Gros problème avec Windows Xp

Fermé
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 8 sept. 2008 à 19:14
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 12 oct. 2008 à 15:09
Bonsoir,
J'ai un gros problème avec l'un de mes pc.
En effet, depuis quelques jours, internet s'execute quelques minutes, puis plus rien, délai d'attente dépassé etc...
De plus, je me suis rendu compte tout à l'heure que toutes les applications antispam, antivirus dont Antivir ont disparu, et quand j'essaye de les executer, elles ou autres choses, il me dit que "... n'est pas une application win32 valide..."
J'ai dejà eu un problème similaire, dû à un virus, que puis-je faire ? Je pense d'aillers que, comme l'icone de l'antivirus a disparu, et que presque plus aucun logiciel ne s'execute, il doit s'agir d'u virus ...
SVP c'est urgent, ce pc sert quotidiennement de façon professionelle...

PS: je viens de fiinir une analyse AD-AWARE et supprimé près de 390 infections, mais rien n'y fait.

Merci
A voir également:

169 réponses

tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 15:50
J'ai lancé l'option 2, le pc vient de se redemarrer pour la deuxième fois, comme précisé sur l'application.
Je poste le rapport dès que le pc est redemarré ;)
Et voilà, il m'a d'abord dit que le chemin d'accès était introuvable, puis a quand même supprimé ce qu'il fallait :

----------- /!\..... Suppression ...../!\ -----------




»»»» Suppression des fichiers dans C:\WINDOWS


»»»» Suppression des fichiers dans C:\WINDOWS\system32


»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

Supprimé ! - "C:\WINDOWS\system32\drivers\downld\233312.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\236281.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\249078.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\251656.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\257187.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\271437.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\272625.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\283843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\285046.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\291734.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\291890.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\292328.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\295765.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\297125.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\297296.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\301328.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\302390.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\303812.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\306796.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\308328.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\310937.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\318265.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\325937.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\331562.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\334796.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\337156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\340171.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\341796.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\342921.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\350625.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\354921.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\365078.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\369203.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\370953.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\372953.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\374468.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\377625.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\378109.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\380875.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\385031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\386640.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\391031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\394015.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\395843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\396640.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\398328.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\404343.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\407406.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\408203.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\412031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\419125.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\440531.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\449812.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\455625.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\456421.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\466000.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\470359.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\471781.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\482750.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\489437.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\501187.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\508578.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\508609.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\511500.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\512390.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\512937.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\513609.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\525437.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\526296.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\526843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\529921.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\536093.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\552921.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\565203.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\574906.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\584687.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\592734.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\599953.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\602671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\607296.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\608109.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\614890.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\621671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\622859.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\623531.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\632750.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\653046.exe"

»»»» Suppression des fichiers dans C:\Documents and Settings\****\Application Data




---------- /!\..... Second passage ...../!\ ----------




»»»» Suppression des fichiers dans C:


»»»» Suppression des fichiers dans C:\WINDOWS


»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch


»»»» Suppression des fichiers dans C:\WINDOWS\system32


»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers


»»»» Suppression des fichiers dans C:\Documents and Settings\****\Application Data



------------ /!\..... Verification...../!\ -------------




»»»» Suppression des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\****\Application Data



»»»» Suppression des clefs du registre..



»»»» Suppression des fichiers dans Support amovible



---------- ! Nettoyage realisé avec succès ! ----------


»»»» Recherche d autres infections :


C:\DOCUME~1\****~1\Cookies\*****@coolcracks.co.funpic[1].txt
C:\DOCUME~1\****~1\Mes documents\mr ****\Mes documents\sauvegarde ****\Mes documents\crack
C:\DOCUME~1\****~1\Recent\Crack.lnk
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 15:52
ók ;)
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 16:48
Apparemment il y avait pas mal de choses à virer, j'espere que il a fait le maximum, en attendant, toujours rien de changé ...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 16:55
ok

* Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

C:\DOCUME~1\****~1\Cookies\*****@coolcracks.co.funpic[1].txt
C:\DOCUME~1\****~1\Mes documents\mr ****\Mes documents\sauvegarde ****\Mes documents\crack
C:\DOCUME~1\****~1\Recent\Crack.lnk

* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

tu te connectes en wifi ?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 16:59
Ok tout de suite merci ^^
Oui, je me connecte en wifi, mes deux pc portables sont en wifi et le pc infecté est relié à un modem, qui partage cette connection
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 17:04
ok

apres avoir passé ot_move it

regarde ceci pour reparer la connection :

https://forum.malekal.com/viewtopic.php?f=60&t=7382

repasse apres pour me dire

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 17:09
Je viens de finir la suppression, je vais voir en redemarrant mon pc, mais avant de se redemarrer, il m'a fait part d'une erreur, comme quoi il serait impossible de créér le log ... je vais voir ça et je te dis ^^
En revanche, merci beaucoup pour le lien, mais il ne correspond pas à mon problème, car internet marche, par exemple pour les jeux pc en reseaux, mais en revanche, ne s'execute pas .

