Infection grave

zarakend720 -  
Valuu Messages postés 2258 Statut Contributeur -
Bonjour,
Voila mon PC sous windows xp est impossible a démarrer depuis 2 mois.Je me suis donc dit que c'était surement un virus.
J'ai donc, en mode sans échec lancer un scan malwarebytes.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijlhnjRFE.txt
Comment faire pour rendre mon PC a nouveau clean ?
Merci d'une réponse,
cordialement.

17 réponses

Valuu Messages postés 2258 Statut Contributeur 201
 
Yop,

repasse MBAM mais en supprimant tout ce qu'il trouve, puis

--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
zarakend720
 
Tout et en quarantaine je clic alors sur supprimer ?
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Ouaip, si c'est en quarantaine c'est bon ;)

Fais le ZHPDiag dans ce cas ;)
0
zarakend720
 
Mince je dois m'en aller. Je le ferai demain matin très tôt ! Merci de rester en contact. Et merci pour tes réponses rapides. A demain.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
A demain ;)
0
zarakend720
 
Bonjour,
La quarantaine Malwarbytes a été supprimé.
Voici le rapport du scan ZHP diag, qui c'est effectuer très rapidement.
http://www.cijoint.fr/cjlink.php?file=cj201106/cij9asMW7Y.txt
0
zarakend720
 
Plus de réponse ?
0
Valuu Messages postés 2258 Statut Contributeur 201
 
2 minutes, j'ai une vie en dehors.

--------------------------------------------------------------------------------------
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

--------------------------------------------------------------------------------------
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zarakend720
 
Voila les deux rapports.
AD-Remover: http://www.cijoint.fr/cjlink.php?file=cj201106/cijTjCOyIy.txt
UsbFix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijwtS1AIg.txt
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Okay,

--------------------------------------------------------------------------------------
* Double-clique sur l'icône AD-Remover
Déconnecte toi et ferme toutes les applications en cours
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

--------------------------------------------------------------------------------------
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"

--------------------------------------------------------------------------------------
* Télécharge RogueKiller sur le bureau
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, tape 6 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

--------------------------------------------------------------------------------------
Télécharge WinChk sur ton bureau.
Lance le et appuie sur le bouton [Exécuter]
Un rapport s'ouvrira. Il sera également enregistré sous C:\WinChk.txt
Rends toi sur pjjoint.
Clique sur [Parcourir] , navigue jusqu'au fichier C:\WinChk.txt puis clique sur [OK]
Clique enfin sur [Envoyer le fichier] puis copie/colle dans ta prochaine réponse le lien créé qui apparaitra à l'écran.
0
zarakend720
 
Bonjour,
Merci pour vos réponses.
Voila les 4 rapports :
Ad-Report: http://www.cijoint.fr/cjlink.php?file=cj201106/cij5EKt4lc.txt
Usb-fix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijy67Ia1g.txt
Rogue-Killer: http://www.cijoint.fr/cjlink.php?file=cj201106/cijCKVSfT6.txt
Winchk: http://www.cijoint.fr/cjlink.php?file=cj201106/cij9ASYHX0.txt
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Hello,

Est-ce qu'il démarre en mode normal ?
0
zarakend720
 
L'ordinateur démarre en mode normal mais n'est utilisable que 10min après le démarrage.
Le PC est toujours très lent: 3minutes pour ouvrir word.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Hmm... okay.

--------------------------------------------------------------------------------------
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
tutoriel combofix


▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
(si il te propose de l'installer remets internet)

▶ Mets-le en langue française F

▶ Tape sur la touche 1 (Yes) pour démarrer le scan.


▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
0
zarakend720
 
Je fais cette action en mode normal ?
Qu'est ce que la console de récupération ?
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Oui en mode normal.
La console de récupération est un moyen de "récupérer" le système comme c'est dit ;) Si besoin elle te sera proposée.
0
zarakend720
 
Bonjour,
voila le rapport comboFix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijiqVoAa0.txt
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Rien de suspect la dedans...

