HELP ^^Marie^^

Résolu/Fermé
choupie13 - 1 févr. 2008 à 21:16
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 26 févr. 2008 à 21:23
Bonjour,^^Marie^^
depuis qu'on a enlever le virus d'msn mon ordi rame enormement! j'ai relancé avast il m'a trouvé un virus sur je c pas quoi... volume information que j'ai mis en quarantaine! depuis l'ordi rame toujours et il s'eteint tout seul et redemarre chaque fois que je lance avast et qu'il scan!
il scan un moment et apres il redemarre tout seul, du coup je n'arrive plus a arriver jusqu'au bout

peut tu m'aider?? merci d'avance

240 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2008 à 13:53
Salut piechou31 ...

Chez moi, le lien ATF-Cleaner fonctionne comme un nouveau ;
Site officiel: http://www.atribune.org/
L'adresse de téléchargement: http://www.atribune.org/ccount/click.php?id=1

Mais tu peux faire autrement; comme ceci :
1°- Nettoyage des fichiers inutiles ==> Dans la barre de menus ( au-dessus ), clic sur "Outils" > "Options Internet" > puis au § "Fichiers Internet temporaires", cliquer sur le bouton radio [supprimer le cookies...]; fais la même chose avec [supprimer les fichiers... ]: < http://img221.imageshack.us/img221/416/screenshot273cl3.gif >. http://img148.imageshack.us/img148/3449/screenshot246by9.png
2°- Configuration Internet Explorer:
- Ouvrez "Options Internet..." depuis le menu "Outils".
- Choisissez l'onglet "Confidentialité" et positionnez les réglages au moins sur Moyen.
- Utilisez le bouton "Avancé..." pour activer "Ignorer la gestion automatique des cookies" et "Refuser" les "Cookies tierce partie".
Fais-le maintenant avant d'avancer plus loin.
Et quand c'est fait, termine l'analyse demandée précédemment (CleanX-II de sUBs) .


Je retourne dans mon jardin.

Courage.
Et demande à papa de s'occuper un peu de ses filles.

0
ok j'ai fait l'autre maniere car ca marche vraiment pas le site chez moi =(

alors voici le rapport
#######################################################################

Brontok Worm Removal Tool - (Version - 06.09.17B)
by sUBs

#######################################################################

Current date: 13/02/2008 Current time: 14:36:09,84

=== PRE RUN ANALYSIS ===================================


=== POST RUN ANALYSIS ==================================



NOTE
The post-run analysis portion should be empty. If it's not, reboot and run the tool a second time.
14:36:33,89

======================================================


a++
0
en attendant que tu rentre de ton beau jardin ensoleillé je tente avg et antivir mais rien a faire le pc plante =( bon j'y retourne
0
bon c mm pas la peine d'y penser le pc plante et se rallume de moins en moins apres les debuts des scans!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2008 à 17:44
(suite)

A)- Télécharge ToolsCleaner (de A.Rothstein) < http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe > sur ton Bureau.
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.
•- Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

EDIT ==> ensuite fais ceci https://www.thesiteoueb.net/faq-astuces/fiche-pratique-426-comment-defragmenter-un-disque-dur-sous-xp.html


B)- ATTENTION
1)-Cliquer sur "Démarrer", "Panneau de configuration", et double-cliquer sur "Système" puis sur l'onglet "Avancé".
Sur la fenêtre qui vient d'apparaître, et au chapître "Démarrage et récupération", cliquer sur "Paramètres" et ensuite sur "Modifier".
2)-Tu devrais avoir PAR EXEMPLE le contenu suivant dans la fenêtre :
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect

•- Poste-moi une copie de ton "boot.ini" affiché.
- Ensuite quitte cette page.

C)- Il faudrait te faire prêter un CD répondant à ces caractéristiques :
XP Microsoft Windows XP Édition familiale 5.1.2600.2
SP2 (WinNT 5.01.2600)
Internet Explorer v7.00 (7.00.6000.16574)

As-tu mis à jour ton Windows ?
Vérifie-le maintenant.


