Configuration windows / virus éventuel

juju_25 Messages postés 55 Statut Membre -  
 Utilisateur anonyme -
Bonjour, mon ordinateur est déconfiguré sur certains points et j'aimerais que vous puissiez m'aider. De une, lorsque je vais sur Propriété du système > Avancé > Options des performances > Avancé, il m'indique qu'un fichier d'échange a été créé mais il y a eu un problème lors du démarage dedans. De plus la mémoire virtuel est de 0 Mo pour le lecteur C: [HDD]. Comment faire pour reconfigurer tous ça ?

=> Sachant que je n'ai plus accès à mon disque dur avec mon compte administrateur et/ou limité, que mon antivirus à été désactivé et n'est plus valide et que beaucoups de mes logiciels ne peuvent plus fonctionner en absence de source. La restauration m'étant impossible à effectuer aussi.
Configuration: Windows XP
Internet Explorer 7.0

17 réponses

Résumé de la discussion

Un utilisateur signale un dysfonctionnement sur Windows XP où le fichier d'échange affiche une erreur au démarrage et la mémoire virtuelle reste à 0 Mo sur le lecteur C:, rendant l'accès difficile. Plusieurs réponses préconisent des vérifications et des mesures en mode sans échec, et la résolution des soucis d'antivirus ou de restauration pour neutraliser d'éventuels malwares. La discussion mentionne aussi des scans avec divers outils et l'impossibilité d'accéder au disque, préconisant l'utilisation de sessions multiples ou du mode sans échec pour éliminer les infections et rétablir les fonctions. Enfin, des éléments pratiques incluent la désinstallation d'antivirus concurrents, l'exécution en mode sans échec et la consultation des rapports pour guider les actions techniques et les restaurations potentielles.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut quel sont tes antivirus,anti-spyware et pare feu stp ?
    0
    1. juju_25 Messages postés 55 Statut Membre
       
      Avast! , Antivir , Zone Alarm , Spybot.
      0
      1. Utilisateur anonyme > juju_25 Messages postés 55 Statut Membre
         
        Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware et Kerio et désactive le pare-feu Windows.

        AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
        Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

        Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

        Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
        Tutoriel Kerio: https://forums.cnetfrance.fr

        PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE. VOILA FAIT VITE. ET POSTE MOI UN RAPPORT HIJACKTHIS APRÈS AVOIR FAIT TOUT ÇA .
        0
      2. juju_25 Messages postés 55 Statut Membre > Utilisateur anonyme
         
        impossible d'installer kério, antivir est déjà installé, Avast ne fonctionne plus, Zone Alarm je viens de le désactiver, et pour Malwarebytes Anti-Mlaware la Maj ne fonctionne pas pour l'instant. Pour te poster un rapport Hisjackthis il faudrait que j'ai accès à mon dique dur ce qui m'est impossible.
        0
      3. juju_25 Messages postés 55 Statut Membre > juju_25 Messages postés 55 Statut Membre
         
        hijackthis me renvoi toujours à cette page : http://trendsecure.custhelp.com/cgi-bin/trendsecure.cfg/php/enduser/std_alp.php
        0
  2. juju_25 Messages postés 55 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:30:49, on 04/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    0
    1. Utilisateur anonyme
       
      Ok bien tu a installer AntiVir, Avast tu le désinstalle, Zone Alarm tu le désinstalle aussi, Malwarebytes normalement il est mis a jour automatiquement alors c'est bon. Réessaye de réinstaller Kerio. Et pour HijackThis tiens le lien pour t'aider.

      HijackThis: https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele29061.html
      Tutoriel HijackThis: Tu clique sur le premier choix puis tu enregistre le rapport puis tu l'envoie.
      0
  3. juju_25 Messages postés 55 Statut Membre
     
    mais mon disque dur ne peut plus etre utilisé et je n'y ai plus accès. Donc impossible pour kerio et hijackthis. J'ai aussi effectué un scan avec Malwarebytes et il m'a trouvé quelques fichiers infectés que j'ai supprimé. Apparement il n'y aurait plus de virus dans l'ordinateur car j'ai aussi effectué un scan avec avast cleaner et il ne m'a rien trouvé aussi.
    0
    1. Utilisateur anonyme
       
      Je t'es dis de désinstaller Avast et d'installer AntiVir (2 antivirus = conflits).

      Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

      Mode sans Echec:

      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
      Sélectionner "Mode sans échec" et appuie sur [Entrée]
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
      Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

      PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
      0
  4. juju_25 Messages postés 55 Statut Membre
     
    Bonjour, donc je ne peux pas supprimer avast car je n'ai pas accès à mon disque dur, mais de toute façon il a été mis hors de fonction à cause du virus. J'ai fais un scan avec AntiVir comme tu me l'a dit et voici le résultat :

    Avira AntiVir Personal

    Report file date: lundi 5 mai 2008 19:06

    Scanning for 1248213 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic

    Serial number: 0000149996-ADJIE-0001

    Platform: Windows XP

    Windows version: (Service Pack 2) [5.1.2600]

    Boot mode: Save mode

    Username: Julien

    Computer name: Julien

    Version information:

    BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00

    AVSCAN.EXE : 8.1.2.12 311553 Bytes 26/04/2008 17:29:21

    AVSCAN.DLL : 8.1.1.0 53505 Bytes 26/04/2008 17:29:20

    LUKE.DLL : 8.1.2.9 151809 Bytes 26/04/2008 17:29:22

    LUKERES.DLL : 8.1.2.1 12033 Bytes 26/04/2008 17:29:22

    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15

    ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 19:23:35

    ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22/04/2008 17:29:24

    ANTIVIR3.VDF : 7.0.3.243 276992 Bytes 02/05/2008 21:03:24

    Engineversion : 8.1.0.37

    AEVDF.DLL : 8.1.0.5 102772 Bytes 26/04/2008 17:29:25

    AESCRIPT.DLL : 8.1.0.28 233851 Bytes 03/05/2008 21:03:32

    AESCN.DLL : 8.1.0.15 119157 Bytes 03/05/2008 21:03:32

    AERDL.DLL : 8.1.0.20 418165 Bytes 26/04/2008 17:29:24

    AEPACK.DLL : 8.1.1.4 364918 Bytes 29/04/2008 18:58:22

    AEOFFICE.DLL : 8.1.0.18 192890 Bytes 26/04/2008 17:29:24

    AEHEUR.DLL : 8.1.0.21 1196407 Bytes 03/05/2008 21:03:31

    AEHELP.DLL : 8.1.0.14 115063 Bytes 26/04/2008 17:29:24

    AEGEN.DLL : 8.1.0.18 299381 Bytes 26/04/2008 17:29:24

    AEEMU.DLL : 8.1.0.5 430450 Bytes 26/04/2008 17:29:24

    AECORE.DLL : 8.1.0.27 168310 Bytes 26/04/2008 17:29:24

    AVWINLL.DLL : 1.0.0.7 14593 Bytes 26/04/2008 17:29:21

    AVPREF.DLL : 8.0.0.1 25857 Bytes 26/04/2008 17:29:20

    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24

    AVREG.DLL : 8.0.0.0 30977 Bytes 26/04/2008 17:29:20

    AVARKT.DLL : 1.0.0.23 307457 Bytes 26/04/2008 17:29:20

    AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 26/04/2008 17:29:20

    SQLITE3.DLL : 3.3.17.1 339968 Bytes 26/04/2008 17:29:23

    SMTPLIB.DLL : 1.2.0.19 28929 Bytes 26/04/2008 17:29:23

    NETNT.DLL : 8.0.0.1 7937 Bytes 26/04/2008 17:29:22

    RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 26/04/2008 17:29:15

    RCTEXT.DLL : 8.0.32.0 86273 Bytes 26/04/2008 17:29:15

    Configuration settings for the scan:

    Jobname..........................: Complete system scan

    Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp

    Logging..........................: low

    Primary action...................: interactive

    Secondary action.................: ignore

    Scan master boot sector..........: off

    Scan boot sector.................: on

    Boot sectors.....................: C:,

    Scan memory......................: on

    Process scan.....................: on

    Scan registry....................: on

    Search for rootkits..............: off

    Scan all files...................: Intelligent file selection

    Scan archives....................: on

    Recursion depth..................: 20

    Smart extensions.................: on

    Macro heuristic..................: on

    File heuristic...................: medium

    Start of the scan: lundi 5 mai 2008 19:06

    The scan of running processes will be started

    Scan process 'avscan.exe' - '1' Module(s) have been scanned

    Scan process 'avcenter.exe' - '1' Module(s) have been scanned

    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned

    Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned

    Scan process 'explorer.exe' - '1' Module(s) have been scanned

    Scan process 'svchost.exe' - '1' Module(s) have been scanned

    Scan process 'svchost.exe' - '1' Module(s) have been scanned

    Scan process 'svchost.exe' - '1' Module(s) have been scanned

    Scan process 'lsass.exe' - '1' Module(s) have been scanned

    Scan process 'services.exe' - '1' Module(s) have been scanned

    Scan process 'winlogon.exe' - '1' Module(s) have been scanned

    Scan process 'csrss.exe' - '1' Module(s) have been scanned

    Scan process 'smss.exe' - '1' Module(s) have been scanned

    13 processes with 13 modules were scanned

    Start scanning boot sectors:

    Boot sector 'C:\'

    [INFO] No virus was found!

