Problème avec le PC

Bonsoir,

Je rencontre un problème avec mon PC.

J'ai une dizaine de notifications en anglais, par exemple :

"A potential disk failure may cause loss of files, applications and documents stored on the hard disk. It's highly recommended to scan and solve HDD problems before continue using this PC."

Je ne vois pas le centre de mon écran à cause d'une page "System Fix" du coup je ne peux même pas lancer HijackThis.

Je n'ai plus d'icônes sur mon bureau, je ne peux même plus accéder au poste de travail et aux gestionnaires des tâches.

Que puis-je faire ?

Je vous remercie d'avance.

26 réponses

Résumé de la discussion

Une personne utilise Windows XP et fait face à une série de notifications en anglais affichant une alerte disque et une page System Fix, bloquant l'écran et l'accès au poste de travail. Plusieurs réponses recommandent des outils de sécurité et des procédures de nettoyage, notamment Malwarebytes Anti-Malware, OTL, TDSSKiller et RogueKiller, avec génération et partage de rapports pour analyse et suivi. Le fil détaille plusieurs étapes concrètes: lancer des analyses en mode administrateur avec OTL, relancer le balayage, purger les outils et vérifier les rapports avant de partager les résultats. Des éléments ajoutent que l'exécution des outils en mode administrateur est cruciale pour supprimer les traces du malware et que le redémarrage est nécessaire pour que les actions prennent effet.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Pour les produits Adobe, quand ça veut pas si parfois problématique.
    Tu as désinstallé les anciennes versions ?
    https://helpx.adobe.com/fr/acrobat/kb/troubleshoot-reader-installation-windows.html
    http://kb2.adobe.com/cps/141/tn_14157.html

    Pour les fichiers cachés :

    Télécharge unhide (de Grinler) sur ton bureau et exécutez le.

    Sinon, il faut réparer Windows : https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/
    Cette dernière méthode peut solutionner les derniers soucis que tu rencontres.

    A +
    0
    1. Bonsoir,

      Le problème n'a pas encore été réglé.
      Dans poste de travail, disque dur (C:), tous les fichiers sont cachés sauf un (cmdcons).
      Je n'arrive pas à installer Adobe Reader X (10.1.1) et Adobe Flash Player 11.1.102.55 .
      Il est écrit "Échec d'initialisation".
      Que dois-je faire ?

      Je vous remercie d'avance.
      0
      1. Bonsoir,

        Je vous remercie pour votre aide.
        Je garde votre réponse sous le coude.

        Bonne continuation.
        0
        1. Contributeur sécurité
          sos,

          1. Lance OTL

          ● Dans la partie "Personnalisation", copie/colle:

          :commands
          [clearallrestorepoints]

          ● Clique sur le bouton Correction.

          2. Relance OTL
          ● Clique sur le bouton Purge outils
          ● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

          3. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

          4. Désinstalle les versions obsolètes des logiciels suivants :

          Java(TM) 6 Update 26
          Adobe Reader 7.0

          5. Mises à jour de logiciels pouvant présenter des failles de sécurité.

          ● Télécharge et installe JRE 6 Update 29
          ● Télécharge et installe Adobe Reader X (10.1.1)
          ● Vérifie ta version de FlashPlayer
          Si nécéssaire télécharge et installe Adobe Flash Player 11.1.102.55

          !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

          == == == == == == == == == == == == == == == == == == == == == ==

          les choses simples qui font la différence

          ● Maintenir Windows à jour

          ● Maintenir les logiciels à jour

          ● Ne pas surfer en droits administrateurs

          ● Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

          ● Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

          ● Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

          ● Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

          == == == == == == == == == == == == == == == == == == == == == ==

          La sécurité de son PC, c'est quoi ? (par Malekal)

          == == == == == == == == == == == == == == == == == == == == == ==

          Bonne continuation
          0
          1. Bonsoir,

            Voici le rapport demandé.

            http://cjoint.com/?ALmwHKo1Vfo

            System Fix semble avoir disparu.

            A l'avenir, que me conseillez-vous comme logiciels pour éviter ce genre d'infection ?

