Ordinateur sans lendedmain, virus?

Ordinateur sans lendedmain, virus? - Virus/Spywares - Windows & Software

Marsh Posté le 28-05-2010 à 00:00:27    

:hello: Bonsoir à tous,
 
J'ai monté mon nouveau PC avec Win 7 pour jouer à starcraft 2 ^^

AMD Phenom II X4 965 black
ASUS M4A88TD-M EVO/USB3
CORSAIR XMS3 2x2GB DDR3
ATI radedon XFX 5770 1go
Alim OCZ 600watts 80+
DD sata samsung 500 go

 
 
Pas de problème de fonctionnement pendant une semaine, tout marche nickel.
Puis d'un coup le problème survient, les logiciels antivirus (avira antivir free avec mise à jour effectuer), ati catalyst, windows explorer, chrome, gestionnaire des tâche windows...enfin bref tout les logiciel, affiche des erreurs diverses et varié (virus, matériel, manque un fichier dll, fichier corrompu...)
Puis d'un coup, écran bleu avec une page de texte en anglais qui s'affiche pendant 2 sec (le temps de rien lire et le PC reboot.
Une fois rebooté, les même symptômes apparaissent. S'il arrive à s'ouvrir et vue le temps dont il dispose, l'antivirus me trouve 16 virus, tous des cheval de troie TR/Crypt.XPACK.Gen et TR/Crypt.XPACK.Gen2, d'après le descriptif, se n'est pas la cause des symptômes de mon PC.
 
Je formate le tout, réinstalle Win 7, tout les pilotes matériels, tout fonctionne j'allume et éteint plusieurs fois le PC, je lui fait faire un peu de tout, dont un énorme contrôle antivirus avec antivir à jour, il ne détecte rien.
Le lendemain matin, je le rallume, les mêmes symptômes de la veille : Problèmes avec tout les programmes, écran bleu et Antivir qui me trouve une flopée de cheval de Troie.
 
J'ai rééditer encore 2 fois la réinstallation complète de mon système, le jour où c'est fait, tout marche nickel, le lendemain plus rien de fonctionne, c'est à croire qu'il tombe malade durant la nuit lol, PC sans lendemain qui fonctionne un jour seulement  :??:  
 
Je ne comprends pas pourquoi le problème n'intervient que le le lendemain et pas immédiatement.  :pt1cable:  
 
Je ne sais pas du tout ce que ça peut être (matériel, virus...)
Je lance donc un énorme appel au secours car je ne vois plus trop comment faire  :sweat:  
 
là, j'ai juste installer win7 et c'est tout, aucun pilote, pas de connexion internet, rien (j'écris d'un autre PC lol) je vous dis si demain j'ai les mêmes problèmes en ayant rien fait sur mon PC.
 
Merci de votre aide.

Reply

Marsh Posté le 28-05-2010 à 00:00:27   

Reply

Marsh Posté le 28-05-2010 à 01:01:46    

Salut,
 
Difficile de t'aider sur le coup, vu que tu n'as plus rien d'installé sur ton ordinateur !!
 
As tu installé des programmes, jeux sur cette nouvelle config et utilisé des cracks pour pouvoir t'en servir ? ton windows sept est-il officiel ou téléchargé sur le net ?  
 
en même temps que tes réponses à mes questions fais ceci :
 
    Utilise ce logiciel de diagnostic :
 
    • Télécharge ZHPDiag
    • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
 
 

Reply

Marsh Posté le 29-05-2010 à 13:36:24    

Bonjour,
 
Bon m'a configue à tenu 2 jours en installant rien que windows 7. C'est un original.
 
J'ai oublié de dire que j'éprouve aussi des difficultés lors de la réinstallation de windows (même en ayant formater le disque)

Reply

Marsh Posté le 29-05-2010 à 15:06:24    

Salut,
 
A mon avis, tu as un gros problème matériel.  
 
Maintenant d'où cela provient ?? Là est la question :  carte mère, disque dur, mémoire,....
 
Es-tu en mesure de me fournir un rapport de ZHPDiag de cette congifuration ?
Je pense aussi qu'il faut voir du côté de tes supports amovibles, tu écris d'un autre pc j'imagine, je pense que tu devrais m'envoyer aussi un ZHPDiag de celui-ci, il est probable que tes supports soient infectés.
 
As toi de voir si tu souhaites m'envoyer les liens ci-joint des rapports demandés. Je ne peux t'aider sans eux, du moins pour le côté infection.

