Infection grave

zarakend720 -  
Valuu Messages postés 2258 Statut Contributeur -
Bonjour,
Voila mon PC sous windows xp est impossible a démarrer depuis 2 mois.Je me suis donc dit que c'était surement un virus.
J'ai donc, en mode sans échec lancer un scan malwarebytes.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijlhnjRFE.txt
Comment faire pour rendre mon PC a nouveau clean ?
Merci d'une réponse,
cordialement.

17 réponses

  1. Valuu Messages postés 2258 Statut Contributeur 201
     
    Yop,

    repasse MBAM mais en supprimant tout ce qu'il trouve, puis

    --------------------------------------------------------------------------------------
    Utilise ce logiciel de diagnostic :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  2. zarakend720
     
    Tout et en quarantaine je clic alors sur supprimer ?
    0
    1. Valuu Messages postés 2258 Statut Contributeur 201
       
      Ouaip, si c'est en quarantaine c'est bon ;)

      Fais le ZHPDiag dans ce cas ;)
      0
    2. zarakend720
       
      Mince je dois m'en aller. Je le ferai demain matin très tôt ! Merci de rester en contact. Et merci pour tes réponses rapides. A demain.
      0
    3. Valuu Messages postés 2258 Statut Contributeur 201
       
      A demain ;)
      0
  3. zarakend720
     
    Bonjour,
    La quarantaine Malwarbytes a été supprimé.
    Voici le rapport du scan ZHP diag, qui c'est effectuer très rapidement.
    http://www.cijoint.fr/cjlink.php?file=cj201106/cij9asMW7Y.txt
    0
    1. zarakend720
       
      Plus de réponse ?
      0
  4. Valuu Messages postés 2258 Statut Contributeur 201
     
    2 minutes, j'ai une vie en dehors.

    --------------------------------------------------------------------------------------
    * Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
    Déconnecte toi et ferme toutes les applications en cours
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur Scanner
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    --------------------------------------------------------------------------------------
    * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    * Clique sur "Recherche"
    * Laisse travailler l'outil
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    Aide en images : Tutoriel "Recherche"
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zarakend720
     
    Voila les deux rapports.
    AD-Remover: http://www.cijoint.fr/cjlink.php?file=cj201106/cijTjCOyIy.txt
    UsbFix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijwtS1AIg.txt
    0
  7. Valuu Messages postés 2258 Statut Contributeur 201
     
    Okay,

    --------------------------------------------------------------------------------------
    * Double-clique sur l'icône AD-Remover
    Déconnecte toi et ferme toutes les applications en cours
    * Au menu principal, clique sur Nettoyer
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    --------------------------------------------------------------------------------------
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Double clique sur le raccourci UsbFix sur ton Bureau
    * Clique sur "Suppression"
    * Laisse travailler l'outil
    * Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    :!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

    Aide en images : Tutoriel "Nettoyage"

    --------------------------------------------------------------------------------------
    * Télécharge RogueKiller sur le bureau
    * Quitter tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lancer simplement RogueKiller.exe
    * Lorsque demandé, tape 6 et valider
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    --------------------------------------------------------------------------------------
    Télécharge WinChk sur ton bureau.
    Lance le et appuie sur le bouton [Exécuter]
    Un rapport s'ouvrira. Il sera également enregistré sous C:\WinChk.txt
    Rends toi sur pjjoint.
    Clique sur [Parcourir] , navigue jusqu'au fichier C:\WinChk.txt puis clique sur [OK]
    Clique enfin sur [Envoyer le fichier] puis copie/colle dans ta prochaine réponse le lien créé qui apparaitra à l'écran.
    0
  8. zarakend720
     
    Bonjour,
    Merci pour vos réponses.
    Voila les 4 rapports :
    Ad-Report: http://www.cijoint.fr/cjlink.php?file=cj201106/cij5EKt4lc.txt
    Usb-fix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijy67Ia1g.txt
    Rogue-Killer: http://www.cijoint.fr/cjlink.php?file=cj201106/cijCKVSfT6.txt
    Winchk: http://www.cijoint.fr/cjlink.php?file=cj201106/cij9ASYHX0.txt
    0
  9. Valuu Messages postés 2258 Statut Contributeur 201
     
    Hello,

    Est-ce qu'il démarre en mode normal ?
    0
    1. zarakend720
       
      L'ordinateur démarre en mode normal mais n'est utilisable que 10min après le démarrage.
      Le PC est toujours très lent: 3minutes pour ouvrir word.
      0
    2. Valuu Messages postés 2258 Statut Contributeur 201
       
      Hmm... okay.

      --------------------------------------------------------------------------------------
      /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
      tutoriel combofix


      ▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      ▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

      ▶ Double-clique sur ComboFix.exe
      Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

      ▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
      (si il te propose de l'installer remets internet)

      ▶ Mets-le en langue française F

      ▶ Tape sur la touche 1 (Yes) pour démarrer le scan.


      ▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

      ▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

      ▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

      ▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

      ▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
      0
    3. zarakend720
       
      Je fais cette action en mode normal ?
      Qu'est ce que la console de récupération ?
      0
    4. Valuu Messages postés 2258 Statut Contributeur 201
       
      Oui en mode normal.
      La console de récupération est un moyen de "récupérer" le système comme c'est dit ;) Si besoin elle te sera proposée.
      0
  10. zarakend720
     
    Bonjour,
    voila le rapport comboFix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijiqVoAa0.txt
    0
  11. Valuu Messages postés 2258 Statut Contributeur 201
     
    Rien de suspect la dedans...

    Refais moi un ZHPDiag stp.
    0
  12. zarakend720
     
    Voila le nouveau rapport :
    http://www.cijoint.fr/cjlink.php?file=cj201106/cij70k93uS.txt
    0
  13. Valuu Messages postés 2258 Statut Contributeur 201
     
    --------------------------------------------------------------------------------------
    * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
    * Copie les lignes suivantes :

    ---------------------------------------------------
    EmptyTemp
    EmptyFlash
    SysRestore
    FirewallRAZ
    HiddenFix
    O2 - BHO: (no name) - SOFTWARE Clé orpheline
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
    O8 - Extra context menu item: Compare Prices with &Dealio - (.not file.) - C:\Documents and Settings\Pat\Application Data\Dealio\kb127\res\DealioSearch.html
    [HKCU\Software\pdfforge.org]
    [HKLM\Software\pdfforge.org]
    [HKLM\Software\Classes\TypeLib\{21234BEA-125E-40DB-95EA-6B322E21F59B}]
    [HKLM\Software\Classes\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5}]
    [HKLM\Software\Classes\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857}]
    [HKLM\Software\Classes\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB}]
    [HKLM\Software\Classes\Interface\{5F5A840B-359D-46F2-81BF-52470CE866A2}]
    [HKLM\Software\Classes\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA}]
    [HKLM\Software\Classes\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
    [HKLM\Software\Classes\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8}]
    [HKLM\Software\Classes\Interface\{F9C4F914-CB58-4272-8A3F-F732A1D1E91D}]
    [HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
    [HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
    [HKLM\Software\Classes\Installer\Features\C8465016C3C0D184C811F194256DBF35]
    [HKCU\Software\Microsoft\Internet Explorer\MenuExt\compare prices with &dealio]
    ---------------------------------------------------

    * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    * Les lignes se collent automatiquement dans ZHPFix.
    * Clique sur le bouton « GO » pour lancer le nettoyage,
    * Colle le contenu du rapport dans ta prochaine réponse.

    --------------------------------------------------------------------------------------
    * Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
    * Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
    * Installe là

    --------------------------------------------------------------------------------------
    * Télécharge RegistryTool de Xplode sur ton bureau
    * Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
    * Copie la clé ci-dessous en gras

    [HKLM\Software\Classes\CLSID\{0101014E-D958-4d10-82A1-9195E2220B66}]

    * Colle-la dans la zone de saisie située au regard de RegExport
    * Puis clique sur Exporter
    * Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement
    * A "nom de fichier", indique : ExportReg
    * Clique sur Enregistrer
    * Un message de bonne fin va apparaître "Clé exportée avec succès"
    * La clé ainsi exportée se trouvera sur le bureau
    * Héberge moi la clé sur cjoint et passe moi le lien fourni.

    Fais de même avec les clés suivantes :

    [HKLM\Software\Classes\Interface\{33733BAF-6BFE-4F83-9A89-69B2C49CF843}]
    [HKLM\Software\Classes\TypeLib\{534E82CE-8042-4f98-ACD8-A3858BCBED0F}]
    [HKLM\Software\Classes\WlcUI.DialerWindow]
    [HKLM\Software\Classes\WlcUI.PhoneNumber.1]
    0
  14. zarakend720
     
    Bonjour, excusez moi pour tout ce retard , mais je n'avait pas accès a internet.
    Je vais effectuer toute ces actions cette après-midi.
    A bientôt,
    Cordialement
    0
  15. zarakend720
     
    Bonjour,
    Voila le rapport ZHPFix:
    http://www.cijoint.fr/cjlink.php?file=cj201107/cij7n6c1N7.txt

    Adobe Reader s'est correctement installé.

    Pour les clés ExportReg, cijoint me met un message d'erreur comme quoi il est impossible de déposer des fichiers avec l'extensions .reg . Comment faire ?
    0
  16. zarakend720
     
    Voila les clés ExportReg:
    http://cjoint.com/11ju/AGfsCIamoVK.htm
    http://cjoint.com/11ju/AGfsDZqDgm9.htm
    http://cjoint.com/11ju/AGfsED2TQMw.htm
    http://cjoint.com/11ju/AGfsE2eP2mR.htm
    http://cjoint.com/11ju/AGfsFreQ9T4.htm
    0
  17. Valuu Messages postés 2258 Statut Contributeur 201
     
    Okay bien, c'est propre.

    Encore des soucis ?
    Refait moi un ZHPDiag en retéléchargeant le logiciel pour avoir la dernière version.

    --------------------------------------------------------------------------------------
    Utilise ce logiciel de diagnostic :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0