01net    Web


Actuellement en ligne : 1028 Utilisateurs dont 60 dans Questions techniques diverses >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par fml, tekways  
Micro Hebdo > Forum de Micro Hebdo > Questions techniques diverses > Pannes bizarres
> Suite à virus catastrophes en série sur PC - RESOLU
Aller à :
Auteur
Message
 
<     1   2       >
AnissaMoustache
  
   
  Posté le 21/07/2008 01:13:39       ?   @    
Voter pour ce message
Bonjour à tous,
Nouvelle sur ce forum mais lectrice de microhebdo que j'apprécie, je rencontre de gros pb sur mon pc : avast a détecté des virus que j'ai traités (essayé du moins !) et depuis série de catastrophes : le poste de travail a "disparu" (seule une lampe torche le cherche désespérement), le fichier "ajout/suppression de programmes" a aussi disparu, l'ouverture du menu démarrer est difficile et bug, l'assistant de réparation et "aide et support" ont disparu, impossible de faire une restauration du système et enfin je ne peux plus éteindre mon PC normalement, je dois le faire "à la sauvage" car il refuse d'enregistrer les paramètres.
Bizarement Internet fonctionne, je peux ouvrir mes documents, Paint, Word...
Voilà tous mes malheurs : help, help ! :chepa:
Mon PC est un Compaq Presario acheté en 10/2006, Windows XP, anti-virus Avast...
Merci de m'aider : je suis nulle en informatique...et j'ai besoin de mon PC (je suis en recherche d'emploi).
Merci beaucoup
-->Message édité par AnissaMoustache le 25/07/2008 19:02:21<--
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 10:11:43       ?   @    
Voter pour ce message
:hello: Bonjour,commence par faire ceci
[:azerty39:1] Télécharge [:herblinois:1] Ccleaner
[:fml:8] Attention,ne pas cocher la case Yahoo [:fml:8]

Fait le nettoyage comme cela :

[:onimura:4] Décoche la case dans Options –avancé- Effacer uniquement les fichiers, du dossier temp de Windows : plus vieux que 48 Heures

[:onimura:4] Recoche cette case une fois le premier nettoyage effectué
[:onimura:4] Élimine les fichiers temporaires et les traces avec l'onglet Nettoyeur < inclued picture >que vous laissez en naviguant sur Internet ou bien en ouvrant simplement des fichiers avec n'importe quel logiciel sous Windows : le Lecteur Windows Media, Emule, Office, Nero, Adobe Reader, etc.
[:onimura:4] Nettoyer le Registre de Windows,avec l'onglet Registre < inclued picture > l'endroit où est stockée toute la configuration du système peut également être à l'origine d'un ralentissement de votre système. Certaines clés erronées et non valides l'alourdissent


Acceptes toujours la première sauvegarde du registre que tu mets dans un dossier choisi

[:herblinois:1] Aide en image

puis
[:onimura:4] Fait un scan avec Malewarebytes' Antimalware

[:herblinois:1] Tuto et Téléchargement

[:onimura:4] Faire la mise a jour

[:jami:1] Il est préférable de faire le scan en mode sans échec


[:onimura:4] Choisi,Exécuter un examen complet

[:onimura:4] Attends la fin du scan

[:fml:8] Si une infection est trouvée, [:dj QUIOU:5] coche la case a coté et valides avec l’Onglet
Supprimer la sélection


[:onimura:4] Poste le rapport

A+ :salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 12:10:45       ?   @    
Voter pour ce message
Bonjour,
Tout d'abord merci de ta réponse.

Je rencontre un 1er problème pour télécharger CCleaner : les versions ont changé et je ne sais pas laquelle choisir. De + je suis sur Mozilla et les actions proposées se présentent différemment d'Internet explorer.
Mozilla me présente une liste de mes téléchargements et me propose seulement ouvrir. Je le fais ?
Merci
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 12:46:18       ?   @    
Voter pour ce message
:hello: La dernere version de Ccleaner est la 2.09.600,tu clique sur la fleche verte en haut a droite < inclued picture >
Mozilla me présente une liste de mes téléchargements et me propose seulement ouvrir. Je le fais ?

