Configuration windows / virus éventuel

juju_25 Messages postés 55 Statut Membre -  
 Utilisateur anonyme -
Bonjour, mon ordinateur est déconfiguré sur certains points et j'aimerais que vous puissiez m'aider. De une, lorsque je vais sur Propriété du système > Avancé > Options des performances > Avancé, il m'indique qu'un fichier d'échange a été créé mais il y a eu un problème lors du démarage dedans. De plus la mémoire virtuel est de 0 Mo pour le lecteur C: [HDD]. Comment faire pour reconfigurer tous ça ?

=> Sachant que je n'ai plus accès à mon disque dur avec mon compte administrateur et/ou limité, que mon antivirus à été désactivé et n'est plus valide et que beaucoups de mes logiciels ne peuvent plus fonctionner en absence de source. La restauration m'étant impossible à effectuer aussi.
A voir également:

17 réponses

Utilisateur anonyme
 
Salut quel sont tes antivirus,anti-spyware et pare feu stp ?
0
juju_25 Messages postés 55 Statut Membre
 
Avast! , Antivir , Zone Alarm , Spybot.
0
Utilisateur anonyme > juju_25 Messages postés 55 Statut Membre
 
Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware et Kerio et désactive le pare-feu Windows.

AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
Tutoriel Kerio: https://forums.cnetfrance.fr

PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE. VOILA FAIT VITE. ET POSTE MOI UN RAPPORT HIJACKTHIS APRÈS AVOIR FAIT TOUT ÇA .
0
juju_25 Messages postés 55 Statut Membre > Utilisateur anonyme
 
impossible d'installer kério, antivir est déjà installé, Avast ne fonctionne plus, Zone Alarm je viens de le désactiver, et pour Malwarebytes Anti-Mlaware la Maj ne fonctionne pas pour l'instant. Pour te poster un rapport Hisjackthis il faudrait que j'ai accès à mon dique dur ce qui m'est impossible.
0
juju_25 Messages postés 55 Statut Membre > juju_25 Messages postés 55 Statut Membre
 
hijackthis me renvoi toujours à cette page : http://trendsecure.custhelp.com/cgi-bin/trendsecure.cfg/php/enduser/std_alp.php
0
juju_25 Messages postés 55 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:30:49, on 04/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

0
Utilisateur anonyme
 
Ok bien tu a installer AntiVir, Avast tu le désinstalle, Zone Alarm tu le désinstalle aussi, Malwarebytes normalement il est mis a jour automatiquement alors c'est bon. Réessaye de réinstaller Kerio. Et pour HijackThis tiens le lien pour t'aider.

HijackThis: https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele29061.html
Tutoriel HijackThis: Tu clique sur le premier choix puis tu enregistre le rapport puis tu l'envoie.
0
juju_25 Messages postés 55 Statut Membre
 
mais mon disque dur ne peut plus etre utilisé et je n'y ai plus accès. Donc impossible pour kerio et hijackthis. J'ai aussi effectué un scan avec Malwarebytes et il m'a trouvé quelques fichiers infectés que j'ai supprimé. Apparement il n'y aurait plus de virus dans l'ordinateur car j'ai aussi effectué un scan avec avast cleaner et il ne m'a rien trouvé aussi.
0
Utilisateur anonyme
 
Je t'es dis de désinstaller Avast et d'installer AntiVir (2 antivirus = conflits).

Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

Mode sans Echec:

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
0
juju_25 Messages postés 55 Statut Membre
 
Bonjour, donc je ne peux pas supprimer avast car je n'ai pas accès à mon disque dur, mais de toute façon il a été mis hors de fonction à cause du virus. J'ai fais un scan avec AntiVir comme tu me l'a dit et voici le résultat :

Avira AntiVir Personal

Report file date: lundi 5 mai 2008 19:06

Scanning for 1248213 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Boot mode: Save mode

Username: Julien

Computer name: Julien

Version information:

BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00

AVSCAN.EXE : 8.1.2.12 311553 Bytes 26/04/2008 17:29:21

AVSCAN.DLL : 8.1.1.0 53505 Bytes 26/04/2008 17:29:20

LUKE.DLL : 8.1.2.9 151809 Bytes 26/04/2008 17:29:22

LUKERES.DLL : 8.1.2.1 12033 Bytes 26/04/2008 17:29:22

ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15

ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 19:23:35

ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22/04/2008 17:29:24

ANTIVIR3.VDF : 7.0.3.243 276992 Bytes 02/05/2008 21:03:24

Engineversion : 8.1.0.37

AEVDF.DLL : 8.1.0.5 102772 Bytes 26/04/2008 17:29:25

AESCRIPT.DLL : 8.1.0.28 233851 Bytes 03/05/2008 21:03:32

AESCN.DLL : 8.1.0.15 119157 Bytes 03/05/2008 21:03:32

AERDL.DLL : 8.1.0.20 418165 Bytes 26/04/2008 17:29:24

AEPACK.DLL : 8.1.1.4 364918 Bytes 29/04/2008 18:58:22

AEOFFICE.DLL : 8.1.0.18 192890 Bytes 26/04/2008 17:29:24

AEHEUR.DLL : 8.1.0.21 1196407 Bytes 03/05/2008 21:03:31

AEHELP.DLL : 8.1.0.14 115063 Bytes 26/04/2008 17:29:24

AEGEN.DLL : 8.1.0.18 299381 Bytes 26/04/2008 17:29:24

AEEMU.DLL : 8.1.0.5 430450 Bytes 26/04/2008 17:29:24

AECORE.DLL : 8.1.0.27 168310 Bytes 26/04/2008 17:29:24

AVWINLL.DLL : 1.0.0.7 14593 Bytes 26/04/2008 17:29:21

AVPREF.DLL : 8.0.0.1 25857 Bytes 26/04/2008 17:29:20

AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24

AVREG.DLL : 8.0.0.0 30977 Bytes 26/04/2008 17:29:20

AVARKT.DLL : 1.0.0.23 307457 Bytes 26/04/2008 17:29:20

AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 26/04/2008 17:29:20

SQLITE3.DLL : 3.3.17.1 339968 Bytes 26/04/2008 17:29:23

SMTPLIB.DLL : 1.2.0.19 28929 Bytes 26/04/2008 17:29:23

NETNT.DLL : 8.0.0.1 7937 Bytes 26/04/2008 17:29:22

RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 26/04/2008 17:29:15

RCTEXT.DLL : 8.0.32.0 86273 Bytes 26/04/2008 17:29:15

Configuration settings for the scan:

Jobname..........................: Complete system scan

Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: C:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: off

Scan all files...................: Intelligent file selection

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Macro heuristic..................: on

File heuristic...................: medium

Start of the scan: lundi 5 mai 2008 19:06

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'ctfmon.exe' - '1' Module(s) have been scanned

Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

13 processes with 13 modules were scanned

Start scanning boot sectors:

Boot sector 'C:\'

[INFO] No virus was found!

Starting to scan the registry.

The registry was scanned ( '0' files ).

Starting the file scan:

Begin scan in 'C:\'

Search path C:\ could not be opened!

Accès refusé.

End of the scan: lundi 5 mai 2008 19:06

Used time: 00:04 min

The scan has been done completely.

0 Scanning directories

13 Files were scanned

0 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

0 Files cannot be scanned

13 Files not concerned

0 Archives were scanned

0 Warnings

0 Notes
0
Utilisateur anonyme
 
Ok merci. Maintenant tu fais un "Examen Complet " avec Malwarebytes en mode sans echec.


1) Télécharge et installe Malwarebyte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger

*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse
.
0
juju_25 Messages postés 55 Statut Membre > Utilisateur anonyme
 
Merci de t'occuper de moi boy94450 !

Je tiens à te préciser que j'ai déjà supprimé tout ça avec Avast lors d'un banal scan avant tout mes problèmes actuels (accès au disque dur réfusé, limite de quotas dépassé, invalidité de mes anciens anti-virus,etc...) :

Win32:cloaker (1 fichier)
Win32:Trojan-gen (8 fichiers)
Win32:InMorph (2 fichier)

Donc voici le rapport du scan avec un peu de retard désolé :


Malwarebytes' Anti-Malware 1.11

Version de la base de données: 720



Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)

Eléments examinés: 132780

Temps écoulé: 2 hour(s), 52 minute(s), 3 second(s)



Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0



Processus mémoire infecté(s):

(Aucun élément nuisible détecté)



Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)



Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)



Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)



Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)



Dossier(s) infecté(s):

(Aucun élément nuisible détecté)



Fichier(s) infecté(s):

