PC Vérolé
J'ai installer antimalwayrebites j'ai trouvé plus de cent infections , voici le rapport :
https://pjjoint.malekal.com/files.php?id=20130611_m13l14e9n119
36 réponses
Une machine sous Windows XP est largement infectée après usage par de nombreux utilisateurs, et le problème central est la présence d'un grand nombre d'infections nécessitant un nettoyage. Plusieurs réponses recommandent des outils et actions pratiques: désinstaller MyPCBackup, lancer ZHPDiag et AdwCleaner, puis partager les rapports et suivre les recommandations pour éliminer les menaces. D'autres conseils portent sur l'exécution des outils avec les droits d'administrateur, l'utilisation de sfc /scannow et la suppression des outils indésirables comme MyPc Backup pour améliorer démarrage et performances. En dernier lieu, la discussion évoque aussi des problématiques d'infection répétée et les défis d'un nettoyage sûr sans cd d'installation XP professionnel, rappelant la nécessité d'un antivirus et d'un suivi des rapports.
-
Merci fish bonne continuation bye bye
-
Contributeur sécuritéBonsoir,
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
Bonne soirée
-
Le pc fonctionne très bien , à part encore long au démarrage deux minutes avant de surfer mais ça c'est supportable car une fois ces deux minutes passées le pc se comporte super bien , la seule chose que j'aurai aimé régler avant de le leur ramener c'est que je ne peux toujours pas exécuter un programme en tant qu'administrateur .
-
-
-
Contributeur sécurité
Ok mais j'avais compris qu'il fallait executer les programmes en tant qu'administrateur
----------------------------
Tu choisis "exécuter en tant qu'administrateur seulement pour vista, seven et eight, par contre pour XP, il y'a possibilité de créer disant un compte principal ou tu as tous les privilèges contrairement au simple compte utilisateur ou il existe des restrictions ...
J'espère que c'est clair maintenant! :-)
@+ -
Bon voila comme demander sur le tutoriel voici la rapport delfix
https://www.cjoint.com/?CFzr4TYxtCS
-
-
Salut Fish .
Voila c'est fait . -
Contributeur sécuritéSalut,
Puisque tu n'as le cd de ton windows XP, il reste qu'à effectuer
les procédures ci-dessous
* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :
RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration
Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes
Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système
Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.
-
Bon impossible de le faire en tant qu'Admin même en mode sans échec
https://pjjoint.malekal.com/files.php?id=20130624_p11x13j8l5u6
et en mode sans échec
https://pjjoint.malekal.com/files.php?id=20130624_b10q10o9n97
Dois-je le passer en mode normal? -
Bonjour Fish .
C'est un ami qui l'avait acheté d'occasion dans un petit magasin , j'étais avec lui car c'était son premier ordi et d'ailleurs son dernier peuchère il n'est plus parmi nous .
C'est parents me l'on amené car il ramait (tu m'étonnes) , depuis son départ c'est son frère sa belle soeur et leurs amis qui s'en servent , y avait même pas d'antivirus dessus , sur la tour y a une étiquette avec la clef windows .
Voila je fais ce que tu m'a dis et te poste le rapport .
Merci beaucoup. -
Contributeur sécuritéBonjour,
Bonsoir Fish impossible il me demande le cd rom xp pro et je l'ai pas
Est ce que tu n'as pas acheté ton PC avec son CD d'installations?
============================
*Télécharge Dr Web CureIt sur ton Bureau
* Exécute le.
*Alerte "protection renforcée" cliquer sur >> OK
*Clique sur "mettre à jour" et ensuite sur "commencer le scan", patiente et laisse travailler l'outil durant l'analyse
*Si détection >> Quarantaine
*Clique sur "fichier" et "enregistrer le rapport", poste le dans ta prochaine réponse
*Sers-toi du tutoriel ci-dessous pour l'utilisation de Dr Web
Tutoriel
-----------------------------------------------------------------------
Voici : un tutoriel explicatif
-----------------------------------------------------------------------
@+
-
Bonsoir Fish impossible il me demande le cd rom xp pro et je l'ai pas .
-
Contributeur sécuritéBonjour,
Désolé! :-), il faut passer les outils en tant qu'administrateur...
================
1/
* Ouvre ton menu démarrer
-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter
-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur
* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.
2/
Est ce que tu as souvent ce message d'erreur?
