Ordinateur sans lendedmain, virus? - Virus/Spywares - Windows & Software
Marsh Posté le 28-05-2010 à 01:01:46
Salut,
Difficile de t'aider sur le coup, vu que tu n'as plus rien d'installé sur ton ordinateur !!
As tu installé des programmes, jeux sur cette nouvelle config et utilisé des cracks pour pouvoir t'en servir ? ton windows sept est-il officiel ou téléchargé sur le net ?
en même temps que tes réponses à mes questions fais ceci :
Utilise ce logiciel de diagnostic :
• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Marsh Posté le 29-05-2010 à 13:36:24
Bonjour,
Bon m'a configue à tenu 2 jours en installant rien que windows 7. C'est un original.
J'ai oublié de dire que j'éprouve aussi des difficultés lors de la réinstallation de windows (même en ayant formater le disque)
Marsh Posté le 29-05-2010 à 15:06:24
Salut,
A mon avis, tu as un gros problème matériel.
Maintenant d'où cela provient ?? Là est la question : carte mère, disque dur, mémoire,....
Es-tu en mesure de me fournir un rapport de ZHPDiag de cette congifuration ?
Je pense aussi qu'il faut voir du côté de tes supports amovibles, tu écris d'un autre pc j'imagine, je pense que tu devrais m'envoyer aussi un ZHPDiag de celui-ci, il est probable que tes supports soient infectés.
As toi de voir si tu souhaites m'envoyer les liens ci-joint des rapports demandés. Je ne peux t'aider sans eux, du moins pour le côté infection.
Marsh Posté le 30-05-2010 à 11:28:44
Bonjour,
Je n'arrive même plus à installer windows (fichier corrompu, fichier manquants) alors que je l'ai déjà installé plusieurs fois sur mon ancien PC sans aucun problème.
Je monte un nouveau DD et dès que mon pc reste un minimum stable, je t'envoie tout ça. Le PC que j'utilise actuellement n'a eu aucun contact avec l'autre mais je t'enverrai tout de même le rapport.
Marsh Posté le 30-05-2010 à 13:23:36
Tu l'as acheté où ton Windows ?
Marsh Posté le 30-05-2010 à 17:41:37
J'ai réussi à redémarrer mon PC en remplaçant mon DD sata 500go par un ide 80go.
Le rapport est disponible ici :
http://www.cijoint.fr/cjlink.php?f [...] IZXW9P.txt
En espérant que ça aide
Marsh Posté le 30-05-2010 à 17:55:22
Salut,
Ton problème vient peut être de ce disque dur sata !? (défectueux). J'espère pour toi que ton installation va survivre plus de 2 jours cette fois-ci.
Rien à dire sur ce rapport.
Si tu le souhaites, tu peux m'envoyer le rapport ZHPDiag de ton autre pc.
Marsh Posté le 30-05-2010 à 18:02:06
http://www.cijoint.fr/cjlink.php?f [...] isJqZ5.txt
je viens d'y ajouter mon DD de 500g, tu vois une différence?
Marsh Posté le 30-05-2010 à 18:05:35
Pour mon PC portable, je n'arrive pas à le mettre sur le net.
Marsh Posté le 30-05-2010 à 18:14:46
Edit ton message et supprime le rapport que tu as collé, la charte du forum interdit de poster les rapports directement sur les posts.
Si tu n'arrives pas à l'héberger sur ci-joint, compresse le rapport au format .zip et tentes une nouvelle fois de l'héberger. Ce rapport n'est pas complet.
L'installation de ton disque dur sata n'a pas modifié les résultats de ton rapport ZHPDiag.
Marsh Posté le 30-05-2010 à 18:17:44
Le rapport que tu m'as envoyé concernant ton deuxième pc montre des infections qui se propagent par tes supports amovibles.
Une fois que tu auras édité son message et supprimer le rapport, fais ceci :
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 30-05-2010 à 18:23:17
Génial, j'ai réussi à le mettre.