(Aucun élément nuisible détecté)
0
Utilisateur anonyme > juju_25 Messages postés 55 Statut Membre
 
ok maintenant fais un scan en ligne avec Internet Explorer: https://www.bitdefender.com/toolbox/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju_25 Messages postés 55 Statut Membre
 
Voilà le résultat du scan avec bitdefender :

BitDefender Online Scanner

Rapport d'analyse généré à: Wed, May 07, 2008 - 22:17:03

Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\

Statistiques

Temps
00:33:57

Fichiers
72043

Directoires
7656

Secteurs de boot
4

Archives
1275

Paquets programmes
4761

Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0

Info sur les moteurs

Définition virus
1092352

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
39

Unpack des plugins
7

E-mail plugins
6

Système plugins
1

Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui

Fichier analysé
Statut

Aucun virus trouvé.
0
Utilisateur anonyme
 
Défragmenter le disque dur:

*Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

*cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.

*Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)

*cliquez sur le bouton Défragmenter.
0
juju_25 Messages postés 55 Statut Membre
 
impossible à défragmenter. L'outil de défragmentation ne reconnait pas le disque dur.
0
Utilisateur anonyme
 
bizarre quelle message ca fait et a quelle moment.
0
juju_25 Messages postés 55 Statut Membre
 
une fois arrivé sur le défragmenteur de disque, il n'y a rien a défragmenté ni à analysé.
0
juju_25 Messages postés 55 Statut Membre
 
je tiens à préciser que je n'ai pas accès au disque dur et qu'il n'est plus reconnu par l'ordinateur. Lorsque dans mon poste de travail je fais double clique sur le disque dur il m'indique que l'accès est refusé. De plus il m'indique aussi que la limite de quotas est dépassé.
0
Utilisateur anonyme
 
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
juju_25 Messages postés 55 Statut Membre
 
C:\ n'est pas accessible.

Accès refusé.
0
Utilisateur anonyme
 
Ok pas de pb désinstalle le.

Allez sur le poste de travail
Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
Ensuite cliquez sur le dossier Windows C:\Windows
ouvrez le dossier prefetch C:\Windows\prefetch (Tu fais Edition,Selectionner tout, puis avec ton clavier tu cliques sur Sppr)
Supprimez tous les fichiers de ce dossier.
Puis vide la corbeille.
0
juju_25 Messages postés 55 Statut Membre
 
si je le désinstalle comment je fais pour le réinstaller ? de toute manière je n'ai pas accès a mon disque dur par Windows. Pour y accèder je dois y aller avec linux.
0
Utilisateur anonyme
 
Ah excuse je me suis trompé ne le désinstalle pas.
0
juju_25 Messages postés 55 Statut Membre
 
ok
0
Utilisateur anonyme
 
Tu as fais ca:

Allez sur le poste de travail
Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
Ensuite cliquez sur le dossier Windows C:\Windows
ouvrez le dossier prefetch C:\Windows\prefetch (Tu fais Edition,Selectionner tout, puis avec ton clavier tu cliques sur Sppr)
Supprimez tous les fichiers de ce dossier.
Puis vide la corbeille.
0
Utilisateur anonyme > Utilisateur anonyme
 
Télécharge http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis sur ton Bureau.

Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.

Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

Puis clique sur "Do a system scan and save a logfile"

Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.

Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis

Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm
0
juju_25 Messages postés 55 Statut Membre
 
Please help us improve Hijackthis by reporting this error

Click "yes" to submit

Error details :

An unexpected error has occured at procedure : frmMain_Load()
Error #68 - Périphérique non disponible
0
juju_25 Messages postés 55 Statut Membre
 
toujours impossible. C'est comme si je n'avais plus accès à mon disque dur, comme si mon compte était devenu limité avec un quota très limité qui ne permet pas d'ouvrir les différents logiciels de ma session.
0
Utilisateur anonyme
 
Salut tu as combien de session.
0
juju_25 Messages postés 55 Statut Membre
 
j'ai 1 session administrateur, 1 session limité pour windows.
J'ai 1 session pour linux .
0
Utilisateur anonyme
 
Essaye avec les trois sessions et tu garde avec celle qui marche.
0
juju_25 Messages postés 55 Statut Membre
 
Seulement Linux fonctionne
0
Utilisateur anonyme
 
Ok pas prends celle ci.
0