Win 32 et autres soucis je crois...

koolas -  
noctambule28 Messages postés 1841 Date d'inscription   Statut Webmaster Dernière intervention   -
bonjour à tous!
Je suis désespérée depuis quelques jour avec mon ordinateur qui a l'air tres malade en ce moment...
tout a commencé il y a à peu pres 1semaine. Les ordinateurs des mon ecole avaient tous un virus "win32 autorun"; et je n'ai pas été vigilante car je l'ai eu chez moi à mon tour. J'ai suivit quelques manip' decrites sur un forum, que je n'aurais peut etre pas du faire car il fallait toucher au systeme, et je ne suis pas du tout familiere avec tous ca, alors j'ai peur d'avoir fait des betises. Bon j'ai finit par appliquer un patch que j'ai trouvé sur ce ce forum,qui ma permis de retrouver l'acces des mes differents disques, donc j'ai juste fait un scan avec avast et j'ai laissé. Mais voila depuis quelques jour je n'arrive plus à etteindre mon ordinateur, avast ouvre une fenetre en disant qu'il ne peut pas eteindre parcequ'il y a un cd dans le lecteur ( mais il yen a pas..) et je suis obligée d'eteindre manuellement ( c po bien). Et plus chiant encore, mes fenetres( ma souris plutôt) se met à bouger( trembler) et rendre quasi impossible ma navigation ( de temps en temps mais de plus en plus frequemment)
Je ne sais pas quoi faire, jai telechargé hitman pro, mais il s'arrete au bout de 5min en affichant un message d'erreur ( probleme de memoire?)
Si quelqu'un pourrait me donner quelques pistes sa serait vraiment cool, j'ai un memoire à rendre dans quelques jours et j'ai peur que mon pc me plante!!!
merci d'avance
( ps: jai relancé un scan ce soir avec avast : il a detecté 2 virus : win32 mailskinner etWin32:Agent-ROU )
A voir également:

52 réponses

noctambule28 Messages postés 1841 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
salut

un tuto pour kerio
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

le site de boulepate62
https://kerio.probb.fr/

tu peux toujours t'y inscrire pout y demander de l'aide , Boulepate sera en mesure de te guider pour la configuration du pare feu,.
------------------------------
IMPORTANT,

sauvegarde ta base de registre avant de faire les manips ci dessous.

* télécharge ERUNT

https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/erunt.html
tuto
http://pageperso.aol.fr/loraline60/tuto_erunt.htm

puis

selectionne le texte suivant en gras

registry::

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rnrwxpg]


* Copie le texte sélectionné (CTRL+C).
* Ouvre le bloc-note (programme>Accessoire>bloc-note).
* Colle le texte copié dans ce bloc-note (CTRL+V).
* Sauvegarde ce fichier sous le nom de CFScript.txt
* Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe
* Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: Poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

fait cela , ensuite je te fait faire le menage dans ta machine, avant de te liberer, lol

a+
0
koolas
 
sa marche pas :(
lorsque je depose cfscript.txt sur combofix, il ya un msg d'erreur
" windows ne trouve pas C/windows/system32/kdm.exe.."
0
noctambule28 Messages postés 1841 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
bon, ce n'est pas genant , je vais te faire corriger la clé autrement, le fichier à deja disparu

donc, nous entamons le nettoyage

telecharge
regseeker , tu pourras le conserver, je le trouve tres utile

un tuto
https://www.zebulon.fr/dossiers/tutoriaux/53-regseeker.html

tu dois deja avoir ccleaner, mais au cas je te remet le liens

ce qui suit est une procedure de nettoyage classique à faire regulierement
c'est un peu long mais efficace

Lis bien et exécute cette manip dans l’ordre.

#Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
mets les à jour, comme indiqué dans les démos ou tutos.

Ne les utilise pas tout de suite.

Antispywares et autres :

*Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

* AVG AS

AVG anti spyware
https://www.01net.com/telecharger/
Mets le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

========================================
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
========================================
->Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
puis tape « entrée ».
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
========================================
->Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche.
Décoche "Avancé"
Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur [Analyse]
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur [Lancer le Nettoyage]

========================================
->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
========================================
->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
========================================
->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
========================================
->Relance CCleaner.
Suppression des incohérences du registre

• Clique sur l'icône [Erreurs] situés dans la marge à gauche
• Puis clique sur [Analyser les erreurs]
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur [Corriger les erreurs].

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

Lance regsseker , prends le temps de lire le tuto avant, et ne t'occupe pour l'instant que de la base de registre

========================================
->Vide ta Corbeille.
========================================
->Redémarre en mode normal,
--------------------------------------------------------------------------------

ceci est une verification ultime

- > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

https://www.bitdefender.com/toolbox/

Utilisation :
Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
Ensuite, cliquer sur "Cliquez ici pour scanner".
Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.

Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
[Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

Relance Hijackthis et copie/colle un nouveau rapport sur le forum.

Et dis moi ou en sont tes problèmes s’il t’en reste.

ensuite je te fais supprimer tous les outils de desinfection que je t'ai fait utiliser

bon courage, à plus tard
0
koolas
 
j'ai commencé à faire ce que tu me dis , mais c'est tres long... je ne vais pas pouvoir finir aujourd'hui, car je dois utilisés mon ordinateur pour finir du boulot pr demain... je reprendrais demain soir.
par contre je n'ai pas reussie à trouver"option des dossiers/affichage" au tout debut lorsque tu me dis d'aller dans démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage...
Est ce normal qu'il n'apparaisse pas?
j'espere que je t'embete pas trop en tous cas je ne sais pas comment j'aurais fait sans ton aide!........:)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
noctambule28 Messages postés 1841 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
tu reprends ça quand tu as le temps

mais reviens sur le forum, je dois encore te faire desinstaller des outils, et finaliser le nettoyage

a plus tard
0
Zone-swap Messages postés 478 Statut Membre 95
 
( ps: jai relancé un scan ce soir avec avast : il a detecté 2 virus : win32 mailskinner etWin32:Agent-ROU )

tu les a supprimé ???
-1
Zone-swap Messages postés 478 Statut Membre 95
 
bon nicolas je dit nicolas cdar ton speudo te trai!! a tout les coup tu t'appel nicolas!! Koolas!
déjà vire toutes les toolbar soit sur firefox ou internet explorer!

ensuite dit moi tu est sur un PC portable ou pâs??

dans tout les cas va dans exécuté tape "msconfig" et va dans démarrage et décoche tout sauf l'anti-virus (avast sa te tu laisse!)!
et msn ou emul si tu veu que sa se lance en méme temps que windows (si tu as emul biensur!)

ensuite pour :

C:\WINDOWS\system32\ctfmon.exe
tu va dans Panneau de configuration< puis option régionnal et liguistique < langues< détail < avancé <t tu coche ""arreter les service de texte avencés!

déjà tu véra une ammélioration!
-1
Zone-swap Messages postés 478 Statut Membre 95
 
c'est toi ki vois sinon voi d'autre astuse bonne lecteur et dsl !! miss ais je pensé que koolas! été un spedonime de nicolas!! sa arrive défois!! moi mon speudo a rien a voir aavec nicolas mais c'est mon vrai mon nicola s regarde www.nikos54.eu tu peu méme t'enregistré !! c'est gratuit!! lol ou regde dans contact !! tu véra la méme photos que dans mon profil de CCM!:!! @+

Suppression de programmes et fichiers inutiles :

Programmes inutiles : si un jeu ou un logiciel ne vous intéresse plus, pensez à le désinstaller : l’économie d’espace ainsi réalisée est parfois non négligeable !
o Allez dans le menu Démarrer
o Cliquez sur panneau de configuration
o Choisissez le module ajout/suppression de programmes
o Faites défiler la liste et sélectionnez le programme à désinstaller, puis cliquez sur : Ajouter/Supprimer

Remarque :il arrive parfois qu’après un nettoyage de la base de registre, certaines entrées ne se trouvent plus dans le module ajout/suppression de programmes, dans ce cas, il faut directement aller voir dans : démarrer < tous les programmes < Nom du programme et vérifier s’il y a une option pour désinstaller.
Supprimer les programmes inutiles au démarrage

Vous avez la possibilité de modifier la liste des logiciels qui se lancent au démarrage de Windows afin d'optimiser le temps d'accès au bureau :

Pour ce faire :
o Allez sur Démarrer
o Puis Exécuter
o Saisissez Msconfig, validez par OK
o Choisissez l'onglet Démarrage , et décochez uniquement les programmes qui ne sont pas indispensables au démarrage, par exemple : power DVD, open office, logitech ...
o Gardez tous les logiciels de protections comme l'antivirus, le parefeu ...

VOIR ICI
Fichiers inutiles qui peuplent votre ordinateur

Vider la corbeille : une évidence ? Pas pour tout le monde, les fichiers indésirables contenus dans la corbeille ne disparaissent pas de votre disque dur. Il faut donc penser à la vider régulièrement.