Reply

Marsh Posté le 30-05-2010 à 11:28:44    

Bonjour,
 
Je n'arrive même plus à installer windows (fichier corrompu, fichier manquants) alors que je l'ai déjà installé plusieurs fois sur mon ancien PC sans aucun problème.
 
Je monte un nouveau DD et dès que mon pc reste un minimum stable, je t'envoie tout ça. Le PC que j'utilise actuellement n'a eu aucun contact avec l'autre mais je t'enverrai tout de même le rapport.

Reply

Marsh Posté le 30-05-2010 à 13:23:36    

Tu l'as acheté où ton Windows ?


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
Reply

Marsh Posté le 30-05-2010 à 17:41:37    

J'ai réussi à redémarrer mon PC en remplaçant mon DD sata 500go par un ide 80go.
Le rapport est disponible ici :  
http://www.cijoint.fr/cjlink.php?f [...] IZXW9P.txt
 
En espérant que ça aide :)
 
 
 
 

Reply

Marsh Posté le 30-05-2010 à 17:55:22    

Salut,
 
Ton problème vient peut être de ce disque dur sata !? (défectueux). J'espère pour toi que ton installation va survivre plus de 2 jours cette fois-ci. ;)  
 
Rien à dire sur ce rapport.
 
Si tu le souhaites, tu peux m'envoyer le rapport ZHPDiag de ton autre pc.

Reply

Marsh Posté le 30-05-2010 à 18:02:06    

http://www.cijoint.fr/cjlink.php?f [...] isJqZ5.txt
 
je viens d'y ajouter mon DD de 500g, tu vois une différence?

Reply

Marsh Posté le 30-05-2010 à 18:05:35    

Pour mon PC portable, je n'arrive pas à le mettre sur le net.
 


Message édité par driiene le 30-05-2010 à 18:18:43
Reply

Marsh Posté le 30-05-2010 à 18:05:35   

Reply

Marsh Posté le 30-05-2010 à 18:14:46    

Edit ton message et supprime le rapport que tu as collé, la charte du forum interdit de poster les rapports directement sur les posts.
 
Si tu n'arrives pas à l'héberger sur ci-joint, compresse le rapport au format .zip et tentes une nouvelle fois de l'héberger. Ce rapport n'est pas complet.
 
L'installation de ton disque dur sata n'a pas modifié les résultats de ton rapport ZHPDiag.
 

Reply

Marsh Posté le 30-05-2010 à 18:17:44    

Le rapport que tu m'as envoyé concernant ton deuxième pc montre des infections qui se propagent par tes supports amovibles.
 
Une fois que tu auras édité son message et supprimer le rapport, fais ceci :
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • tutoriel recherche
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisis l'option 1 (recherche)
  • Laisse travailler l'outil
  • Ensuite héberges sur ci-joint  le rapport UsbFix.txt qui apparaîtra  
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque[/list]

   
 
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

Reply

Marsh Posté le 30-05-2010 à 18:23:17    

Génial, j'ai réussi à le mettre.
Rapport de mon PC portable au complet :
http://www.cijoint.fr/cjlink.php?f [...] Amwvgj.zip


Message édité par driiene le 30-05-2010 à 18:23:33
Reply

Marsh Posté le 30-05-2010 à 18:25:53    

Reply

Marsh Posté le 30-05-2010 à 18:38:02    

Le rapport après la phase de suppression :
http://www.cijoint.fr/cjlink.php?f [...] 9S9KCX.zip

Reply

Marsh Posté le 30-05-2010 à 19:16:25    

Re,
 
Okay, peux tu générer un nouveau rapport ZHPDiag que je puisses vérifier si tout est bon stp.
 
Envoies moi le lien ci-joint comme d'hab.

Reply

Marsh Posté le 30-05-2010 à 19:49:23    

J'ai lancé usbFix sur mon nouveau Pc et toutes mes autres périphéries : il a trouver pas mal de chose, je n'ai plus le 1er rapport, il a été écrasé :(
 
Voici le rapport ZHPDiag pour mon PC portable :
http://www.cijoint.fr/cjlink.php?f [...] qYoCJq.txt
 
Voici le rapport ZHPDiag pour mon PC fixe :
http://www.cijoint.fr/cjlink.php?f [...] 3XY00e.zip
 
Voici le rapport USBfix pour mon PC fixe (après un 2° check car j'avais oublier un DD externe) :
http://www.cijoint.fr/cjlink.php?f [...] qYoCJq.txt
 
Le rapport final de USBfix pour mon PC fixe :
 http://www.cijoint.fr/cjlink.php?f [...] sNGz0B.txt
 
Il y a encore la présence d'éléments infectieux d'après le rapport, non?
 
