Pc sous vista besoin de votre aide

Résolu
ybreizh Messages postés 70 Statut Membre -  
ybreizh Messages postés 70 Statut Membre -
Bonjour, et tout d'abord bonnes fêtes a tous.

On ma confié un pc qui me semble infecté,alors au démarrage de vista,j'ai cet fenêtre qui s'affiche:

https://imageshack.com/

et puis une multitudes d'autres:

https://imageshack.com/

https://imageshack.com/

J'ai essayé d'utiliser mbam et AdwCleaner,j'arrive a les installer mais au moment de les lancer,j'ai cette fenêtre:

https://imageshack.com/

j'ai aussi essayé en mode sans echec,mais pareil.

toutes ces erreurs semblent lié au même fichier "avsda.dll" qui fait parti de antivir,pourtant dans le mode sans echec il n'est pas chargé et il cause quand même le plantage de mbam et adwcleaner.

A voir également:

13 réponses

Marou81 Messages postés 4472 Statut Membre 199
 
Bonjour,

Ton ordinateur est infecté par un rogue, c'est à dire un logiciel qui affiche de fausses alertes pour te faire peur et te pousser à payer (plus d'infos ici)... Ignore les fausses alertes du rogue et ne paye surtout pas, je vais t'aider à t'en débarrasser. Pour commencer, utilise cet outil :

▶ Télécharge RogueKiller (de Tigzy) sur le Bureau
▶ Quitte tous tes programmes en cours
▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
▶ Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
▶ A la fin, vérifie que tous les éléments sont cochés puis clique sur "Suppression"
▶ Un rapport (RKreport.txt) doit être créé sur le Bureau, poste le dans ta prochaine réponse.
▶ Redémarre le pc

▶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
▶ Clique sur Start Scan pour démarrer l'analyse.
▶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
▶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
▶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
▶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
1
Marou81 Messages postés 4472 Statut Membre 199
 
Bonjour,

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes »)
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !
0
ybreizh Messages postés 70 Statut Membre
 
Bonjour Marou81,merci de votre aide,j'ai réussi a lancer zhpdiag,voici le rapport:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131225_m11z14s13u13d11

ps:je précise que j'utilise un autre pc pour écrire sur le forum.
0
Marou81 Messages postés 4472 Statut Membre 199
 
Bonjour,

Tu as deux antivirus. Désinstalle Microsoft Security Client FR-FR Language Pack v2.1.1116.0..

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Ton ordinateur est infecté par un rogue, c'est à dire un logiciel qui affiche de fausses alertes pour te faire peur et te pousser à payer (plus d'infos ici)... Ignore les fausses alertes du rogue et ne paye surtout pas, je vais t'aider à t'en débarrasser. Pour commencer, utilise cet outil :

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ybreizh Messages postés 70 Statut Membre
 
ok,je ne vais pas avoir le temps ce soir,je vois ça demain et je te tiens au courant
bonne soirée
0
Marou81 Messages postés 4472 Statut Membre 199
 
Ok, bonne soirée
0
ybreizh Messages postés 70 Statut Membre
 
Salut

bon,j'ai réussi sans mal a lancer les scans,en effet j'avais encore l'err avec le fichier "avsda.dll" qui empêchait mbam et adw cleaner de se lancer.J'ai réussis en désinstallant antivir en mode sans echec et là ca a marché.voici les rapports:

https://pjjoint.malekal.com/files.php?id=20131226_d5e14s59l7

https://pjjoint.malekal.com/files.php?id=20131226_n9c9g9y10l13

https://pjjoint.malekal.com/files.php?id=20131226_k12g14o58z5

par contre pour désinstaller " Microsoft Security Client FR-FR Language Pack v2.1.1116.0.. " je ne le trouve pas dans la liste de supression des programmes de windows mais j'ai windows defender ou un truc dans le genre,c'est ça?

