Infection Hp Pavillion DV7

Rooster -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour,

J'ai Mon HP Pavillion DV7 sous windows 7 64 bits. Depuis ce matin j'ai des problèmes d'acces a mes programmes, je suis pourtant sur qu'il n'y a aucun problème Hardware puisque le disque dur est neuf et que le pc est deja reparti entre les mains d'HP deux fois, une tablette de ventilation est sous la machine, pour éviter d'abîmer les composants. Bref
Je Kaspersky est en mise a jour, bloquer a 15 %
Je pense fortement que la machine est infecté. Si quelqu'un voudrait bien me venir en aide s'il vous plait. Je vous en remercie d'avance !!

HELP !!
A voir également:

31 réponses

dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut,

On va diagnostiquer ton pc :

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
0
Rooster
 
Voici: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120219_x13i14k9z11h9

Je constate que MBAM Bloque constamment un processus sortant de chrome
0
Rooster
 
J'ai n truc etrange sur mon bureau, "MBR Check" un execute
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Il fait parti de ZHPDiag, laisse-le :-)
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Telecharge et enregistre Pre_Scan sur ton bureau : :

ici

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://dl.dropbox.com/u/21363431/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://dl.dropbox.com/u/21363431/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
0
Rooster
 
Mon Pc est foutu la, tout plante, après avoir réussi a y mettre Pre_Scan qui d'ailleurs ne s'exécute pas, j'ai voulu ouvrir une fenêtre Windows jusqu'à mes téléchargement afin de l'exécuter de la bas, il ouvre la fenêtre au bout de 10 min et elle (ne réponds pas) Des erreurs plugin in sur google chrome X__X
0
Rooster
 
Puis je essayer de lancer Pre_Scan en mode sans echec ?
0
Rooster
 
J'ai reussi a lancer pres scan en mode normal, l'application me dit veuillez patienter mais le pc ne fait aucun bruit, comme ci il ne tournait pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rooster
 
Voici le rapport de Pre_Scan apres dure labeur :) http://pjjoint.malekal.com/files.php?id=20120219_u11f8i7v7s7
0
Rooster
 
Il m'a sorti un dossier Picasastudio avec des photo et un raccourci vers internet explorer, pourquoi ? ^^
0
Rooster
 
En attendant ta reponse, merci de ton aide, c'est genial ce que vous faites les helpers !
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Ok maintenant si un logiciel refuse de s'ouvrir etc passe en mode sans échec avec prise en charge réseau ;-)

* Télécharge sur le bureau RogueKiller : ici

- Quitte tous les programmes en cours

- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

- Sinon lance simplement RogueKiller.exe

- Lorsque demandé, clic sur Scan et valide.

- Puis clic sur Rapport et donne-le moi.

;-)
0
Rooster
 
Voici : http://pjjoint.malekal.com/files.php?id=20120219_n8f6z14t12h12
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Relance-le et clic sur Suppression
0
Rooster_S Messages postés 13 Statut Membre
 
Tu veux le rapport apres suppression ?
0
Rooster
 
http://pjjoint.malekal.com/files.php?id=20120219_e13c10z6x12p8
0
Rooster_S Messages postés 13 Statut Membre
 
Qu'en est il alors ? Il est possible que je sois infecté et que Kaspersky (avec license) n'ait rien vu ? toutes ces manoeuvres m'ont ajoutés des racourcis, un vers l'ordinateur, un vers l'utilisateur, un autre vers IE...
0
Rooster_S Messages postés 13 Statut Membre
 
Il m'est egalement impossible de faire controle alt suppr l'ecran deviens noir et un message d'erreur apparait
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Donne-moi un nouveau rapport ZHPDiag car ton pc est bien infecté :-}
0
Rooster
 
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120219_f10t6w9g6f12 voila :)
0
Rooster
 
Xchat.exe slvoice.exe je sais d'ou viens le premier, c'est un irc que les anonymous avait balancer pour parler du projet de loi ACTA, au final c'est verolé.

Bah bravo
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut,

Tu dois copier ces lignes en gras :

