Virus et points de restauration

Bonjour,

Mon ordinateur est infecté par un virus qui efface les points de restauration et fait diminuer l'espace libre de mon disque dur.
Quelqu'un pourrait m'aider?

Merci

20 réponses

Résumé de la discussion

Un virus suspect efface les points de restauration et réduit l'espace disque sur Windows 7, ce qui empêche le fonctionnement du système et nécessite des mesures de nettoyage et de sécurisation. Des réponses recommandent de désinstaller les logiciels inutiles et d'utiliser un outil de mise à jour (Update Checker) pour rechercher et installer les mises à jour disponibles afin de renforcer l'intégrité du système. D'autres conseils proposent de désactiver au démarrage les éléments non essentiels et de vérifier la présence de malware, puis de tester la détection sur un autre PC pour isoler le problème. En complément, il est conseillé de sauvegarder les données et de prévoir une restauration propre après nettoyage, afin d'éviter des pertes en cas de réinfection.

Bobot (l’IA à votre service)
  1. Pourrait-tu faire une analyse ZHPDiag stp

    >> Télécharge ZHPDiag (de Nicolas Coolman).

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    >> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

    >> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit -> Exécuter en tant qu'administrateur (Vista et 7).

    >> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    >> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

    >> Rend toi sur le site : https://www.cjoint.com/

    >> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

    >> Colle le lien ici

    Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

    Cordialement PetitMecano
    1. Merci pour m'avoir répondu.
      Voici le lien: http://cjoint.com/?0JvkYayKNn9
  2. De-rien

    Quel est ton antivirus?

    Clique droit sur l'icône de malwarebyte en bas puis "rechercher les mises a jour"

    Lance un scan complet

    -> A la fin, clique sur "afficher les résultats"
    -> sélectionne tout
    -> supprimer tout
    1. Mon antivirus est AVG Anti-Virus Edition Free 2013.

      Je n'ai pas d'icone malwarebyte dans ZHPDiag. J'ai juste une icone Hijackthis.
      Dois-je lancer le logiciel malwarebyte qui est indépendant de ZHPDiag?
    2. Contributeur sécurité
      Ben oui ^^
    3. ZHPDiag est sur ton bureau

      Mlawarebyte est autre chose ...

      Ouvre malwarebyte

      Onglet mise a jour => rechercher les mises a jour

      Lance un scan complet ensuite ...
  3. Le scan vient de se terminer. Il n'a rien détecté, il n'y a donc rien à supprimer...
    Qu'est-ce que je peux faire d'autre?
    1. tu peux me poster le rapport quand même stp

      Télécharge AdwCleaner

      http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

      Ferme toute tes logiciels et navigateurs

      Ouvre AdwCleaner ( executer en tant qu'administrateur pour windows 7 et vista)

      Et suppression

      Ton ordinateur va redémarrer et post le rapport ici
  4. Voici le rapport de Malwarebyte:

    Malwarebytes Anti-Malware 1.65.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.10.21.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Public :: PC [administrateur]

    21/10/2012 11:03:30
    mbam-log-2012-10-21 (11-03-30).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 363862
    Temps écoulé: 1 heure(s), 18 minute(s), 56 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    Et là le rapport de AdwCleaner:

    # AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 13:50:46
    # Mis à jour le 14/10/2012 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d'utilisateur : Public - PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Public\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\InstallMate

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Présente : HKU\S-1-5-21-973467706-2699334100-2754837968-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.1 (fr)

    Nom du profil : default-1348832202006 [Profil par défaut]
    Fichier : C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\b6tlavwh.default-1348832202006\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Opera v12.2.1578.0

    Fichier : C:\Users\Public\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R3].txt - [1764 octets] - [21/10/2012 13:50:47]

    ########## EOF - C:\AdwCleaner[R3].txt - [1824 octets] ##########
    1. Voilà le rapport:

      # AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 14:23:36
      # Mis à jour le 14/10/2012 par Xplode
      # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
      # Nom d'utilisateur : Public - PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Public\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\ProgramData\InstallMate

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v16.0.1 (fr)

      Nom du profil : default-1348832202006 [Profil par défaut]
      Fichier : C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\b6tlavwh.default-1348832202006\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Opera v12.2.1578.0

      Fichier : C:\Users\Public\AppData\Roaming\Opera\Opera\operaprefs.ini

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R3].txt - [1889 octets] - [21/10/2012 13:50:47]
      AdwCleaner[S1].txt - [1679 octets] - [21/10/2012 14:23:36]

      ########## EOF - C:\AdwCleaner[S1].txt - [1739 octets] ##########
      1. >> Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.

        http://eldesaparecido.com/tools/UsbFix.exe

        >> Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

        >> Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

        >> Double cliquez sur UsbFix.exe.

        >> Clique sur recherche.

        >> Laisse travailler l'outil.