-
Bonsoir Fish désolé je rentre de bosser ,
Impossible de faire pre_scan en tant q'admin , même en mode sans échec voici le message d'erreur
https://pjjoint.malekal.com/files.php?id=20130622_q7x6i10q11o14
Dois-je l'executer normal étant donné que je ne peux pas en tant qu'Admin. -
Contributeur sécuritéBonjour,
Stp d'effectuer les procédures toujours en tant qu'administrateur:
1/
Passe un coup de Pre_Scan : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan
Si tu peux héberger le rapport sur : FEC Upload ou malekal.com
2/
* Télécharge ce fichier à partir ce lien : http://www.commentcamarche.net/download/start/telecharger-151-avast-free-version
* Téléchargez aswclear.exe sur ton bureau ici :http://files.avast.com/files/eng/aswclear.exe
* Désactives le système d'autoprotection avast!
* Exécute aswclear.exe
* Clique sur "Uninstall"
* Redémarres ton ordinateur
* Exécute le fichier téléchargé au début pour l'installation de la dernière version d'avast
@+
-
Bonsoir fish , bon OTL a planté , j'ai débranché mon PC et recommencé et ça a fonctionné
rapport OTL
https://pjjoint.malekal.com/files.php?id=20130620_q13i9e11s9x8
RogueKiller
https://pjjoint.malekal.com/files.php?id=20130620_u14l8f5s14p14 -
Contributeur sécuritéBonsoir,
1/
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\cmuda.sys -- (cmuda)
DRV - File not found [Kernel | System | Stopped] -- -- (Changer)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O20 - AppInit_DLLs: (c:\docume~1\alluse~1\applic~1\browse~1\261339~1.144\{16cdf~1\browse~1.dll) - File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
[2013/06/18 00:08:10 | 000,000,000 | ---D | C] -- C:\_av_sfx.tm~5dd8bf48-06c1-4d82-b712-5a69d95320a1
[2013/06/17 17:55:57 | 000,000,000 | ---D | C] -- C:\_av_sfx.tm~408293ea-bd25-4be9-9ba4-a15040b8373c
:Commands
[purity]
[emptytemp]
[EMPTYFLASH]
[reboot]
* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
-
Bonjour Fish excuse moi de t'avoir relancé , mais j'ai cru que tu m'avais zappé ,
chose que je comprends vu comme vous êtes sollicités , encore merci .
Voici le rapport delfix :
https://pjjoint.malekal.com/files.php?id=20130620_l12m13c13t11y13
Voila les rapports OTL ( yen a deux ?!!!)
https://pjjoint.malekal.com/files.php?id=OTL_20130620_z15d15i6z6d13
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20130620_g13o7h12n7t6
Merci , @+ -
Contributeur sécuritéBonjour,
Désolé pour le retard! :-)
Il est de préférence d'utiliser Ccleaner en tant qu'administrateur.
-----------------
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
=====================
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
-
Salut Fish ,
voici le rapport ZHPfix
https://pjjoint.malekal.com/files.php?id=20130617_p14i11b10q8z12-
-
-
Bonsoir Fish . Voila le message en question
https://pjjoint.malekal.com/files.php?id=20130618_m13m14g5w13y7 -
-
-
-
Contributeur sécuritéD'accord!..
Tu peux supprimer..
--------------
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1715567821-2139871995-725345543-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
2/
Clique sur "Démarrer" puis "Exécuter", tapes : Msconfig
Sur l'onglet "Démarrage" tu décoches les processus non vitaux et qui ne sont pas nécessaires
3/
*Désinstalle ta version de Firefox
*Télécharge Firefox <<<ici
*Enregistre le fichier téléchargé sur le bureau de ton PC
*Exécute ce fichier pour installation de la dernière version de Firefox
A demain
Bonne nuit
-
Re , quand je suis sur mozilla je me connecte à CCM , je suis donc connecté et quand je veux valider mon message il se comporte comme si je n'étais pas connecté alors que je le suis , je me sers de IE et ça fonctionne.
Il se comporte beaucoup mieux mais il est très long au démarrage encore.
Dois-je supprimer la quarantaine de Eset Nod32 ? -
Contributeur sécurité
Bonsoir, j'e ne peux pas poser de message avec mozilla .
Est ce que tu peux expliquer encore?
Quel navigateur tu utilises maintenant?
---------------------------
Tu risques d'infecter facilement ton PC sans antivirus.
Tu peux installer Avast ou Avira.
Comment fonctionne ton PC maintenant?
@+
- 1
- 2