Infection PC Windows XP

Fermé
NicoBellic Messages postés 43 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 13 janvier 2015 - 23 janv. 2014 à 20:21
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 - 2 févr. 2014 à 00:00
Bonjour à tous, amis de CCM !

Je me tourne vers vous en espérant recevoir de l'aide car après de nombreux essais je n'ai toujours pas de solution à mon problème....

Mon problème est le suivant : Mon pc secondaire que j'ai depuis quelques années est assez lent que ce soit pour ouvrir des programme, des pages etc c'est pourquoi je soupçonne une infection de virus, rootkit, trojan et compagnie !
N'étant pas l'utilisateur principal de ce PC les nettoyages et recherche de virus ont été assez rare.

La configuration du pc est Windows XP avec comme navigateur Mozilla.
Depuis quelque jours je me tue à essayer de le nettoyer avec Ccleaner (1000 Mo à supprimer et j'ai beau renouveler l'opération ça ne désemplie pas.. idem pour les recherche de problèmes) j'ai donc installer Malwarebyte Anti Malwarre pour essayer de le nettoyer après analyse complète il ma détecté environ 100 fichier infectés.

De plus mon Anti Virus Firewall d'orange me signale à chaque démarrage qu'un virus à bien été supprimer (toujours le même) mais j'en ai pas l'impression.. Il porte le nom de : Rootkit.MBR.Whistler.B_(Boot image).

Voila en espérant que vous pourrez m'apporter de l'aide, je vous remercie par avance !
A voir également:

10 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
24 janv. 2014 à 19:46
Bonsoir,

Désinstalle : Akamai NetSession Interface

On va tout refaire !

▶ Télécharge RogueKiller (de Tigzy) sur le Bureau
▶ Quitte tous tes programmes en cours
▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
▶ Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
▶ A la fin, vérifie que tous les éléments sont cochés puis clique sur "Suppression"
▶ Un rapport (RKreport.txt) doit être créé sur le Bureau, poste le dans ta prochaine réponse.
▶ Redémarre le pc si demandé

Refais Rogue Killer et cette fois clique sur scan puis proxy RAZ.

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

A+
1
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
23 janv. 2014 à 20:45
Bonsoir,

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !
0
NicoBellic Messages postés 43 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 13 janvier 2015 1
24 janv. 2014 à 14:12
Bonjour Marou81 et merci de ta réponse.

Après analyse par ZHPDiag le rapport est le suivant :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140124_v9m13k8v13x6
0
NicoBellic Messages postés 43 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 13 janvier 2015 1
25 janv. 2014 à 16:36
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
25 janv. 2014 à 19:57
Bonsoir,

Des amélioratons ?

A +
0
NicoBellic Messages postés 43 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 13 janvier 2015 1
26 janv. 2014 à 17:09
Bonjour,

Il y à l'air d'y avoir des améliorations mais le pc reste encore relativement lent pour ouvrir des programmes.
A chaque démarrage mon antivirus Firewall orange me signale toujours que le virus "rootkit...." est bien supprimé.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
26 janv. 2014 à 19:55
Bonsoir,

Télécharge SFTGC ici http://www.archive-host.com
Enregistrez le fichier sur le bureau.
Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
Pour lancer le nettoyage, il suffit de cliquer sur Go.

refais moi un zhpdiag après.

A+
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 815
26 janv. 2014 à 20:16
Allège un peu ton PC en désactivant les programmes qui se lancent au démarrage.

Windows + R tape : msconfig...valide
Onglet démarrage = Décoche tout sauf : logiciels de protection + Windows système32 +Son..etc
Applique...OK
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
26 janv. 2014 à 20:38
Hello Cesel45, on utilisera slowin' killer à la fin mais ta technique est bien aussi
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 815
26 janv. 2014 à 21:26
Oui ..Il faut rien négliger..!
0
NicoBellic Messages postés 43 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 13 janvier 2015 1
1 févr. 2014 à 18:52
Bonsoir,

Désolé du retard de ma réponse voici les rapports obtenus :

Pour SFTGC :

https://pjjoint.malekal.com/files.php?id=20140201_u6h10y12b14x8

Pour ZHP :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140201_u7o14h6w11u12
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 815
1 févr. 2014 à 20:16
Je laisse la main à Marlou81 suite à sa demande.

Pour te rassurer...1 infection

Depuis le 25 Janvier tu as dû en choppé 1.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
1 févr. 2014 à 21:20
Yo cesel tu vas bien ? Au faite c'est Marou, Marlou n'existe pas :D
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 815
2 févr. 2014 à 00:00
Oui pas trop mal...!!!Merci.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
1 févr. 2014 à 21:25
Bonsoir,

A l'attention de ceux qui parcourent le sujet:

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

▶ Ferme toutes tes applications en cours
▶ Ouvre http://cjoint.com/data3/3BbvybS9tQy.htm, sélectionne le script en entier et copie le (Edition --> Copier)
▶ Lance ZHPFix à partir du raccourci sur ton Bureau
▶ Clique sur importer
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
▶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
▶ Copie/colle la totalité du rapport dans ta prochaine réponse

La désinfection est finit, le pc se comporte comment ?

A+
0