Refais moi un ZHPDiag stp.
0
zarakend720
 
Voila le nouveau rapport :
http://www.cijoint.fr/cjlink.php?file=cj201106/cij70k93uS.txt
0
Valuu Messages postés 2258 Statut Contributeur 201
 
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
EmptyTemp
EmptyFlash
SysRestore
FirewallRAZ
HiddenFix
O2 - BHO: (no name) - SOFTWARE Clé orpheline
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O8 - Extra context menu item: Compare Prices with &Dealio - (.not file.) - C:\Documents and Settings\Pat\Application Data\Dealio\kb127\res\DealioSearch.html
[HKCU\Software\pdfforge.org]
[HKLM\Software\pdfforge.org]
[HKLM\Software\Classes\TypeLib\{21234BEA-125E-40DB-95EA-6B322E21F59B}]
[HKLM\Software\Classes\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5}]
[HKLM\Software\Classes\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857}]
[HKLM\Software\Classes\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB}]
[HKLM\Software\Classes\Interface\{5F5A840B-359D-46F2-81BF-52470CE866A2}]
[HKLM\Software\Classes\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA}]
[HKLM\Software\Classes\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
[HKLM\Software\Classes\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8}]
[HKLM\Software\Classes\Interface\{F9C4F914-CB58-4272-8A3F-F732A1D1E91D}]
[HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
[HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
[HKLM\Software\Classes\Installer\Features\C8465016C3C0D184C811F194256DBF35]
[HKCU\Software\Microsoft\Internet Explorer\MenuExt\compare prices with &dealio]
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.

--------------------------------------------------------------------------------------
* Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là

--------------------------------------------------------------------------------------
* Télécharge RegistryTool de Xplode sur ton bureau
* Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
* Copie la clé ci-dessous en gras

[HKLM\Software\Classes\CLSID\{0101014E-D958-4d10-82A1-9195E2220B66}]

* Colle-la dans la zone de saisie située au regard de RegExport
* Puis clique sur Exporter
* Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement
* A "nom de fichier", indique : ExportReg
* Clique sur Enregistrer
* Un message de bonne fin va apparaître "Clé exportée avec succès"
* La clé ainsi exportée se trouvera sur le bureau
* Héberge moi la clé sur cjoint et passe moi le lien fourni.

Fais de même avec les clés suivantes :

[HKLM\Software\Classes\Interface\{33733BAF-6BFE-4F83-9A89-69B2C49CF843}]
[HKLM\Software\Classes\TypeLib\{534E82CE-8042-4f98-ACD8-A3858BCBED0F}]
[HKLM\Software\Classes\WlcUI.DialerWindow]
[HKLM\Software\Classes\WlcUI.PhoneNumber.1]
0
zarakend720
 
Bonjour, excusez moi pour tout ce retard , mais je n'avait pas accès a internet.
Je vais effectuer toute ces actions cette après-midi.
A bientôt,
Cordialement
0
zarakend720
 
Bonjour,
Voila le rapport ZHPFix:
http://www.cijoint.fr/cjlink.php?file=cj201107/cij7n6c1N7.txt

Adobe Reader s'est correctement installé.

Pour les clés ExportReg, cijoint me met un message d'erreur comme quoi il est impossible de déposer des fichiers avec l'extensions .reg . Comment faire ?
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Met les sur https://www.cjoint.com/
ça passera là (c'est pas le même site)
0
zarakend720
 
Voila les clés ExportReg:
http://cjoint.com/11ju/AGfsCIamoVK.htm
http://cjoint.com/11ju/AGfsDZqDgm9.htm
http://cjoint.com/11ju/AGfsED2TQMw.htm
http://cjoint.com/11ju/AGfsE2eP2mR.htm
http://cjoint.com/11ju/AGfsFreQ9T4.htm
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Okay bien, c'est propre.

Encore des soucis ?
Refait moi un ZHPDiag en retéléchargeant le logiciel pour avoir la dernière version.

--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0