Virus physicaldrive0

GJ25 -  
 GJ25 -
Bonjour,

J'ai le fameu PHYSICALDRIVE0, et je demande votre aide pour le supprimer définitivement de mon PC !
Je suis sous Windows XP ... c'est avast qui me l'a signalé ...

J'ai déja effectué le rapport ZHPDiag.txt, et je peux dès à présent vous le poster, si quelqu'un a le temps de me sortir de ce problème !

Merci d'avance,

GJ
A voir également:

44 réponses

Utilisateur anonyme
 
Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
0
GJ25
 
ET voila le rapport :
http://pjjoint.malekal.com/files.php?id=b12m15f13c12b96j14n13v10k6p14p155k14w6j9e14y10i8w10

Quoi d'autre maintenant ?
C'est du chinois pour moi tout ça ...
0
Utilisateur anonyme
 
Tu me donne un lien mais il est vide.Repostes moi le rapport.

C'est du chinois pour moi tout ça ...

Pour moi c'est pareil lol
0
GJ25
 
Excellent !
Ca me rassure, suis pas tout seul a ne rien y comprendre alors ! ;-)

Re-post :
http://pjjoint.malekal.com/files.php?id=b12m15f13c12b96j14n13v10k6p14p155k14w6j9e14y10i8w10
0
GJ25
 
J'ai fait l'autre méthode au cas ou :
http://pjjoint.malekal.com/files.php?id=x5f13o5w12p7l7t15z7z10p14m9p15h15p15j6n14y13b14p14k8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
C'est le second lien qui était correcte ;)

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
GJ25
 
Et voici le rapport :
http://pjjoint.malekal.com/files.php?id=m10c11s6h13t12f1113b14q7k11f5f13f14i5f12w5c15t5n8t11

IL était bien infecté l'ordi !!!

Nouvelle procédure chinoise a faire encore ?
0
Utilisateur anonyme
 
IL était bien infecté l'ordi !!!

Quand tu installe un logiciel pense a prendre connaissance de la GUI.Cela t'évitera de te retrouver avec un pc vérolés......

On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
GJ25
 
Bonjour !

http://pjjoint.malekal.com/files.php?id=ZHPDiag_c7c9i9g14s9s5d12y6x10r8u13j5n11h11g10w14t11q15l10g12

Voila voila !
Toujours infecté ?
0
Utilisateur anonyme
 
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
O43 - CFD: 13/09/2011 - 21:30:12 - [0] ----D- C:\Program Files\Fluendo
O43 - CFD: 27/06/2011 - 12:07:32 - [80735] ----D- C:\Program Files\QuestScan
O43 - CFD: 18/07/2011 - 23:20:24 - [621230] ----D- C:\Documents and Settings\Administrateur\Application Data\moovida-1
O43 - CFD: 10/09/2011 - 12:56:36 - [611793] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\moovida Air
O69 - SBI: SearchScopes [HKCU] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1]
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
C:\Program Files\QuestScan
C:\Documents and Settings\Administrateur\Local Settings\Application Data\moovida air
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O41 - Driver: (UimBus) . (. - .) - C:\WINDOWS\system32\DRIVERS\UimBus.sys (.not file.)
O41 - Driver: (Uim_IM) . (. - .) - C:\WINDOWS\system32\Drivers\Uim_IM.sys (.not file.)
M2 - MFEP: prefs.js [Administrateur - z0jwe3ne.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.6.0.10 (.Conduit Ltd..)
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Vuze_Remote\prxtbVuz2.dll
O2 - BHO: Vuze Remote - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\prxtbVuz2.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\prxtbVuz2.dll
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\Software\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
[HKLM\Software\13fe]
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
GJ25
 
Le programme restait coincé a la fin ... plus d'icones sur le bureau ... normal ?
Bref, je l'ai fermé, et obtenu le rapport ... et récupéré les icones !

et voila :

http://pjjoint.malekal.com/files.php?id=y15f12y14q88d8x11v5d13i10z13b8r5t14o14f9d5b8t11w7
0
Utilisateur anonyme
 
Il me faut ce rapport===>C:\ZHP\ZHPFix[R1].txt - 16/09/2011 15:48:47 [2661]

Tu ma donné celui ci ===>C:\ZHP\ZHPFix[R2].txt - 16/09/2011 16:52:30 [2401]
c'est a dire la deuxième fois que tu as lancé le programme
0
GJ25
 
ok, voila :
http://pjjoint.malekal.com/files.php?id=h10n11p15f6x9b7h13s11k13m6m10y13w6c6r12c11e10t5l5i15
0
Utilisateur anonyme
 
Ton pc est maintenant propre.
Voici quelques conseils.

