Mon bureau a disparue....

Résolu/Fermé
alex - 27 mai 2011 à 11:26
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 - 29 mai 2011 à 19:54
Bonjour,
suite a ce que je pense etre un virus , mon bureau a disparu , j'ai un ecran bleu a la place ou je ne peut rien faire , ni click droit , ctrl+alt+supp ne fonctionne pas non plus , de plus j'ai constaté que tout mes dossiers etaient devenu des dossiers cachés, dans mon menu demarrer l'onglet "tous les programmes" est vide , j'ai deja lancer plusieur avast qui à detecté et supprimé des menaces mais mon bureau lui ne revient pas .
si quelqu'un a une idée ou peut me proposer une solution ou tentative de solution il sera le bienvenue.

merci

44 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
Modifié par Smart91 le 27/05/2011 à 21:19
"et apres si tu peut me faire un topo pour les logiciels de surveillance et de protection gratuit a avoir"

Ne t'inquiète pas c'est prévu.
Refais un scan ZHPDiag et poste le rapport via cijoint.
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
27 mai 2011 à 21:17
Je ne peut pas poster le rapport sur ci joint le site ne fonctionne pas il me dit erreur 500

??

0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
27 mai 2011 à 21:20
Il se peut que le site cijoint est saturé, réessaie.
Sinon essaie sur ce site : https://www.luanagames.com/index.fr.html

Smart
0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
27 mai 2011 à 21:21
ça y est c'est bon

http://www.cijoint.fr/cjlink.php?file=cj201105/cijFyftMgQ.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
27 mai 2011 à 21:45
Tout d'abord déisinstalle AD-Aware, il ne sert à rien et ne fait que ralentir ton PC.

Fais les mises à jour suivantes:

Mise à jour Windows XP vers SP3:
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

Mise à jour IE8
https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
Ou alors par windows update

Mise à jour Java 6 update 25 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 25

Mise à jour Avast 5 vers Avast 6:
Ouvre Avast Antivirus, va dans Maintenance puis dans Mise à jour et clique sur Mise à jour du programme
Avast 6 est un excellent antivirus gratuit à la condition que sa base virale soit mis à jour automatiquement.

Mise à jour vers Adobe Reader 10.0.1
Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour.

Optimisation:
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\Classes\AppID\SoftwareUpdate.exe]
SS - | Disabled 29/05/2009 0 | C:\DOCUME~1\STEPHA~1\LOCALS~1\Temp\mc21.tmp (mchInjDrv) . (...) - C:\DOCUME~1\STEPHA~1\LOCALS~1\Temp\mc21.tmp
O23 - Service: (mchInjDrv) - Clé orpheline
O64 - Services: CurCS - (.not file.) - NAI Anti Virus (NaiAvFilter103) .(...) - LEGACY_NAIAVFILTER103
O47 - AAKE:Key Export SP - "C:\Program Files\Network Associates\Common Framework\FrameworkService.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Network Associates\Common Framework\FrameworkService.exe (.not file.)
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1343024091-1417001333-725345543-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SS - | Auto 08/04/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
CTFDisabled
EmptyTemp
EmptyFlash

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, tu peux installer et utiliser le navigateur firefox
==> http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lance le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection


Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
27 mai 2011 à 22:56
Mon souci est que je ne peut pas faire de MAJ pour Windows XP car ce n'est pas un originale , est ce que je peut quand meme faire le reste ??
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
28 mai 2011 à 00:20
"Mon souci est que je ne peut pas faire de MAJ pour Windows XP car ce n'est pas un originale"

C'est pour cela que tu riques d'être encore infecté. Je te conseille d'avoir une version légale.
Oui tu peux faire le reste.

Smart
0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
28 mai 2011 à 11:52
Voici le rapport ZHPFIX

Rapport de ZHPFix 1.12.3286 par Nicolas Coolman, Update du 23/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-05-2011-11-51-12.txt
Run by Stephanie at 28/05/2011 11:51:12
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKLM\Software\Classes\AppID\SoftwareUpdate.exe => Clé absente
SS - | Disabled 29/05/2009 0 | C:\DOCUME~1\STEPHA~1\LOCALS~1\Temp\mc21.tmp (mchInjDrv) . (...) - C:\DOCUME~1\STEPHA~1\LOCALS~1\Temp\mc21.tmp => Clé supprimée avec succès
O23 - Service: (mchInjDrv) - Clé orpheline => Clé absente
O64 - Services: CurCS - (.not file.) - NAI Anti Virus (NaiAvFilter103) .(...) - LEGACY_NAIAVFILTER103 => Clé supprimée avec succès
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé non supprimée
SS - | Auto 08/04/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé non supprimée

