Infection grave

Bonjour,
Voila mon PC sous windows xp est impossible a démarrer depuis 2 mois.Je me suis donc dit que c'était surement un virus.
J'ai donc, en mode sans échec lancer un scan malwarebytes.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijlhnjRFE.txt
Comment faire pour rendre mon PC a nouveau clean ?
Merci d'une réponse,
cordialement.

17 réponses

  1. Contributeur
    Yop,

    repasse MBAM mais en supprimant tout ce qu'il trouve, puis

    --------------------------------------------------------------------------------------
    Utilise ce logiciel de diagnostic :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
    1. Tout et en quarantaine je clic alors sur supprimer ?
      0
      1. Contributeur
        Ouaip, si c'est en quarantaine c'est bon ;)

        Fais le ZHPDiag dans ce cas ;)
        0
      2. Mince je dois m'en aller. Je le ferai demain matin très tôt ! Merci de rester en contact. Et merci pour tes réponses rapides. A demain.
        0
      3. Contributeur
        A demain ;)
        0
    2. Bonjour,
      La quarantaine Malwarbytes a été supprimé.
      Voici le rapport du scan ZHP diag, qui c'est effectuer très rapidement.
      http://www.cijoint.fr/cjlink.php?file=cj201106/cij9asMW7Y.txt
      0
      1. Plus de réponse ?
        0
    3. Contributeur
      2 minutes, j'ai une vie en dehors.

      --------------------------------------------------------------------------------------
      * Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
      Déconnecte toi et ferme toutes les applications en cours
      * Double-clique sur l'icône AD-Remover
      * Au menu principal, clique sur Scanner
      * Confirme le lancement de l'analyse et laisse l'outil travailler
      * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

      --------------------------------------------------------------------------------------
      * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
      * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
      * Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
      * Clique sur "Recherche"
      * Laisse travailler l'outil
      * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

      Aide en images : Tutoriel "Recherche"
      0
      1. Voila les deux rapports.
        AD-Remover: http://www.cijoint.fr/cjlink.php?file=cj201106/cijTjCOyIy.txt
        UsbFix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijwtS1AIg.txt
        0
        1. Contributeur
          Okay,

          --------------------------------------------------------------------------------------
          * Double-clique sur l'icône AD-Remover
          Déconnecte toi et ferme toutes les applications en cours
          * Au menu principal, clique sur Nettoyer
          * Confirme le lancement de l'analyse et laisse l'outil travailler
          * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

          --------------------------------------------------------------------------------------
          * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
          * Double clique sur le raccourci UsbFix sur ton Bureau
          * Clique sur "Suppression"
          * Laisse travailler l'outil
          * Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
          * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

          :!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

          Aide en images : Tutoriel "Nettoyage"

          --------------------------------------------------------------------------------------
          * Télécharge RogueKiller sur le bureau
          * Quitter tous les programmes en cours
          * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
          * Sinon lancer simplement RogueKiller.exe
          * Lorsque demandé, tape 6 et valider
          * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
          * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

          --------------------------------------------------------------------------------------
          Télécharge WinChk sur ton bureau.
          Lance le et appuie sur le bouton [Exécuter]
          Un rapport s'ouvrira. Il sera également enregistré sous C:\WinChk.txt
          Rends toi sur pjjoint.
          Clique sur [Parcourir] , navigue jusqu'au fichier C:\WinChk.txt puis clique sur [OK]
          Clique enfin sur [Envoyer le fichier] puis copie/colle dans ta prochaine réponse le lien créé qui apparaitra à l'écran.
          0
          1. Bonjour,
            Merci pour vos réponses.
            Voila les 4 rapports :
            Ad-Report: http://www.cijoint.fr/cjlink.php?file=cj201106/cij5EKt4lc.txt
            Usb-fix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijy67Ia1g.txt
            Rogue-Killer: http://www.cijoint.fr/cjlink.php?file=cj201106/cijCKVSfT6.txt
            Winchk: http://www.cijoint.fr/cjlink.php?file=cj201106/cij9ASYHX0.txt
            0
            1. Contributeur
              Hello,

              Est-ce qu'il démarre en mode normal ?
              0
              1. L'ordinateur démarre en mode normal mais n'est utilisable que 10min après le démarrage.
                Le PC est toujours très lent: 3minutes pour ouvrir word.
                0
              2. Contributeur
                Hmm... okay.

                --------------------------------------------------------------------------------------
                /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
                tutoriel combofix


                ▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                ▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

                ▶ Double-clique sur ComboFix.exe
                Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                ▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
                (si il te propose de l'installer remets internet)

                ▶ Mets-le en langue française F

                ▶ Tape sur la touche 1 (Yes) pour démarrer le scan.

                ▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                ▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                ▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                ▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                ▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
                0
              3. Je fais cette action en mode normal ?
                Qu'est ce que la console de récupération ?
                0
              4. Contributeur
                Oui en mode normal.
                La console de récupération est un moyen de "récupérer" le système comme c'est dit ;) Si besoin elle te sera proposée.
                0
            2. Bonjour,
              voila le rapport comboFix: http://www.cijoint.fr/cjlink.php?file=cj201106/cijiqVoAa0.txt
              0
              1. Contributeur
                Rien de suspect la dedans...

