«SOS»

Bonjour,
svp je veux une solution efficace contre ce maudit personal securité
au démarage de l'ordinateur et quand sa fenetre s'affiche rien du contenu du bureau n'est affiché et quand je dépass les 30 secondes avant d'ouvrir une application ou quelque chose je dois redémarer l'ordinateurpour l'ouvrir dans cette période
svp je veux une solution et merci d'avance :)
Configuration: Windows XP
Firefox 3.5.7

72 réponses

Résumé de la discussion

Le problème porte sur une détection de type personal securité affichée au démarrage de Windows XP, associée à un affichage limité du bureau et à des lenteurs nécessitant des redémarrages fréquents. Des éléments de réponse recommandent d'exécuter des outils de nettoyage et de diagnostic comme RSIT et HijackThis, puis de générer et d'analyser des rapports systèmes pour identifier les composants malveillants. En cas de détection, les conseils suggèrent de suivre les instructions des rapports, d'autoriser les outils dans le pare-feu, et de considérer des pistes liées aux drivers et aux logiciels antivirus. D'autres éléments évoquent une avalanche de pilotes listés et de services, soulignant la complexité des infections et la nécessité d'une vérification complète des drivers et des processus système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    • Télécharge Random's System Information Tool (RSIT) de Random/Random.

    http://images.malwareremoval.com/random/RSIT.exe

    • Enregistre le sur ton Bureau.

    • Double clique sur RSIT.exe pour lancer l'outil.

    • Clique sur "Continue" à l'écran Disclaimer.

    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

    et tu devras accepter la licence.

    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    Les rapports se trouvent à cet endroit:
    C:\rsit\info.txt
    C:\rsit\log.txt

    2
    1. C MOI je n'était pas membre de comment ca marche maintenant je le suis comment dois je marquer le probléme comme résolu
      0
      1. encore merci mais j'ai pas su comment marquer le probléme comme résolu
        0
        1. merci infiniment le son est revenu dites moi s'il y'a encore des virus sur le pc
          0
          1. s'il vous plait indiquez moi la facon de retrouver le son j'ai rien compris du site mes drivers s'il vous plait répondez
            0
            1. c'est fini ? si oui occupons nous du son
              0
              1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                --> Recherche:

                C:\lopR.txt: trouvé !
                C:\TB.txt: trouvé !
                C:\UsbFix.txt: trouvé !
                C:\Lop SD: trouvé !
                C:\_OTM: trouvé !
                C:\Toolbar SD: trouvé !
                C:\UsbFix: trouvé !
                C:\Rsit: trouvé !
                C:\Documents and Settings\yassine\Mes documents\LopSD.exe: trouvé !
                C:\Documents and Settings\yassine\Mes documents\UsbFix.exe: trouvé !
                C:\Documents and Settings\yassine\Mes documents\UsbFix.txt: trouvé !
                C:\Documents and Settings\yassine\Mes documents\Rsit.exe: trouvé !
                C:\Documents and Settings\yassine\Bureau\OTM.exe: trouvé !
                C:\Documents and Settings\yassine\Bureau\ToolBarSD.exe: trouvé !
                C:\Documents and Settings\yassine\Bureau\Rsit.exe: trouvé !
                C:\Program Files\ZHPDiag: trouvé !
                C:\Program Files\trend micro\HijackThis.exe: trouvé !
                C:\Program Files\trend micro\hijackthis.log: trouvé !
                C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
                C:\Lop SD\catchme.exe: trouvé !
                C:\Lop SD\catchme.log: trouvé !