Oui
A+ :salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 13:16:45       ?   @    
Voter pour ce message
Merci mais il y a 3 versions de Ccleaner :
- Standard
- Portable - No installer (dossier compressé qui ne fait que s'ouvrir)
- Slim - No toolbar

La flèche verte me dirige soit sur voter pour ce message, soit sur un lien Casimage, hébergement gratuit d'images????????????
Je ne comprends pas ????????
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 13:20:12       ?   @    
Voter pour ce message
:hello: :crazy: Ce n'est pas sur la mienne de fleche,mais sur celle du site :lol:
regarde ici peut plus facile pour toi
http://www.clubic.com/lancer-le-telechargement-53601-0-ccleaner.html
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 13:54:46       ?   @    
Voter pour ce message
Ah au moins mon inexpérience en fait rigoler certains !!! ;) ;)

Je suis en train (enfin !) de lancer l'analyse avec Ccleaner.

si j'ai bien compris il faut recocher la case options - avancé - effacer uniquement les fichiers du dossier...+ vieux que 48 h
et faire un second nettoyage ?

Merci
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 13:57:24       ?   @    
Voter pour ce message
:hello: Oui tout a fait :bien:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 14:41:13       ?   @    
Voter pour ce message
:??: :??:
Pour la partie Nettoyer le registre de Windows, je suis dessus et j'ai scanné mais faut-il faire "fix selected issues" ?

Le problème est que je n'ai pas vu :

"Acceptes toujours la première sauvegarde du registre que tu mets dans un dossier choisi "

et je crains de virer quelquechose d'important vu qu'il ne m'a pas demandé de sauvegarde ?
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 14:57:26       ?   @    
Voter pour ce message
:hello: [:onimura:4] Nettoyer le Registre de Windows,avec l'onglet Registre < inclued picture > l'endroit où est stockée toute la configuration du système peut également être à l'origine d'un ralentissement de votre système. Certaines clés erronées et non valides l'alourdissent


Acceptes toujours la première sauvegarde du registre que tu mets dans un dossier choisi

[:herblinois:1] Aide en image

C'est dire tu clique sur l'icone en bleu qui represente le registre,tu clique sur chercher les erreurs en bas a gauche
si il trouve des erreurs,tu cliques sur réparer les erreurs selectionnées
a ce moment survient une fenetre te demandant,si tu veut une sauvegarde du registre ,tu reponds oui et tu te laisse guider :bien:
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 15:06:59       ?   @    
Voter pour ce message
Au secoursj'ai répondu oui et voici la fenêtre apparue :

Missing Shared DLL

The file c:\WINDOWS\system32\msxml3a.dll is referenced as a Shared DLL and doesn't exist. These are often left behind after uninstalling software.

Solution: Delete the registry value.

3 solutions proposées : Fix issue / Fix all selected issues / Close

Laquelle choisir ???????? Que faire ????????? En plus il y en a 1 sur 431 toujours avec Missing Shared DLL
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 15:15:07       ?   @    
Voter pour ce message
:hello: Pourquoi tu ne l'a pas mis en francais ton Ccleaner? mets le ce sera plus facile,tu clique sur l'icone option,puis sur proprieté et tu choisi Français :bien:
choisi Fix all selected issues et accepte la sauvegarde
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 15:47:13       ?   @    
Voter pour ce message
C'est encore moi :
j'ai installé Malwarebytes'Anti-Malware : l'icône est bien sur le bureau mais en cliquant dessus, un message d'erreur apparait :

vbAccelerator SGrid II control

Run-time error "0"

puis 2ème message d'erreur :

Run-time error "440" automotion error

J'ai tenté de le télécharger de nouveau, mais le téléchargement s'interrompt en spécifiant le même message d'erreur

??????
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 16:11:21       ?   @    
Voter pour ce message
:hello: Tu as du faire une fausse manip :chepa: Supprime le via ajout suppression de programme passe un coup de Ccleaner et reinstalle le,commence par faire la mise a jour
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 16:19:32       ?   @    
Voter pour ce message
Justement dans mes différents pb évoqués au tout début de cet échange, je disais ne plus avoir accès à "ajout/suppression de programmes" qui est tout simplement....vide !
Par ailleurs en téléchargeant Malwarebytes'Anti-Malware, j'ai tenté la mise à jour mais la connexion au site du logiciel était bloqué, je n'ai donc pas pû le faire !
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 16:24:38       ?   @    
Voter pour ce message
:hello: Poste un rapport HijackThis :< inclued picture > [:herblinois:1] Tuto et Téléchargement
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 17:07:40       ?   @    
Voter pour ce message
Logiciel téléchargé mais au lieu du bloc note apparait :

Registry and start menu autorun et c'est bloqué avec le message :this action can not be completed because the other application is busy. Choose "switch to" to activate the busy application and correct the problem

Ce que je fais mais rien ne se passe, le même écran reste.

encore une fois merci de ton aide car j'ai envie de passer ce Pc par la fenêtre !
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 17:36:58       ?   @    
Voter pour ce message
:hello: Je me renseigne pour voir,d'ou peut venir le probleme
essaie de voir en attendant si ce log fonctionne
[:azerty39:1] Télécharge Gen Proc de Narco4 & jean-chretien1 sur ton Bureau.