    Starting to scan the registry.

    The registry was scanned ( '0' files ).

    Starting the file scan:

    Begin scan in 'C:\'

    Search path C:\ could not be opened!

    Accès refusé.

    End of the scan: lundi 5 mai 2008 19:06

    Used time: 00:04 min

    The scan has been done completely.

    0 Scanning directories

    13 Files were scanned

    0 viruses and/or unwanted programs were found

    0 Files were classified as suspicious:

    0 files were deleted

    0 files were repaired

    0 files were moved to quarantine

    0 files were renamed

    0 Files cannot be scanned

    13 Files not concerned

    0 Archives were scanned

    0 Warnings

    0 Notes
    0
    1. Utilisateur anonyme
       
      Ok merci. Maintenant tu fais un "Examen Complet " avec Malwarebytes en mode sans echec.


      1) Télécharge et installe Malwarebyte's Anti-Malware

      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

      Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

      Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

      Laisse les Mises à jour se télécharger

      *** Referme le programme ***

      2) Redémarre en "Mode sans échec"

      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
      Sélectionner "Mode sans échec" et appuie sur [Entrée]
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
      Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

      3) Scan avec Malwarebyte's Anti-Malware

      Lance Malwarebyte's Anti-Malware
      Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
      A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
      Suppression des éléments détectés >>>> clique sur Supprimer la sélection
      S'il t'es demandé de redémarrer >>> clique sur "Yes"

      --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse
      .
      0
      1. juju_25 Messages postés 55 Statut Membre > Utilisateur anonyme
         
        Merci de t'occuper de moi boy94450 !

        Je tiens à te préciser que j'ai déjà supprimé tout ça avec Avast lors d'un banal scan avant tout mes problèmes actuels (accès au disque dur réfusé, limite de quotas dépassé, invalidité de mes anciens anti-virus,etc...) :

        Win32:cloaker (1 fichier)
        Win32:Trojan-gen (8 fichiers)
        Win32:InMorph (2 fichier)

        Donc voici le rapport du scan avec un peu de retard désolé :


        Malwarebytes' Anti-Malware 1.11

        Version de la base de données: 720



        Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)

        Eléments examinés: 132780

        Temps écoulé: 2 hour(s), 52 minute(s), 3 second(s)



        Processus mémoire infecté(s): 0

        Module(s) mémoire infecté(s): 0

        Clé(s) du Registre infectée(s): 0

        Valeur(s) du Registre infectée(s): 0

        Elément(s) de données du Registre infecté(s): 0

        Dossier(s) infecté(s): 0

        Fichier(s) infecté(s): 0



        Processus mémoire infecté(s):

        (Aucun élément nuisible détecté)



        Module(s) mémoire infecté(s):

        (Aucun élément nuisible détecté)



        Clé(s) du Registre infectée(s):

        (Aucun élément nuisible détecté)



        Valeur(s) du Registre infectée(s):

        (Aucun élément nuisible détecté)



        Elément(s) de données du Registre infecté(s):

        (Aucun élément nuisible détecté)



        Dossier(s) infecté(s):

        (Aucun élément nuisible détecté)



        Fichier(s) infecté(s):

        (Aucun élément nuisible détecté)
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju_25 Messages postés 55 Statut Membre
     
    Voilà le résultat du scan avec bitdefender :

    BitDefender Online Scanner

    Rapport d'analyse généré à: Wed, May 07, 2008 - 22:17:03

    Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\

    Statistiques

    Temps
    00:33:57

    Fichiers
    72043

    Directoires
    7656

    Secteurs de boot
    4

    Archives
    1275

    Paquets programmes
    4761

    Résultats

    Virus identifiés
    0

    Fichiers infectés
    0

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    0

    Info sur les moteurs

    Définition virus
    1092352

    Version des moteurs
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins
    14

    Archive des plugins
    39

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse
    Première action
    Désinfecté
    Seconde Action
    Supprimé
    Heuristique
    Oui
    Acceptez les avertissements
    Oui
    Extensions analysées
    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Excludez les extensions

    Analyse d'emails
    Oui
    Analyse des Archives
    Oui
    Analyser paquets programmes
    Oui
    Analyse des fichiers
    Oui
    Analyse de boot
    Oui

    Fichier analysé
    Statut

    Aucun virus trouvé.
    0
  7. Utilisateur anonyme
     
    Défragmenter le disque dur:

    *Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

    *cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.