                ---------------------------------
                --> Suppression:

                C:\Documents and Settings\yassine\Mes documents\LopSD.exe: supprimé !
                C:\Documents and Settings\yassine\Bureau\OTM.exe: supprimé !
                C:\Documents and Settings\yassine\Bureau\ToolBarSD.exe: supprimé !
                C:\Program Files\trend micro\HijackThis.exe: supprimé !
                C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
                C:\Lop SD\catchme.exe: supprimé !
                C:\lopR.txt: supprimé !
                C:\TB.txt: supprimé !
                C:\UsbFix.txt: supprimé !
                C:\Documents and Settings\yassine\Mes documents\UsbFix.exe: supprimé !
                C:\Documents and Settings\yassine\Mes documents\UsbFix.txt: supprimé !
                C:\Documents and Settings\yassine\Mes documents\Rsit.exe: supprimé !
                C:\Documents and Settings\yassine\Bureau\Rsit.exe: supprimé !
                C:\Program Files\trend micro\hijackthis.log: supprimé !
                C:\Lop SD\catchme.log: supprimé !
                C:\Lop SD: supprimé !
                C:\_OTM: supprimé !
                C:\Toolbar SD: supprimé !
                C:\UsbFix: supprimé !
                C:\Rsit: supprimé !
                C:\Program Files\ZHPDiag: supprimé !
                0
                1. Contributeur sécurité
                  ca sert à tuer les veroles qui s'y trouvent....
                  0
                  1. ca sert a quoi de purger la resturation ? ils disent que c'est dangereux
                    0
                    1. Contributeur sécurité
                      oui à ta question mais nettoie d'abord le pc ainsi

                      il y a des restes d'avast

                      https://forums.commentcamarche.net/forum/affich-16055054-sos?page=4#65

                      ...................

                      IMPORTANT

                      Purger la restauration systeme XP

                      http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

                      .................

                      Télécharge ToolsCleaner2sur ton Bureau.
                      https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                      * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                      * Clique sur Recherche et laisse le scan agir.
                      * Clique sur Suppression pour finaliser.
                      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                      * Clique sur Quitter pour obtenir le rapport.
                      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                      Tu peux supprimer ToolCleaner ensuite

                      ..................

                      apres ca occupes toi du son
                      0
                      1. pour le son dans mes drivers ils y'a un bouton lancer la detection j'appuie ?
                        0
                        1. ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 09/01/2010 01:47:39
                          Fichier d'export Registre : C:\ZHPExportRegistry-09-01-2010-01-47-40.txt
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          Processus mémoire :
                          (Néant)

                          Module mémoire :
                          (Néant)

                          Clé du Registre :
                          O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES => Clé absente
                          O64 - Services: CurCS - Service Google Update (gupdate1ca037134c7799a) (gupdate1ca037134c7799a) - LEGACY_GUPDATE1CA037134C7799A => Clé absente

                          Valeur du Registre :
                          O4 - HKCU\..\Run: [BITSUP] C:\DOCUME~1\yassine\APPLIC~1\HOPEME~1\film dumb.exe => Valeur absente
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => Valeur absente
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
                          O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => Valeur absente
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Valeur absente
                          O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot => Valeur absente
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente

                          Elément de données du Registre :
                          (Néant)

                          Dossier :
                          C:\Program Files\AskSearch => Dossier absent
                          C:\Program Files\Crcle Developement => Dossier absent
                          C:\Program Files\Boonty => Dossier absent
                          C:\Program Files\BoontyGames => Dossier absent
                          C:\Program Files\Fichiers Communs\BOONTY Shared => Dossier absent

                          Fichier :
                          c:\program files\asksearch\bin\defaultsearch.dll => Fichier absent
                          c:\docume~1\yassine\applic~1\hopeme~1\film dumb.exe => Fichier absent
                          c:\windows\tasks\aaf2887791853c8f.job => Fichier absent
                          nwiz.exe => Fichier absent
                          c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Fichier supprimé au reboot
                          c:\program files\fichiers communs\real\update_ob\realsched.exe => Fichier supprimé au reboot
                          c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot
                          c:\program files\internet download manager\idman.exe => Fichier supprimé au reboot

                          Logiciel :
                          O42 - Logiciel: Ask Toolbar => Logiciel absent
                          O42 - Logiciel: Messenger Plus! Live & Sponsor (CiD) => Logiciel absent

                          Script Registre :
                          (Néant)

