Aide pour nettoyer trojan svp

brigitte 57 -  
chimay8 Messages postés 7947 Statut Contributeur sécurité -
Bonjour,

mon pc est extremement lent à s'allumer ainsi que pour afficher les pages internet,j'ai fait un scann malwarebytes qui ma detecter des trojans,j'aimerais de l'aide pour desinfection svp
A voir également:

36 réponses

brigitte57
 
est ce qu'il y a un rapport entre le fait que se soit un vieux pc et qu'il mette 3 a 4 min pour s'allumer?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
mmmmm!!
Y a 2/3 lignes que le script enlève pas!!

Essaye de passer MBAM en scan rapide...N'oublie pas de faire les mises à jour!

poste le rapport après ;-)

--
0
brigitte57
 
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.09.05.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
cédric Navrez :: CN-7802731D7416 [administrateur]

07/09/2012 10:35:13
mbam-log-2012-09-07 (10-35-13).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 226871
Temps écoulé: 34 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
est ce qu'il y a un rapport entre le fait que se soit un vieux pc et qu'il mette 3 a 4 min pour s'allumer?

C'est pas impossible!!

Je peux avoir un nouveau rapport ZHP stp

--
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brigitte57
 
voila le lien

http://cjoint.com/?BIhm1346usH

en fait le pc était a ma fille et a son copain encore avant et na jamais ete formater,j'envisageais peut etre cette solution,j'ai un cd d'installation windows seven pro,je pensais l'installer en 32 bit,mais j'ai peur que le pc ne le supporte pas.
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Sinon,

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS /!\

_____________________________________________________
Logiciel à utiliser si prescrit par un helpeur qualifié et formé à l'outil

>>> Ne pas utiliser en dehors de ce cas de figure : dangereux <<<
_____________________________________________________


▶ Surtout, pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur.

▶ Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, il faut impérativement le désinstaller avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système ! La simple désactivation du résident n'est pas suffisante.
En suivant ce lien, recherche AVG et choisis la version adéquat, puis lance l'outil et supprime AVG.


▶ Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge et lance Defogger (de jpshortstuff) sur ton bureau.

▶ Une fenêtre apparaît : clique sur "Disable".

▶ Faire redémarrer l'ordinateur si l'outil le demande.

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable".

_________________________________________________________
▶ Enregistre et ferme tous tes programmes en cours.
▶ Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, toutes tes protections (Antivirus, pare-feu etc) qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
_________________________________________________________

Si tu as Windows Vista ou Windows 7 -> clic droit "exécuter en tant qu'administrateur" sur le logiciel pour le lancer.

¤ Accepte l'installation de la console de récupération si demandé ¤

! Ne touche à rien pendant que l'outil travaille (souris, clavier...) !

▶ Une fois que ComboFix a terminé, n'oublie pas de réactiver la garde de tes protections avant de te reconnecter à Internet.

▶▶ Reviens sur le forum, et copie / colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

--
0
brigitte57
 
http://cjoint.com/?BIiaAD4YcRd
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Combo a bien travailler...
Il est toujours aussi lent?
0
brigitte57
 
Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)
0
brigitte57
 
j'ai ce message a chaque fois
0
brigitte57
 
il est deja plus rapide
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Le message?
Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)
0
brigitte57
 
RogueKiller V8.0.2 [31/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : cédric Navrez [Droits d'admin]
Mode : Recherche -- Date : 08/09/2012 11:47:05

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
IRP[IRP_MJ_CREATE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_CLOSE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] sfsync02.sys @ 0xB80E98B4)
IRP[IRP_MJ_POWER] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_SYSTEM_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_PNP] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[DriverStartIo] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E48864)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG SP1604N +++++
--- User ---
[MBR] d6cdcb7430aff84672b8b945c6de4615
[BSP] bb59f345d804cdc5e0d098dfe7d56242 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 7393680 | Size: 149007 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Parfait!

Quitte tous les programmes en cours !

▶ Relance RogueKiller.

▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.

▶ Clique sur Suppression.

▶ Puis clique sur Rapport et copie/colle le sur le forum
(le rapport est également sur le bureau).

Je dois partir...Je regarde tantôt
0
K4mii Messages postés 23 Statut Membre 1
 
Tu va dans ton antivirus ----> Tu va dans Lancer un Scan -----> Scan Au démarrage -----> tu lance et ton ordi va redémarrer et Scanner l'integraliter de l'ordi et a chaque virus ou autre Malaware trouver il te proposera une liste de choix tu a juste a sélectionne suprimer et il va continuer la recherche. ( Même avec avast le plus gros des virus est balayer avec sa, tu en a pour un ptit moment mais pas besoin de tous vos scan et autr logiciel!!!
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
oui merci! on n'est tous des co** nous les helpeur!!!
0
K4mii Messages postés 23 Statut Membre 1
 
J'ai pas dit sa, Mais un Scan réaliser en consol suffit.
0
Utilisateur anonyme
 
C'est gentil de vouloir aider mais nous savons ce que nous faisons, nous somme formés pour. :-)
0
brigitte57
 
merci de ton aide k4mii mais ce pc est vieux et a appartenu a 2 personnes avant,je pensais preferable un nettoyage en profondeur tous simplement,sinon on repart sur un suppression avec roguekiller?
0
brigitte57
 
