Bonjour à tous,après avoir demandé conseil dans "Virus" et informatique, mon problème est de pire en pire. Souris qui va ou elle veut, page qui s'ouvrent ou se ferment seules, Pc qui rame, problème avec Explrer.exe... j'ai viré avast pour Bitdéfender pensant que j'allai l'attrapper... Hélas, pas d'infection, mais Plus de 200 fichiers non analysables (protégés par mot de passe), je suis à bout de nerfs, pouvez vous m'aidez pour formater? Et comment ne pas perdre trop (si c possible) je suis pas super douée... Merci d'avance
mettre bitdefender c'est pas non plus le top ... autant utiliser antivir qui lui est gratuit !
pour la sauvegarder il te suffit juste d'avoir a ta porté une clef usb de grosse capacité celon ce que tu as sur ton pc (photo music etc..) ou un disque externe si tu as des films à sauvegarde ...ou sinon graver le plus important sur un dvd !
Bonjour, et merci pour ta réponse.
Je n'ai jamais réussi à installer une clé USB sur mon pc. Je n'ai rien pour graver ni de disk externe.
Pourquoi je veux formater? Un ras le bol de ce PC qui fait ce qui veut depuis Juin.
MON RAPPORT HIJACKTHIS:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:08:29, on 24/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
=> Désactive l'antivirus
=> Double-clic sur Combofix => Presser 1 quand demandé
=> Attendre la fermeture de l’outil ( 5 à 10 mn)
=> Copier/coller le rapport dans la réponse
=> Un rapport dans C:\Combofix.txt à mettre dans la réponse
=> Qoobox dans C:\ à supprimer
telecharge /installe Malwarebytes ensuite lance le et fait la mise à jour ! puis lance un scan et supprime tout ce qu'il a detecté !
Je viens mettre mon grain de sel pour 2 petites choses
Après avoir fixer les lignes, faire ça:
Faire
Démarrer==> Exécuter ==> Ecrire: services.msc Dans le tableau qui s'ouvre chercher : Boonty Games Double-clic dessus==> dans type de démarrage ==>Désactivé ==> en dessous
Arrêter <== si accessible et Clic ==> OK
Faire de même avec:
Network Browser
wins
+
Télécharger sur le bureau OTMoveIt2.exe => Copier ce texte en gras
=> Double-clic sur OTMoveIt.exe => Dans le cadre de Gauche ==> clic-droit ==> coller
=> Clic MoveIt! => si redémarrage demandé==> Clic : YES
=> Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller dans la réponse
-----------
Fais ensuite les manips donner par Tonic02 que je salut au passage
ok merci, voilà 2 fois que j'essai de suivre vos conseils, mais pas facile avec ses fenetres qui se ferment toute seule. Je vous transmet les rapports dès que possible.
Ajout du 25-07-2008 à 17:51:
Voilà, j'ai fait tout ce que je devais faire. A la fin, malwarebyte's ne m'a rien trouvé donc rien a effacé. J'ai donc redémarré en MSE (mode sans echec) pour refaire l'analyse avec malwarebyte's, résultat : toujours rien.
Pourtant, mon anti m'a signaler un trojan qu'il aurai bloqué dans sytème volume...
A signaler que meme en MSE ma souris est fofolle, et les pages s'ouvrent et se ferment.
Voici les rapports:
Otmovelt
C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe moved successfully.
C:\Program Files\Fichiers communs\BOONTY Shared\Service moved successfully.
C:\Program Files\Fichiers communs\BOONTY Shared moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07252008_011018
Combofix:
ComboFix 08-07-24.3 - moi 2008-07-25 14:31:24.3 - [color=red]FAT32[/color]x86
Endroit: C:\Documents and Settings\moi\Mes documents\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-06-25 to 2008-07-25 ))))))))))))))))))))))))))))))))))))
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
bdx REG_MULTI_SZ scan
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-04-04 13:24:56 C:\WINDOWS\Tasks\MP Scheduled Quick Scan.job"
- C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MpCmdRun.exe
"2008-07-25 12:10:12 C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://google.fr/
R0 -: HKCU-Main,Default_Search_URL =
R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore
O8 -: &Windows Live Search - C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 -: Open in new background tab - C:\Program Files\Windows Live Toolbar\Components\en-ww\msntabres.dll.mui/229?58f5005e9f88412184a89bc9eaae6c17
O8 -: Open in new foreground tab - C:\Program Files\Windows Live Toolbar\Components\en-ww\msntabres.dll.mui/230?58f5005e9f88412184a89bc9eaae6c17
O8 -: Recherche sur eBay - C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O16 -: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://bitdefender.bwm-mediasoft.com/scan8/oscan8.cab
C:\WINDOWS\Downloaded Program Files\oscan8.inf
C:\WINDOWS\bdoscandellang.ini
C:\WINDOWS\bdoscandel.exe
C:\WINDOWS\Downloaded Program Files\live.ini
C:\WINDOWS\Downloaded Program Files\scanoptions.tsi
C:\WINDOWS\Downloaded Program Files\lang.ini
C:\WINDOWS\Downloaded Program Files\ipsupd.dll
C:\WINDOWS\Downloaded Program Files\bdupd.dll
C:\WINDOWS\Downloaded Program Files\libfn.dll
C:\WINDOWS\Downloaded Program Files\bdcore.dll
C:\WINDOWS\Downloaded Program Files\oscan8.ocx
O16 -: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_2_0_4_13.cab
C:\WINDOWS\Downloaded Program Files\hardwaredetection.inf
J'ai refais un rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:44:58, on 25/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
--
End of file - 11254 bytes PS/ j'ai tjr le meme soucis, je rame, et le pc décide ce qu'il veut faire...
Pour le virus que Bitdéfender me dis avoir bloqué: j'ai fais analyse appronfondie: Il m'a trouvé 13 cookies infectés qu'il a supprimé et Le 14 ème (système volume) impossible de supprimé.
Je vais essayé de rester calme et garder mon humour : dois supprimé mon virus à coup de marteau sur le PC?
C'est pas grave juste un point de resto infecter, on le supprimera après, pour vérification, fais ça:
Télécharge sur le bureau Navilog1.exe => double-clic dessus pour l'installer et le lancer
Quand installé
=> Taper F
=> Appuyer sur une touche jusqu' arriver aux options
=> Choisir option 1 ( = taper 1 )
- ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes => un rapport : fixnavi.txt dans ==> C:\ => le copier/coller dans la réponse
Télécharge sur ton bureau Clean (zip) => Clic droit sur Clean.zip et Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
=> Double-clic Dossier Clean
=> Double-clic Clean. ( avec comme symbole une roue dentée)
=> Option 1 = taper 1 => Copier/coller le rapport dans la réponse
Search Navipromo version 3.6.1 commencé le 25/07/2008 à 18:06:43,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "moi"
Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : FAT32
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\moi\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\moi\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\moi\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier Navipromo trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\moi\locals~1\applic~1" *
Ajout du 25-07-2008 à 18:16:
Petit soucis avec clenn zip : je dois cliqué extraire ici, mais j'ai plusieurs extraire apparement en Anglais et moi et l'anglais... sur lequel je clic pour etre certaine de pas faire de betises.
Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.