    *Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)

    *cliquez sur le bouton Défragmenter.
    0
  8. juju_25 Messages postés 55 Statut Membre
     
    impossible à défragmenter. L'outil de défragmentation ne reconnait pas le disque dur.
    0
    1. Utilisateur anonyme
       
      bizarre quelle message ca fait et a quelle moment.
      0
  9. juju_25 Messages postés 55 Statut Membre
     
    une fois arrivé sur le défragmenteur de disque, il n'y a rien a défragmenté ni à analysé.
    0
  10. juju_25 Messages postés 55 Statut Membre
     
    je tiens à préciser que je n'ai pas accès au disque dur et qu'il n'est plus reconnu par l'ordinateur. Lorsque dans mon poste de travail je fais double clique sur le disque dur il m'indique que l'accès est refusé. De plus il m'indique aussi que la limite de quotas est dépassé.
    0
  11. Utilisateur anonyme
     
    Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
    http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    · Clique sur Recherche et laisse le scan se terminer.
    · Clique, sur Suppression pour finaliser.
    · Tu peux, si tu le souhaites, te servir des Options facultatives.
    · Clique sur Quitter, pour que le rapport puisse se créer.
    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
    0
  12. juju_25 Messages postés 55 Statut Membre
     
    C:\ n'est pas accessible.

    Accès refusé.
    0
    1. Utilisateur anonyme
       
      Ok pas de pb désinstalle le.

      Allez sur le poste de travail
      Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
      Ensuite cliquez sur le dossier Windows C:\Windows
      ouvrez le dossier prefetch C:\Windows\prefetch (Tu fais Edition,Selectionner tout, puis avec ton clavier tu cliques sur Sppr)
      Supprimez tous les fichiers de ce dossier.
      Puis vide la corbeille.
      0
  13. juju_25 Messages postés 55 Statut Membre
     
    si je le désinstalle comment je fais pour le réinstaller ? de toute manière je n'ai pas accès a mon disque dur par Windows. Pour y accèder je dois y aller avec linux.
    0
    1. Utilisateur anonyme
       
      Ah excuse je me suis trompé ne le désinstalle pas.
      0
  14. juju_25 Messages postés 55 Statut Membre
     
    ok
    0
    1. Utilisateur anonyme
       
      Tu as fais ca:

      Allez sur le poste de travail
      Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
      Ensuite cliquez sur le dossier Windows C:\Windows
      ouvrez le dossier prefetch C:\Windows\prefetch (Tu fais Edition,Selectionner tout, puis avec ton clavier tu cliques sur Sppr)
      Supprimez tous les fichiers de ce dossier.
      Puis vide la corbeille.
      0
      1. Utilisateur anonyme > Utilisateur anonyme
         
        Télécharge http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis sur ton Bureau.

        Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.

        Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

        Puis clique sur "Do a system scan and save a logfile"

        Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.

        Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis

        Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm
        0
  15. juju_25 Messages postés 55 Statut Membre
     
    Please help us improve Hijackthis by reporting this error

    Click "yes" to submit

    Error details :

    An unexpected error has occured at procedure : frmMain_Load()
    Error #68 - Périphérique non disponible
    0
  16. juju_25 Messages postés 55 Statut Membre
     
    toujours impossible. C'est comme si je n'avais plus accès à mon disque dur, comme si mon compte était devenu limité avec un quota très limité qui ne permet pas d'ouvrir les différents logiciels de ma session.
    0
    1. Utilisateur anonyme
       
      Salut tu as combien de session.
      0
  17. juju_25 Messages postés 55 Statut Membre
     
    j'ai 1 session administrateur, 1 session limité pour windows.
    J'ai 1 session pour linux .
    0
    1. Utilisateur anonyme
       
      Essaye avec les trois sessions et tu garde avec celle qui marche.
      0
  18. juju_25 Messages postés 55 Statut Membre
     
    Seulement Linux fonctionne
    0
    1. Utilisateur anonyme
       
      Ok pas prends celle ci.
      0