[:onimura:4] Dézippe le dossier: clic droit dessus [:herblinois:1] Extraire ici ou Tout Extrait.
[:onimura:4] Ouvre le dossier jaune GenProc sur ton Bureau > double-clique sur GenProc.bat < inclued picture >

[:onimura:4] Suis les instructions [:herblinois:1] ...

[:onimura:4] Poste ici le rapport qui sera généré.


[:herblinois:1] Aide en images
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 17:53:27       ?   @    
Voter pour ce message
Les choses s'aggravent : j'ai bien suivi (je fais très attention) toute la procédure et nouvel échec.

Le message suivant s'est affiché : Il manque 1 ou plusieurs fichiers nécessaires au fonctionnement du programme

Dans l'aide en image il est dit : En cas d'échec systématique de GenProc ("Il manque un ou plusieurs fichier...") supprimez toute trace de GenProc, retéléchargez-le et dézippez-le avec 7-zip comme indiqué au paragraphe 2

Mais comme indiqué plus haut : je ne paux pas supprimer GenProd !!
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 17:55:17       ?   @    
Voter pour ce message
:hello: Bon on va appliquer les grand moyens
[:azerty39:1] Télécharge ElibaglA en bas de cette page.

[:onimura:4] Enregistre-le sous le nom Wintems.exe

[:onimura:4] Double-clic sur le fichier Wintems.exe

[:fml:8] Assure-toi que le bouton "Eliminar Ficheros Automaticamente" soit coché.

[:onimura:4] Vérifie que C:\ soit sélectionné dans Unidad (ou la partition contenant ton OS).

[:onimura:4] Clique sur le bouton Explorar.

à la fin du scan poste le rapport C:\infoSat.txt
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 17:59:32       ?   @    
Voter pour ce message
Je suis allée sur la page ElibaqIA mais dans enregistrer le fichier je ne peux pas choisir le nom et il se met automatiquement sur le bureau
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 18:16:04       ?   @    
Voter pour ce message
:hello: Oui,ce n'est pas explique regarde sur ce lien,qui est pour combo,mais la procédure est la meme pour renommer
http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/t(...)
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 18:30:34       ?   @    
Voter pour ce message
j'ai enregistré sous le nom Wintems.exe suivant instructions et quand j'ai fait ouvrir dans la liste des dossiers téléchargés de Mozilla , une fenêtre s'est ouverte : tout est noir et un petit trait lumineux clignote dedans comme un flash par endroit.
C'est normal et quelle est la suite des opérations ?
Urgent : ce truc m'inquiète !
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 18:32:33       ?   @    
Voter pour ce message
:hello: I l y a un probleme avec Mozilla,en ce moment,un collégue me le signale essaie avec ie j'en viens ça fonctionne
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 18:37:33       ?   @    
Voter pour ce message
Malheureusement IE beug depuis longtemps sur mon PC et je ne peux pas m'en servir.
La "fenêtre noire clignotante" est toujours là : tu penses que je peux la fermer et essayer de continuer la procédure quand même ?
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 18:42:52       ?   @    
Voter pour ce message
:hello: Fait un essai,si ça ne marche pas n'insiste pas,passe a cette procédure,il faut aussi renommer Combo
Tu le telecharge que sur un des trois liens
[:azerty39:1] Télécharge combofix.exe sur ton Bureau (et pas ailleur)

[:herblinois:1] http://download.bleepingcomputer.com/sUBs/ComboFix.exe

[:herblinois:1] http://subs.geekstogo.com/ComboFix.exe

[:herblinois:1] http://www.forospyware.com/sUBs/ComboFix.exe

[:jami:1] Il est préférable de [:herblinois:1] Renommer Combofix


[:onimura:4] Double clique combofix.exe.

[:onimura:4] Tape sur la touche 1 pour démarrer le scan.

