Zeroaccess????? ou autre (ou hardware?)

Résolu/Fermé
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 - 1 sept. 2012 à 12:28
 Utilisateur anonyme - 4 sept. 2012 à 08:52
Bonjour,


J'ai posté un message le 15/8/2012 avec AdwCleaner comme titre.
Depuis lors la situation s'est aggravée. Je n'en sors qu'en restorant régulièrement le PC à une date antérieure.
Windows se lance sans problème mais qq minutes plus tard, mon bureau se remplit de lignes horizontales multicolores et après qq minutes le PC s'arrête et essaie vainement de redémarrer. Seule solution = débrancher le PC du 220 V.
En le rebranchant qq minutes plus tard, même scénario.
Je viens de relancer à une date antérieure mais le phénomène des lignes apparaitra probablement dans qq jours comme les autres fois.
McAfee antivirus ne détecte rien
AVG pro version d'évaluation ne détecte rien
Sophos ne détecte rien
Malwarebytes antimalware free ne détecte rien
J'ai passé AdwCleaner, ZHPDiag et Combo fix sans prendre d'action et je possède les logs (datés antérieurement).

Je vais rarement sur Internet. Je fais essentiellement de la messagerie avec Outlook express et de la bureautique.
Je suis un utilisateur sans formation spéciale.

Merci pour votre aide,

Maumau
A voir également:

39 réponses

coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
1 sept. 2012 à 16:05
Je viens de passer RogueKiller qui a détecté ZeroAccess sous différentes formes. Après application des recommandations, plus d'infection mais PC plus lent.
J'ai exécuté plusieurs produits recommandés dans comment ça marche dont
http://anywhere.webrootcloudav.com/antizeroaccess.exe
aucune infection signalée.
Je croise les doigts que ce virus soit définitivement éliminé.
Pourquoi n'est-il pas détecté par McAfee, AVG et Malwarebytes?

Problème résolu définitivement j'espère.
0
Utilisateur anonyme
1 sept. 2012 à 16:16
bonjour,

explique ce qui se passe sur le pc !



0
Bonjour,

Ce qui se passe est exposé dans ma question:
Qq minutes après avoir lancé Windows au démarrage, le Bureau se remplit de lignes hz multicolores et le PC s'arrête qq minutes plus tard. Il tente de rédémarrer automatiquement mais sans succès, et ainsi de suite.
Seule façon de l'arrêter est de couper le courant.
En remettant le courant qq minutes + tard, même scénario.
Pour pouvoir utiliser le PC, je dois faire un restore à une date antérieure (c'est le cas pour l'instant).

Depuis mon message, j'ai passé RogueKiller qui a détecté ZeroAccess. J'ai effectué toutes les actions recommandées et ensuite repassé RogueKiller. Plus d'infection détectée. J'ai passé d'autres programmes recommandés dans Comment ça marche contre ZeroAccess. Aucune infection détectée à ce stade.

Merci pour votre réponse,

Maumau (dit coolman)
0
Utilisateur anonyme
1 sept. 2012 à 17:29
ok,

donc là; le pc doit fonctionner à peu près correctement !


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

(Note : si l'UAC est désactivé, tu ne verras pas le bouton, donc passe à la suite)

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
<gras>* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
1 sept. 2012 à 18:16
Voici le lien:
https://www.cjoint.com/?3Ibsoa7ZUaD

En fait il y a 2 fichiers log dans le dossier de rapport. J'ai mis le plus gros.

Maumau
0
Utilisateur anonyme
1 sept. 2012 à 20:00
installe la dernière version de Adobe redaer depuis son site dédié !


tu as encore un Worm P2P sur le pc !



* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)

http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

ou ici :

http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt

0
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
1 sept. 2012 à 20:46
0
Utilisateur anonyme
1 sept. 2012 à 20:52
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc





0
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
1 sept. 2012 à 21:33
Après 1/2 heure, toujours rien.
Ctrl Alt Del dit que l'application ne répond pas.
J'ai dû relancer windows pour avoir la main.
0
Utilisateur anonyme
1 sept. 2012 à 21:35
essaie de le lancer en mode suppression, en mode sans echec, autrement, je vire les infections restantes avec Zhpfix :D


0
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
1 sept. 2012 à 21:45
J'ai repassé USBFix en recherche. Le log a changé.
Le voici: https://www.cjoint.com/?3IbvSixmEQE
0
Utilisateur anonyme
1 sept. 2012 à 22:19
tu as AVG et Macafric sur ton pc,

il faut en désinstaller un !


installe la dernière version de Adobe redaer depuis son site dédié !






* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O44 - LFC:[MD5.C2F920849BA625DF37E9738393F76C8A] - 1/09/2012 - 13:28:33 ---A- . (...) -- C:\WINDOWS\system32\log.txt
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] =>Toolbar.Conduit
[HKLM\Software\Classes\Conduit.Engine] =>Toolbar.Conduit
[HKLM\Software\Classes\toolband.eb_explorerbar] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.eb_explorerbar.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.fh_hookeventsink] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.fh_hookeventsink.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.ipm_printlistitem] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.ipm_printlistitem.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pm_dialogeventshandler] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pm_dialogeventshandler.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pm_launcher] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pm_launcher.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pm_printmanager] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pm_printmanager.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pr_bindstatuscallback] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pr_printdialogcallback] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.pr_printdialogcallback.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.tbtoolband] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.tbtoolband.1] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.useroptions] =>Toolbar.Agent
[HKLM\Software\Classes\toolband.useroptions.1] =>Toolbar.Agent
[HKLM\Software\Classes\Toolbar.ct2504091] =>Adware.Agent
[HKLM\Software\Classes\Toolbar.CT2504091] =>Toolbar.Agent
C:\Documents and Settings\Propriétaire\Application Data\pdfforge =>PUP.Dealio
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Conduit =>Toolbar.Conduit
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\gm50eso1.default\Conduit =>Toolbar.Conduit
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\gm50eso1.default\ConduitEngine
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job
O43 - CFD: 15/08/2012 - 1:00:17 - [0] ----D C:\Documents and Settings\Propriétaire\Application Data\pdfforge
Emptytemp
EmptyCLSID


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
1 sept. 2012 à 22:51
Désinstallation de AVG pénible et en erreur.
Je poursuis mais ce sera probablement long.

J'admire votre patience et vous en remercie.

Si vous ne répondez pas vu l'heure, je comprendrai et au cas où, je vous souhaite une bonne nuit.

Mauamau
0
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
1 sept. 2012 à 23:29
Problèmes: impossible de désiinstaller AVG et impossible de charger Adobe reader V 10
Pour AVG
Gravité = erreur
Code erreur = 0xC0070643
Message erreur: Erreur interne générale
@AVGMSI Erreur 27046
Echec de l'installation du pilote (0xE0010057)
Echec de l'action MSI

A ce moment, proposition de demander aide sur Internet mais internet n'est plus accessible donc messagerie non plus.
Nécessité de redémarrage Windows.
Je laisse AVG mais il est désactivé.
Je garde Adobe reader V9. Est-ce un problème fondamental?
0
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
2 sept. 2012 à 07:15
Bonjour,

J'espère que vous avez passé une bonne nuit sans songer à moi.

Finalement, j'ai pu installer Adobe reader V10 et exécuter USBFix suppression. Pour ce dernier, il suffisait d'avoir beaucoup de patience (vieux PC). Le log se trouve à
: https://www.cjoint.com/?BIchaQ855Bp
J'ai redémarré Windows.

Le PC est plus rapide.
Je suppose que tout est en ordre maintenant.

Un grand merci Electricien 69 pour tous vos efforts, votre suivi et votre patience à longueur de journée.
C'est la première fois que j'utilise ce forum que je ne connaissais pas. L'expérience est excellente. A diffuser.
Je vous souhaite un excellent dimanche (mieux ensoleillé que chez moi j'espère).
Bien cordialement et avec mes vifs remerciements.

