Pc infecté apres formatage et réinstallation

imothep67 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
 Profil bloqué -
Bonjour,

Après formatage est réinstallation de win7 mon PC est infecté.
De plus, j'ai installé MSE et l'analyse ZHP me dit que mon ordinateur n'est pas protégé
J'ai utilisé Roguekiller, Adwcleaner...et je n'arrive a rien.
Si quelqu'un pouvait m'aider
A voir également:

12 réponses

Utilisateur anonyme
 
salut,
il faut un peu plus d'info que ca :
=> qu est ce qui te fait dire qu'il est "infecté"?

il faut au moins nous indiquer le comportement qui te semble suspect (ou un rapport d'analyse que des personnes se feront un plaisir de décortiquer, ce qui n'est pas mon cas ^^)

naga
2
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour,


Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :


* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture le programme te proposes "Rechercher" et "Configurer"

- Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre. Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

- Clique sur "Rechercher".
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
* Rappel des dépôts : cijoint ou pjoint

PS Voici un tuto pour t'aider si besoin !
http://nicolascoolman.webs.com/tutorials.htm




A+
1
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Hello,

Je regarde ton rapport mais JAMAIS 2 antivirus sur une machine ! à la limite un scan en ligne mais sinon risque de conflit !

A+
1
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Re,

Effectivement rien sur ce rapport !


Tu as utilisé Combofix et pas mal de tools.
N'ont rien donné ?


comme le suggère lilidurhone cela ressemble plus à un problème matériel.

Contrôle ton HDD
---> CHKDSK /F
http://assiste.free.fr/Assiste/CHKDSK_Check_Disk.html

Et contrôle tes barrettes mémoire :
https://www.commentcamarche.net/informatique/composants/1437-tester-la-memoire-vive-ram-d-un-ordinateur-avec-memtest86/

A+
1
Profil bloqué
 
bonjour, ha je viens de comprende!
soit le fichier se cache dans une partition est reinfecte le pc automatiquement,
Utiliser kaspesky rescue systeme en cd bootable est pas en exe et surtout faite, la mise à jour à jours avant de lancer la recherche, il faut que l'ordinateur soit connecté à internet
mais vue la gravité du problème
on passe au niveau supperieur


uilisez avira rescue sytème en cochant toutes les option!
et surtout supprimer meme si protegé
http://www.avira.com/fr/download?product=avira-rescue-system

si le problème n'est pas résolut, chose extrordinaire
vous allez vous créez le cd de dr web
https://free.drweb.com/aid_admin/

sinon j'ai lultime solution!
norton rescue tools qui detruit les virus

https://support.norton.com/sp/static/external/tools/overview.html?lcid=1033
et enfin, l'arme de destruction : norton recovery tools
https://support.norton.com/sp/static/external/tools/overview.html?lcid=1033
cela va reintialiser votre ordinateur en effacent tous virus grace a leurs archive md5
qui va détruire tous les virus sans en oublier un seul.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
@securitest
Hors sujet

C'est plutôt un problème matériel....
0
Profil bloqué
 
si c'est un virus archivé, non
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
@ securitest
Non y a rien dans le rapport zhpdiag

De plus Invalid Partition table.Error loading operating system.Missing operating system...C
Plus problème matériel....
0
Profil bloqué
 
Hey, lili, un virus mutex ce copie dans des fichiers et échappe même à une réinitialisation système, j'ai déjà vu une fois, et toi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
imothep67
 
Salut Nagashima et merci de t'intéresser à mon propos

Roguekiller affiche dans registre: 4 PUM HJ DESK HKCU et au niveau MBR pour chaque disk cela se fini par Invalid Partition table.Error loading operating system.Missing operating system...C{....

De plus, CCleaner plante le PC en essayant d'effacer des fichiers "temp" par contre il fonctionne en mode sans échec

Peux tu me dire quel rapport envoyer et comment?
0
Utilisateur anonyme
 
re, à prioris c'est simplement un soucis sur l'os. Essaye d'utiliser l'utilitaire startup repair histoire d'être sûr :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

dis moi si ca corrige ou non ;)

naga
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

@cabrier

On dirait plus un problème matériel soit Dd qui va lâcher soit barrette mémoire défaillante
0
Utilisateur anonyme
 
ou peu être son mappage qui pose problème, du coup ca sera bien la carte du dd qui serai en cause
0
imothep67
 
Bonjour,

Merci à Securitest qui ne pouvait pas deviner mon historique mais
j'ai déjà testé Kaspersky et actuellement Bitdefender est installé mais a priori pas suffisant.

