Infection Hp Pavillion DV7

Bonjour,

J'ai Mon HP Pavillion DV7 sous windows 7 64 bits. Depuis ce matin j'ai des problèmes d'acces a mes programmes, je suis pourtant sur qu'il n'y a aucun problème Hardware puisque le disque dur est neuf et que le pc est deja reparti entre les mains d'HP deux fois, une tablette de ventilation est sous la machine, pour éviter d'abîmer les composants. Bref
Je Kaspersky est en mise a jour, bloquer a 15 %
Je pense fortement que la machine est infecté. Si quelqu'un voudrait bien me venir en aide s'il vous plait. Je vous en remercie d'avance !!

HELP !!

31 réponses

Résumé de la discussion

Le problème central est l'incapacité d'accéder à des programmes sous Windows 7 64 bits et la suspicion d'infection malgré un disque dur neuf, Kaspersky bloquant sa mise à jour à 15 pour cent. Plusieurs pistes sont proposées, notamment vérifier l'antivirus actif, envisager une seconde analyse et diagnostiquer en mode sans échec, pour repérer des éléments tenaces et des raccourcis indésirables. Des outils comme ZHPFix et RogueKiller ont été évoqués, avec des instructions pour générer des rapports et agir ensuite, notamment face à des éléments suspects liés à des raccourcis. En complément, il est recommandé de réaliser des sauvegardes et de vérifier les droits d'administration avant toute manipulation, afin d'éviter des pertes de données ou des altérations système.

Bobot (l’IA à votre service)
  1. Contributeur
    Salut,

    On va diagnostiquer ton pc :

    * Télécharge ZHPDiag (de Nicolas Coolman) : ici

    *Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    *Il va se lancer tout seul.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
    0
    1. Voici: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120219_x13i14k9z11h9

      Je constate que MBAM Bloque constamment un processus sortant de chrome
      0
      1. J'ai n truc etrange sur mon bureau, "MBR Check" un execute
        0
      2. Contributeur
        Il fait parti de ZHPDiag, laisse-le :-)
        0
    2. Contributeur
      Telecharge et enregistre Pre_Scan sur ton bureau : :

      ici

      Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

      si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

      http://dl.dropbox.com/u/21363431/Pre_Scan.pif

      ou cette version renommée winlogon.exe :

      http://dl.dropbox.com/u/21363431/winlogon.exe

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

      NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

      Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
      0
      1. Mon Pc est foutu la, tout plante, après avoir réussi a y mettre Pre_Scan qui d'ailleurs ne s'exécute pas, j'ai voulu ouvrir une fenêtre Windows jusqu'à mes téléchargement afin de l'exécuter de la bas, il ouvre la fenêtre au bout de 10 min et elle (ne réponds pas) Des erreurs plugin in sur google chrome X__X
        0
        1. Puis je essayer de lancer Pre_Scan en mode sans echec ?
          0
        2. J'ai reussi a lancer pres scan en mode normal, l'application me dit veuillez patienter mais le pc ne fait aucun bruit, comme ci il ne tournait pas
          0
      2. Voici le rapport de Pre_Scan apres dure labeur :) http://pjjoint.malekal.com/files.php?id=20120219_u11f8i7v7s7
        0
        1. Il m'a sorti un dossier Picasastudio avec des photo et un raccourci vers internet explorer, pourquoi ? ^^
          0
          1. En attendant ta reponse, merci de ton aide, c'est genial ce que vous faites les helpers !
            0
        2. Contributeur
          Ok maintenant si un logiciel refuse de s'ouvrir etc passe en mode sans échec avec prise en charge réseau ;-)

          * Télécharge sur le bureau RogueKiller : ici

          - Quitte tous les programmes en cours

          - Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

          - Sinon lance simplement RogueKiller.exe

          - Lorsque demandé, clic sur Scan et valide.

          - Puis clic sur Rapport et donne-le moi.

