System Care Antivirus

creld Messages postés 34 Statut Membre -  
creld Messages postés 34 Statut Membre -
Bonjour,
J'ai été infecté il y a une quinzaine de jours par System Care antivirus. Cela n'a pas eu de conséquences dans les 1er temps, mais j'ai depuis quelques jours des difficultés à démarrer mon PC.
Passé la page "Windows XP Pro", il se bloque sur un écran uniforme dont la couleur est différente à chaque fois.
Je n'ai plus la main et la seule solution est de l'éteindre par le bouton ON/OFF.
Il se bloque aussi à l'installation de programmes ou l'ouverture de fichiers.
J'ai réinstallé intégralement Windows, mais cela n'a rien changé.
La situation s'aggrave de jour en jour et il me faut maintenant une dizaine de tentatives pour démarrer le PC.
J'ai fait tourner "Malwarebytes", mais cela n'a rien donné.
Au démarrage, j'ai maintenant un message Windows signalant que l'intégrité de mon disque doit être vérifié (CHKDSK...).
L'un d'entre vous peut-il m'aider.
Merci.
A voir également:

23 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

Windows XP légal ?

Passé la page "Windows XP Pro", il se bloque sur un écran uniforme dont la couleur est différente à chaque fois.
Après formatage ce problème persiste ?

On dirait plutôt un problème matériel : RAM, carte graphique, disque dur (vu la demande de vérification des disques) ou carte mère carrément.

Pour tester la RAM : https://www.commentcamarche.net/informatique/composants/1437-tester-la-memoire-vive-ram-d-un-ordinateur-avec-memtest86/

A+
0
creld Messages postés 34 Statut Membre
 
Bonsoir,
oui, il s'agit d'un XP Pro légal (ordi de Réforme distribué aux salariés avec la licence Windows associée).
Après formatage, le problème persiste et c'est de pire en pire.
Je vais tester la RAM demain.
A+
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,
Ouais ça pue la panne matérielle :)
0
creld Messages postés 34 Statut Membre
 
Bonjour,
j'ai donc testé la RAM avec Memtest86.
--> "Pass complete, no errors".
Auriez-vous une autre piste?
merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
creld Messages postés 34 Statut Membre
 
Rebonjour,
mon PC fixe étant inopérationnel, j'ai transféré toutes mes données sur un PC portable.
J'ai lancé Roguekiller sur le portable et j'obtiens le rapport suivant, que je ne sais pas trop exploiter. Y a-t-il un souci sur le portable aussi? (pour l'instant, je n'ai aucun pb de fonctionnement sur le portable).


RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Catherine [Droits d'admin]
Mode : Recherche -- Date : 13/05/2013 15:14:09
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x805BC538 -> HOOKED (Unknown @ 0xF7C95B64)
SSDT[41] : NtCreateKey @ 0x8062423A -> HOOKED (Unknown @ 0xF7C95B1E)
SSDT[50] : NtCreateSection @ 0x805AB3D0 -> HOOKED (Unknown @ 0xF7C95B6E)
SSDT[53] : NtCreateThread @ 0x805D1038 -> HOOKED (Unknown @ 0xF7C95B14)
SSDT[63] : NtDeleteKey @ 0x806246D6 -> HOOKED (Unknown @ 0xF7C95B23)
SSDT[65] : NtDeleteValueKey @ 0x806248A6 -> HOOKED (Unknown @ 0xF7C95B2D)
SSDT[68] : NtDuplicateObject @ 0x805BE010 -> HOOKED (Unknown @ 0xF7C95B5F)
SSDT[98] : NtLoadKey @ 0x8062645E -> HOOKED (Unknown @ 0xF7C95B32)
SSDT[122] : NtOpenProcess @ 0x805CB456 -> HOOKED (Unknown @ 0xF7C95B00)
SSDT[128] : NtOpenThread @ 0x805CB6E2 -> HOOKED (Unknown @ 0xF7C95B05)
SSDT[177] : NtQueryValueKey @ 0x8062245E -> HOOKED (Unknown @ 0xF7C95B87)
SSDT[193] : NtReplaceKey @ 0x8062630E -> HOOKED (Unknown @ 0xF7C95B3C)
SSDT[200] : NtRequestWaitReplyPort @ 0x805A2D7E -> HOOKED (Unknown @ 0xF7C95B78)
SSDT[204] : NtRestoreKey @ 0x80625C1A -> HOOKED (Unknown @ 0xF7C95B37)
SSDT[213] : NtSetContextThread @ 0x805D2C1A -> HOOKED (Unknown @ 0xF7C95B73)
SSDT[237] : NtSetSecurityObject @ 0x805C0636 -> HOOKED (Unknown @ 0xF7C95B7D)
SSDT[247] : NtSetValueKey @ 0x806227AC -> HOOKED (Unknown @ 0xF7C95B28)
SSDT[255] : NtSystemDebugControl @ 0x8061820E -> HOOKED (Unknown @ 0xF7C95B82)
SSDT[257] : NtTerminateProcess @ 0x805D22D8 -> HOOKED (Unknown @ 0xF7C95B0F)
S_SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xF7C95B96)
S_SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xF7C95B9B)