D)- Il faudrait également vérifier les barettes avec cet outil.
https://www.zebulon.fr/actualites/telechargements/1621-memtest86-completement-remanie-dans-sa-version-2-0.html
Le programme Memtest86+, qui permet de diagnostiquer ses barrettes de mémoire, subit une importante mise à jour puisqu'il est maintenant disponible dans sa version 2.0. Rappelons que certaines instabilités du système peuvent provenir d'une barrette mémoire défectueuse ou de timing mémoire mal réglés dans le BIOS. Memtest86+, qui boote à partir d'une disquette, va effectuer une série de tests en boucle afin de tester à fond votre mémoire.
Tutoriels Memtest86 (je t'en mets 3: ils sont complémentaires)
•- vulgarisation-informatique.com https://www.vulgarisation-informatique.com/memtest.php Auteur : Anthony. Dernière mise à jour : 18/01/2008
•- developpez.com https://netah25.developpez.com/Tutoriels/TutoMemtest86/ Aymeric MORILLEAU
•- depannetonpc.net http://www.depannetonpc.net/fiches-pratiques/lire_35_2_tutorial-memtest.html


E)- Au post # 78 je demandais ceci ( l'as-tu fait ?):
Est-ce toi qui a téléchargé ceci:
c:\Documents and Settings\Propriétaire\Mes documents\AntiRootkit\<gras>PAVARK.exe
?
c:\Documents and Settings\Propriétaire\Pavark\pfdnnt.exe ?
(Panda Anti-Rootkit met à jour l'exe et le remplace dans son dossier; par contre tu pourras virer l'ancien PAVARK.exe.bak)
Sais-tu lancer une analyse avec ? Merci.
</gras>


à+..
Al.


0
bonsoir, afidej c'est l'enfer de plus en plus j'ai voulu lancé antivir et ensuite avg l'ordi a planté a chaque fois et depuis 16 heures l'ordi s'allumé et s'eteigné non stop!
a peine maintenant j'arrive a me connecter

de plus tout a l'heure l'ordi est devenu bleu avec mise a jour windows et il a bloké a l'etape 2 donc mise a jour non faite!!

voila je c pas si c'est interressant pour toi mais avec avg j'ai fait les mini analyse comme celui du registre il a trouvé aucun virus!
j'ai fait aussi celui de la mémoire ==>aucun virus
par contre l'analyse rapide n'a pas pu finir!

ta question sur le telechargement c:\Documents and Settings\Propriétaire\Mes documents\AntiRootkit\<gras>PAVARK.exe ? ca je c pas du tout! par contre " panda" oui c'est mon mari qu'il l'a telechargé recemment car on nous la demandé sur le forum!

mon mari avait lancé l'analyse et elle avait était terminé!
0
(suite) j'envoie les messages au fur et a mesure de peur que ca coupe
je vais essayer de trouver un cd mais je c pas ou! par contre tu veut que je me le procure pour me faire formater??? je te demande ca car j'ai pleins de fotos de mes bébés non sauvegardés et non développés =( c aussi pour ca que je stresse pour le pc je meurs moi si je perds mes fotos!
0
(suite) bon je vais essayer de faire le 1) mais je prefere te dire bonne soirée surment a demain merci pour tout pour aujourdhucar a mon avis l'ordi va planter et me sent pas de galerer encore pour le rallumer

bye bye a++
je commence vraiment a déprimer la serieux je sent que je m'en sortiré jamais de ca
enfin ca me fais du bien d'ecrire tout ca t'inkiete pas!
allé bye bye
0
-->- Recherche:

C:\!Killbox: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp.zip: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\EliBaglA.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\clean\cherche.cmd: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp\tar.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp\LFiles.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp\gzip.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp.zip: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\EliBaglA.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\pskill.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\clean\cherche.cmd: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp\tar.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp\LFiles.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp\gzip.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\!Killbox: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\DiagHelp: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2008 à 22:23
OK
Parfait
Maintenant passe au point suivant --> la défragmentation. (et sois patiente durant cette application).

Tu pourras ensuite supprimer ces éléments en gras ci-après:
c:\Documents and Settings\Propriétaire\Mes documents\AntiRootkit <-- le dossier
c:\Documents and Settings\Propriétaire\Pavark <-- le dossier

Ensuite poursuivre dans l'ordre # 128

Pour le CD, n'as-tu pas de relation dans une usine ou un bureau ? (ou à l'hôtel de ville de ton quartier)
Surtout, ne l'achète pas !!
Non, ce n'est surtout pas pour formater. Pas de souci.
Sois tranquille.


