Probleme infection "system fix"

Résolu/Fermé
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014 - 15 nov. 2011 à 17:01
 Utilisateur anonyme - 26 déc. 2011 à 17:02
Bonjour,



je viens d'être infecté par une sorte de virus avec une icone "system fix". la plupart des icones du bureau ont disparues, je ne peux pas acceder a internet (j utilise en ce moment un netbook)

je viens donc solliciter l'aide de la communauté ccm, pour me debarasser de ce nuisible

merci d'avance !
Martin
A voir également:

91 réponses

Utilisateur anonyme
15 nov. 2011 à 17:07
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
3
Bonjour,
avant tout merci pour les détails, j'ai été confronté au même problème ! j'ai suivi toute la manipulation, je me retrouve donc maintenant à l'étape finale, voici mon lien :
http://cjoint.com/?AKzlDw6ZSAU

encore un grand merci d'avance
0
Utilisateur anonyme
25 nov. 2011 à 11:58
bonjour il faut t'ouvrir ton propre sujet merci :)
0
http://cjoint.com/11dc/ALAmorpyBPt.htm
0
http://cjoint.com/?ALAmkX6Adb1
0
Utilisateur anonyme
26 déc. 2011 à 17:02
meme tarif pour toi

en plus :

on dit bonjour

quel manque d'education....!!!!
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
15 nov. 2011 à 18:00
bonjour,

avant tout merci de ton aide ! le scan prend du temps, je poste des que c'est fini
0
Utilisateur anonyme
15 nov. 2011 à 19:05
normalement il dure 2mn 4 maxi
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
15 nov. 2011 à 19:47
le scan est enfin terminé, mais la page du site cijoint ne s'affiche pas. existe-t-il un autre site ou je puisse poster le rapport prescan ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 nov. 2011 à 19:51
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
15 nov. 2011 à 19:54
0
cyrail Messages postés 1 Date d'inscription mardi 15 novembre 2011 Statut Membre Dernière intervention 15 novembre 2011
15 nov. 2011 à 20:16
J'ai eu le même problème.
Voici mes résultats:

http://cjoint.com/11nv/AKpulxc7T4A.htm

Merci
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
15 nov. 2011 à 20:24
je dois m'absenter.. je me reconnecterai demain

bonne soirée,
M
0
Utilisateur anonyme
15 nov. 2011 à 20:28
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\rmud.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

===============================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
uninst::
SearchCore for Browsers
Searchqu 414 MediaBar

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"DATAMNGR"=-
"Adobe Reader Speed Launcher"=-
"aqev4zvigy"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"10"=-
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 0 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 414 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{835525BE-63BD-4EC4-9425-00CEAD4849C2}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{AC76BA86-7AD7-1036-7B44-A00000000001}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}]
[-HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{C7EC9C62-62D3-F6CE-3F45-DA319D94A89B}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\AskInstallChecker.exe]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\askToolbarInstaller.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AAD4AE2E-D834-46D4-8B09-490FAC9C722B}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4DDD215-C7D8-417C-9FD9-67ED94BD09AC}]
[-HKCU\Software\DataMngr_Toolbar]
[-HKCU\Software\PriceGong]
[-HKCU\Software\SearchCore for Browsers]
[-HKCU\Software\searchqutoolbar]
[-HKLM\Software\SearchCore for Browsers]
[-HKLM\Software\SearchquMediabarTb]
[-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe"=-

file::
C:\Documents and Settings\All Users\aqev4zvigy.exe

folder::
C:\WINDOWS\Temp\mxpvsl
C:\WINDOWS\$NtUninstallKB47871$
C:\Documents and Settings\Tricky\Application Data\PriceGong
C:\Documents and Settings\Tricky\Application Data\questdb.v12
C:\Documents and Settings\Tricky\Application Data\searchquband
C:\Documents and Settings\Tricky\Application Data\searchqutoolbar
C:\Documents and Settings\All Users\Application Data\addr_file.html
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Documents and Settings\Tricky\Local Settings\Application Data\Conduit
C:\Program Files\Conduit
C:\Program Files\SearchCore for Browsers
C:\Program Files\Windows Searchqu Toolbar

attrib::

clean::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

=================================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.

================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2011 à 10:29
Bonjour,

bien noté, mais j'ai qq soucis. tout d'abord, je ne pouvais deja plus plus me connecter a internet depuis les debuts de l'infection. et depuis ce matin, je n'arrive meme plus a avoir le bureau a l'ouverture. je tombe sur une page bleue (meme en mode sans ehec) ou est ecrit "un provleme a ete detecte et windows a été arrete...)

que dois-je faire..?
0
Utilisateur anonyme
16 nov. 2011 à 10:42
ok essaie de demarrer le pc en mode sans echec pour la suite
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2011 à 10:44
j'ai deja tenté, mais j'arrive tjs sur cette page, puis-je essayer sans echec avec prise en charge reseau ? ou y'a t il un autre moyen d'atteindre le bureau?
0
Utilisateur anonyme
16 nov. 2011 à 10:45
essaie avec prise oui
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2011 à 10:48
aïe.. tjs la page bleue
0
Utilisateur anonyme
16 nov. 2011 à 10:50
essaie cette solution de cdImage à graver :

http://www.chantal11.com/2011/09/dr-web-livecd/
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2011 à 10:53
désolé, mais mes conaissances en informatique sont très limitées. peux-tu me preciser l'operation a effectuer stp? s'agit-il de graver ceci sur un cd, et de l'installer sur mon PC pour tenter de demarrer a perir de ce cd?
si tel est le cas, ca me prendra du temps, car le pc dont je me sers maintenant n' pas de graveur
0
Utilisateur anonyme
16 nov. 2011 à 11:03
tu as tout ce qu il faut sur ce tutoriel , les liens , explications etc...
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2011 à 11:04
ok, désolé, je vais voir ca de plus près
0
tricky27kid Messages postés 140 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2011 à 11:05
il va donc falloir que j'aille sur un autre PC. je serai de retour en debut d'apres midi. merci encore
0
Utilisateur anonyme
16 nov. 2011 à 11:43
pas de soucis
0