RogueKiller V8.0.2 [31/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : cédric Navrez [Droits d'admin]
Mode : Suppression -- Date : 08/09/2012 23:51:38

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
IRP[IRP_MJ_CREATE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_CLOSE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] sfsync02.sys @ 0xB80E98B4)
IRP[IRP_MJ_POWER] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_SYSTEM_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[IRP_MJ_PNP] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E4AB40)
IRP[DriverStartIo] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB7E48864)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG SP1604N +++++
--- User ---
[MBR] d6cdcb7430aff84672b8b945c6de4615
[BSP] bb59f345d804cdc5e0d098dfe7d56242 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 7393680 | Size: 149007 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Salut
Alors, toujours des problèmes?
0
brigitte57
 
merci pour ton aide,non pour l instant plus de problemes
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation ! Ces quelques règles te permettront de mieux sécuriser ton pc et de le nettoyer / optimiser.

▶▶ Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".

Enregistre et ferme tous tes programmes en cours, le logiciel devra couper tous les processus.

▶ Télécharge et lance Cleaning Fighter sur ton bureau.

▶ Clique sur Suppression / Clean, puis laisse faire le scan.

▶ Héberge le contenu du rapport sur https://www.cjoint.com/ et donne-moi le lien correspondant.

▶ Supprimons ensuite les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode).

▶ Clique sur Suppression, et poste le rapport sur le forum

Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:

-> Purger la restauration et créer un nouveau point

Il faut vacciner les supports amovibles !

-> Vacciner ses supports amovibles simplement

Tu dois absolument disposer d'un Antivirus !

-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !

Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :

- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité

Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

-> Antivirus payants gratuits !

Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !

Pour désinstaller un antivirus au profit d'un autre :

-> Désinstaller tous les antivirus

Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :

-> Attention aux adwares !

Attention aux toolbars inutiles !

-> Supprimer les barres d'outils inutiles

Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :

-> Gérer Windows Defender

Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :

-> Tutoriel WOT

Tu peux aussi utiliser des serveurs DNS sécurisés :

-> Comment changer des serveurs DNS
-> DNS Sécurisés

Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :

->Qu'est-ce qu'un pare-feu ?

Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :

-> Vérifier qu'un fichier ou un site n'est pas infecté

Et pour te protéger des pubs (parfois malveillantes) :

-> Se protéger des pubs

Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :

-> Emsisoft
-> Super Anti-Spyware
-> Malwarebytes

(logiciel à lancer en scan complet une fois par mois environ)

Pour choisir un mot de passe correct :

-> Comment choisir un bon mot de passe ?

Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

-> FileHippo

Pour apprendre à désinfecter son ordinateur des virus :

-> Formation gratuite en désinfection virale

Pour optimiser l'ordinateur :

-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows

Tutoriel complet d'optimisation ici:

-> Booster et nettoyer son pc

Prévention concernant le téléchargement :

-> Pourquoi ne pas télécharger illégalement ?

Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :

-> Les failles des logiciels

Pour comprendre pourquoi un antivirus ne protège pas de tout:

-> Le mythe des antivirus

Si tu as des questions je suis là pour y répondre, bonne continuation.
0
brigitte57
 
le premier lien m'oriente vers un logiciel appelé slowin cleanner,est ce normal?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
oui ^^ J'ai oublier de mettre mon discours à jour!!
0
brigitte57
 
je fait un scan dans scan et nettoyage?car il y a plusieurs onglets
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
comme ici
http://www.security-helpzone.com/Thread-Tutoriel-Slowin-Cleaner-Optimiser-et-nettoyer-Windows-vous-m%C3%AAme
0
brigitte57
 
voila le lien

http://cjoint.com/?BIlsPK4x1fl
0
brigitte57
 
rapport delfix

# DelFix v8.9 - Rapport créé le 11/09/2012 à 18:43:34
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : cédric Navrez - CN-7802731D7416 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\cédric Navrez\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\cédric Navrez\Bureau\brigitte.exe.exe <-- Combofix
Supprimé : C:\cleannavi.txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\WinChk.txt
Supprimé : C:\ZHPDiag.Txt
Supprimé : C:\Documents and Settings\cédric Navrez\Bureau\Navilog1.exe
Supprimé : C:\Documents and Settings\cédric Navrez\Bureau\RogueKiller.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\adwcleaner (1).exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\adwcleaner (2).exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\ComboFix (1).exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\ComboFix.exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\Navilog1 (1).exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\Navilog1.exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\RogueKiller.exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\winchk0.exe
Supprimé : C:\Documents and Settings\cédric Navrez\Mes documents\Downloads\ZHPDiag2.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2775 octets] - [11/09/2012 18:43:34]

########## EOF - C:\DelFix[S1].txt - [2899 octets] ##########
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Bin après ça, il doit retrouver une nouvelle jeunesse ton pc!?
:D
0