Al
0
ok alors je faisait la defragmentation et puis " devine"??? pof l'ordi coupe comme c'est bizarre ca faisait longtemps!!! bon bref
le pc s'est rallumé et CHKDSK s'est lancé ..... alors il a fait 3 etapes bon moi je n'y comprend rien je c mm pas a quoi il sert ce truc. bref il a était jusqu'au bout avec succes ( d'ou ma vigilance cette fois=) et oui je m'ameliore lol
et voila je viens te dire ca et je vais vraiment faire dodo!! l'OM a gagné ouééééééééé ( au moins une bonne nouvelle

allé by merci et a demain
0
une derniere question pour la route je n'y compend pas grand chose mais je suppose que c'est un virus qui me fait éteindre le pc et vu que je n'arrive pas a bout des analyses pense tu que l'on va reussir quand meme a l'eliminer?

ou si tu peut m'expliquer en gros avec la demarche que tu me fait faire a quoi tu pense aboutir?

merci
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2008 à 22:43
Euh!

EDIT Je viens juste de recevoir cet e-Mail d'avertissement:
de S E C U S E R S E C U R I T E 13/02/08~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Correctifs critiques pour Windows, Internet Explorer et Office~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
RESUME DE L'ALERTE~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dix-sept défauts de sécurité ont été identifiés dans des logiciels Microsoft.
L'exploitation des failles les plus sévères peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime via notamment un document ou page web piégé.
http://www.secuser.com/vulnerabilite/2008/080212-internet-explorer.htm
http://www.secuser.com/vulnerabilite/2008/080212-word-office.htm
http://www.secuser.com/vulnerabilite/2008/080212-windows.htm
SOLUTION DISPONIBLE~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Si au moins un des logiciels concernés est installé sur votre ordinateur, vous devez appliquer le correctif disponible pour prévenir toute attaque :
http://www.secuser.com/vulnerabilite/2008/080212-internet-explorer.htm
http://www.secuser.com/vulnerabilite/2008/080212-word-office.htm
http://www.secuser.com/vulnerabilite/2008/080212-windows.htm ==> à utiliser


Tu pourras ensuite supprimer ces éléments en gras ci-après:
c:\Documents and Settings\Propriétaire\Mes documents\AntiRootkit <-- le dossier
c:\Documents and Settings\Propriétaire\Pavark <-- le dossier
Fais ça aujourd'hui . Merci.

Ensuite poursuivre dans l'ordre # 128

Bonne nuit
Al.
0
bonjour afideg, ^^marie^^, M.L King ben c pour vous remerciez de m'avoir aidé mais bon je crois que ca sert a rien d'insister il est foutu le pc!
j'arrive plus rien a faire il plante de plus en plus a peine maintenant j'arrive a venir sur le site depuis ce matin!

afideg j'ai essayer de faire ce que tu m'a ecrit post 135 mais l'ordi plante avant la fin
je me suis renseigné pour le cd je peut m'en faire préter un mais il est piraté! ( je pense donc que c pas bon =( )

voila ben a +
merci
0
j'ai tenter une mise a jour! on m'a repondu aucune mise a jour n'est possible pour vortre ordinateur!
0
re, j'ai beaucoup d'erreur internet explorer qui me coupe la connection ainsi que windows "recuperation d'une erreur serieuse"!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
14 févr. 2008 à 18:06
Choupie,

J'ai reçu une suggestion venant d'un connaisseur en dépannage PC.

Première question : As-tu désinstallé complètement AVAST, et comment l'as-tu fait ?
Parce qu'au # 77 DiagHelp exécuté le 11/02/2008 ; on voit encore :
C:\Program Files 04/12/2005 14:52 <REP> Alwil Software = AVAST !
As-tu appliqué la procédure # 56 Désinstaller AVAST: < https://www.avast.com/fr-fr/uninstall-utility > ??
Sinon, fais-le maintenant.

Deuxième question : Confirme-moi que tu as toujours ComboFix.exe sur le "Bureau" .

Merci.
Al
0
re ,
oui je pense bien avoir enlevé avast en tout cas il n'y est plus dans les programmes!
en ce qui concerne combofix je ne le voit plus! ( pas contre y en a un que j'ai renommé antibagle c'est pas lui?)
a++
0
j'ai fait uniinstall au cas ou!! c bon
0
tu voit ce qui est tres bizarre c que quand je suis sur internet l'ordi plante plat ou vraiment tres peu!
mais quand je fais des manip alors la c la kata et c plantage sur plantage
0