> Tous les forums > Forum Sécurité
 40aine Avira : 2 trojeans + 1 virus et après?Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
coccineus
  Posté le 06/07/2012 @ 19:35 
Aller en bas de la page 
Petit astucien

Bonjour,

Je m'occupe de l'intendance de cet ordinateur, "en temps normal", et je pense bien me débrouiller afin de le maintenir en bon état sécuritaire et... sanitaire! {#}

"En temps normal" parce qu'en ce moment ce n'est pas le cas avec le sempiternel ralentissement qui revient de façon cyclique et toujours pour des raisons différentes.

Alors, cette fois-ci je traine deux trojeans et un virus dans la quarantaine d'Avira depuis quelques temps :

TR/Crypt.ZPACK.Gen2

TR/Ponmocup.B

TR/Trash.Gen

Et après? Ben visiblement pour le premier il se propage dans différents fichiers et, bêtement, je le regarde faire... {#}

Mon pc n'est pas lent tout le temps et mon sentiment est que j'ai un programme (lequel?) qui communique en arrière plan et qui mange toutes les ressources de mon cpu par moment...

Je surveille les processus et je ne sais pas combien de svchost.exe s'exécutent normalement mais quand mon pc rame il y en a plein qui tournent avec des valeurs élevées. Idem pour avguard.exe. En plus de cela, malgré que j'habite dans la Caraïbe, je trouve que mon ventilateur se déclenche plus souvent.

Est-ce utile de parler des programmes qui se sont installés sur le pc alors que je n'y suis pour rien et pas plus l'utilisateur de ce pc, de la pub envahissante, etc...

Je viens de réinstaller HiJackThis et ai un rapport tout frais à disposition ainsi qu'un MalwareByte et un Avira. Dés que j'aurais trouvé comment les poster ici cela aidera celui d'entre vous qui voudra bien me communiquer sa lumière*! {#}

Merci d'avance de t'intéresser à mon challenge et de m'aider! {#}

Publicité
clbugnot
 Posté le 06/07/2012 à 19:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour coccineus, bienvenue squr PCA !

Fais ce qui est demandé dans cette procédure, publie les rapports demandés et attends qu'un membre du Groupe Sécurité te prenne en charge.

Cordialement.

coccineus
 Posté le 06/07/2012 à 19:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
coccineus
 Posté le 06/07/2012 à 19:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Houlala merci clbugnot, je suis désolé pour la gaffe! {#} Je vais télécharger le programme local et poster le rapport... Hum-hum, là je ne peux pas parce que je vais à la plage avec ma doudou mais promis je le fais ce soir!

Merci pour ton aide!

nardino
 Posté le 06/07/2012 à 19:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

J'attends le rapport ZHPDiag.txt.

coccineus
 Posté le 07/07/2012 à 19:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

coccineus
 Posté le 07/07/2012 à 19:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Groupe sécurité!

Voila, ci-joint le rapport que tu m'as demandé. Merci à toi pour ton aide. {#}

nardino
 Posté le 07/07/2012 à 19:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Windows Genuine Advantage : KO => Windows Genuine Advantage Désactivé ???

Deux outils à passer.

image aswMBR.exe sur ton Bureau.

image Double clique sur l'icône
image

image Clique sur le bouton Scan afin de lancer l'analyse

image

image A la fin du scan, clique sur SAVE LOG et sauvegarde le fichier sur ton Bureau, puis copie-colle son contenu dans ta réponse.

image

Un fichier nommé MBR.dat sera enregistré sur le Bureau.
Fais un clic droit sur ce dernier et "Envoyer vers > Dossier compressé

image

image Place ce fichier (MBR.zip) sur un support amovible (une clé USB par exemple) et conserve-le jusqu'à la fin des procédures.

image

Ne surtout pas utiliser les boutons "Fix" ou "FixMBR" sans mon accord.

image AdwCleaner de Xplode sur ton bureau

image Lance l'outil en cliquant sur adwcleaner.exe.
Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel
image Clique sur le bouton Suppression comme sur l'image ci-dessous.

image

image Poste le rapport qui s'ouvre en fin de nettoyage après avoir redémarré l'ordinateur.
Il sera enregistré sous C:\AdwCleaner[S1].txt

@+

coccineus
 Posté le 07/07/2012 à 22:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour nardino, {#}

Oui c'est curieux "windows genuine advantage désactivé'' surtout pour une version d'xp pro qui a été enregistrée en ligne.

>>> Sinon j'ai un petit soucis concernant l'exécution des programmes téléchargés: je dois les exécuter ''en tant qu'administrateur'' et il y a un truc pas cohérent qui se produit puisque le programme d'installation me demande de me connecter à internet... :

1°/ On me demande un mot de passe qui n'existe pas,

2°/ On doit pas se connecter sous le profil administrateur hors, à ce jour, si je veux installer un prog, je n'ai pas le choix...

