Virus qui bloque l'acces a panneau de config

Fermé
ma2t5 - Modifié par ma2t5 le 15/10/2011 à 12:04
 Dgueulorzz - 22 sept. 2014 à 16:18
Bonjour, voulant regarder un match en streaming j'ai cliker sur une fausse mise a jour de vlc.a la suite de cela les problem on commencé j'ai était infecter de plusieur manières: page d'accueil internet sssearsh,des centaines d'icones sur mon bureau,une vitesse d'execution ralenti,des beuge sur internet qui ferme tout et pour finir je ne plus acceder a mon panneau de configuration.
j'ai défragementé mon pc, lancer spybot,fai c cleaner, fait plusieurs analyse avec l'antivirus je ne peut pas acceder au formatage aussi et je n'arrive toujours pas a acceder a panneau de configuration. aurai t'il quelqun pour me donner un coup de main s'il vous plait...

merci beaucoup!!!



A voir également:

33 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 oct. 2011 à 12:33
Salut,

Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques régles ==>

-Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquences, sois patient en attendant tes réponses de la part du helper.

-Suis la procédure jusqu'au bout, sinon ça ne servira à rien.

-Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

-Avant d'effectuer des manipulations, lis la procédure jusqu'au bout, afin de ne pas faire d'erreur.

-Lors de la désinfection, désactive ton antivirus, afin que la désinfection puisse s'effectuer normalement.

-Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Éxécuter en tant qu'administrateur

-Si tu crack (Emule, BiTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

-N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

Si tu es prêt, c'est partit ==>




On va faire un diagnostic de ton PC pour plus de renseignements ==>

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

ou


http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :


http://pjjoint.malekal.com/

ou :

https://www.casimages.com/



Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.

Merci,

Gabriel.
0
http://cjoint.com/?DIwqu2UAHay
0
merci beaucoup pour ton aide voila j'ai fait se que tu ma demander voici le lien:
http://cjoint.com/11oc/AJpm01AmMHH.htm

merci
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 oct. 2011 à 13:01
Je t'en prie ;)

On désinstallera Spybot dans le fix suivant (obsolète).

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20ma2t5.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
15 oct. 2011 à 13:09
je ne trouve pas les lignes helpers com tu dit a quoi correspond t'elles?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
15 oct. 2011 à 13:20
Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-10-2011-13-18-58.txt
Run by Mathieu at 15/10/2011 13:18:58
Windows Vista Ultimate Edition, 64-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: vShare

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {043C5167-00BB-4324-AF7E-62013FAEDACF}
ABSENT CLSID PAPP: {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}
ABSENT Key: HKCU\Software\vShare
ABSENT SearchScopes :{043C5167-00BB-4324-AF7E-62013FAEDACF}
ABSENT SearchScopes :{72AAF9CB-6D6B-4BCF-AF33-3DD6FA4FF181}
ABSENT Key: HKLM\Software\Classes\PROTOCOLS\Handler\vsharechrome
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare
ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.IMedixProtocol
ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.IMedixProtocol.1
ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.PugiObj
ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.PugiObj.1
ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.ScriptHelpers
ABSENT Key: HKLM\Software\WOW6432Node\Classes\vShare.ScriptHelpers.1
ABSENT Key: Service: SBSDWSCService
ABSENT Key: CLSID BHO: {2DA14D1D-AE74-4A74-A0FE-C79504755DB8}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine

========== Valeur(s) du Registre ==========
ABSENT {76074982-C604-40F9-9C33-385E9A60167F}
ABSENT {86AA13BE-3B18-4093-B9B3-F6C17CDA5D81}
ABSENT {8B86BECE-3DA6-420E-A361-F9D9AE2ADF17}
ABSENT {7C59B88B-34A5-4945-9BCB-B6B770C0DF54}
ABSENT URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{30F9B915-B755-4826-820B-08FBA6BD249D}

========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKUS\S-1-5-21-205548359-1737086493-418641231-1001\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName
SUPPRIME R1 - HKUS\S-1-5-21-205548359-1737086493-418641231-1001\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
REMPLACE Value EnableLUA : Good (1) - Bad (0)

========== Dossier(s) ==========
ABSENT C:\Users\Mathieu\AppData\Roaming\OpenCandy
ABSENT C:\Program Files (x86)\vShare
ABSENT C:\ProgramData\Spybot - Search & Destroy
ABSENT C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 1
SUPPRIME Flash Cookies: 0

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\vshare\vshare_toolbar.dll
ABSENT Folder/File: c:\users\mathieu\appdata\roaming\opencandy
ABSENT Folder/File: c:\users\mathieu\appdata\locallow\vshare
ABSENT Folder/File: c:\program files (x86)\vshare
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 0

========== Tache planifiée ==========
SUPPRIME Task: {CC35F75F-652E-4495-AC93-00063370B2DA}

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
16 : Clé(s) du Registre
6 : Valeur(s) du Registre
4 : Elément(s) de donnée du Registre
6 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 14s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/10/2011 12:16:34 [3638]
C:\ZHP\ZHPFix[R2].txt - 15/10/2011 13:18:58 [3431]
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 oct. 2011 à 13:21
Re,

Pourquoi as-tu fait deux fois ZHPfix ?

ATTENTION ! Plusieurs heures de scan sont probables !

Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
15 oct. 2011 à 17:23
je ne peu plus acceder à Malwarebytes' Anti-Malware sa me di le service spécifié n'existe pas dans le service installé. j'ai essayé de réinstaller le logiciel impossible
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 oct. 2011 à 17:28
Ok.
Tu peux me refaire un ZHPdiag STP ?

@+

Gabriel.
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
Modifié par ma2t5 le 15/10/2011 à 17:40
sa le dit la meme chose... je vais essayer de redémarrer
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
15 oct. 2011 à 17:40
après un autre redemarrage toujours le meme probleme..
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 oct. 2011 à 20:10
Ok.

Essaye en MSE :

Redémarre ton ordinateur.
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
▶ Tu verras un écran avec options de démarrage apparaître.
▶ Choisis la première option : Mode Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur.

(Attention : pas de connexion possible en mode sans échec, donc copie ou imprime bien la manipe pour éviter les erreurs...)

@+

Gabriel.
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
16 oct. 2011 à 15:51
voila se que sa ma dit.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
16 oct. 2011 à 16:39
Cela te dit quoi ?

@+

Gabriel.
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
16 oct. 2011 à 16:43
voila
http://cjoint.com/11oc/AJqqQL4CJFY.htm
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
16 oct. 2011 à 16:45
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
16 oct. 2011 à 17:02
http://cjoint.com/11oc/AJqrcka2D0T.htm

voila merci.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
16 oct. 2011 à 17:20
Re,

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20mat2t5%202.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
16 oct. 2011 à 17:30
http://cjoint.com/11oc/AJqrDKaRdGm.htm

voila le rapport

merci
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
16 oct. 2011 à 17:31
Ok.

Toujours des soucis ?

@+

Gabriel.
0
ma2t5 Messages postés 18 Date d'inscription samedi 13 février 2010 Statut Membre Dernière intervention 30 juin 2013
16 oct. 2011 à 17:34
oui je n'arrive toujours pas a acceder a panneau de configuration. sa ouvre l'onglet reste blanc 5 secondes puis se referme
0