          ;-)
          0
          1. Voici : http://pjjoint.malekal.com/files.php?id=20120219_n8f6z14t12h12
            0
            1. Contributeur
              Relance-le et clic sur Suppression
              0
            2. Tu veux le rapport apres suppression ?
              0
          2. http://pjjoint.malekal.com/files.php?id=20120219_e13c10z6x12p8
            0
            1. Qu'en est il alors ? Il est possible que je sois infecté et que Kaspersky (avec license) n'ait rien vu ? toutes ces manoeuvres m'ont ajoutés des racourcis, un vers l'ordinateur, un vers l'utilisateur, un autre vers IE...
              0
            2. Il m'est egalement impossible de faire controle alt suppr l'ecran deviens noir et un message d'erreur apparait
              0
          3. Contributeur
            Donne-moi un nouveau rapport ZHPDiag car ton pc est bien infecté :-}
            0
            1. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120219_f10t6w9g6f12 voila :)
              0
              1. Xchat.exe slvoice.exe je sais d'ou viens le premier, c'est un irc que les anonymous avait balancer pour parler du projet de loi ACTA, au final c'est verolé.

                Bah bravo
                0
                1. Contributeur
                  Salut,

                  Tu dois copier ces lignes en gras :

                  O43 - CFD: 24/01/2012 - 14:17:50 - [1,554] ----D- C:\Program Files (x86)\xchat
                  [HKCU\Software\XChat]
                  [HKCU\Software\YahooPartnerToolbar]
                  C:\ProgramData\Media Get LLC =>PUP.MediaGet
                  C:\Users\hp\AppData\Roaming\Media Get LLC =>PUP.MediaGet
                  C:\Users\hp\AppData\Local\Media Get LLC =>PUP.MediaGet
                  C:\Users\hp\AppData\LocalLow\AskToolbar =>Toolbar.AskTBar
                  O87 - FAEL: TCP Query User{F1F904B0-849D-4741-A542-118054008316}C:\program files (x86)\xchat\xchat.exe | In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\xchat\xchat.exe
                  O87 - FAEL: UDP Query User{763A4552-98B1-4BA8-A314-988BD02F43B6}C:\program files (x86)\xchat\xchat.exe | In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\xchat\xchat.exe
                  O87 - FAEL: TCP Query User{E8E224F4-BA8E-4040-97B8-BE99E4694FA1}C:\program files (x86)\secondlifeviewer\slvoice.exe |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\secondlifeviewer\slvoice.exe (.not file.)
                  O87 - FAEL: UDP Query User{EBF5D228-C8B7-49E1-AC46-69A1ED05825B}C:\program files (x86)\secondlifeviewer\slvoice.exe |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\secondlifeviewer\slvoice.exe (.not file.
                  O69 - SBI: C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\nsenosjv.default\searchplugins\askcom.xml
                  O69 - SBI: SearchScopes [HKCU] {4D831AFD-3419-4011-A971-6C83CBAE41EF} - (Yahoo) - https://fr.search.yahoo.com/ <b>[Pays - ]</b>
                  O69 - SBI: SearchScopes [HKCU] {7B9FD882-CB56-42C7-B05C-2B2F764CC577} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl <b>[Pays US - 74.125.230.84]</b>
                  O69 - SBI: SearchScopes [HKCU] {81B47425-4FE1-4F00-A714-5FC486C3F889} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 <b>[Pays FR - 90.84.56.106]</b>
                  O69 - SBI: SearchScopes [HKCU] {D6AE6268-5640-41FB-95F3-F24BACA040BD} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis <b>[Pays US - 66.235.120.94]</b>
                  O69 - SBI: SearchScopes [HKCU] {F1D29B35-EE22-42DE-AE14-487F925431CE} - (Wikipedia) - https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Accueil_principal <b>[Pays NL - 91.198.174.225]</b>
                  O47 - AAKE:Key Export SP - C:\Program Files (x86)\xchat\xchat.exe [Enabled] .(...) -- C:\Program Files (x86)\xchat\xchat.exe
                  O43 - CFD: 15/08/2011 - 08:21:54 - [0] ----D- C:\Users\hp\AppData\Local\Media Get LLC
                  M3 - MFPP: Plugins - [hp] -- C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\nsenosjv.default\searchplugins\askcom.xml
                  M0 - MFSP: prefs.js [hp - nsenosjv.default] https://fr.ask.com/ <b>[Pays IE - 78.137.163.159]</b>
                  EMPTYTEMP
                  EMPTYFLASH
                  FirewallRaz


                  -Puis Lance ZHPFix depuis le raccourci du bureau .