Rapport de mon PC portable au complet :
http://www.cijoint.fr/cjlink.php?f [...] Amwvgj.zip
Marsh Posté le 30-05-2010 à 18:25:53
Le rapport de usbFix :
http://www.cijoint.fr/cjlink.php?f [...] nZDGwB.txt
Marsh Posté le 30-05-2010 à 18:38:02
Le rapport après la phase de suppression :
http://www.cijoint.fr/cjlink.php?f [...] 9S9KCX.zip
Marsh Posté le 30-05-2010 à 19:16:25
Re,
Okay, peux tu générer un nouveau rapport ZHPDiag que je puisses vérifier si tout est bon stp.
Envoies moi le lien ci-joint comme d'hab.
Marsh Posté le 30-05-2010 à 19:49:23
J'ai lancé usbFix sur mon nouveau Pc et toutes mes autres périphéries : il a trouver pas mal de chose, je n'ai plus le 1er rapport, il a été écrasé
Voici le rapport ZHPDiag pour mon PC portable :
http://www.cijoint.fr/cjlink.php?f [...] qYoCJq.txt
Voici le rapport ZHPDiag pour mon PC fixe :
http://www.cijoint.fr/cjlink.php?f [...] 3XY00e.zip
Voici le rapport USBfix pour mon PC fixe (après un 2° check car j'avais oublier un DD externe) :
http://www.cijoint.fr/cjlink.php?f [...] qYoCJq.txt
Le rapport final de USBfix pour mon PC fixe :
http://www.cijoint.fr/cjlink.php?f [...] sNGz0B.txt
Il y a encore la présence d'éléments infectieux d'après le rapport, non?
Marsh Posté le 30-05-2010 à 20:21:22
Re,
Tous tes liens donnent un rapport ZHPDiag.
Il faut passer à nouveau l'option 2 de USBFix sur ton pc portable, il y a encore des infections.
Envoies moi les liens usbfix stp.
Marsh Posté le 30-05-2010 à 20:38:54
J'ai réussi à réinstaller Windows sur mon DD 500go!
Pour le moment c'est stable.
Je ne crie pas victoire trop vite, on verra si demain il l'est aussi.
En tout cas merci pour ton aide
Marsh Posté le 30-05-2010 à 21:37:40
je te souhaite de réussir cette installation.
Par contre pour ton pc portable, il reste pas mal de choses à faire. J'attends le rapport de usbfix, et tu auras aussi des mises à jour importantes à faire et une sécurisation de celui-ci en phase finale.
A plus tard.
Marsh Posté le 30-05-2010 à 22:08:58
ça devrait être bon cette fois-ci, désolé!
Pour mon PC portable
rapport recherche : http://www.cijoint.fr/cjlink.php?f [...] qGfcoY.txt
rapport suppression : http://www.cijoint.fr/cjlink.php?f [...] PunPoo.txt
Marsh Posté le 30-05-2010 à 22:13:21
Les rapports usbfix pour mon PC fixe :
rapport recherche : http://www.cijoint.fr/cjlink.phpfi [...] ZQwnBX.txt
rapport suppression :
http://www.cijoint.fr/cjlink.php?f [...] d7qowI.txt
Marsh Posté le 30-05-2010 à 23:07:10
okay, il faut vacciner tes deux pcs et tous tes supports :
Fais un nouveau rapport ZHPDiag pour ton pc portable, pour ton fixe, tu peux maintenant finir ton installation.
Marsh Posté le 30-05-2010 à 23:38:45
Ok, c'est fait.
Voici celui de mon PC fixe :
http://www.cijoint.fr/cjlink.php?f [...] qBdQgi.txt
Voici celui de mon PC portable :
http://www.cijoint.fr/cjlink.php?f [...] PlNmQ4.txt
C'est surtout mon fixe qui me fait peur...j'appréhende l'idée de ne plus le voir fonctionner demain.
Marsh Posté le 31-05-2010 à 00:26:37
Re,
Arrête tout avec ton pc fixe, il est infecté par virut, une saloperie qui est certainement présente sur ton disque dur sata de 500 go, même après son formatage, n'installe aucune donnée sur ce disque.
On connait maintenant la cause de tes déboires avec ta nouvelle config.