 

Reply

Marsh Posté le 30-05-2010 à 20:21:22    

Re,
 
Tous tes liens donnent un rapport ZHPDiag. :whistle:  
 
Il faut passer à nouveau l'option 2 de USBFix sur ton pc portable, il y a encore des infections.
 
Envoies moi les liens usbfix stp.

Reply

Marsh Posté le 30-05-2010 à 20:38:54    

J'ai réussi à réinstaller Windows sur mon DD 500go!
Pour le moment c'est stable.
Je ne crie pas victoire trop vite, on verra si demain il l'est aussi.
 
En tout cas merci pour ton aide ;)


Message édité par driiene le 30-05-2010 à 20:40:48
Reply

Marsh Posté le 30-05-2010 à 21:37:40    

je te souhaite de réussir cette installation.
 
Par contre pour ton pc portable, il reste pas mal de choses à faire. J'attends le rapport de usbfix, et tu auras aussi des mises à jour importantes à faire et une sécurisation de celui-ci en phase finale.
 
A plus tard.

Reply

Marsh Posté le 30-05-2010 à 22:08:58    


 
 
ça devrait être bon cette fois-ci, désolé!
 
Pour mon PC portable
 
rapport recherche : http://www.cijoint.fr/cjlink.php?f [...] qGfcoY.txt
 
rapport suppression : http://www.cijoint.fr/cjlink.php?f [...] PunPoo.txt

Reply

Marsh Posté le 30-05-2010 à 22:13:21    

Les rapports usbfix pour mon PC fixe :
 
rapport recherche : http://www.cijoint.fr/cjlink.phpfi [...] ZQwnBX.txt
 
rapport suppression :
http://www.cijoint.fr/cjlink.php?f [...] d7qowI.txt
 

Reply

Marsh Posté le 30-05-2010 à 23:07:10    

okay, il faut vacciner tes deux pcs et tous tes supports :
 

  • lance à nouveau USBFix (utilisateur de vista et sept clique droit "Exécuter en tant qu'administrateur" )
  • choisis l'option vacciner
  • confirme chaque vaccination des supports par ok
  • redémarre ton ordinateur.


Fais un nouveau rapport ZHPDiag pour ton pc portable, pour ton fixe, tu peux maintenant finir ton installation.

Reply

Marsh Posté le 30-05-2010 à 23:38:45    

Ok, c'est fait.

 

Voici celui de mon PC fixe :
http://www.cijoint.fr/cjlink.php?f [...] qBdQgi.txt

 

Voici celui de mon PC portable :
http://www.cijoint.fr/cjlink.php?f [...] PlNmQ4.txt

 

C'est surtout mon fixe qui me fait peur...j'appréhende l'idée de ne plus le voir fonctionner demain.


Message édité par driiene le 30-05-2010 à 23:53:30
Reply

Marsh Posté le 31-05-2010 à 00:26:37    

Re,
 
Arrête tout avec ton pc fixe, il est infecté par virut, une saloperie qui est certainement présente sur ton disque dur sata de 500 go, même après son formatage, n'installe aucune donnée sur ce disque.
On connait maintenant la cause de tes déboires avec ta nouvelle config.
 
Virut s'installe en même temps qu'un crack.
 
voici ce que tu vas faire :
 
    *  Téléchargez Dr.Web CureIt! sur votre Bureau.
    * Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
    * Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
    * Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
    * Choisissez l'onglet Scanner, et décochez Analyse heuristique.
    * De retour à la fenêtre principale : choisissez Analyse complète.
    * Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
    * Cliquez Oui pour Tout si un fichier est détecté.
    * A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
    * Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
    * Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
    * Fermez Dr.Web CureIt!
    * Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
    * Suite au redémarrage, envoie le lien ci-joint du contenu du rapport de l'outil Dr.Web dans votre prochaine réponse  
 
 
 
NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec votre antivirus résident. Vous pourrez finalement supprimer Dr.Web à la fin des manipulations.  

Reply

Marsh Posté le 31-05-2010 à 00:55:35    

En tout cas le descriptif de l'infection répond bien au symptôme.
Il est horrible ce virus! J'espère que j'aurai le temps de l'enlever avant que mon PC se remette à déconner!
 
Merci, je te tiens au courant.
Pour le moment l'analyse rapide n'a rien donné.

Reply

Marsh Posté le 31-05-2010 à 01:29:22    

DR.WEB CURE IT ne trouve rien :(
Je n'arrive pas à obtenir de rapport.
 
virutkiller de Kaspery,
Virus remover for win32/Virut de AVG,
Antivir,
Kaspery Virus removal tool,
 
ne trouvent rien du tout!
Mais où se cache-t-il?