                Refais moi un ZHPDiag stp.
                0
                1. Voila le nouveau rapport :
                  http://www.cijoint.fr/cjlink.php?file=cj201106/cij70k93uS.txt
                  0
                  1. Contributeur
                    --------------------------------------------------------------------------------------
                    * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
                    * Copie les lignes suivantes :

                    ---------------------------------------------------
                    EmptyTemp
                    EmptyFlash
                    SysRestore
                    FirewallRAZ
                    HiddenFix
                    O2 - BHO: (no name) - SOFTWARE Clé orpheline
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
                    O8 - Extra context menu item: Compare Prices with &Dealio - (.not file.) - C:\Documents and Settings\Pat\Application Data\Dealio\kb127\res\DealioSearch.html
                    [HKCU\Software\pdfforge.org]
                    [HKLM\Software\pdfforge.org]
                    [HKLM\Software\Classes\TypeLib\{21234BEA-125E-40DB-95EA-6B322E21F59B}]
                    [HKLM\Software\Classes\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5}]
                    [HKLM\Software\Classes\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857}]
                    [HKLM\Software\Classes\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB}]
                    [HKLM\Software\Classes\Interface\{5F5A840B-359D-46F2-81BF-52470CE866A2}]
                    [HKLM\Software\Classes\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA}]
                    [HKLM\Software\Classes\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC}]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
                    [HKLM\Software\Classes\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8}]
                    [HKLM\Software\Classes\Interface\{F9C4F914-CB58-4272-8A3F-F732A1D1E91D}]
                    [HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
                    [HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
                    [HKLM\Software\Classes\Installer\Features\C8465016C3C0D184C811F194256DBF35]
                    [HKCU\Software\Microsoft\Internet Explorer\MenuExt\compare prices with &dealio]
                    ---------------------------------------------------

                    * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                    * Les lignes se collent automatiquement dans ZHPFix.
                    * Clique sur le bouton « GO » pour lancer le nettoyage,
                    * Colle le contenu du rapport dans ta prochaine réponse.

                    --------------------------------------------------------------------------------------
                    * Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
                    * Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
                    * Installe là

                    --------------------------------------------------------------------------------------
                    * Télécharge RegistryTool de Xplode sur ton bureau
                    * Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
                    * Copie la clé ci-dessous en gras

                    [HKLM\Software\Classes\CLSID\{0101014E-D958-4d10-82A1-9195E2220B66}]

                    * Colle-la dans la zone de saisie située au regard de RegExport
                    * Puis clique sur Exporter
                    * Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement
                    * A "nom de fichier", indique : ExportReg
                    * Clique sur Enregistrer
                    * Un message de bonne fin va apparaître "Clé exportée avec succès"
                    * La clé ainsi exportée se trouvera sur le bureau
                    * Héberge moi la clé sur cjoint et passe moi le lien fourni.

                    Fais de même avec les clés suivantes :

                    [HKLM\Software\Classes\Interface\{33733BAF-6BFE-4F83-9A89-69B2C49CF843}]
                    [HKLM\Software\Classes\TypeLib\{534E82CE-8042-4f98-ACD8-A3858BCBED0F}]
                    [HKLM\Software\Classes\WlcUI.DialerWindow]
                    [HKLM\Software\Classes\WlcUI.PhoneNumber.1]
                    0
                    1. Bonjour, excusez moi pour tout ce retard , mais je n'avait pas accès a internet.
                      Je vais effectuer toute ces actions cette après-midi.
                      A bientôt,
                      Cordialement
                      0
                      1. Bonjour,
                        Voila le rapport ZHPFix:
                        http://www.cijoint.fr/cjlink.php?file=cj201107/cij7n6c1N7.txt

                        Adobe Reader s'est correctement installé.

                        Pour les clés ExportReg, cijoint me met un message d'erreur comme quoi il est impossible de déposer des fichiers avec l'extensions .reg . Comment faire ?
                        0
                        1. Voila les clés ExportReg:
                          http://cjoint.com/11ju/AGfsCIamoVK.htm
                          http://cjoint.com/11ju/AGfsDZqDgm9.htm
                          http://cjoint.com/11ju/AGfsED2TQMw.htm
                          http://cjoint.com/11ju/AGfsE2eP2mR.htm
                          http://cjoint.com/11ju/AGfsFreQ9T4.htm
                          0
                          1. Contributeur
                            Okay bien, c'est propre.

                            Encore des soucis ?
                            Refait moi un ZHPDiag en retéléchargeant le logiciel pour avoir la dernière version.

                            --------------------------------------------------------------------------------------
                            Utilise ce logiciel de diagnostic :

                            * Télécharge ZHPDiag (de Nicolas Coolman)
                            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                            * Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
                            * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                            * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
                            0