O43 - CFD: 24/01/2012 - 14:17:50 - [1,554] ----D- C:\Program Files (x86)\xchat
[HKCU\Software\XChat]
[HKCU\Software\YahooPartnerToolbar]
C:\ProgramData\Media Get LLC =>PUP.MediaGet
C:\Users\hp\AppData\Roaming\Media Get LLC =>PUP.MediaGet
C:\Users\hp\AppData\Local\Media Get LLC =>PUP.MediaGet
C:\Users\hp\AppData\LocalLow\AskToolbar =>Toolbar.AskTBar
O87 - FAEL: TCP Query User{F1F904B0-849D-4741-A542-118054008316}C:\program files (x86)\xchat\xchat.exe | In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\xchat\xchat.exe
O87 - FAEL: UDP Query User{763A4552-98B1-4BA8-A314-988BD02F43B6}C:\program files (x86)\xchat\xchat.exe | In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\xchat\xchat.exe
O87 - FAEL: TCP Query User{E8E224F4-BA8E-4040-97B8-BE99E4694FA1}C:\program files (x86)\secondlifeviewer\slvoice.exe |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\secondlifeviewer\slvoice.exe (.not file.)
O87 - FAEL: UDP Query User{EBF5D228-C8B7-49E1-AC46-69A1ED05825B}C:\program files (x86)\secondlifeviewer\slvoice.exe |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\secondlifeviewer\slvoice.exe (.not file.
O69 - SBI: C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\nsenosjv.default\searchplugins\askcom.xml
O69 - SBI: SearchScopes [HKCU] {4D831AFD-3419-4011-A971-6C83CBAE41EF} - (Yahoo) - https://fr.search.yahoo.com/ <b>[Pays - ]</b>
O69 - SBI: SearchScopes [HKCU] {7B9FD882-CB56-42C7-B05C-2B2F764CC577} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl <b>[Pays US - 74.125.230.84]</b>
O69 - SBI: SearchScopes [HKCU] {81B47425-4FE1-4F00-A714-5FC486C3F889} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 <b>[Pays FR - 90.84.56.106]</b>
O69 - SBI: SearchScopes [HKCU] {D6AE6268-5640-41FB-95F3-F24BACA040BD} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis <b>[Pays US - 66.235.120.94]</b>
O69 - SBI: SearchScopes [HKCU] {F1D29B35-EE22-42DE-AE14-487F925431CE} - (Wikipedia) - https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Accueil_principal <b>[Pays NL - 91.198.174.225]</b>
O47 - AAKE:Key Export SP - C:\Program Files (x86)\xchat\xchat.exe [Enabled] .(...) -- C:\Program Files (x86)\xchat\xchat.exe
O43 - CFD: 15/08/2011 - 08:21:54 - [0] ----D- C:\Users\hp\AppData\Local\Media Get LLC
M3 - MFPP: Plugins - [hp] -- C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\nsenosjv.default\searchplugins\askcom.xml
M0 - MFSP: prefs.js [hp - nsenosjv.default] https://fr.ask.com/ <b>[Pays IE - 78.137.163.159]</b>
EMPTYTEMP
EMPTYFLASH
FirewallRaz


-Puis Lance ZHPFix depuis le raccourci du bureau .

-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

-Vérifie que c'est les bonne lignes qui sont collés.

-Clique sur le bouton GO

-Copie/Colle le rapport à l'écrans sur pjjoint .
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Quel est ton antivirus ?
0
Rooster
 
Kaspersky avec une licence d'un an, on m'avait pourtant vanté ces mérites...
0
Rooster
 
Bonjour au fait desolé :-)
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
désolé je n'avais pas vu mais si tu veux il y a aussi avira et avast qui sont bons :-)
0
Rooster
 
Il faut que j'en prenne un en deuxième ou je dois désinstaller kaspersky ? Quoique c'est ma négligence ici et non pas celle de l'antivirus ^^
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Tu as une licence kaspersky donc il faut d'abord que tu la termine et il ne faut jamais mettre deux antivirus sur un même pc :-)
0
Rooster
 
Voici le Rapport ZHPFix http://pjjoint.malekal.com/files.php?id=20120220_h5z14u10u9h12
0
Rooster
 
et ca c'est le rapport a l'ecran http://pjjoint.malekal.com/files.php?id=20120220_z11i9z15k5f8
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
* Télécharge OTL : ici

(Ferme toutes les applications en cours)

* Lance OTL.

* Coche la case "Tous les utilisateurs" puis clique sur le bouton "Analyse".

* Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt. Héberge ces deux rapports sur pjjoint , et poste-moi les liens créés.
0
Rooster
 
OTL http://pjjoint.malekal.com/files.php?id=20120220_d14o12q12x15k12

Extras : http://pjjoint.malekal.com/files.php?id=20120220_y10j12v6x7r6
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Ok ton pc va mieux ou il bug encore ?
0
Rooster_S Messages postés 13 Statut Membre
 
Aucune idée pour le moment je faits toutes ces manip' en mode sans echec, je vais le faire tourner apres Dr Web CureIt
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Ok bonne chance =)
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
> Télécharge Dr Web CureIt sur ton Bureau.
> Double clique sur drweb-cureit.exe et ensuite clique sur Analyse.
> Cliques sur Commencer le scan à l'invite de l'analyse rapide.

Remarque: S'il trouve des processus infectés alors clique le bouton Oui.
Note : Une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

> Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration.
> Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
> Sur la fenêtre principale, cliques sur Analyse complète.
> Cliques sur la flèche verte à droite.
> Le scan débute

> Si des éléments néfastes sont trouvés, cliques sur Oui pour tout à l'invite Désinfecter ?
> Lorsque le scan sera terminé, cliques sur Tout sélectionner puis sur Quarantaine.

> De retour au menu principal, cliques sur Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau.
> Ferme Dr.Web Cureit
> Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
> Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
Canned speech issu de FEI : https://2011n2.forumgratuit.org/login
0
Rooster_S Messages postés 13 Statut Membre
 
Il a l'air bien cet antivirus DrWeb
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Il est très bon mais il n'as pas d'interface ;-)
0
Rooster_S Messages postés 13 Statut Membre
 
Un trojan Siggen3 En quarantaine (irreparable)
0
Rooster_S Messages postés 13 Statut Membre
 
Il est affiché dans le cache de chrome, et aussi sur l'outil OTL :/
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Donne-moi le rapport stp :-)
0