Probleme clé USB et virus Rootkit

Résolu
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention   -  
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Depuis 1 mois j'ai un probleme avec ma clé USB ainsi que mon disque dur externe. En effet, je n'arrive plus à sauvegarder ou transferer ces données sur mon PC. Ce logiciel n'affiche plus dans l'icone du poste de travail. Le probleme ne vient pas de la clé USB car je l'ai testé sur un autre PC et il fonctionne correctement.
Je voulais rajouter qu'Avast me previent que j'ai un virus Rootkit sur mon PC, il a beau le supprimer mais ce virus revient dans 48 heures. Je ne sais pas si ca a un rapport au sujet du non fonctionnement de la clé USB.

J'ai deja fait analyser Avast en mode sans echec mais ca n'a pas fonctionné.
J'ai aussi fait tourner le logiciel MalwareBytes en mode sans echec mais il a trouvé aucune infection...
Alors, j'ai fait lancer le logiciel GMER mais ca a fait couper mon PC et il s'est redemarré tout seul...

Mon PC tourne sous window XP et j'utilise Internet Explorer et parfois sous Mozilla.

Merci d'avance de votre aide :)
A voir également:

31 réponses

Utilisateur anonyme
 
Je viens de tester le lien et je télécharge bien Windows Repair (All-In-One)

Vires SpeedUpMyPc de ton pc c'est une m***e.


0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de virer SpeedUpMyPc de mon PC
Quant à l'autre j'ai fait comme tu m'as demandé, j'ai redemarré le PC en mode normal mais toujours pas d'icones qui s'affichent... :(
0
Utilisateur anonyme
 
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Ok je continuerai demain pour telecharger ComboFix dans l'apres midi car je vais bosser dans qques heures...
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport :

https://pjjoint.malekal.com/files.php?id=b8m12u11t13z8d14u13w12l15d13m14k10u13e7p5s12q8w8n11b15

Je vais maintenant aller voir dans le mode normal voir si c encore bloqué ou pas
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Alors, la 1e fois que je demarre normalement, les icones du bureau sont apparus mais au bout de qques secondes, tout est bloqué. Je peux juste bouger la souris c'est tout. Je ne peux meme pas cliquer sur les icones, ni sur la barre des taches, ni faire ctrl+alt+supp ...

Alors j'ai essayé de redemarrer, et cette fois ci, plus aucun icone n'apparait, c'etait comme si on est revenu à la case depart... :(
0
Utilisateur anonyme
 
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________



en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________



folder::
C:\32788R22FWJFW

Registry::
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AAD4AE2E-D834-46D4-8B09-490FAC9C722B}]

attrib::
___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien:

https://pjjoint.malekal.com/files.php?id=y12m8u14p5w14g14d7g5k138g13l12k12n910b13i14f7x66

Es ce que je dois retourner en mode normal voir s'il remarche?
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis allé verifier en mode normal, pas d'icones affichés, ni barre de taches et tout. Je vois que le fond d'ecran c'est tout
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Relances Windows Repair (All-In-One)]

**Lances le programme et choisis l'onglet step3
*Clic sur do it
Le programme va effectuer la réparation de Windows
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
ca ne marche pas, à chaque fois que je clique sur "do it" la nouvelle fenetre s'affiche en indiquant qu'il y a erreur et que je dois redemarrer l'ordi. Je l'ai fait et j'ai recommencé la meme methode mais le message d'erreur s'affiche pareil...
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
J'ecris exactement ce qu'a marqué comme message d'erreur :

C:\Program Files\Tweaking.com\Window Repair <All In One>> "C:\WINDOWS\System32\sfc" /Scannow
La protection des fichiers Windows n'a pas pu demarrer une analyse des fichiers système protegés.

Le code d'erreur spécifique est 0x000006ba (Le serveur RPC n'est pas disponible)

C:\Program Files\Tweaking.com\Window Repair <All In One>> echo Please Restart Your Computer When System Files Checker is Finished.

C:\Program Files\Tweaking.com\Window Repair <All In One>>pause
Appuyez sur une touche pour continuer...


Voila... Qu'est ce que je dois faire? :(
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Ca fait un petit moment que je ne recois plus de message de ta part, ca veut dire que je dois laisser tomber et qu'on n'en peut plus rien faire?
0
Utilisateur anonyme
 
Ca fait un petit moment que je ne recois plus de message de ta part, ca veut dire que je dois laisser tomber et qu'on n'en peut plus rien faire?

