System Fix- Au secours

Fermé
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011 - 21 nov. 2011 à 04:10
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 27 nov. 2011 à 12:09
Bonjour,
Je refais appel à l'aide pour le même problème arrivé hier soir à mon ordi sur le compte utilisateur B (compte limité) où je travaille d'habitude pour mes connexions Internet. (Rarement je me connecte aussi sur mon compte Admin).
J'ai eu subitement un nombre de messages indiquant des problèmes pour mon ordinateur et après une fenêtre System fix qui m'impose de le scanner que j'ai suivi. Des icônes manquaient sur mon bureau après. Je me suis rendu compte de mon erreur et j'ai pu arrêter mon ordi sans fermer la fenêtre System Fix. J'ai ré-ouvert mon compte B et me connecter mais tout le problème revient et j'ai éteint mon ordi. Après j'ai démarré sur le compte Admin, là tout semble normal. Ce matin j'ai pu mettre à jour mon Avira(v.10) et je suis en train de scanner mon système.
J'ai vu hier soir les procédures utilisées par anthony5151 mais je ne pourrai pas les faire seule sans assistance.
Merci d'avance pour votre aide.

A voir également:

58 réponses

rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
22 nov. 2011 à 12:39
1-J'ai mis automatique la mise à jour de windows :ok
2- Dans Admin :J'ai fait Exécuter : SFC /scannow mais il s'est arrêté en cours de route en sortant un message demandant "Insérer votre CD Win XP Prop maintenant",cela après une explication : "les fichiers nécessaires au fonctionnement de Windows doivent être copiés dans le DLL Cache".
Alors:
J'ai annulé d'abord pour confirmer la poursuite. Je crais car j'ai bcp de fichiers non sauvegardés.
Merci pour la suite. je suis un autre ordi pour le forum. Est ce que je peux continuer ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 nov. 2011 à 12:43
J'ai annulé d'abord pour confirmer la poursuite. Je crais car j'ai bcp de fichiers non sauvegardés

ca n'efface rien...

je suis un autre ordi pour le forum. Est ce que je peux continuer ?

j'ai pas compris
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
22 nov. 2011 à 12:46
oK je mets le CD et je continue
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
22 nov. 2011 à 13:27
J'ai pu exécuter complètement le SFC /scannow et j'ai redémarré et après j'ai ouvert la session infecté. résultat: le menu démarrer est tjs amputé. Est tolérable?
Merci de votre aide et de votre disponibilté mais je dois m'absenter maintenant et je reprendrai ce soir.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 nov. 2011 à 17:13
Est tolérable?

à toi de voir, perso je m'en remets

je fais remonter aupres des concepteurs d'outils, ce côté chronique des dégats occasionnés par ce virus
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
22 nov. 2011 à 19:12
@ moment de grace
j'étais absent un moment, oui on peut accepter au lieu de réinstaller. Pour augmenter ma sécurité j'ai à ré-installer les dernières versions des applications pour les mettre à jour. Je vais utiliser les liens déjà présents sur le Forum CCM
En tout cas merci pour tout.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 nov. 2011 à 19:21
Ok

Pour finir

1)
IMPORTANT

Purger les points de restauration système:

XP: http://www.bibou0007.com/t151-purger-la-restauration-du-systeme-sous-windows-xp

Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Seven: https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


.................

2)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

(Clique droit -> Executer en tant qu'admin ( vista/Seven )

choisis SUPPRESSION

poste son rapport
.............................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/


............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://eldesaparecido.com/tools/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................

Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

.........................

utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure

https://www.malekal.com/adwares-pup-protection/
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite





0
Bonsoir

Voila j'ai le meme probleme !

bon j'ai fait pre-scan et l'icone rouge avec la croix blanche ainsi que systems fix a disparu et quelque icone ont reaparrut !

J'ai fait Malwayrebyte et dans le menu demarrer (ordinateur est reapparut)

Ad remover et cleaner n'ont rien fait reaparraitre !