        >> À la fin du scan, un rapport va s'afficher, postez-le dans la prochaine réponse sur le forum.

        Ps: Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
        1. J'ai créé un lien vers le rapport parce que je n'arrive pas à poster sur le site (un message d'erreur apparait en me disant qu'il n'y a pas de titre!?)

          lien: http://cjoint.com/?0JvpGZcIoJ2
          1. Bon réflex c'est bien :)

            Ne débranche rien et fait [ supression ]
        2. J'ai fait suppression mais à 95%, j'ai eu un message d'erreur:
          "Go.exe a cessé de fonctionner."
          Le programme ne s'est pas terminé et j'ai dû redémarrer mon ordinateur. C'est grave?
          1. non mais relance le en mode suppression
          2. Ca ma refait la même chose. En mode suppression? J'ai démarré le logiciel et j'ai cliqué sur suppression, c'est bien ce qu'il fallait faire?
          3. oui c'est ça, ça a redémarrer ?
          4. oui j'ai dû redémarrer moi-même...
            Toujours à cause du fichier Go.exe.
        3. - Démarre en mode sans echec avec prise en charge réseau

          Lance USBFix et fait : suppression
          1. J'ai fait suppression en mode sans échec avec prise en charge du réseau, et à 95%, rebelote! Mais cette fois-ci, la fenêtre a disparu toute seule et j'ai pas eu de message d'erreur. J'ai dû redémarrer mon PC.
          2. Ne laisse laisse que 2 clés de branchés et réessaye

            Tu exécute bien en mode administrateur?
          3. J'ai fait double clique sur le fichier exécutable comme tu m'as dit, donc je pense que non.
            Ok, j'essaye de faire clique droit et exécuter en mode administrateur, et je reposte après.
          4. C'est toujours pareil même en mode administrateur, "Go.exe a cessé de fonctionner.".
          5. Essaye avec un autre Pc pour voir ...
        4. --> Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.

          --> Télécharge Defogger (de jpshortstuff) sur ton bureau

          http://www.jpshortstuff.247fixes.com/Defogger.exe

          --> Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),

          --> Une fenêtre apparait : clique sur "Disable"

          --> Fais redémarrer l'ordinateur si l'outil te le demande

          --> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
          1. Ca n'a pas marché. J'ai toujours le même message d'erreur à 95%.
          2. tu as fait uniquement disiable?
          3. J'ai fait uniquement disable, ensuite j'ai lancé UsbFix mais c'est toujours la même chose.
        5. Ok on le laisse de côté pour l'instant :

          Télécharge Ccleaner (si ce n'est pas déjà fait)

          https://www.ccleaner.com/ccleaner/download

          1. Une fois installé clique sur "Analyser" puis une fois fini clique sur "Nettoyer"

          2. Dans "Registre" clique sur "Chercher les erreurs" puis "Corriger toutes les erreurs sélectionnées"

          3. Dans "Outils" clique sur "Démarrage" puis désactive tous les programmes sauf ton antivirus et ceux qui contiennent "updater" comme "java update" par exemple => plus tu en désactive (pas la peine de supprimer), plus le démarrage sera rapide
          1. C'est fait. Et ensuite?
        6. Tu as bien tout désactivé au démarrage ?

          *****************************************************************

          Supprime tous les logiciels que tu n'utilises plus

          *****************************************************************

          Télécharge Update cheacker

          http://www.filehippo.com/updatechecker/UpdateChecker.exe

          Lance le, une page va s'ouvrir, installe toutes les mises a jour disponibles

          b) Clique sur : Démarrer => Tout les programmes => windows update => rechercher les mises a jour disponibles

          Télécharge et installe toutes les mises a jour
          1. Ca y'est j'ai tout installé.
          2. je peux avoir la page update cheacker?
          3. Voilà le lien. J'ai pas mis à jour adobe parce que la version 11 prend trop de place sur le disque.

            http://update.filehippo.com/fr/update/check/987bab38-a49e-472e-ad97-97469ec29282
          4. page introuvable...

            Tu peux le refaire et copier/ coller le contenus de la page stp
          5. Voilà le lien, je sais pas si tu pourras le voir cette fois-ci.

            http://update.filehippo.com/fr/update/check/e78bdb60-171f-4a39-adf4-644f2de76d17
        7. Désinstalle Adobe reauder

          Télécharge et installe ça ( il faut avoir désinstaller adobe reader !!)

          http://www.filehippo.com/fr/download_adobe_reader/download/1c7f6c2b45a7c9c6e241766af0ed58a3/

          Pareil pour Adobe air, supprime le

          Télécharge et installe ça ( il faut avoir désinstaller Adobe air !!)

          https://filehippo.com/fr/download_adobe_air/

          N'installe rien d'autre
          1. C'est fait. Mais cette version d'adobe fait 120 Mo.