=>réglage utile : la dimension de l’espace alloué à la poubelle est par défaut réglé à 10% de la taille du disque. Vous pouvez diminuer cet espace et ainsi économiser quelques giga :
Clique droit sur l’icône de la poubelle < propriété < Déplacer la réglette sur le pourcentage voulu et appliquer

Par exemple, pour un DD de 80Giga, 2% ou 3% suffisent amplement

Pour les fichiers très volumineux, vous pouvez les supprimer sans passer par la poubelle avec Maj+Suppr
Fichiers Internet temporaires

Lorsque vous surfez sur le net, votre navigateur conserve par défaut toutes les pages Web que vous avez consultées dans un dossier temporaire ( ainsi que de nombreuses cookies qui peuvent s’y cacher) Cette fonction peut parfois être utile, mais ce dossier peut vite devenir encombrant s’il n’est pas vidé de temps en temps.
1. Suppression des fichiers avec un utilitaire

Voici des logiciel gratuits et efficaces qui s’occuperont de supprimer tous ces fichiers :

CCleaner
cleanup

2.Suppression des fichiers manuellement

En cas d’infection ou d’impossibilité de se connecter au net, il faut quelquefois mettre la main à la pâte et nettoyer les dossiers sensibles à la main :

Dans ce cas, il vaut mieux (ce n’est pas obligatoire mais plus sur) de faire les suppressions en mode sans échec après avoir rendu visibles les fichiers cachés.
En pré-nettoyage :

Panneau de configuration < Options internet < Onglet Général
o Cliquez sur supprimer les cookies
o Cliquez sur Supprimer les fichiers et cochez la case Supprimer tout le contenu hors connexion

Puis :

Supprimez tous les fichiers et dossiers qui se trouvent à l’intérieur des dossiers en gras ci-dessous :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Documents and Settings C:\Documents and Settings
o Choisissez le Nom du compte de la session en cours
o puis cliquez sur le dossier Local Settings, et enfin sélectionnez le dossier Temp et supprimez tout son contenu

un raccourci pour accéder plus facilement à ce dossier et uniquement pour le compte qui a ouvert la session en cours:
démarrer < exécuter < taper %temp% et valider

Faites de même pour supprimer le contenu des dossiers en gras suivant :
o C:\Documents and Settings\Nom de tous les autres comptes\Local Settings\Temp
o C:\Windows\Temp
Moins connu mais certains virus s’y logent parfois:
o C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5
o C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp.

Dossiers superflus

Dans le répertoire ( C:\Windows ) se crée une sauvegarde de désinstallations des mises à jour Windows, elle se présent sous forme d’une liste de plusieurs dossiers aux noms étranges ressemblant à $NtUninstallKB8556$ écrits en bleu. Vous pouvez les supprime sans risque.

( Prudence ! ne pas supprimer ces dossiers au fur et à mesure des mises à jour car ces dossiers contiennent les désinstallateurs des mises à jour de windowsupdate, donc en cas de problèmes avec une mise à jour, il vous sera impossible de la désinstaller ! )

Il faut dans un premier temps faire apparaître les dossiers cachés :
o Allez dans le menu Démarrer
o Cliquez sur Mes documents
o Ensuite cliquez sur le menu Outils
o Choisissez Options des dossiers
o onglet Affichage, repérez la ligne Afficher les fichiers et dossiers cachés
o puis validez par OK.
Ensuite :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Windows C:\Windows
o Supprimez tous les dossiers avec un nom ressemblant à $NtUninstallKB8556$ écrits en bleu ( la liste peut être longue ! )

ATTENTION à ne supprimer que ces dossiers et pas d’autres !!!

Si votre ordinateur a déjà subi un plantage sérieux (exemple: écran bleu ou message « vidange de la mémoire physique ») Windows génère un fichier appelé memory.dmp. Le poids de ce fichier est à peu près équivalent à la quantité de mémoire installée sur le PC. Une fois revenue à un fonctionnement normal, ce fichier volumineux peut être supprimé sans risque :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Windows C:\Windows
o Supprimez le dossier appelé memory.dmp

Lors de l’installation de nouveaux logiciels ou d’un nouveau périphérique, votre système crée un point de restauration, c’est-à-dire qu’il effectue une sauvegarde à un instant précis afin de permettre une restauration à l'identique en cas de problème. Cette fonction est très utile mais est aussi très « gourmande » en espace disque. Il faut donc penser à effacer de temps en temps les sauvegardes les plus anciennes, car seules les plus récentes gardent une cohérence avec votre système actuel :

* Allez sur le poste de travail
* Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
* Choisissez l’onglet propriété
* Puis nettoyage du disque dur ( Windows calculera la quantité d’espace qui pourra être libéré )
* Dans la fenêtre qui suit, choisissez autres options
* Choisissez enfin : supprimer tous les points de restauration à l’exception des plus récents

Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d’activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.