Le probleme est que je ne peut pas prendre roguekiller mon anti-virus me dit qu'il est infecté et que c'est un virus !!!

DOnc je voulais savoir ce que je pouvais faire , car ce virus me casse les c....... si je ne puit dire :/

Merci beaucoup de votre aide future
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
23 nov. 2011 à 05:25
@John6699
Je suis sûr que Moment de grace ou d'autres vont venir à votre aide.
------------------
@ Moment de grace
J'ai fini les finitions de désinfection:
-le purge du restauration système
-La delfix des outils des désinfection: voici le lien du rapport

https://pjjoint.malekal.com/files.php?id=r57i5i8d6f6f13p12f7z11l7o12k14v11g7m13b7h12z9o7

J'ai un encore 2 soucis:
1- que est ce qu'on fait du raccourci MBR Check (Bureau Admin)?
2- Session infectée: System Fix est dans les Programmes du Menu Démarrer ( Détail : icone blanc/bleu et uninstall). Comment le virer ?
Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 nov. 2011 à 09:38
@John6699

ouvre un nouveau sujet stp

......................

que est ce qu'on fait du raccourci MBR Check (Bureau Admin)?

supprime

..............

Télécharge SEAF ( de C__XX ) sur ton bureau :

ici http://www.teamxscript.org/SEAFTelechargement.html


* Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.

* Dans l'encardré blanc " Entrez ci dessous...." copie/colle ceci :

System Fix


* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "

* Au niveau des " options du registre " :
> coche " chercher également dans le registre "

( ne touche à aucun autre réglage )

* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).

--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )
0
j'ai creer un nouveau sujet comme vous me l'avez dit , il s'appel 'SYSTEM FIX , HEL ME"
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
24 nov. 2011 à 05:38
@moment de grace
Voici le lien du rapport de Seaf.exe. Après j'ai vérifié mais le System Fix est encore présent dans les programmes.

https://pjjoint.malekal.com/files.php?id=m14g13j13d5w15g7p10z8x8v13n10f15d7p9i13v10i12u812v5

Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
24 nov. 2011 à 06:04
Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :



:files
C:\Documents and Settings\JOCELYN\Recent\remove System FIx.lnk
C:\Documents and Settings\interne\Menu Démarrer\Programmes\System Fix\Uninstall System Fix.lnk
C:\Documents and Settings\interne\Menu Démarrer\Programmes\System Fix\System Fix.lnk
C:\Documents and Settings\interne\Application Data\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk


:commands
[emptytemp]
[start explorer]
[reboot]



? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
24 nov. 2011 à 07:18
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
24 nov. 2011 à 07:23
Le contenu du System fix dans les Programmes a été vidé et je l'ai déjà supprimé.
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
24 nov. 2011 à 07:40
J'ai pas encore fait les taches recommandées pour la sécurité future ainsi que la mise à jour de certaines applications. Comment désinstaller les SEAF et OTM. Le Pre_Scan est encore installé aussi. Faut faire une sorte de finition encore?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
24 nov. 2011 à 08:41
1)

as tu encore la présence de Fix ?

2)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

(Clique droit -> Executer en tant qu'admin ( vista/Seven )

choisis SUPPRESSION

poste son rapport

0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
25 nov. 2011 à 05:36
@moment de grace

Merci,System fix a été dejà vidée par la dernière opération. J'ai deux fichiers douteux qui s'appellent Generate Unlock Window. Ils se trouvent sur le C:\. Le 1er est de format zip et de taille 306Ko. Le second , du meme nom, est un repertoire qui fait 760Ko. Virus?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
25 nov. 2011 à 14:36
tu peux supprimer
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
26 nov. 2011 à 18:48
Impossible de les suprimer : accès refusé
0
rbtp Messages postés 40 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 27 novembre 2011
27 nov. 2011 à 03:30
Aussi:
Comment désinstaller les SEAF et OTM. Le Pre_Scan est encore installé aussi. Faut faire une sorte de finition encore?
0