3°/ J'ai désinstallé ZoneAlarm qui était instable et depuis j'ai l'impression que le pc est bourré de problèmes...

Bon, je fais le reste et je te le poste.

A tout à l'heure et MERCI pour ton attention !

>>> {#}

coccineus
 Posté le 07/07/2012 à 23:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
coccineus
 Posté le 07/07/2012 à 23:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
coccineus
 Posté le 07/07/2012 à 23:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : aswMBR - 07-07-12.txt

coccineus
 Posté le 07/07/2012 à 23:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir nardino! {#}

Je suis désolé mais je ne trouve pas le rapport MBR.dat. Parcontre j'ai trouvé sur le bureau ''administrateur'' le fichier MBRCheck et te l'ai posté... {#}

Merci encore!

Au fait, j'ai eu un écran noir, il y a environ un mois, en haut duquel il y avait marqué ''NTDLR manque _ ". Le pc a affiché cela et uniquement cela au démarrage pendant une semaine, suite à mon gros coup de balai (à l'arrache) pour vider les placards de toutes les vieilleries qui ne servaient plus à rien... Résultat un pc bloqué au démarrage pendant une semaine et ensuite il est revenu ''tout seul'' à un démarrage normal. (C'est ce que ma Doudou m'a dit, pourrais-tu me donner ton avis ou dois-je poster autre part?)

>>> Pourrait-il y avoir un rapport avec "Windows genuine advantage"?

A plus tard de te lire avec plein de {#}



Modifié par coccineus le 08/07/2012 00:31
nardino
 Posté le 08/07/2012 à 00:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Cela va être coton si tu as viré des "trucs" à l'arrache !!!

Il faut faire un contrôle des fichiers système.

Pour cela tu dois avoir le cd d'installation de XP que tu insères dans le lecteur.

Puis tu fais ceci :

image Avec Vista ou 7, Dans le menu Windows, Tous les programmes, Accessoires tu cliques droit sur Invite de commandes et dans le menu sur Exécuter en tant qu'administrateur.
image Avec XP dans le menu Démarrer, Excécuter , tapes cmd et clique sur OK
Une fenêtre de type DOS s'ouvre.
image Au prompt, tu tapes sfc /scannow, tu appuies sur Entrer et tu laisses l'opération se faire jusqu'au bout.
Ceci pour vérifier l'intégrité des fichiers système.

Citation
"Démarrage de la phase de vérification de l'analyse du système.
La vérification ..% est terminée"


Apparait sur la fenêtre.

image Laisse faire, cela peut prendre un certain temps selon ta configuration et l'état des fichiers système.
Compte au moins 10 minutes
A la fin du scan, un rapport succinct sera affiché dans cette fenêtre.

image

Communique le résultat.


@+

nardino
 Posté le 08/07/2012 à 12:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Le pack SP3 n'est pas d'aujourd'hui !

Oui, tu peux utiliser le disque avec le pack SP1.

@+

coccineus
 Posté le 08/07/2012 à 12:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour! {#}

Ok, merci pour ta réponse. Hier soir Doudou a passé sa soirée avec msn donc pas eu le cd... hin-hin-hin {#}. Là elle dort encore mais j'attends!

Sinon, très intéressant ZHPDiag, le serait encore plus si je comprenais tous les tenants et aboutissants : on voit beaucoup de choses dessus.

AdwCleaner faisait parti des prog. précédement supprimé mais vu le travail qu'il a fait hier, je reconnais mon erreur! {#}

@+ {#}

coccineus
 Posté le 08/07/2012 à 17:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Hola!

Ok, j'ai le disque "MASTER CD", il a été gravé à l'occasion d'un envoi en réparation chez un professionnel, (visiblement en 2008), du pc qui affichait alors un écran noir avec "NTLDR manque". (ça me rassure du coup puisque c'est déjà arrivé avant)

J'ai suivi tes directives qui ont abouti à ceci :

Message1 :

____________________________________________________________________

Protection de fichiers windows:

Des fichiers nécessaires au fonctionnement de windows ont été remplacés par des fichiers d'une version non reconnue. Pour maintenir la stabilité du système, windows doit restaurer la version originale de ces fichiers.

Insérer votre CD du service Pack3 pour Windows XP.

____________________________________________________________________

J'ai trois autres messages de suivis de l'annulation de la procédure.

Sinon, j'ai regardé sous la pc il y a la clef d'activation: Xindows XP Media Center Edition 2006 et la clef. Tout est ok...

...mais rien ne marche. {#}

NB: j'ai réussi ce matin à intaller ton prog. Everest = hier il m'était signalé comme dangereux... = j'ai donc pu complété mes infos système.

