Virus qui bloque l'acces a panneau de config

ma2t5 -  
 Dgueulorzz -
Bonjour, voulant regarder un match en streaming j'ai cliker sur une fausse mise a jour de vlc.a la suite de cela les problem on commencé j'ai était infecter de plusieur manières: page d'accueil internet sssearsh,des centaines d'icones sur mon bureau,une vitesse d'execution ralenti,des beuge sur internet qui ferme tout et pour finir je ne plus acceder a mon panneau de configuration.
j'ai défragementé mon pc, lancer spybot,fai c cleaner, fait plusieurs analyse avec l'antivirus je ne peut pas acceder au formatage aussi et je n'arrive toujours pas a acceder a panneau de configuration. aurai t'il quelqun pour me donner un coup de main s'il vous plait...

merci beaucoup!!!

33 réponses

  • 1
  • 2
Résumé de la discussion

Suite à une fausse mise à jour VLC, le système est infecté par redirection de la page d'accueil vers sssearsh, icônes sur le bureau et lenteurs, avec impossibilité d'accéder au panneau de configuration. La meilleure réponse préconise ZHPfix en mode administrateur, puis coller les lignes helpers, lancer Nettoyer et obtenir un rapport pour diagnostic. D'autres interventions mentionnent des blocages d'outils (Malwarebytes, CCleaner) et des conseils de démarrage en mode sans échec, tout en signalant l'absence de points de restauration et des services qui restent inaccessibles. En parallèle, certaines suggestions évoquent l'exécution d'un diagnostic ZHPdiag et l'envoi d'un rapport, tandis que des échanges ultérieurs montrent une progression limitée et la nécessité d'un nouvel essai.

Bobot (l'IA à votre service)
  1. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques régles ==>

    -Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquences, sois patient en attendant tes réponses de la part du helper.

    -Suis la procédure jusqu'au bout, sinon ça ne servira à rien.

    -Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

    -Avant d'effectuer des manipulations, lis la procédure jusqu'au bout, afin de ne pas faire d'erreur.

    -Lors de la désinfection, désactive ton antivirus, afin que la désinfection puisse s'effectuer normalement.

    -Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Éxécuter en tant qu'administrateur

    -Si tu crack (Emule, BiTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

    -N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

    Si tu es prêt, c'est partit ==>

    On va faire un diagnostic de ton PC pour plus de renseignements ==>

    => Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou :

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    => Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

    /!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

    => Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
    => Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
    => Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/

    ou

    http://www.cijoint.fr/

    ou :

    http://ww38.toofiles.com/fr/documents-upload.html

    ou :

    http://pjjoint.malekal.com/

    ou :

    https://www.casimages.com/

    Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.

    Merci,

    Gabriel.
    0
    1. Dgueulorzz
       
      http://cjoint.com/?DIwqu2UAHay
      0
  2. ma2t5
     
    merci beaucoup pour ton aide voila j'ai fait se que tu ma demander voici le lien:
    http://cjoint.com/11oc/AJpm01AmMHH.htm

    merci
    0
  3. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Je t'en prie ;)

    On désinstallera Spybot dans le fix suivant (obsolète).

    >Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20ma2t5.txt

    >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
    >Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
    >Faire Ok.
    >Clique sur "Tous".
    >Clique sur "Nettoyer".
    >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

    P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

    Si tu as des questions, n'hésite pas à me les poser !

    @+

    Gabriel.
    0
  4. ma2t5 Messages postés 21 Statut Membre
     
    je ne trouve pas les lignes helpers com tu dit a quoi correspond t'elles?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ma2t5 Messages postés 21 Statut Membre
     
    Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-10-2011-13-18-58.txt
    Run by Mathieu at 15/10/2011 13:18:58
    Windows Vista Ultimate Edition, 64-bit Service Pack 1 (Build 6001)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    ABSENT Software Key: vShare

    ========== Clé(s) du Registre ==========
    ABSENT Key: CLSID BHO: {043C5167-00BB-4324-AF7E-62013FAEDACF}
    ABSENT CLSID PAPP: {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}
    ABSENT Key: HKCU\Software\vShare
    ABSENT SearchScopes :{043C5167-00BB-4324-AF7E-62013FAEDACF}
    ABSENT SearchScopes :{72AAF9CB-6D6B-4BCF-AF33-3DD6FA4FF181}
    ABSENT Key: HKLM\Software\Classes\PROTOCOLS\Handler\vsharechrome
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare
    ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.IMedixProtocol
    ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.IMedixProtocol.1
    ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.PugiObj
    ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.PugiObj.1
    ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.ScriptHelpers
    ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.ScriptHelpers.1
    ABSENT Key: Service: SBSDWSCService
    ABSENT Key: CLSID BHO: {2DA14D1D-AE74-4A74-A0FE-C79504755DB8}
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine

    ========== Valeur(s) du Registre ==========
    ABSENT {76074982-C604-40F9-9C33-385E9A60167F}
    ABSENT {86AA13BE-3B18-4093-B9B3-F6C17CDA5D81}
    ABSENT {8B86BECE-3DA6-420E-A361-F9D9AE2ADF17}
    ABSENT {7C59B88B-34A5-4945-9BCB-B6B770C0DF54}
    ABSENT URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
    ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{30F9B915-B755-4826-820B-08FBA6BD249D}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R1 - HKUS\S-1-5-21-205548359-1737086493-418641231-1001\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName
    SUPPRIME R1 - HKUS\S-1-5-21-205548359-1737086493-418641231-1001\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL
    REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
    REMPLACE Value EnableLUA : Good (1) - Bad (0)