Virut s'installe en même temps qu'un crack.
voici ce que tu vas faire :
* Téléchargez Dr.Web CureIt! sur votre Bureau.
* Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
* Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
* Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
* Choisissez l'onglet Scanner, et décochez Analyse heuristique.
* De retour à la fenêtre principale : choisissez Analyse complète.
* Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
* Cliquez Oui pour Tout si un fichier est détecté.
* A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
* Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
* Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
* Fermez Dr.Web CureIt!
* Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, envoie le lien ci-joint du contenu du rapport de l'outil Dr.Web dans votre prochaine réponse
NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec votre antivirus résident. Vous pourrez finalement supprimer Dr.Web à la fin des manipulations.
Marsh Posté le 31-05-2010 à 00:55:35
En tout cas le descriptif de l'infection répond bien au symptôme.
Il est horrible ce virus! J'espère que j'aurai le temps de l'enlever avant que mon PC se remette à déconner!
Merci, je te tiens au courant.
Pour le moment l'analyse rapide n'a rien donné.
Marsh Posté le 31-05-2010 à 01:29:22
DR.WEB CURE IT ne trouve rien
Je n'arrive pas à obtenir de rapport.
virutkiller de Kaspery,
Virus remover for win32/Virut de AVG,
Antivir,
Kaspery Virus removal tool,
ne trouvent rien du tout!
Mais où se cache-t-il?
Marsh Posté le 31-05-2010 à 15:41:56
Aujourd'hui, pas de problème. Tout fonctionne correctement pour le moment.
Marsh Posté le 31-05-2010 à 17:21:53
Salut,
Désolé, mais je me suis un peu emballé. Contrairement à mon habitude, je n'ai pas recoupé mes informations et j'ai confondu le programme [six engine] de Asus avec le résultat de mes recherches sur cette page. Comme tu peux le voir et au vu des symptômes que tu m'avais décris, je me suis précipité
Ce programme est visible ici => O4 - HKLM\..\Run: [Six Engine] . (. => ce qui m'a mis le doute c'est la syntaxe inhabituelle de la ligne.
Donc pas de virut en vu.
Dès que j'ai un moment, je peaufine l'analyse du rapport de ton pc portable et on continue avec lui.
Encore une fois désolé !!
Marsh Posté le 31-05-2010 à 19:35:39
Re,
Je reviens pour ton portable.
Peux tu faire ceci stp :
Tu peux faire de même pour ton fixe et garder ce programme de sécurité performant. Penses juste à le mettre à jour avant tout scan.
J'attends le rapport pour finaliser la désinfection de ton portable, il y a des mises à jour de sécurité importantes à faire en particulier et de la sécurisation.
A plus tard.
Marsh Posté le 01-06-2010 à 15:22:54
C'est fait,
Il ne trouve rien sur les 2 machines.
Mon PC fixe fonctionne toujours
Marsh Posté le 01-06-2010 à 20:35:26
Salut driiene,
pour ton pc portable, j'ai besoin d'un rapport réalisé par HijackThis pour m'aider à finaliser sa désinfection :
Comment va ton pc fixe ?
Marsh Posté le 02-06-2010 à 13:39:06
Bonjour,
Mon PC fixe rebug . J'ai redroit aux successions de problèmes avec mon navigateur internet, windows explorer, avira, ati radeon....
un message d'erreur wer fault l'instruction à 0x77396c86 emploie l'adresse mémoire 0x77396c86 la mémoire ne peut être en état 'written'
J'ai tout de suite coupé internet.
J'ai redémarrer le PC, il n'y a que avira qui ne fonctionne plus, le système sécurité dit qu'il a été désactivé et lorsque je lance un scan j'ai le message d'erreur qui s'affiche : "lors du chargement du module (aecore.dll), l'erreur suivante est survenue : le moteur a été modifié.
J'ai donc lancé un scan de Dr. Web cure it et malware bytes, ils ne trouvent rien.
J'ai fais un scan hijack this , voici le rapport : http://www.cijoint.fr/cjlink.php?f [...] LIpFjI.zip
Qu'en penses-tu?
Marsh Posté le 02-06-2010 à 17:02:03
Salut,
Le rapport HijackThis ne montre rien !?