                          Autre :
                          AC1A22] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfc009.dat => Format Non supporté
                          585CEB] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfc00C.dat => Format Non supporté
                          6C781F] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfh009.dat => Format Non supporté
                          3658CD] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfh00C.dat => Format Non supporté

                          Récapitulatif :
                          Processus mémoire : 0
                          Module mémoire : 0
                          Clé du Registre : 2
                          Valeur du Registre : 9
                          Elément de données du Registre : 0
                          Dossier : 5
                          Fichier : 8
                          Logiciel : 2
                          Autre : 4

                          End of the scan
                          0
                          1. Contributeur sécurité
                            voir post 61
                            0
                            1. Contributeur sécurité
                              recommences le post 58

                              ce n'est pas ce que j'attendais

                              pour le son

                              https://www.touslesdrivers.com/

                              choisir l'onglet mes drivers
                              installes active x pour pouvoir scanner ton pc
                              installer ce qu'il te propose pour le son

                              pour le reste, comment va le pc ?

                              0
                              1. si c'est terminé j'ai un autre probléme il s'agit d'un probléme de son par erreur j'ai suprimé c-media ac97 audio device et depuis il n'ya plus de son est quand je le lance il m'ecrit code 10 y'a t'il un moyen de retrouver le son ? merci bcp :)
                                0
                                1. ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 09/01/2010 01:29:36
                                  Fichier d'export Registre :
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                  Processus mémoire :
                                  (Néant)

                                  Module mémoire :
                                  (Néant)

                                  Clé du Registre :
                                  (Néant)

                                  Valeur du Registre :
                                  (Néant)

                                  Elément de données du Registre :
                                  (Néant)

                                  Dossier :
                                  (Néant)

                                  Fichier :
                                  (Néant)

                                  Logiciel :
                                  (Néant)

                                  Script Registre :
                                  (Néant)

                                  Autre :
                                  (Néant)

                                  Récapitulatif :
                                  Processus mémoire : 0
                                  Module mémoire : 0
                                  Clé du Registre : 0
                                  Valeur du Registre : 0
                                  Elément de données du Registre : 0
                                  Dossier : 0
                                  Fichier : 0
                                  Logiciel : 0
                                  Autre : 0

                                  End of the scan
                                  0
                                  1. Contributeur sécurité
                                    je l'espere

                                    tu fais ceci et apres tu me donnes des nouvelles du pc

                                    Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

                                    ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

                                    R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
                                    O4 - HKCU\..\Run: [BITSUP] C:\DOCUME~1\yassine\APPLIC~1\HOPEME~1\film dumb.exe
                                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AAF2887791853C8F.job
                                    O42 - Logiciel: Ask Toolbar
                                    O43 - CFD:Common File Directory ----D- C:\Program Files\AskSearch
                                    O43 - CFD:Common File Directory ----D- C:\Program Files\Crcle Developement
                                    O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES
                                    O42 - Logiciel: Messenger Plus! Live & Sponsor (CiD)
                                    O43 - CFD:Common File Directory ----D- C:\Program Files\Boonty
                                    O43 - CFD:Common File Directory ----D- C:\Program Files\BoontyGames
                                    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\BOONTY Shared
                                    O44 - LFC:[MD5.C512E70C12DBEB1B1674E51E40AC1A22] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfc009.dat
                                    O44 - LFC:[MD5.6321D47AAD01B4655AC2BDDCE4585CEB] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfc00C.dat
                                    O44 - LFC:[MD5.8225C4B5AE34FC5558392947DC6C781F] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfh009.dat
                                    O44 - LFC:[MD5.50C1098F72B5911B154198F84F3658CD] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfh00C.dat
                                    O64 - Services: CurCS - Service Google Update (gupdate1ca037134c7799a) (gupdate1ca037134c7799a) - LEGACY_GUPDATE1CA037134C7799A
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                    O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE


                                    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                                    Copie/Colle le rapport à l'écran dans ton prochain message

                                    0
                                    1. répndez s'il vous plaît :(
                                      0
                                  • 1
                                  • 2
                                  • 3
                                  • 4