Merci pour ton aide Cabrier. Voici mon rapport ZHPDiag:
http://cjoint.com/?0BoiMzF19vf

A+
0
imothep67
 
Salut à tous et merci pour votre aide.

Je vais tester (dans l'ordre) disques et mémoire puis Kaspersky et Avira
Je vous tiens informés dès que possible

A+
0
imothep67
 
Bonjour à tous,

Suite à vos remarques, j'ai pris le temps, d'analyser et je vous livre mes constatations:

A priori, ce n'est pas un problème matériel puisque le test de ram et les check disk
ne donnent rien. De plus mon SSD est presque neuf et pour le Hdd et les barrettes mémoire ; ce n'est pas très vieux.

J'ai booter sur Kaspersky rescue mais sans résultat, la mise à jour c'est bien faite mais kaspersky n'a rien trouvé.

Suite à cela, j'ai profité du week end pour tenter une réinstallation avec formatage du ssd et du hdd.

Dernier rapport ZHPdiag: http://cjoint.com/?0BsmeClESje
Dernier rapport Roguekiller: http://cjoint.com/?0BsmjnMHzep
Capture d'écran Roguekiller MBR : http://cjoint.com/?0BsmlGQWRKr

A+
0
imothep67
 
J'avais oublié le rapport bitdefender: http://cjoint.com/?0BsmzD2GvSK
A+
0
Profil bloqué
 
Vous savez quoi, au grand mot les grands remède
Formater votre disque dur par un utilitaire puis réinstaller Windows dessus là on est sur du résultat


Utilisez dr web rescue système
Et le avira rescue système
Avant
0
imothep67
 
Bonjour,.

En désespoir de cause; j'ai formaté mes disques avec gparted et parallèlement, j'ai flasher et mis à jour mon bios.
A priori, après réinstallation de win 7; ça va beaucoup mieux.
Peut être une "cochonnerie" dans le bios ??

Merci à tous pour votre aide.
0
Profil bloqué
 
c'est possible,
moi si jamais j'avais un problème comme celui ci j'aurais amené mon ordinateur chez Norton ou avira ou Kaspersky ou bitdefender, ils se seraient bien amusés
0
Profil bloqué
 
alors surtout prend un bon antivirus comme Kaspersky pur

ou bitdefender total security

ou Norton la meilleur edition

voir nod32
0
Utilisateur anonyme
 
ou alors tu laisse windows defender (ou je ne sais plus quel nom il a, ilchange tout le temps), tu n'installe pas toutes les applications que certains sites demandent d'installer/mettre à jours, et tu évite de télécharger des applications/jeux en dehors de l'éditeur et/ou de revendeur connu
0
Profil bloqué
 
Windows defender c'est nul, c'est de la M


Kaspersky lui est très puissant si il rencontre un virus même dans la séance de démarrage
et le logiciel Kaspersky rescue disk
en cas de problème les expert Kaspersky peuevent t'aider

bitdefender à le mode safe mode et detruit les virus en cas de problème+ bitedefender rescue syteme, c'est un exelant antivirus

Norton c'est le pire tu il a le logiciel Norton power eraser, le logiciel de destruction de virus version violant +avec noton bootable recovery et Norton pour 100€€ desinfecte ton ordinateur!
0
Utilisateur anonyme
 
sinon tu peux prendre un informaticien particulier que tu paye 200€ la journée pour qu'il passe tout le temps derrière toi ...

dire que wd est de la m***** sans avancer d'argument n'est pas très convaincant. Par contre de ce que je peux en dire c'est que je l'utilise (et le fait utiliser) depuis 4 ans, il est très discret (maj avec windows, notif avec windows), il est très (^^) gratuit et il est performant.

Dans la majorités des cas c'est l'utilisateur qui est directement en cause (en acceptant certaines choses, en installant des exe sans connaitre la provenance, etc. ) .

Tu prend WD qui est gratuit, ainsi que ccleaner (tu peux tous faire avec les outils windows mais je trouve plus pratique car tout est centralise) ,qui est aussi gratuit, pour checker ton démarrage et tes tâches planifiées et ça suffit amplement. Faut pas oublier qu'on est des simples utilisateurs, on a quasiment aucunes chance d'être la cible (voulu) d'une attaque, et donc le risque se situe en le clavier et la chaise , donc quelque soit l'antivirus ..
0
Profil bloqué
 
Bonjour, vous allez devoir utiliser un bon antivirus comme kaspersky pour vous en débarrasser
Ou bitdefender

Mais vous pouvez vous créez un cd , de kaspersky rescue système, qui supprimera votre virus
-2