    ========== Dossier(s) ==========
    ABSENT C:\Users\Mathieu\AppData\Roaming\OpenCandy
    ABSENT C:\Program Files (x86)\vShare
    ABSENT C:\ProgramData\Spybot - Search & Destroy
    ABSENT C:\Program Files (x86)\Spybot - Search & Destroy
    SUPPRIME Temporaires Windows: : 1
    SUPPRIME Flash Cookies: 0

    ========== Fichier(s) ==========
    ABSENT File: c:\program files (x86)\vshare\vshare_toolbar.dll
    ABSENT Folder/File: c:\users\mathieu\appdata\roaming\opencandy
    ABSENT Folder/File: c:\users\mathieu\appdata\locallow\vshare
    ABSENT Folder/File: c:\program files (x86)\vshare
    SUPPRIME Temporaires Windows: : 3
    SUPPRIME Flash Cookies: 0

    ========== Tache planifiée ==========
    SUPPRIME Task: {CC35F75F-652E-4495-AC93-00063370B2DA}

    ========== Restauration Système ==========
    Point de restauration non crée

    ========== Récapitulatif ==========
    16 : Clé(s) du Registre
    6 : Valeur(s) du Registre
    4 : Elément(s) de donnée du Registre
    6 : Dossier(s)
    6 : Fichier(s)
    1 : Logiciel(s)
    1 : Tache planifiée
    1 : Restauration Système

    End of clean in 01mn 14s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 15/10/2011 12:16:34 [3638]
    C:\ZHP\ZHPFix[R2].txt - 15/10/2011 13:18:58 [3431]
    0
  7. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Pourquoi as-tu fait deux fois ZHPfix ?

    ATTENTION ! Plusieurs heures de scan sont probables !

    Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

    Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Enregistre-le sur ton bureau.
    . Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
    . Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

    Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.

    . Une fois la mise à jour terminée :
    . Rends-toi dans l'onglet "Recherche"
    . Sélectionne Exécuter un Examen complet.
    . Sélectionne Tous les disques si proposé.
    . Clique sur Rechercher.
    . Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
    . À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
    . <souligne>Sélectionne tout
    (ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Redemarre le PC si il le fait pas lui même.
    . Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
    . Rends toi dans l'onglet "rapport/log".
    . Tu cliques sur le rapport pour l'afficher.
    . Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
    . Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).

    => Si tu as besoin d'aide regarde ce tutoriel :

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Si tu as des questions, n'hésite pas à me les poser !

    @+

    Gabriel.
    0
  8. ma2t5 Messages postés 21 Statut Membre
     
    je ne peu plus acceder à Malwarebytes' Anti-Malware sa me di le service spécifié n'existe pas dans le service installé. j'ai essayé de réinstaller le logiciel impossible
    0
  9. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok.
    Tu peux me refaire un ZHPdiag STP ?

    @+

    Gabriel.
    0
  10. ma2t5 Messages postés 21 Statut Membre
     
    sa le dit la meme chose... je vais essayer de redémarrer
    0
  11. ma2t5 Messages postés 21 Statut Membre
     
    après un autre redemarrage toujours le meme probleme..
    0
  12. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok.

    Essaye en MSE :

    Redémarre ton ordinateur.
    ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
    ▶ Tu verras un écran avec options de démarrage apparaître.
    ▶ Choisis la première option : Mode Sans Échec, et valide avec "Entrée"
    ▶ Choisis ton compte habituel, et non Administrateur.

    (Attention : pas de connexion possible en mode sans échec, donc copie ou imprime bien la manipe pour éviter les erreurs...)

    @+

    Gabriel.
    0
  13. ma2t5 Messages postés 21 Statut Membre
     
    voila se que sa ma dit.
    0
  14. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Cela te dit quoi ?

    @+

    Gabriel.
    0
  15. ma2t5 Messages postés 21 Statut Membre
     
    voila
    http://cjoint.com/11oc/AJqqQL4CJFY.htm
    0
  16. ma2t5 Messages postés 21 Statut Membre
     
    http://cjoint.com/11oc/AJqrcka2D0T.htm

    voila merci.
    0
  17. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    >Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20mat2t5%202.txt

    >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
    >Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
    >Faire Ok.
    >Clique sur "Tous".
    >Clique sur "Nettoyer".
    >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

    P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

    Si tu as des questions, n'hésite pas à me les poser !

    @+

    Gabriel.
    0
  18. ma2t5 Messages postés 21 Statut Membre
     
    http://cjoint.com/11oc/AJqrDKaRdGm.htm

    voila le rapport

    merci
    0
  19. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok.

    Toujours des soucis ?

    @+

    Gabriel.
    0
  20. ma2t5 Messages postés 21 Statut Membre
     
    oui je n'arrive toujours pas a acceder a panneau de configuration. sa ouvre l'onglet reste blanc 5 secondes puis se referme
    0
  • 1
  • 2