merci
0
Marou81 Messages postés 4472 Statut Membre 199
 
Bonjour,

Je pense que c'est des restes. Par contre, tu n'as pas supprimer ce que MalwareBytes a trouvé, va falloir refaire l'analyse et tout supprimé comme mentionné ci-dessus.
0
ybreizh Messages postés 70 Statut Membre
 
ok,merci Marou81,bizarre pour mbam car j'avais bien validé la suppression des objets trouvés,a moins que certains étaient décochés,je refais ça ce soir et je reposte le rapport.
0
Marou81 Messages postés 4472 Statut Membre 199
 
Bonsoir, j'attend de tes nouvelles. A+
0
ybreizh Messages postés 70 Statut Membre
 
Ca y'est ,voici le nouveau rapport mbam:

https://pjjoint.malekal.com/files.php?id=20131227_o10v5x105r7
0
ybreizh Messages postés 70 Statut Membre
 
Bonsoir,

si il y avais un rogue sur le pc,celui ci ne se manifestais pas,voici les rapports
roguekiller en a généré deux:

https://pjjoint.malekal.com/files.php?id=20131227_t11v11b12k8v14

https://pjjoint.malekal.com/files.php?id=20131227_5l7d10w15x10

et celui de tdsskiller:

https://pjjoint.malekal.com/files.php?id=20131227_x6j7f10h7o11
0
Marou81 Messages postés 4472 Statut Membre 199
 
Bonsoir,

Désinstalle également Utorrent/bittorent, cela ralentit la connexion de ton pc et c'est un danger potentiel.

Comment se comporte ton pc ?
0
ybreizh Messages postés 70 Statut Membre
 
bonsoir,le pc a l'air de se comporter normalement,ça a l'air tout bon

Je vais réinstaller antivir a moins que tu ne me conseilles un autre antivirus gratuit?
Dois je enlever les programmes que l'on a utilisé?
Roguekiller a créer un dossier "rk-quarantine",est ce qu'il faut le conserver?
0
Marou81 Messages postés 4472 Statut Membre 199
 
Bonsoir,

Tu peux le supprimer.

Télécharge Delfix, lance le et coche supprimer outils de désinfection et purger réstauration système .

Télécharge SFTGC ici http://www.archive-host.com
Enregistrez le fichier sur le bureau.
Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
Pour lancer le nettoyage, il suffit de cliquer sur Go.

Si tu n'as pas d'autres questions, merci de mettre ce sujet en résolu.

Un peu de lecture :

Si tu veux un antivirus gratuit, choisis-en UN parmi ceux-ci :
- Avast : http://www.commentcamarche.net/download/telecharger-151-avast-free-version
- AntiVir : http://www.commentcamarche.net/download/telecharger-55-antivir
- Microsoft Security Essentials : https://support.microsoft.com/en-us/windows/what-is-microsoft-security-essentials-c25ad47a-7d15-8072-1438-b07dffcbbb20

Pour le pare-feu, celui de Windows est suffisant. Inutile d'installer un anti-spyware, ces logiciels sont inutiles de nos jours (de toute façon, les antivirus actuels détectent aussi les adwares). En complément, tu peux utiliser MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Dans tous les cas un antivirus est utile, mais qu'il soit gratuit ou payant, aucun antivirus ne te protègera à 100%, loin de là ! Le choix de l'antivirus n'est pas l'élément le plus important pour la sécurité d'un ordinateur, il faut prendre d'autres précautions :

* N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.

* Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Si tu souhaites être prévenu des mises à jour importantes à effectuer à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox : http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
- AdBlockPlus pour bloquer les publicités : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
- WOT pour t'avertir des sites web dangereux : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

* WOT est également disponibles pour d'autres navigateurs si tu le souhaites : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

* Si ton antivirus est Avira AntiVir, ignore cette étape : Vaccine tes disques amovibles à l'aide de MKV : http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/20-mkv
Il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".

* Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks)... Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
0
ybreizh Messages postés 70 Statut Membre
 
Ok Marou81,en tout cas merci beaucoup grâce a toi,je vais pouvoir rendre un pc "propre" a son proprio et merci aussi aux autres helper de ce forum.
0