Ce que je peux te suggérer, c'est de tester ta RAM avec un outil comme memtest et d'installer ton OS sur un autre disque dur.
Si Virut était présent, les deux programmes que tu as utilisé et HijackThis l'auraient mis en évidence. Je continue à pensez à un problème matériel.
Tu peux m'envoyer le lien ci-joint du rapport HijackThis de ton pc portable stp, au moins pour celui là on arrive au bout.
Marsh Posté le 02-06-2010 à 17:25:03
Voici pour mon PC portable :
http://www.cijoint.fr/cjlink.php?f [...] XbLPmC.zip
Pour mon PC fixe, j'ai désinstaller avira et j'ai mis avast.
Je fais le test mémoire, je te tiens informer.
Marsh Posté le 06-06-2010 à 01:45:57
Salut,
Toujours les mêmes problèmes avec mon fixe.
Pour les messages bleus avant le reboot de l'ordi j'ai le tant ded lire :
"bad pool header" et un autre j'ai "cache manager"
Marsh Posté le 07-06-2010 à 20:00:08
Salut driiene,
Tu as un gros problème de conflit quelque part ???
Je ne suis pas expert en problème technique de ce genre, tentes ta chance sur la partie du forum qui traite de ce type de problème, tu seras mieux conseillé qu'avec moi je te l'assure.
Marsh Posté le 10-06-2010 à 18:17:40
A priori c'est un problème avec mes brettes mémoires. Parfois elles déconnent. C'es pour ça que le premier scan de memtest n'a rien révéler.
Marsh Posté le 28-05-2010 à 00:00:27
Bonsoir à tous,
J'ai monté mon nouveau PC avec Win 7 pour jouer à starcraft 2 ^^
AMD Phenom II X4 965 black
ASUS M4A88TD-M EVO/USB3
CORSAIR XMS3 2x2GB DDR3
ATI radedon XFX 5770 1go
Alim OCZ 600watts 80+
DD sata samsung 500 go
Pas de problème de fonctionnement pendant une semaine, tout marche nickel.
Puis d'un coup le problème survient, les logiciels antivirus (avira antivir free avec mise à jour effectuer), ati catalyst, windows explorer, chrome, gestionnaire des tâche windows...enfin bref tout les logiciel, affiche des erreurs diverses et varié (virus, matériel, manque un fichier dll, fichier corrompu...)
Puis d'un coup, écran bleu avec une page de texte en anglais qui s'affiche pendant 2 sec (le temps de rien lire et le PC reboot.
Une fois rebooté, les même symptômes apparaissent. S'il arrive à s'ouvrir et vue le temps dont il dispose, l'antivirus me trouve 16 virus, tous des cheval de troie TR/Crypt.XPACK.Gen et TR/Crypt.XPACK.Gen2, d'après le descriptif, se n'est pas la cause des symptômes de mon PC.
Je formate le tout, réinstalle Win 7, tout les pilotes matériels, tout fonctionne j'allume et éteint plusieurs fois le PC, je lui fait faire un peu de tout, dont un énorme contrôle antivirus avec antivir à jour, il ne détecte rien.
Le lendemain matin, je le rallume, les mêmes symptômes de la veille : Problèmes avec tout les programmes, écran bleu et Antivir qui me trouve une flopée de cheval de Troie.
J'ai rééditer encore 2 fois la réinstallation complète de mon système, le jour où c'est fait, tout marche nickel, le lendemain plus rien de fonctionne, c'est à croire qu'il tombe malade durant la nuit lol, PC sans lendemain qui fonctionne un jour seulement
Je ne comprends pas pourquoi le problème n'intervient que le le lendemain et pas immédiatement.
Je ne sais pas du tout ce que ça peut être (matériel, virus...)
Je lance donc un énorme appel au secours car je ne vois plus trop comment faire
là, j'ai juste installer win7 et c'est tout, aucun pilote, pas de connexion internet, rien (j'écris d'un autre PC lol) je vous dis si demain j'ai les mêmes problèmes en ayant rien fait sur mon PC.
Merci de votre aide.