EDIT:au demarrage de mon pc, celui ci me dit " cannot open file F:\_OTMovedfiles\09102008_172110.log
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 17:16
ok

t´as un cd de réinstallation pour ton wifi ?

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 17:20
Euh non je ne crois pas ... mais ça marche très bien sur les pc portable donc je ne sais pas si le problème vient de là ... Je vais essayer de trouver le log OTMovedfiles mais je crois que cela n'a pas pu fonctionner ...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 17:24
ok
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 17:32
J'avoue que je commence à desesperer ... C'est normal que ça ne marche toujours pas ? Après tous ces scans et suppressions d'infections ?
En tout cas merci encore pour toute ton aide ^^
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 17:35
C´est une infection assez coriace...

pour le moment l´infection doit être neutralisé...

il reste a virer les cracks que tu as telechargés qui ont crés l´infection avant qu´il ne te reinfectent et a rétablir ta connexion

franchement tu dois savoir si tu as le cd d´installe de ta wifi ! non ?

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 17:38
Du niveau des infections, il me dit toujours que ... n'est pas une application win32 valide ...
Pour le cd de wifi, je l'ai c'est sur, mais je l'ai cherché l'autre jour, sans succès pourquoi ? Internet marche, c'est juste les naviguateurs qui ne s'executent pas ^^Sinon, je ne vois pas cmment faire pour virer ces cracks ... puisque le dernier conseil que tu m'as donné n'a apparemment pas fonctionné ...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 17:48
bon

passe combofix en le renomant en killbagle avant de l´enrregistre sur ton bureau

Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
11 sept. 2008 à 12:18
Euh j'ai encore un problème. J'ai renommé combofix, en killbagle, l'ai gravé sur un cd pour le transmettre à mon pc infecté. Seulement, une fois sur le pc infecté, il n'a pas voulu l'executer à cause du fait que je l'aie renommé ... Je l'ai donc re-renommer Combofix et il s'est éxécuté. Seulement je viens d'eteindre mon pc en marche forcée, acr alors qu'il avait supprimé pas mal de fichiers, j'ai vu sur un autre site qu'il était impératif de le renommer, sinon ne pas aller plus loin ... Que faire ?

EDIT : je vais attendre ta réponse avant de retenter quoi que ce soit, j'ai un peu peur, je l'avoue, que ce logiciel soit un peu dangereux. Sinon, j'avais essayé avec le combo donné sur le lien de ce site, car il devait être renommé, mais la fenêtre bleue de l'application se demarre, et rien ne se passe, donc j'attend, je prefère etre prudent et ne rien agraver ...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 sept. 2008 à 16:18
salut tibgcfan,

si combofix passe sans le renommer, passe le ainsi et post son rapport; il n´y a pas de risque ;)

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
11 sept. 2008 à 17:41
Ok ^^
Pour ce qui est de la connexion internet je suppose qu'il la déconnecte tout seul ? Et aucun risque non plus de ce côté là ? Vu que mes deux autres pc sont en wifi avec celui infecté qui est relié au modem, je fais gaffe à ça ^^ Au moins rester avec internet sur les autres pc -_-
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 sept. 2008 à 17:43
débranche ton modem le temps de le passer...
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
11 sept. 2008 à 17:47
Ah ... je ferais ça ce soir alors ...
Sinon, est ce que tout cela a un rapport avec la non execution d'internet ? Parce que lors de la première fois que ça m'est arrivé, le simple fait de virer norton a suffit, et tout recemment hier, sur un autre pc, le fait de virer aussi norton a tout changé. La sur le pc infecté je ne l'ai plus, mais est ce que un logiciel de ce genre peut avoir incidence ? Parceque mes deux autres pc en wifi fontionnent, c'est ça que je ne comprend pas ...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 sept. 2008 à 18:06
Le par feu peu bloquer internet si il est mal configuré oui
@+
0