Non mais je suis obligé de faire quelques recherches et priorité a ma vie professionnelle et personnelle.


Cliquez sur Démarrer, sur Exécuter, tapez mmc, puis cliquez sur OK.
Dans Microsoft Management Console, cliquez sur Console, puis sur Ajouter/Supprimer un composant logiciel enfichable.
Dans la boîte de dialogue Ajouter/Supprimer, cliquez sur Ajouter.
Cliquez sur Certificats, puis sur Ajouter.
Cliquez sur Compte d'ordinateur, puis cliquez sur Suivant.
Cliquez sur Ordinateur local, puis sur Terminer.
Cliquez sur Fermer, puis sur OK.
Dans l'arborescence de la console, double-cliquez sur Certificats (ordinateur local).
Double-cliquez sur Autorités de certification racine de confiance, puis cliquez sur Certificats.
Dans le volet de détails, recherchez le certificat Aucune responsabilité acceptée. Si le certificat est absent, procédez comme suit dans la section « Résolution » pour exporter le certificat depuis un autre poste de travail et l'importer.

Pour résoudre ce comportement, le certificat doit être restauré à son emplacement d'origine. Pour exporter le certificat, procédez comme suit :

Cliquez sur Démarrer, puis sur Exécuter.
Dans la zone Ouvrir, tapez : MMC.
Lorsque la console MMC (Microsoft Management Console) est affichée, cliquez sur Console, puis sur Ajouter/Supprimer un composant logiciel enfichable.
Dans la fenêtre Ajouter/Supprimer, cliquez sur Ajouter.
Lorsque la liste des composants logiciels enfichables disponibles s'affiche, cliquez sur Certificats, puis sur Ajouter.
Cliquez sur Compte d'ordinateur.
Cliquez sur Suivant.
Cliquez sur Ordinateur local, puis sur Terminer.
Cliquez sur Fermer, puis sur OK pour fermer la fenêtre du composant logiciel enfichable Ajouter/Supprimer.
Sous Racine de la console, double-cliquez sur Certificats (ordinateur local).
Double-cliquez sur Autorités de certification racine de confiance, puis sur Certificats.
Dans le volet droit, les certificats installés s'affichent. Faites défiler la liste vers le bas jusqu'à ce que vous localisiez le certificat Aucune responsabilité acceptée.
Cliquez avec le bouton droit sur ce certificat, cliquez sur Toutes les tâches, puis sur Exporter.
Dans l'Assistant Exportation, cliquez sur Suivant, sur Binaire codé DER X.509, puis sur Suivant.
Dans la zone Nom de fichier, tapez un nom de fichier pour enregistrer le fichier. Une extension .cer est ajoutée au nom de fichier.
Transférez ce fichier vers l'ordinateur sur lequel le message d'erreur s'affiche.

Lorsque le fichier est transféré vers l'ordinateur sur lequel le message d'erreur s'affiche, procédez comme suit pour importer le fichier :

Cliquez sur Démarrer, puis sur Exécuter.
Dans la zone Ouvrir, tapez : MMC.
Lorsque la console MMC démarre, cliquez sur Console, puis sur Ajouter/Supprimer un composant logiciel enfichable.
Dans la fenêtre Ajouter/Supprimer, cliquez sur Ajouter.
Lorsque la liste des composants logiciels enfichables disponibles s'affiche, cliquez sur Certificats, puis sur Ajouter.
Cliquez sur Compte d'ordinateur.
Cliquez sur Suivant.
Cliquez sur Ordinateur local, puis sur Terminer.
Cliquez sur Fermer, puis sur OK pour fermer la fenêtre du composant logiciel enfichable Ajouter/Supprimer.
Sous Racine de la console, double-cliquez sur Certificats (ordinateur local).
Cliquez avec le bouton droit sur Autorités de certification racine de confiance, cliquez sur Toutes les Tâches, puis sur Importer.
Dans l'Assistant, cliquez sur Suivant, puis recherchez le fichier que vous avez transféré à partir de l'autre ordinateur. (Vous pouvez avoir à modifier le champ « Fichiers du type » pour afficher les certificats X.509.)
Une fois le fichier sélectionné, cliquez sur Suivant.
Placez le certificat dans le magasin Autorités de certification racine de confiance, puis cliquez sur Suivant.
Cliquez sur Terminer. Une boîte de dialogue s'affiche, indiquant si l'opération d'importation est réussie ou pas.
Une fois le certificat transféré, redémarrez l'ordinateur, puis examinez si le comportement est résolu.
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Pas de soucis pour ca je te comprends, tu ne peux pas etre partout à la fois ;)
Juste pour info, tout à l'heure, j'ai fait desinstaller Avast 6 du PC et ... ca marche.
Mais bon voila, je ne peux pas travailler sans anti virus alors j'ai pensé à remettre celui de la version 5 comme avant mais c pas facile à trouver car à chaque fois, il me fait diriger vers la version 6.
Je pense que c'est Avast qui etait responsable de tout ca apparement
0
Utilisateur anonyme
 
