Trojan IDP Program récalcitrant

Résolu
Bonjour à vous tous,
Je reviens vous voir. En fait j'ai AVG antivirus avec le parefeu Windows. XP Pro SP3.
Dernièrement mon ordi n'allait pas trop bien : lenteur pour activer l'ouverture de fichiers, pubs qui s'inséraient dans des pages particulières suivant mes réglages, barres pour Internet,... J'ai attrapé plusieurs virus dont IDP Progran D1B0A5C0 qui résiste.

J'avais tous mes dossiers à jour. Premier problème MsiInstaller. Il est bloqué en manuel démarré. Auparavant je l'avais arrangé en suivant quelques explications Internet et ca remarchait.
Donc j'ai rentré Adwcleaner qui a sortir tout un tas de clés de registre, nettoyé IE8 et Mozilla firefox, et autres.
Toutefois, j'ai essayé de charger de nouveaux programmes dont Ccleaner que j'avais enlevé. Maintenant il ne veut pas s'installer. Il déclenche toujours une alerte de l'antivirus. On dirait que bien que l'antivirus le trouve et l'enlève, il reste des particules qui se réactivent. Cela est toujours situé dans un dossier temporaire C:\DOCUME-1\UTILIS-1\locals-1....
Je ne trouve plus ce dossier.

Qui pourrait m'expliquer quoi faire ? Merci à tous de m'aider.
Etolyne

38 réponses

Résumé de la discussion

La discussion porte sur une infection sous AVG antivirus et pare-feu Windows sur XP Pro SP3, avec lenteurs, pubs intrusives et tentatives de nettoyage échouées, notamment autour de MsiInstaller et d'un dossier temporaire suspect. Des tentatives de nettoyage avec AdwCleaner et le nettoyage du registre sont décrites, suivies d efforts pour réinstaller CCleaner, mais l antivirus bloque encore des programmes et des résidus persistent dans un dossier temporaire. Pour avancer, plusieurs échanges évoquent l'emploi du Pre_Scan et de Delfix, l'hébergement des rapports de diagnostic et l'analyse des éléments trouvés via des liens partagés. En outre, les participants notent des difficultés et des mises à jour critiques bloquées, indiquant que les manipulations restent fragiles et nécessitent une nouvelle aide technique.

Bobot (l’IA à votre service)
  1. fais ce grand menage ce fera le boulot à ta place

    http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
    1. Bonjour,
      Dernier compte rendu. Je nai pas pu me servir du fichier Delfix ..Je finirais le nettoyage à la main.
      J'ai trouvé ce qui ne va pas c'est le système qui permet l'enregistrement de mises à jour.
      Sur l'ordi je viens de trouver le fichier texte qui explique les mises à jour critiques qui sont bloquées. Je vais sûrement demander une nouvelle aide.
      En tout cas merci beaucoup.
    2. nah si c'est bien detaillé , le pourquoi du comment , on peut voir...
  2. je vois pas quoi faire de plus
    1. Bonsoir,
      Je tiens à te remercier infiniment pour toute l'aide que tu m'as apportée.
      Peut-être je peux enlever tous les fichiers qui ont servis pour ce travail ?
      Genre Pre-Scan avec les relevés de résultats ? Et sûrement marquer le dossier résolu.
      A un de ces jours sur le réseau.
      Etolyne
  3. ok quels soucis persistent ?
    1. Bonsoir,
      Voilà, j'ai cherché à voir si tout allait bien.
      Il y a toujours une bulle d'information concernant le Centre de sécurité juste après l'ouverture et le démarrage de l'antivirus AVG. J'ai bien regardé l'ensemble des éléments du Centre de sécurité mais je ne vois rien d'anormal.
      Pour contrôler si les dernières MAJ sont bien installées j'ai constaté ceci dans le journal des événement Système (du plus récent au plus ancien):
      - L'appel ScRegSetValueExW a échoué pour FailureAction avec l'erreur. Accès refusé. ID éven 7006. Source Sce Control Manager. Erreur fichier Netevent.dll
      Le 18/08 Heure 17h17

      - Echec de l'installation : l'installation a échoué avec l'erreur 0x80070643
      Mise à jour de Sécurité pour Microsoft Net Framework 2.0 SP2 sous Windows Serveur 2003 et Windows XP x86 KB 2789643. ID évén 20 Source Windows Update Agent. Nom du fichier : wuaucpl cpl.mui version 7.637600256.
      Le 18/08 Heure 17h15

      - Le filtre de restauration du système a rencontré l'erreur inattendue 0xC0000001 pendant le traitement du fichier sur le volume HarddiskVolume 1. Ceci a entraîné l'arrêt de la surveillance du Volume. Source sr. ID évén 1.
      Pour cela j'ai refait un contrôle total du disque C.
      Heure 15h13

      Donc si tu peux m'expliquer certaines choses, ce serait une bonne idée. Je sais aussi qu'il reste toutes les bêtises que j'ai créées et j'aimerais si possible avoir des directives pour corriger. Je vois bien que cela pourrait être très difficile. Enfin j'y pense depuis longtemps.