Merci de m'aider {#}



Modifié par coccineus le 08/07/2012 17:50
nardino
 Posté le 08/07/2012 à 18:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

coccineus
 Posté le 08/07/2012 à 19:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Hola Nardino! {#}

Ok merci, je télécharge l'iso; Je n'ai pas de cd pour graver donc on remet ça à demain à moins de trouver ça dans un "yoyo" . De toute façon, nous on file à la plage comme hier! "Plage de Clugny" dans google, "images" et descends en milieu de la page tu y trouveras les plus belles photos... juste pour t'en faire profiter aussi! {#}

Bon week end! {#}

coccineus
 Posté le 15/07/2012 à 16:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Nardino!

J'ai une bonne et une mauvaise nouvelle. {#}

Je commence par la mauvaise : moi même j'ai du mal à y croire mais je n'ai trouvé personne pour me filer/vendre un cd seul. (ben je n'en utilise jamais) Donc impossible de faire la manip que tu préconises.

Cependant, il y a la bonne nouvelle!!! {#}

En effet, dans mon énnoncé ci-dessus, j'avais hésité à citer mon impression dans le comportement du pc de Doudou, comme un manque de ressource, de mémoire ou de puissance du pc et curieusement à chaque exécution d'une action...

= Je suis tombé pile poil! Ma Doudou à joué dans les paramètres avancés de l'affichage, du son, de la souris, de windows aussi (les plus simples heureusement), d'ATI, etc. J'ai trouvé par hasard des curiosités que j'ai modifiées et après plusieurs éssais et redémarrage...

... plus une seule INSTABILITE DU SYSTEME ! ! ! {#}

Je pense que le pc est dépanné, sous réserve de ta confirmation, donc de pouvoir marquer le sujet comme ''résolu''...

(suis pas macho mais des fois si ta Doudou ne connait pas la mécanique d'un truc, vaut mieux pas lui dire que ça peut se démonter, sinon... {#} )

Merci en tous cas pour ton aide et ta patience! A bientôt sans doute.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
299,99 €Ecran ultra large LG 34 pouces 34WN650-W à 299,99 €
Valable jusqu'au 23 Mai

Amazon propose actuellement l'écran 34 pouces LG 34WN650-W à 299,99 € alors qu'on le trouve à partir de 379,99 € ailleurs. Cet écran ultra large est au format 21/9, possède une dalle IPS et offre une résolution de 2560 x 1080 pixels. Avec lui, vous pourrez bénéficier d'une plus grande immersion dans les jeux et les films. Cet écran est compatible FreeSync.


> Voir l'offre
68,99 €SSD Crucial P5 Plus 500 Go (3D NAND, NVMe, PCIe 4.0, M.2, 6600 Mo/s) à 68,99 €
Valable jusqu'au 23 Mai

Amazon fait une promotion sur le SSD Crucial P5 Plus 500 Go (3D NAND, NVMe, PCIe 4.0, M.2) qui passe à 68,99 € livré gratuitement. On le trouve ailleurs à partir de 100 €. Ce SSD offre des vitesses de lecture/écriture séquentielle allant jusqu’à 6600/ 3 000 Mo/s. Il est garanti 5 ans.

Cette version Plus est compatible PCIe 4.0. Vous pouvez donc aussi l'utiliser avec la console de jeux PS5.


> Voir l'offre
259,00 €PC Ankermann (Intel Pentium Dual Core, 8Go RAM, SSD 480Go, Win 10 Pro + Office 365) à 259 € livré
Valable jusqu'au 25 Mai

Amazon fait une promotion sur l'ordinateur de bureau Ankermann Silent PC Work à 259 € livré. Le PC est équipé d'un processeur Intel Pentium dual core à 2.7 GHz, de 8 Go de RAM, d'un SSD de 480 Go, d'un disque dur de 500 Go, d'un lecteur DVD, d'un lecteur de carte mémoires et tourne sous Windows 10 Pro 64 bits FR. Un abonnement d'un an à Microsoft Office 365 est également fourni.

Ajoutez un écran et un pack clavier souris et vous avez un PC complet à l'aise en bureautique et Internet. Garantie 2 ans.


> Voir l'offre

Sujets relatifs
nettoyage d'ordi après infection par virus "Bubble dock" / Nosibay
Installation Avira apres Formatage DD
Après analyse Avast anti virus présence Win: 32 et 64-gen [ADW]
Probleme carte reseau apres virus .
MISE a jour automatique defintion de virus avira impossible
Gros problème ! Virus après une mise à jour avec avast?
virus après formatage
Ecran bleu toutes les 30 min apres virus
Avira Antivir détecte un virus (faux positif ?) dans AdwCleaner
Virus pour Kaspersky Sec Scan mais pas pour Avira
Plus de sujets relatifs à 40aine Avira : 2 trojeans + 1 virus et après?
 > Tous les forums > Forum Sécurité