Le service pack 3 de Windows XP (XP SP3) est une mise à jour majeure de Windows XP apportant plus de 1000 correctifs logiciels dont un bon nombre concerne des corrections de failles de sécurité ainsi que quelques fonctionnalités supplémentaires.
Télécharges et installes. https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
=====================================================
Commence par mettre a jour avast===> Télécharges et installes l'antivirus

Parametres Avast comme indiqué dans ce tuto
======================================================
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.

========================================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=========================================================
===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
GJ25
 
Voila le rapport de DelFixSearch :
http://pjjoint.malekal.com/files.php?id=n10o15x5i5h14u9g14u12b9t7l15j5m11y6c6r6h13t9j5s9

Pour la mise à jour et config AVAST : OK
Pour firefox : OK
Pour WOT : OK

Pour la mise à jour windows SP3 : NOK
Message d'erreur :
WindowsXP-KB936929-SP3-X86-FRA.EXE n'est pas une application win32 valide

Pour la mise à jour IE9 : NOK
Message d'erreur :
BLABLABLA n'est pas une application win32 valide

Pour la mise a jour des programmes :
Certains ne veulent pas se mettre a jour, mais c'est pas grave ... je vais les désinstaller, je ne m'en sers plus ...

J'attaque la partie RESTAURATION SYSTEM.

Merci beaucoup pour ton aide !!! vraiment, pour ta dispo, et ta précision dans tes posts !
0
Utilisateur anonyme
 
Pour la mise à jour windows SP3 : NOK
Message d'erreur :
WindowsXP-KB936929-SP3-X86-FRA.EXE n'est pas une application win32 valide


WinUpdateFix est un outil visant à réparer la fonction de mises à jour de Windows. En effet, certaines infections peuvent endommager son fonctionnement, et les rendre impossible.

* Téléchargez http://generalcm.cluster010.ovh.net/telechargements/logiciels/viewdownload/75-outils-de-xplode/4-winupdatefix sur votre bureau.
* Lancez-le et appuyez sur "Créer un rapport de diagnostic".
* Un rapport va alors se créer et s'afficher à l'écran, vous pourrez donc l'utiliser et le faire parvenir à un helper.

Note : Le rapport est également sauvegardé à la racine du disque dur (C:\WinUpdateFix.txt)

=============================================================
Pour la mise a jour de IE9 c'est normal car le sp3 n'est pas installé

Âpres avoir lancé winUpdateFix fais une nouvelle tentative d'installation pour sp3
0
GJ25
 
Mon PC n'a pas arreté de planter (reste coincé, pouvait plus rien faire) après avoir fait DESACTIVER LA RESTAURATION ... attendu 5min ... puis j'ai rebooté "sauvagement" ... meme la souris ne bougeait plus ! puis, redemarrage, création du nouveau point de restauration ... et re-coincé ... plus de 5min !!! Rebooté sauvagement ... normal ?

Depuis, il est très lent ... a l'ouverture ...

Le rapport winupdatefix, le voici :
http://pjjoint.malekal.com/files.php?id=d6n5z14n712h10h7h14r9c5z1310h12v12l8v11h5w13z13t15

Je dois l'envoyer a qqn d'autre c'est ça ?
0
Utilisateur anonyme
 
Le rapport winupdate est correcte .la mise a jour devrais se faire.

Redémarres ton pc en mode sans échec et installes la mise a jour .Ensuite passe en mode normal.

* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner « Mode sans échec avec prise en charge réseau» et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.

Pour la lenteur du pc testes le une fois repasser en mode normal et dit moi ce qu'il en est!!
0
GJ25
 
En redémarrant le PC, windows a proposé 51 mise a jour ... mais a la mise a jour 3, bloqué ! ... et le pc ne s'est pas éteind ... j'ai attendu 40min ...

J'ai redémarré en mode sans echec avec prise en charge réseau ... une fenetre s'ouvre, me proposant de travailler sans echec "cliquer OUI", ou de restaurer au dernier point de restauration "cliquer NON"... mais impossible de cliquer, car impossible de faire bouger la souris ... et l'ordi reste coincé ...

Donc, rebootage sauvage, et me revoici !

Je n'ose plus rien faire !!!
0
Utilisateur anonyme
 
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
GJ25
 
Le rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_y12f15j15m9f11i14g10q15i9f8e11v5v11t12v5c10u9e10y13u9
0