            Je vous remercie pour toute l'aide apportée.
            0
            1. Contributeur sécurité
              Pas de soucis, j'aurais du m'en douter en voyant ce nom de session.
              Tu as bien fait de modifier si un vrai nom apparaissait.

              1. Relance OTL

              ● Dans la partie "Personnalisation", copie/colle le script en citation :

              :OTL
              :Files
              %userprofile%\Menu Démarrer\Programmes\System Fix 
              %userprofile%\Application Data\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk 
              %userprofile%\Bureau\System Fix.lnk 

              ● Clique sur le bouton Correction.
              ● Patiente pendant le travail de l'outil.
              ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

              2. Comment se comporte le pc maintenant ?

              A +
              0
              1. Est-ce que ça pose un problème de remplacer le nom et le prénom par "x" ?
                0
                1. Oui, car il y a le prénom et le nom de ma petite soeur.
                  0
                  1. Contributeur sécurité
                    Bonsoir,

                    Je viens de comprendre, tu as remplacé le nom de ta session par x ?

                    A +
                    0
                    1. Re-bonsoir,

                      Je viens de trouver un nouveau rapport de Malwarebytes Anti-Malware. Voici le rapport.

                      http://cjoint.com/11dc/ALmwmD68ivq.htm

                      A plus tard.
                      0
                      1. Bonsoir,

                        J'ai sélectionné "supprimer tous les fichiers" et j'ai redémarré le PC pour qu'il puisse supprimer tous les fichiers.

                        Voici le rapport demandé.

                        http://cjoint.com/?ALmwdzvluV3

                        A plus tard.
                        0
                        1. Contributeur sécurité
                          Je vois -> No action taken, as tu fait la suppression ?

                          J'ai pourtant scripté la suppression des reste de systemfix mais OTL indique qu'il ne pas avoir trouvé. Peux tu les supprimer manuellement ?

                          Relance OTL
                          - Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                          ● Dans la section Rapport , coche Rapport minimal
                          ● Laisse tous les autres paramètres par défaut
                          ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
                          ● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
                          ● Héberge le rapport et donne moi le lien.

                          A +
                          0
                          1. Bonsoir,

                            Voici le rapport demandé.

                            Le virus "System Fix" a encore son icône sur le bureau et dans "tous les programmes".

                            Malwarebytes' Anti-Malware 1.51.2.1300
                            www.malwarebytes.org

                            Version de la base de données: 8352

                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            12/11/2011 22:30:42
                            mbam-log-2011-12-11 (22-30-38).txt

                            Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
                            Elément(s) analysé(s): 429770
                            Temps écoulé: 1 heure(s), 52 minute(s), 36 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 4
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 4

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            c:\documents and settings\x\Bureau\rk_quarantine\berpiicewh5djc.exe.vir (Trojan.Agent) -> No action taken.
                            c:\documents and settings\x\Bureau\rk_quarantine\pgonmfwqunrh.exe.vir (Trojan.Agent) -> No action taken.
                            c:\_OTL\movedfiles\12112011_202640\c_documents and settings\all users\application data\berpiicewh5djc.exe (Trojan.Agent) -> No action taken.
                            c:\_OTL\movedfiles\12112011_202640\c_documents and settings\all users\application data\pgonmfwqunrh.exe (Trojan.Agent) -> No action taken.
                            0
                            1. Contributeur sécurité
                              ok,

                              Merci de m'indiquer aussi les soucis restants.

                              A +
                              0
                              1. Bonsoir,

                                J'ai suivi toutes vos indications concernant OTL.
                                Voici le rapport demandé.
                                http://cjoint.com/?ALluJ4Mpa2w
                                Je viens de lancer le programme Malwarebytes Anti-Malware.
                                Je posterais le rapport ultérieurement.