* Allez sur Démarrer
* Puis Exécuter
* Saisissez Regedit, validez par OK
* Déroulez l'arborescence pour éditer la clé :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro\Session Manager\Memory Management

* Editez la valeur en double cliquant sur la valeur :

ClearPageFileAtShutdown et donnez-lui la valeur 1

Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte.

Toutes les manipulations citées précédemment entraînent un éparpillement des données sur votre disque dur, et avec le temps, tout ceci ressemble à du « gruyère ». Plus les données sont "fragmentées", plus votre système mettra du temps pour aller les chercher. C'est pourquoi, il faut défragmenter régulièrement le disque dur, c'est-à-dire réorganiser toutes ces données :

defragmenter son disque dur

Afin d'effectuer une bonne defragmentation il est préférable de laisser EN PERMANENCE 15 % d'espace libre sur la partition (En général partition C:\ contenant C:\Windows) contenant le systeme d'exploitation (Valable pour tout les Windows).

Cet espace permanent garantira aussi une fonctionnalité optimale de Windows.

C'est pour cette raison que l'on invite les personnes qui installent leurs Windows, eux memes, a créer une partition spécifique a Windows (15 % d'une partition de 20 go, est resolument plus attractive que 15 % d'une partition de 250 go...).
Cette partition spécifique a Windows doit avoir a moins une taille de 10 % du total du disque dur (si la partition est NTFS). Pour un disque dur de 250 go ma partition spécifique a Windows fera au minimum 25 go.

Il est recommandé de faire un dépoussiérage complet de l'unité centrale au moins une fois par an, afin de prévenir tous ralentissements et surchauffe au niveau de certains composants comme le ventilateur etc.... en ouvrant cette dernière. Munissez vous des linguettes en coton sèches, coton-tige ... et tout ce qui vous semblera utile pour atteindre les coins et recoins. Attention ! à ne pas déplacer de composants ou câbles lorsque vous nettoierez l'unité centrale, sous peine de mettre votre PC hors service ! Si vous n'êtes pas sûre de vous, il est préférable de faire appel à un ami expérimenté afin qu'il vous guide et vous conseil lors des différentes opérations.

Lors de l’installation de nouveaux logiciels ou d’un nouveau périphérique, votre système crée un point de restauration, c’est-à-dire qu’il effectue une sauvegarde à un instant précis afin de permettre une restauration à l'identique en cas de problème. Cette fonction est très utile mais est aussi très « gourmande » en espace disque. Il faut donc penser à effacer de temps en temps les sauvegardes les plus anciennes, car seules les plus récentes gardent une cohérence avec votre système actuel :

* Allez sur le poste de travail
* Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
* Choisissez l’onglet propriété
* Puis nettoyage du disque dur ( Windows calculera la quantité d’espace qui pourra être libéré )
* Dans la fenêtre qui suit, choisissez autres options
* Choisissez enfin : supprimer tous les points de restauration à l’exception des plus récents

logiquement cela va devoir t'aidé!
@+
-1
noctambule28 Messages postés 1841 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
tu peux me dire , pourquoi un pavé comme celui là

pourquoi vouloir aller la faire fouiller dans la base de registre

ça rime pas à grand chose ce que tu lui envoies là
0
Zone-swap Messages postés 478 Statut Membre 95 > noctambule28 Messages postés 1841 Date d'inscription   Statut Webmaster Dernière intervention  
 
c'est déjà la 1er parti en suite après sa vien le reste !! mais moin long et moin pavé!
-1
Zone-swap Messages postés 478 Statut Membre 95
 
j'ai eu le méme problème que elle il y a 2 mois est c'est avec sa que maintenent j'ai plus de problème !!
souri qui bouge sans arrét!! et autre !! maintent d=sans formaté ni rien il marche tré bien !! une seul déifférence j'ai kaspersky internerty sécurité 6.0!! la grosse version de kaspserky!
-1
Zone-swap Messages postés 478 Statut Membre 95
 
Panneau de configuration ( mon adresse mail admin@nikos54.eu))
ajouté supprimé !! et tu supprime les toolbar!

en suite démarré excuté > MSCONFIG< ongket demarrage < et décoche tout sauf avast!! c'est anti-virus!!
-1
Zone-swap Messages postés 478 Statut Membre 95
 
bon sinon pour le moment téléchatge spybot et Ad-Aware 2007 (version gratuite!)
et fait une annalise avec les 2!
-1
Zone-swap Messages postés 478 Statut Membre 95
 
FIREFOX mmmm!! j'adort se nom !! sa me fait- du bioen !! sa!! enfin un Open source!! lol
bravo miss!!
-1