      Merci pour tout en attendant.
  4. essaie de répondre à la suite ca devient le foutoir ....

    precise exactement ce qu il se passe
    1. Bonjour,
      Jai bien tenté d'ouvrir l'ordi et Pre-scan en mode sans échec mais je n'ai pas pu copier le texte. J'ai fermé et ré ouvert et lordi s'arrête aussitôt.
      Il me semble que l'ensemble des actions est ralenti. Notamment le clavier qui bloque par moment bien que je l'ai secoué.
    2. mode sans echec avec prise en charge réseau , sinon tu fais comment pour venir chercher le texte à copier ? sans echec tout court y'a pas internet
    3. On est bien d accord mais c'est aussi le mode sans échec qui s'arrête spontanément avant la fin de l'ouverture. J'ai donc fait un contrôle total du disque et un nettoyage au redémarrage. Ca m'a permis de ré ouvrir normalement le mode sans échec. Comme je ne peux pas rentrer sur internet à cause du proxy, j'avais envisagé avant la fermeture de faire sur le site que tu m'as donné un copier-coller mais toujours sans succès.
      Je viens de changer les piles du clavier, il marche mieux. Je vais essayer de nouveaux le copier-coller sait-on jamais. Et si par hasard le mode sans échec se ré ouvre on avancera peut-être.
      Je commence à désespérer.
    4. je comprends rien à ton histoire de proxy
    5. Bonsoir,
      Tout à l'heure je voulais essayer d'ouvrir le dossier de Comment Ça Marche pour copier le fichier script à partir de Pre-Scan en mode sans échec.
      Si tu te souviens j'ai une deuxième icône d'internet qui s'est ouverte sur le bureau et en mode sans échec je n'ai vu que celle-là. Elle doit s'ouvrir avec un proxy qui n'existe pas ou plus.
      Bon si tu peux me dire comment récupérer le texte pour qu'il apparaisse en mode sans échec ce serait très bien.
      Je le sélectionne avec CTRL + A et CTRL + C. La commande CTRL + V ne marche pas ni l'option Copier-coller.
      J'ai essayé les deux modes de connexion sans échec avec le réseau Internet ou sans. C'est pareil.
      Merci. A bientôt.
  5. refais le script en mode sans echec MAIS CELUI D'EN HAUT , PAS CELUI DE JE NE SAIS OU
    1. impossible rien ne correspond

      regarde le script et regarde les suppressions
      1. Bonsoir,
        Je viens de contrôler à nouveau. Je n'ai pas trouvé d'autre terme de Java identique. J'avais un autre Java 2 sur Mozilla Firefox. Je l'ai désactivé. J'ai repris la manoeuvre. Pre-Scan s'ouvre mais bloque rapidement sur le tableau d'invite de commandes. Il s'affiche une longue formule concernant C:\Documents and Settings \Utilisateur....
        Il demande une réponse : Y / N. Je l'ai fermé sans savoir ce qu'il faut lui dire. Toutefois il a continué et donne toujours le même fichier sur le bureau.
        Que faire ? Merci de ton attention.
      2. regarde dans ton disque c:\
      3. Bonjour,
        Je l'avais déjà fait. Je viens de recontrôler et je ne vois pas plus. Toutefois si tu veux je peux t'envoyer le tableau détaillé des recherches de Java sur le disque C. Puis-je encore utiliser Cjoint ? C'est un fichier Word.
        A bientôt
    2. non c'est le meme rapport , regarde si y en a pas un autre dans c:\
      1. Bonjour,
        je viens de faire un tour attentif de mes dossiers. Je ne vois rien qui corresponde. La seule chose qui se trouve dans Program Files Utilisateur est un fichier DAT : Ntuser qui a été crée à 14h40 aujourd'hui.
        A bientôt.
      2. tu le pends bien un peu plus haut ce script à effectuer ?
      3. Bonsoir,
        Je ne sais pas ce que tu veux dire par prendre un peu plus haut le script. Je reprends toujours le premier modèle reçu du 6 août à partir de Kill jusque Reboot.
        A bientôt.
      4. Bonjour
        j'ai bien démarré en mode sans échec mais je n'ai pas pu copier le texte. j'ai fermé et maintenant l'ordi démarre puis s'arrête sans justificatif en mode sans échec.
    3. Bonsoir,
      Tout à l'heure j'ai mal écrit le nom du fichier que j'ai à l'écran. Il s'agit de Pré-script sans extension avec en date de création du 14 août.
      A bientôt.
      1. bonsoir nan relis

        ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
        Windows 8 => meme flop que Vista X 10...Tiranium Antivirus Attention => Fake
        1. Bonjour,
          Ecoute j'ai beau regarder, lire plusieurs fois, je ne sais pas de quel script il peut s'agir si ce n'est celui de "kill et la suite". J'ai bien fait la manoeuvre hier et j'ai tout de même un fichier Pré-san daté de hier. Il contient des énumérations des éléments trouvés ou non.
          est-ce cela qu'il faut ?
      2. Bonjour
        En premier lieu, je viens m'excuser de ce long silence. Je me suis absentée pour raison de famille.
        Pour ce que tu demandes, si j'ai compris il me faut refaire l'opération "kill" en laissant l'antivirus en marche ? Si c'est cela je n'obtiens pas de résultats écrits.
        Il devrait se trouver à la racine de "C" comme les autres je suppose. Même sur le bureau je ne vois rien de plus.
        Merci de m'expliquer. A bientôt.
        1. pourquoi tu me renvoies un executable au lieu du rapport que je demande ?

          ca fait la deuxieme fois lol !
          1. Merci pour le retour. Es-ce par rapport à ce que tu m'as déjà dit ?
            J'ai bien pris conscience de mes lacunes et difficultés. J'espère m'y prendre un peu mieux par la suite.
            En tout cas merci encore.
            Sincèrement, Etolyne
            1. essaie de faire attention à ce que tu fais sinon on va pas s'en sortir
              • 1
              • 2