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK6034GSX +++++
--- User ---
[MBR] 596082c9f7252bc24e62ee14b5cece99
[BSP] 4457a3cfd38ea4828fc54d5be4fc7241 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 20002 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 40965750 | Size: 37228 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: SanDisk Cruzer Slice USB Device +++++
--- User ---
[MBR] 33a0f33fb7e7f518f64aedcb9dad35b0
[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7633 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1]_S_13052013_151409.txt >>
RKreport[1]_S_13052013_151409.txt
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,
Tu tombes légèrement dans la paranoïa du virus non ? :p

C'est normal ce qu'il a trouvé.
0
creld Messages postés 34 Statut Membre
 
Bonjour,
OK, oublions le PC portable.
Pour le fixe, je ne parviens plus du tout à le démarrer.
Par contre, aucun souci en mode sans échec.
Si c'était un problème matériel, est-ce que je n'aurais pas aussi cet écran vierge en mode sans échec?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut

Ok en mode sans échec donc :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
creld Messages postés 34 Statut Membre
 
Bonjour,
j'ai fait le scan OTL.
Voici les liens pour les fichiers:
OTL.txt:
https://forums-fec.be/upload/www/?a=d&i=0365174984
Extras.txt
https://forums-fec.be/upload/www/?a=d&i=5113366701
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ça sent le formatage :)

fais un sfc /scannow mais .....
http://assiste.com.free.fr/p/comment/comment_reparer_windows_sfc_scannow.html
0
creld Messages postés 34 Statut Membre
 
Bonsoir,
j'ai "réparé" Windows XP Pro avec la méthode suivante:
-------------------
Mettez le cd-rom original de Windows XP dans le lecteur de cd-rom et démarrez votre ordinateur.

Votre ordinateur va alors démarrer à partir du cd-rom d'origine de Windows XP et va vous poser une question initiale : Voulez-vous installer Windows XP ou réparer une installation existante.

Cliquez sur Installer Windows (Ne pas cliquer sur "Réparer").

La procédure d'installation de Windows va rechercher et détecter la présence d'une version déjà installée et va vous demander si vous voulez procéder à une nouvelle installation où à une réparation de la version existante. Choisissez "Réparer" en appuyant sur la touche "R".

Suivez les instructions qui s'affichent.
----------------------
Par contre, ensuite , je n'ai pas pu exécuter Windows Update
Où cela se trouve-t-il? Faut-il la connexion internet?

Mais de toute façon, une fois installé tout ceci, j'ai eu la main quelques minutes, j'ai pu ouvrir quelques fichiers, puis à nouveau un écran vierge bleu.

Est-ce que installer Windows Vista pourrait résoudre le problème?

Merci.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
As, tu as le CD de Windows XP ?
Franchement le mieux entre Windows XP et Vista est ... XP !
Donc au lieu de réparer, tu formate les partitions, et tu lance l'installation de Windows XP :)
0
creld Messages postés 34 Statut Membre
 
J'ai XP PRO , mais pas XP tout court.
Avant de poster sur le forum, j'avais déjà formaté ma partition de données et réinstallé complètement (sans réparer).
Cela n'a pas résolu le problème...
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Que ça soit XP Pro ou XP Famille avec le SP3 ça devient XP "tout court".
Tu as une carte graphique "indépendante" ou c'est un chipset sur ta carte mère ?
0
creld Messages postés 34 Statut Membre
 
"Tu as une carte graphique "indépendante" ou c'est un chipset sur ta carte mère ? "
Je ne sais pas. Comment puis-je faire pour le savoir?
C'est un ordi de "Réforme" distribués aux salariés. Il y a 4000 salariés dans ma boîte, donc cela m'étonnerait qu'ils rajoutent des choses aux ordi du commerce.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Regarde derrière le boitier, si le cable du moniteur est branché en bas à l'horizontale ou sur le côté près des usb etc.

C'est étrange et je commence à sécher.
0
creld Messages postés 34 Statut Membre
 
Le câble du moniteur est branché en bas à l'horizontal, mitoyen des USB.
Les 2 sont dans la zone centrale basse de l'arrière du boîtier.

Si j'installe Windows Vista et que mon PC remarche (ou peut rêver...), est-ce que je pourrais réinstaller ensuite XP?
avec l'idée que le formatage soit moins complet avec une réinstallation qu'avec une nouvelle version et que cette nouvelle version ait pu résoudre le pb...
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Vista est franchement à éviter, un vrai flop comme Windows 8...

Oui tu peux installer Vista et ensuite repasser à XP mais le problème ne vient pas du système d'exploitation si ça fonctionnait avant ...
0
creld Messages postés 34 Statut Membre
 
Bonsoir,
j'ai installé Vista et tout marche bien.
Puis j'ai installé une ancienne version de XP, que j'avais eu en 2009.
Là aussi cela marche. Par contre, je n'arrive pas à paramétrer la configuration d'affichage à 1360x768. L'affichage est donc moins agréable.
Puis j'ai réinstallé la version XP qui posait problème et cela ne marche toujours pas.
Ces 3 réinstallations ont été faites en formatant les partitions.
Est-ce que cela voudrait dire que mon CD d'installation est défectueux? Alors que c'est celui qui m'avait servi auparavant, à l'installation initiale?
Je suis donc assez tenté d'installer ma XP de 2009, si j'arrive à avoir un affichage plus adapté.
Y a-t-il un programme que je puisse télécharger pour avoir un affichage adapté à mon écran?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,
En installant les drivers ? :)
0