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\Network Associates\Common Framework\FrameworkService.exe" [Enabled] .(.) -- C:\Program Files\Network Associates\Common Framework\FrameworkService.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1343024091-1417001333-725345543-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
CTFDisabled => CTFMon désactivé par défaut

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 118
Dossiers Flash Cookies supprimés : 1

========== Fichier(s) ==========
c:\docume~1\stepha~1\locals~1\temp\mc21.tmp (mchinjdrv) . (...) - c:\docume~1\stepha~1\locals~1\temp\mc21.tmp => Fichier absent
c:\program files\network associates\common framework\frameworkservice.exe => Fichier absent
Fichiers temporaires Windows supprimés : 188
Fichiers Flash Cookies supprimés : 0


========== Récapitulatif ==========
6 : Clé(s) du Registre
9 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
4 : Fichier(s)


End of the scan

0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
28 mai 2011 à 11:54
Voici le rapport de DELFIX

# DelFix v7.9B - Rapport créé le 28/05/2011 à 11:52
# Mis à jour le 22/05/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
# Nom d'utilisateur : Stephanie - THE--WONDER--PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Stephanie\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_THE--WONDER--PC.zip
Supprimé : C:\ZHPExportRegistry-28-05-2011-11-51-12.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1222 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
28 mai 2011 à 16:51
OK fais la suite

Smart
0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
28 mai 2011 à 17:32
Voilà tout est fait , as tu quelques conseil pour rendre ce PC un peu plus rapide ?? De mon cote j'ai desinstallétout les logiciel dont mon beau pere n'a pas utilité pour alleger un peu mais tu as peut etre quelques truc qui pourrait me servir ??

0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
28 mai 2011 à 18:51
Je t'ai déjà fait supprimer tous les programmes que se lance inutilement au démarrage.
Il devrait être déjà plus rapide. Je ne saiss que faire de plus et sachant que ta version n'est pas légale.....
A la limite essaie une défragmentation du disque:
==> https://www.commentcamarche.net/telecharger/utilitaires/7087-defraggler/

Smart
0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
28 mai 2011 à 19:38
c'est deja fait , deja il fonctionne bien mieux merci beaucoup je pense que pour ce qu'en fait mon beau pere ça sera parfait

je vais bientot me lancer dans le formatage de mon pc perso , a ce nivo je pense m'en sortir mais si j'ai besoin d'aide a nouveaux je penserai a toi , merci beaucoup
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
28 mai 2011 à 19:49
Heureux de t'avoir aidé

Smart
0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
29 mai 2011 à 19:28
Salut smart , je penser pas avoir re besoin de tes services aussi rapidement lol mais on vient de me confier un nouveau defi ,
Le pc portable de mon beau frere à un gros souci , il tourne sous windows7 et le probleme ce passe apres que je tape le code pour ouvrir la session utilisateur il reste bloquer sur un ecran noir , on y voit uniquement le curseur de la souris et le rond bleu de chargement et il reste bloquer là sans fin , par contre je peut l'allumer en mode sans echec , donc comme tu voit j'ai encore besoin de toi
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
29 mai 2011 à 19:34
Pas de prblème, mais il faut que tu crées une nouvelle discussion cellec-ci étant résolue, afin de ne ne pas mélanger les différents problèmes

Smart
0
le_lui Messages postés 92 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 12 mai 2020 2
29 mai 2011 à 19:54
Voilà la nouvelle discussion s'appelle " Ecran noir apres ouverture de session"
0
Utilisateur anonyme
27 mai 2011 à 11:40
Cest assez décevant de voir que les gens qui parcourt ce forum ont encore cette mentalité de mettre des -1 sur nos réponses, je rappel que ce site web est un forum d' entraide et que nous prenons de notre temps afin d' aider les gens étants en diificultés et rencontrant des problêmes.

Alors S' il vous plait, céssez de mettre des -1 intempestifs sur toutes nos réponses, merci!
-1
fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
27 mai 2011 à 11:47
c'est clair
-1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
27 mai 2011 à 11:50
Ce n'est pas moi
-1