VIRUS

Résolu
Bonjour,



Bonjour
depuis deux jours j ai chopper un virus sur mon portable qui bloque totalement le pc au bout de quelques minutes.
J ai essayé de le localiser avec plusieurs anti virus,avast avira et kapersky mais rien a faire
que puis je faire svp?
Merci pour votre aide a bientot

17 réponses

  1. re
    par contre apres le formatage il me manque quelques drivers, et je n arrive pas a les trouver sur la toile,avez vous une bonne adresse a me donner?
    Merci a plus
    1. salut je suis deja aller sur ce site,mais les drivers qui me manquent ne me sont pas proposés malheureusement ,je cherche encore,de toute facon meme avec une reinstallde windows xp,j ai toujours mon ecran noir 9 fois sur 10 au demarrage,je pense donc qu une carte doit etre endommagé,ca al air connu sur les portables asus;
      j aimerais pourtant bien sauver ce pc mais je crois que je vais devoir abandonner
      merci pour votre aide a plus
    2. Sûrement un problème d'Hardware (surchauffe de tes barrettes de RAM, ou bien de ta Carte Graphique).
  2. salut
    finalement,n arrivant a rien du tout avec mon écran noir,j ai fini par formater mon portable et depuis plus de problème du tout
    merci en tout cas pour votre aide
    a la prochaine
    1. Bonsoir

      Procède à une restauration en mode normal alors .
      Tiens moi au courant ;merci

      @+
      1. Re
        pour info je ne peux pas non plus accéder a windows update via internet explorer,et suite au scan de secunia,je ne peux pas installer les fichiers exe que j ai téléchargé
        vous avez des idées svp?
        merci d avance
        1. Salut
          j ai réussi a faire ta manip ,sauf qu a la fin quand la fenêtre restauration du système s affiche,celle ci est totalement blanche ,et je ne peux pas choisir de point de restauration
          que puis je faire stp?
          Merci
          1. Bonsoir

            Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

            Invite de commande en mode sans échec :

            Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).
            @ pour espace

            cd \
            cd@windows
            cd@system32
            cd@restore
            rstrui

            Pour obtenir :
            C : \windows \system32 \restore> rstrui

            Cela te permettra d'accéder à la restauration
            Tu choisis un point antérieur à ton problème.

            @+
            1. Salut
              j ai réussi enfin a le redémarrer après une vingtaine d essai,car l écran restait noir au démarrage
              j ai donc pu faire les deux scans,malware a trouvé et supprimé deux virus mais j ai toujours mon soucis
              d ailleurs je t écris depuis un autre pc,car avec celui qui bug des que je veux accéder a internet,la flèche reste figée et je ne peux rien faire sauf forcer l arrêt du pc
              que puis je faire maintenant?
              Je ne peux même pas t envoyer les rapports sachant qu ils sont sur l autre pc
              merci pour ton aide a bientôt
              1. Contributeur sécurité
                j'ai une solution
                Si guillaume est d'accord
                tu copies tes rapports sur une clé usb et tu les envoies à partir du pc d'où tu écris
            2. Re

              Zen ;-))

              Tu redémarres tranquillement en mode normal et si cela ne va pas en mode sans échec avec prise en charge réseau.
              Tiens moi au courant
              Merci

              @+

              1. Re

                1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                Lance le, clique sur [Suppression] puis patiente le temps du scan.
                Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

                2)Télécharge Malwaresbytes anti malware ici
                http://www.malwarebytes.org/mbam.php

                Bouton »Download free version »

                * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

                * Potasse le tuto pour te familiariser avec le prg :

                https://forum.pcastuces.com/sujet.asp?f=31&s=3

                (cela dis, il est très simple d'utilisation).

                relance Malwaresbytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

                *Procèdes à une mise à jour

                *Fais un examen dit "Complet"

                --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                --> à la fin tu cliques sur "Afficher les résultats" " .
                --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                3)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
                https://www.flexera.com/products/operations/software-vulnerability-management.html
                Divers liens te seront proposés pour les logiciels non à jour.

                @+
                1. ok j ai trouvé car j étais sur zhpfix
                  je t envoie le rapport d ici peu
                  merci
                  1. salut
                    je suis sous windows xp et je ne trouve pas la loupe dans le programme ZHP?
                    Merci pour ton aide
                    1. en haut à gauche de ce programme ZHPDiag
                  2. Bonsoir

                    Pour de plus amples informations, fait ceci stp

                    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                    Ou

                    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                    Serveur N°2

                    Ou

                    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                    en bas de la page ZHP avec un numéro de version.

                    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

                    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

                    Clique sur la loupe pour lancer l'analyse.

                    Laisse l'outil travailler, il peut être assez long.

                    Ferme ZHPDiag en fin d'analyse.

                    Pour transmettre le rapport clique sur ce lien :

                    http://pjjoint.malekal.com/

                    https://www.cjoint.com/

                    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

                    Sélectionne le fichier ZHPDiag.txt.

                    Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.

                    Merci

                    @+
                    1. Voici un rapport d hijackthis:
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:23:23, on 06/05/2012
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                      C:\WINDOWS\ATKKBService.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                      C:\WINDOWS\ATK0100\HControl.exe
                      C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe
                      C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                      C:\PROGRA~1\MICROS~4\rapimgr.exe
                      C:\WINDOWS\ATK0100\ATKOSD.exe
                      C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\klwtblfs.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\erwan lemarié\Mes documents\Téléchargements\hijackthis_telechargement_01net.exe
                      C:\DOCUME~1\ERWANL~1\LOCALS~1\Temp\01net\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - - (no file)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\ievkbd.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\klwtbbho.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no file)
                      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                      O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                      O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe"
                      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                      O4 - Startup: eSKernel.lnk = ?
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                      O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                      O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\ievkbd.dll
                      O9 - Extra button: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} - C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                      O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\klwtbbho.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
                      O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://195.101.59.146/iNotes6W.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by124w.bay124.mail.live.com/mail/resources/MsnPUpld.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://airone29.spaces.live.com/PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_3_0.cab
                      O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
                      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - https://techpubs.aero.bombardier.com/ActiveCGM/acgm.cab
                      O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                      O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                      O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
                      O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
                      O24 - Desktop Component 0: (no name) - http://195.101.59.146/mail/erlemarie.nsf/0/43C60D921077C678C12576A8003A9B43/$File/?OpenElement&FileName=DSCN0962.JPG