et que je clique dans Démarrer, redémarrer windows, windows redémarre, j'ai le bureau mais tout est très lent, quand je clique il y a au moins 2 secondes de décalage. Les fichiers ne s'ouvrent pas et l'ordi finit par planter. Alors que dès que je coupe l'ordi en mode sauvage, il redémarre impeccable et tout va bien. J'ai essayé plusieurs fois et c'est pareil. Qu'en penses tu?
0
Utilisateur anonyme
 
ok,

alors, je récapitule, ton problème vient d'ici :

c:\programmes\photoshop\crack et keygen\keygen adobe.photoshop.cs2.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.

le crack a lancé un dropper qui à son tour, a invité un rogue que tu connais bien maintenant sur ton pc !

tout ça pour un cack !

* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :

RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration

Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes

Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système

Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.

0
vinceduberry
 
voilà c'est fait, est ce que je dois redémarrer? Donc ça serait mon crack de photoshop qui m'a rammené cette saloperie? car ça fait plus d'un an que je l'utilise sans problème... Est ce que je dois supprimer ce photoshop?
0
vinceduberry
 
je viens de réessayer le redémarrage par windows et j'ai le même problème à chaque fois, l'ordi est très lent (au moins 5 min pour avoir un aperçu photo) et finit par planter si je clique sur d'autres éléments. Je l'éteint en mode sauvage, le rallume et là il remarche normalement. D'ou cela peut il venir?
0
Utilisateur anonyme
 
bonjour,

as tu passé Zebestor ?

quel était le message de la fin ?

vire photoshop cracké!

utilise la visionneuse de windows pour voir tes photos, et donne moi des nouvelles !

0
vinceduberry
 
Alors oui, Zebrestore me dit que les éléments sélectionnés ont bien été restaurer. Plusieurs petites questions :

1. Est ce que le rogue est toujours présent sur mon ordi?

2. Selon toi est ce que avast est une bonne défense ou c'est vraiment nul?

3. Pour mon problème de redémarrage, est ce que je pourrais faire une réparation windows avec le cd d'origine?

Merci pour toutes tes réponses!
0
Utilisateur anonyme
 
1. Est ce que le rogue est toujours présent sur mon ordi?

- je dirait tout simplement que non, autrement, tu ne pourrais pas voir ton bureau !

2. Selon toi est ce que avast est une bonne défense ou c'est vraiment nul?

- je t'invite tout simplement de lire ceci :

https://forums.commentcamarche.net/forum/affich-22201800-anti-virus#3

3. Pour mon problème de redémarrage, est ce que je pourrais faire une réparation windows avec le cd d'origine?

- c'est bien ce que j'allais te proposer :-)

mais avant tout :

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/

* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0
vinceduberry
 
Bon alors après réparation windows, j'ai toujours le même problème, si je mets redémarrer, au mieux il redémarre mais les icones à cotés de l'horloge en bas à droite ne s'affichent pas, l'ordi est lent et finit par planter et au pire j'ai juste l'écran bleu ciel avec la souris et c'est tout. Donc obligé de couper en mode sauvage et de redémarrer et là tout marche bien, sauf un nouveau problème (décidément!), j'ai une bulle qui s'ouvre avec écrit "nouveau matériel détecté : PC monoprocesseur ACPI" et puis après ça me dit qu'il y a un problème avec le pilote et que le matériel n'est pas installé correctement... Je te joins le rapport delfix et sinon j'ai lancé un scan avast et il n'a rien détecté.

# DelFix v7.9B - Rapport créé le 27/05/2011 à 19:56
# Mis à jour le 22/05/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
# Nom d'utilisateur : vincenzo - VINCE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\vincenzo\Bureau\DelFix.exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\RSIT
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ZHPExportRegistry-26-05-2011-19-55-50.txt
Supprimé : C:\Documents and Settings\vincenzo\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\vincenzo\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\ComboFix.exe
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\OTM.exe
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\RogueKiller.exe
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\RSIT.exe
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\Zeb-Restore(1).zip
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\Zeb-Restore.zip
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\ZHPDiag2(1).zip
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\ZHPDiag2(2).zip
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\vincenzo\Mes documents\Téléchargements\ZHPDiag2.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\OldTimer Tools
0
Utilisateur anonyme
 
bonjour,
je pense que le pilote de ton chipset n'y est plus !

utilise ce lien pour faire la mise à jour des pilotes de ton pc :

https://www.touslesdrivers.com/index.php?v_page=29

on verra ce que ça donne :-)

0
vinceduberry
 
alors avec tous les drivers.com ça ne donne rien. Dans le gestionnaire de périphériques, le numéro d'identification du matériel est : acpiapic_up
est ce que ça te dit quelque chose?
0
vinceduberry
 
je te précise aussi que lors de la réparation windows l'ordi beugait au moment "Initialisation de votre configuration en cours", donc j'éteignais l'ordi et au redémarrage la réparation se poursuivait. Je l'ai réparé plusieurs fois et à chaque fois c'était pareil.
0
Utilisateur anonyme
 
utilise ce lien pourfaire vérifier ton disque dure :

https://www.zebulon.fr/dossiers/windows/61-console-de-recuperation.html/8
0
vinceduberry
 
j'ai fait comme dit dans le tuto, chekdisk a trouvé et corrigé des erreurs sur le disque. J'ai rallumé l'ordi et refait une réparation avec le cd windows. Mais pareil la réparation plante au moment de l'initialisation de la configuration matérielle, obligé de l'éteindre et de rallumer pour qu'il finisse la réparation. Là je retrouve mon bureau mais c'est la même chose, windows détecte un périphérique inconnu et ne trouve pas de pilote, toujours pour PC monoprocesseur ACPI... et quand je redémarre l'ordi en mode normal, l'ordi est lent et plante. Obligé d'éteindre en mode sauvage et de rallumer et là tout marche nickel, sauf ce pilote qu'il ne trouve pas... Ca sent pas bon tout ça non?
0
Utilisateur anonyme
 
0