                  -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

                  - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

                  -Vérifie que c'est les bonne lignes qui sont collés.

                  -Clique sur le bouton GO

                  -Copie/Colle le rapport à l'écrans sur pjjoint .
                  0
                  1. Contributeur
                    Quel est ton antivirus ?
                    0
                    1. Kaspersky avec une licence d'un an, on m'avait pourtant vanté ces mérites...
                      0
                    2. Bonjour au fait desolé :-)
                      0
                    3. Contributeur
                      désolé je n'avais pas vu mais si tu veux il y a aussi avira et avast qui sont bons :-)
                      0
                    4. Il faut que j'en prenne un en deuxième ou je dois désinstaller kaspersky ? Quoique c'est ma négligence ici et non pas celle de l'antivirus ^^
                      0
                    5. Contributeur
                      Tu as une licence kaspersky donc il faut d'abord que tu la termine et il ne faut jamais mettre deux antivirus sur un même pc :-)
                      0
                  2. Voici le Rapport ZHPFix http://pjjoint.malekal.com/files.php?id=20120220_h5z14u10u9h12
                    0
                    1. et ca c'est le rapport a l'ecran http://pjjoint.malekal.com/files.php?id=20120220_z11i9z15k5f8
                      0
                      1. Contributeur
                        * Télécharge OTL : ici

                        (Ferme toutes les applications en cours)

                        * Lance OTL.

                        * Coche la case "Tous les utilisateurs" puis clique sur le bouton "Analyse".

                        * Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt. Héberge ces deux rapports sur pjjoint , et poste-moi les liens créés.
                        0
                        1. OTL http://pjjoint.malekal.com/files.php?id=20120220_d14o12q12x15k12

                          Extras : http://pjjoint.malekal.com/files.php?id=20120220_y10j12v6x7r6
                          0
                          1. Contributeur
                            Ok ton pc va mieux ou il bug encore ?
                            0
                            1. Aucune idée pour le moment je faits toutes ces manip' en mode sans echec, je vais le faire tourner apres Dr Web CureIt
                              0
                            2. Contributeur
                              Ok bonne chance =)
                              0
                          2. Contributeur
                            > Télécharge Dr Web CureIt sur ton Bureau.
                            > Double clique sur drweb-cureit.exe et ensuite clique sur Analyse.
                            > Cliques sur Commencer le scan à l'invite de l'analyse rapide.

                            Remarque: S'il trouve des processus infectés alors clique le bouton Oui.
                            Note : Une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

                            > Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration.
                            > Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
                            > Sur la fenêtre principale, cliques sur Analyse complète.
                            > Cliques sur la flèche verte à droite.
                            > Le scan débute

                            > Si des éléments néfastes sont trouvés, cliques sur Oui pour tout à l'invite Désinfecter ?
                            > Lorsque le scan sera terminé, cliques sur Tout sélectionner puis sur Quarantaine.

                            > De retour au menu principal, cliques sur Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau.
                            > Ferme Dr.Web Cureit
                            > Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
                            > Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
                            Canned speech issu de FEI : https://2011n2.forumgratuit.org/login
                            0
                            1. Il a l'air bien cet antivirus DrWeb
                              0
                            2. Contributeur
                              Il est très bon mais il n'as pas d'interface ;-)
                              0
                            3. Un trojan Siggen3 En quarantaine (irreparable)
                              0
                            4. Il est affiché dans le cache de chrome, et aussi sur l'outil OTL :/
                              0
                            5. Contributeur
                              Donne-moi le rapport stp :-)
                              0
                          • 1
                          • 2