[:jami:1] Lorsque le scan sera complet, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

[:fml:8] Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ; ceci provoquerait le gel du programme. [:fml:8]
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 18:58:02       ?   @    
Voter pour ce message
OK mais voici ce que j'ai vu sur Renommer Combo :

"Je ne saurais trop vous déconseiller l'utilisation de Combofix
renommé ou non sans l'assistance d'un membre de l'équipe sécurité.

l'outil étant très puissant une mauvaise utilisation
pourrait causer des dommages à votre machine "

alors ça me fait peur : tu penses vraiment que c'est faisable ? Et surtout après toutes les manips qu'on a faites, si ça ne marche pas que faire ? Que penses-tu de ce qui se passe sur mon PC : il va falloir réinstaller le système ou le PC est-il "foutu" ?
th48
  
  :-)
  Posté le 21/07/2008 19:04:04       ?   @    
Voter pour ce message
AnissaMoustache a écrit :
OK mais voici ce que j'ai vu sur Renommer Combo :

"Je ne saurais trop vous déconseiller l'utilisation de Combofix
renommé ou non sans l'assistance d'un membre de l'équipe sécurité.

l'outil étant très puissant une mauvaise utilisation
pourrait causer des dommages à votre machine "

alors ça me fait peur : tu penses vraiment que c'est faisable ? Et surtout après toutes les manips qu'on a faites, si ça ne marche pas que faire ? Que penses-tu de ce qui se passe sur mon PC : il va falloir réinstaller le système ou le PC est-il "foutu" ?


:hello: Tu peux suivre les conseils de Jypalou => < inclued picture >, il est de l'équipe sécurité ;) .
-------
[:th48:5][:th48:6][:th48:7][:th48:8]

AnissaMoustache
  
   
  Posté le 21/07/2008 19:11:01       ?   @    
Voter pour ce message
Je ne doute pas de Jypalou, d'ailleurs je le remercie 1000 fois pour sa patience avec moi mais après toute cette journée d'essais je sature et commence à douter que mon PC va remarcher un jour normalement, voilà je désespère un peu et puis j'ai peur de faire une bourde qui aggrave les choses.
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 20:12:49       ?   @    
Voter pour ce message
:hello: De toutes façons,vu les manips que l'on a fait et qui n'ont pas abouties,il faut le faire,sinon c'est le formatage,a toi de choisir :chepa:
:salut:
:edit Merci Thierry :jap: :chapo:
-->Message édité par Jypalou le 21/07/2008 20:14:05<--
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 20:20:18       ?   @    
Voter pour ce message
OK c'est parti,
AnissaMoustache
  
   
  Posté le 21/07/2008 20:38:27       ?   @    
Voter pour ce message
J'ai téléchargé Combo en "masqué" et le message affiché est : "Merci de patienter. Combofix s'apprête à démarrer."
ceci depuis 10 mn, combien de temps attendre encore ? Il ne se passe rien
AnissaMoustache
  
   
  Posté le 21/07/2008 21:19:45       ?   @    
Voter pour ce message
Visiblement rien ne se passe depuis maintenant 1 h. Que faire maintenant ?
Merci
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 21:46:28       ?   @    
Voter pour ce message
:hello: Oui il est tres long,de plus tu es bien infecté,il faut patienter cela peut durer deux heures,je sais c'est long et pas agréable,je me mets a ta place,mais quand meme faut pas y passer la nuit
:salut:
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 22:07:42       ?   @    
Voter pour ce message
Il indique : "le fichier de commande est introuvable". Cela veut dire quoi ?
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 22:11:23       ?   @    
Voter pour ce message
:hello: Bon tu attends encore dix minutes,puis tu stope Combo,et tu le supprime
puis tu retelecharge combo comme précédamment,tu desactive toutes tes protections residentes,Anti virus et anti Spy,et tu lance combo en mode sans echec :bien:
:salut:
:edit Mode sans echec
http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/t(...)
-->Message édité par Jypalou le 21/07/2008 22:13:06<--
-------
[:Lilou46:1]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
 
AnissaMoustache
  
   
  Posté le 21/07/2008 22:27:59       ?   @    
Voter pour ce message
Mais le problème c'est que je n'ai plus la fonction "suppression/ajout de programmes" !!! (comme je te l'ai dit elle est vide). Du coup tous les logiciels qu'on a chargés aujourd'hui (Malwarebyte's/GenProc/Hijack...) sont toujours tous sur mon PC. je ne peux recharger une 2ème fois Combo. so what ???
Jypalou
  Héron,héron petit,pas tapon
  :-)
  Posté le 21/07/2008 22:30:44       ?   @    
Voter pour ce message
:hello: essaie avec ce log
[:onimura:4] Fermes toutes les applications en cours, puis télécharge, ToolsCleaner!De (A.Rothstein et dj QUIOU ) Sur ton Bureau.

[:azerty39:1] [:herblinois:1] ToolsCleaner

[:onimura:4] Clique sur Recherche et laisse le scan se terminer.

[:onimura:4] Clique sur [:herblinois:1] Suppression pour finaliser.

[:jami:1] Tu peux, si tu le souhaites, te servir des Options facultatives.