Maumau
0
Utilisateur anonyme
2 sept. 2012 à 09:24
bonjour,

as tu désinstallé AVG ?

si tu n'y arrives pas, utilise ceci :

http://www.forum-vista.net/forum/

puis passe à ce poste, il y a quelques bricoles à régler :D


https://forums.commentcamarche.net/forum/affich-25981744-zeroaccess-ou-autre-ou-hardware#12
0
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
2 sept. 2012 à 18:34
Rentré depuis peu, je reprends le collier.
La désinstallation de AVG est pénible.
Impossible de télécharger REVO free 1.94 mais uniquement REVO PRO full trial 2.5.8
En cliquant sur désinstaller dans REVO, il passe la main au désinstallateur de AVG d'où même problème.
En demandant la désinstallation forcée, il donne un arbre d'éléments en rouge et en noir gras intitulé "Eléments restant du registre trouvés". Seules options: sélectionner tout ou supprimer mais sans explication sur la différence entre rouge et noir. Je n'ai rien fait pour éviter une manoeuvre malheureuse.
AVG est toujours en état Désactivé. Est-ce fondamental de le désinstaller?

Je peux poursuivre avec ZHPFIX sans désinstaller AVG???
0
Utilisateur anonyme
2 sept. 2012 à 18:47
disons que si tu as 2 antivirus sur ton pc, tu risques tout simplemnt d'un plantage !



aide toi de ceci pour le désinstaller,

https://www.avg.com/fr-fr/avg-remover

puis passe à zhpfix :D




0
coolman68 Messages postés 34 Date d'inscription mercredi 15 août 2012 Statut Membre Dernière intervention 27 décembre 2016 5
2 sept. 2012 à 19:35
Voila, tout est fait. Le rapport ci-dessous.
Je suppose qu'il vaut mieux redémarrer Windows.

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2-09-2012-19-27-23.txt
Run by Propriétaire at 2/09/2012 19:27:23
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME Key*: HKLM\Software\Classes\Conduit.Engine
SUPPRIME Key*: HKLM\Software\Classes\toolband.eb_explorerbar
SUPPRIME Key*: HKLM\Software\Classes\toolband.eb_explorerbar.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.fh_hookeventsink
SUPPRIME Key*: HKLM\Software\Classes\toolband.fh_hookeventsink.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.ipm_printlistitem
SUPPRIME Key*: HKLM\Software\Classes\toolband.ipm_printlistitem.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.pm_dialogeventshandler
SUPPRIME Key*: HKLM\Software\Classes\toolband.pm_dialogeventshandler.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.pm_launcher
SUPPRIME Key*: HKLM\Software\Classes\toolband.pm_launcher.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.pm_printmanager
SUPPRIME Key*: HKLM\Software\Classes\toolband.pm_printmanager.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.pr_bindstatuscallback
SUPPRIME Key*: HKLM\Software\Classes\toolband.pr_bindstatuscallback.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler
SUPPRIME Key*: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.pr_printdialogcallback
SUPPRIME Key*: HKLM\Software\Classes\toolband.pr_printdialogcallback.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.tbtoolband
SUPPRIME Key*: HKLM\Software\Classes\toolband.tbtoolband.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.useroptions
SUPPRIME Key*: HKLM\Software\Classes\toolband.useroptions.1
SUPPRIME Key*: HKLM\Software\Classes\Toolbar.ct2504091
ABSENT Key: HKLM\Software\Classes\Toolbar.CT2504091

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\system32\log.txt
ABSENT Folder/File: c:\documents and settings\propriétaire\application data\pdfforge
ABSENT Folder/File: c:\documents and settings\propriétaire\local settings\application data\conduit
ABSENT Folder/File: c:\documents and settings\propriétaire\application data\mozilla\firefox\profiles\gm50eso1.default\conduit
ABSENT Folder/File: c:\documents and settings\propriétaire\application data\mozilla\firefox\profiles\gm50eso1.default\conduitengine
ABSENT File: c:\windows\tasks\at1.job
ABSENT File: c:\windows\tasks\at2.job
ABSENT File: c:\windows\tasks\at3.job
ABSENT File: c:\windows\tasks\at4.job
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
26 : Clé(s) du Registre
10 : Fichier(s)


End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2/09/2012 19:27:23 [2986]
0
Utilisateur anonyme
2 sept. 2012 à 20:19
super,

redémarre ton pc, donne moi des nouvelles de son fonctionnement avant de continuer :D

es tu arrivé à désinstaller AVG ?


0