Tres bien on va donc voir ca.

1/
supprime Avast de ton pc ===>Téléchargez et exécutez cet utilitaire de désinstallation.


2/
* Télécharge CCleaner slim
* Installe le puis lance le.
* Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

3/
télécharges et installes antivir gratuit .(Antivir est un bon antivirus et de plus trés performant)
http://www.commentcamarche.net/download/telecharger-55-antivir

Configure le impérativement comme ceci :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Voila c'est fait et ca marche actuellement

Dans Ccleaner, j'ai refait plusieurs fois la methode jusqu'a qu'il n'y ait plus d'erreur, mais à la fin il en restait tjs 1 seul meme erreur mais bon je pense que c'est pas trop grave.

Donc actuellement j'ai Avira comme anti virus et plus Avast, mais c'est sur que je serai bien protegé des virus avec Avira?
0
Utilisateur anonyme
 
Avira est une bonne alternative sinon je ne l'aurais jamais conseillé.
Fais un scan complet de avira.
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Le scan complet d'Avira est longue, tres longue. Apres 3 heures d'analyse, seulement 2% des operations ont ete effectuées. Je crois qu'il va poursuivre toute la nuit et que j'aurai le resultat que demain matin au mieux...
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Apres 20 heures de scan (!!) c'est toujours pas fini donc j'ai stoppé...
Mais je te donne quand meme le rapport de ces 20 heures d'analyse :

https://pjjoint.malekal.com/files.php?id=13z5w12l6i10x6i5r12m11r56j9z5o8o10m15u8b9w15y11
0
Utilisateur anonyme
 
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
Désinstaller
* Cliques sur OK


\ !/ il est recommander de redémarrer votre pc ..\ !/

=================================================

Relances un scan avira pour voir .Si plus de 3 h stop le scan.
0
wolves68
 
Apres avoir desinstallé USBFix (non sans mal) car meme apres avoir appuyé le bouton desinstaller, il etait tjs present.

J'ai donc refait le scan mais au bout de 10h d'analyse, c'etait tjs pas fini donc j'ai à nouveau stoppé et au moment où j'ai arreté, il y avait eu aucune menace detectée...
J'ai fait une petite recherche sur google et on m'avait conseillé de decocher la case : "suivre les liens symboliques" pour que le scan se termine plus vite (mais c'est le contraire du conseil que tu m'avais donné le lien pour la configuration d'Avira)

Je voulais te dire aussi une chose, c'est que mon PC est beaucoup plus puissant que la semaine derniere, c'etait agreable de pouvoir surfer sans que ca rame :)
0
Utilisateur anonyme
 
Tu as ecrit

Je voulais te dire aussi une chose, c'est que mon PC est beaucoup plus puissant que la semaine derniere, c'etait agreable de pouvoir surfer sans que ca rame :)

Ton pc rame ou c'est une erreur de frappe?

Je ne comprends pas pourquoi le scan avira dure aussi longtemps.(surtout avec aucune menace détecté.)

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
oups je voulais dire "est" , donc comme tu l'as compris, mon PC ne rame plus

Je dois refaire le Pre Scan meme si les fenetres sont à nouveau presentes sur mon bureau?
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Le dernier rapport ne montre aucune infection.De mon coté ton probléme est donc résolu.
0
Wolves68 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Ouais c'est que je me disais aussi car mon PC tourne bien, ma clé USB marche ainsi que le disque dur externe. Et je recois plus les alertes du virus Rootkit. J'espère que cette fois ci je mettrai ce sujet comme resolu pour de bon!
Je te dis une nouvelle fois un grand merci pour l'aide que tu m'as fait pendant de nombreuses jours! ;)
0