                                Merci beaucoup pour votre aide.
                                0
                                1. Contributeur sécurité
                                  sos,

                                  1. Relance OTL

                                  ● Dans la partie "Personnalisation", copie/colle le texte hébergé ici
                                  ● Clique sur le bouton Correction.
                                  ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
                                  ● Accepte en cliquant sur OK.
                                  ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

                                  Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

                                  2. On va utiliser un logiciel déjà présent sur ton ordinateur Malwarebytes' => ! Effectue la mise à jour !

                                  ● Choisis "Exécuter un examen complet"
                                  ● Choisis de scanner tous tes disques durs

                                  A la fin de l'analyse, si MBAM n'a rien trouvé :

                                  ● Clique sur OK, le rapport s'ouvre spontanément

                                  Si des menaces ont été détectées :

                                  ● Clique sur OK puis "Afficher les résultats"
                                  ● Choisis l'option "Supprimer la sélection"
                                  ● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                                  ● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
                                  ● Sinon le rapport s'ouvre automatiquement après la suppression.

                                  3. héberge les rapports et donne moi les liens

                                  A +
                                  0
                                  1. Bonsoir,

                                    Voici les deux liens demandés.

                                    http://cjoint.com/?ALltxx4QbsW

                                    http://cjoint.com/?ALltxMrw5RR
                                    0
                                    1. Contributeur sécurité
                                      sos,

                                      C'est la première fois que je ne vois pas de rootkit ou de fichiers patchés avec System Fix. On va faire un diagnostic plus complet de ton système.

                                      Télécharge OTL (de OldTimer) sur ton Bureau.

                                      Ferme toutes tes applications en cours

                                      ● Lance OTL.exe
                                      - Sous XP double-clic sur l'icône pour lancer l'outil.
                                      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                                      ● L'interface principale s'ouvre :
                                      ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
                                      ● Coche la case également Tous les utilisateurs
                                      ● Laisse tous les autres paramètres par défaut
                                      ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

                                      netsvcs 
                                      msconfig 
                                      safebootminimal 
                                      safebootnetwork 
                                      /md5start
                                      volsnap.*
                                      explorer.exe
                                      winlogon.exe
                                      userinit.exe
                                      svchost.exe
                                      /md5stop
                                      %temp%\*.exe /s 
                                      %ALLUSERSPROFILE%\Application Data\*.exe /s 
                                      %ALLUSERSPROFILE%\Application Data\*.
                                      %APPDATA%\*.exe /s 
                                      %APPDATA%\*.
                                      %SYSTEMDRIVE%\*.exe 
                                      %systemroot%\*. /mp /s 
                                      %systemroot%\system32\*.dll /lockedfiles 
                                      %systemroot%\Tasks\*.job /lockedfiles 
                                      %systemroot%\system32\drivers\*.sys /lockedfiles 
                                      %systemroot%\assembly\tmp\*.* /s 
                                      hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
                                      hklm\software\clients\startmenuinternet|command /rs
                                      CREATERESTOREPOINT 

                                      ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
                                      ● 2 rapports vont s'ouvrir au format bloc-note :
                                      OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
                                      ● Ne les poste pas sur le forum, ils seraient trop long
                                      ● Héberge les sur un des sites suivants :
                                      https://www.cjoint.com/
                                      http://pjjoint.malekal.com/
                                      https://textup.fr/
                                      ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

                                      A +
                                      0
                                      1. Bonsoir,

                                        Voici le rapport demandé.

                                        http://cjoint.com/?ALlsHJ2ngw4
                                        0
                                        1. Contributeur sécurité
                                          Normalement, tu devrais avoir retrouvé ton bureau et tes documents.

                                          1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

                                          ● Lance TDSSKiller.exe
                                          - Sous XP double-clic sur l'icône pour lancer l'outil.
                                          - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                                          ● Clique sur Start scan.
                                          ● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
                                          ● Conserve l'action proposée par défaut par l'outil
                                          - Pour TDSS.tdl2 : l'option Delete sera cochée.
                                          - Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
                                          - Pour "Suspicious object" laisse sur "Skip"
                                          - Attention pour Rootkit.Win32.ZAccess :
                                          -- Choisir Cure pour les fichiers .sys et Delete pour le fichier .exe
                                          ● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
                                          ● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

                                          2. Héberge le rapport sur un des sites suivants :
                                          https://www.cjoint.com/
                                          http://pjjoint.malekal.com/
                                          https://textup.fr/
                                          Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

                                          A +
                                          0
                                          • 1
                                          • 2