Message édité par driiene le 31-05-2010 à 03:30:52
Reply

Marsh Posté le 31-05-2010 à 15:41:56    

Aujourd'hui, pas de problème. Tout fonctionne correctement pour le moment.

Reply

Marsh Posté le 31-05-2010 à 17:21:53    

Salut,
 
Désolé, mais je me suis un peu emballé. Contrairement à mon habitude, je n'ai pas recoupé mes informations et j'ai confondu le programme [six engine] de Asus avec le résultat de mes recherches sur cette page. Comme tu peux le voir et au vu des symptômes que tu m'avais décris, je me suis précipité :pt1cable:  
 
Ce programme est visible ici => O4 - HKLM\..\Run: [Six Engine] . (.                         => ce qui m'a mis le doute c'est la syntaxe inhabituelle de la ligne.
 
Donc pas de virut en vu. :sweat:  
 
 
Dès que j'ai un moment, je peaufine l'analyse du rapport de ton pc portable et on continue avec lui.  
 
 
Encore une fois désolé !! :sarcastic:

Reply

Marsh Posté le 31-05-2010 à 19:35:39    

Re,
 
Je reviens pour ton portable.
 
Peux tu faire ceci stp :
 

  • Télécharge et installe Malwarebytes
  • Un tutoriel pour t'aider à l'utiliser
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse  en cliquant sur "Exécuter un examen rapide"
  • Lance une analyse complète en cliquant sur "Exécuter un examen rapide"
  • Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
  • Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
  • Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc-notes... Héberges ce rapport sur Ci-joint


  • Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


Tu peux faire de même pour ton fixe et garder ce programme de sécurité performant. Penses juste à le mettre à jour avant tout scan.
 
J'attends le rapport pour finaliser la désinfection de ton portable, il y a des mises à jour de sécurité importantes à faire en particulier et de la sécurisation.
 
A plus tard.

Reply

Marsh Posté le 01-06-2010 à 15:22:54    

C'est fait,
Il ne trouve rien sur les 2 machines.
Mon PC fixe fonctionne toujours :)


Message édité par driiene le 01-06-2010 à 15:23:48
Reply

Marsh Posté le 01-06-2010 à 20:35:26    

Salut driiene,
 
pour ton pc portable, j'ai besoin d'un rapport réalisé par HijackThis pour m'aider à finaliser sa désinfection :
 

  • Télécharges HijackThis
  • Installes le programme
  • lances HijackThis (sous vista clique droit et Exécuter en tant qu'administrateur)
  • Cliques sur "Do a system scan and save a logfile"
  • le bloc-notes va s'ouvrir, envoies le lien ci-joint du rapport dans ta prochaine réponse.


Comment va ton pc fixe ?

Reply

Marsh Posté le 02-06-2010 à 13:39:06    

Bonjour,

 

Mon PC fixe rebug :(. J'ai redroit aux successions de problèmes avec mon navigateur internet, windows explorer, avira, ati radeon....
un message d'erreur wer fault l'instruction à 0x77396c86 emploie l'adresse mémoire 0x77396c86 la mémoire ne peut être en état 'written'

 

J'ai tout de suite coupé internet.
J'ai redémarrer le PC, il n'y a que avira qui ne fonctionne plus, le système sécurité dit qu'il a été désactivé et lorsque je lance un scan j'ai le message d'erreur qui s'affiche : "lors du chargement du module (aecore.dll), l'erreur suivante est survenue : le moteur a été modifié.

 

J'ai donc lancé un scan de Dr. Web cure it et malware bytes, ils ne trouvent rien.

 

J'ai fais un scan hijack this , voici le rapport : http://www.cijoint.fr/cjlink.php?f [...] LIpFjI.zip

 

Qu'en penses-tu?


Message édité par driiene le 02-06-2010 à 17:28:07
Reply

Marsh Posté le 02-06-2010 à 17:02:03    

Salut,
 
Le rapport HijackThis ne montre rien !?
 
Ce que je peux te suggérer, c'est de tester ta RAM avec un outil comme memtest et d'installer ton OS sur un autre disque dur.
 
Si Virut était présent, les deux programmes que tu as utilisé et HijackThis l'auraient mis en évidence. Je continue à pensez à un problème matériel.
 
Tu peux m'envoyer le lien ci-joint du rapport HijackThis de ton pc portable stp, au moins pour celui là on arrive au bout.

Reply

Marsh Posté le 02-06-2010 à 17:25:03    

Voici pour mon PC portable :
http://www.cijoint.fr/cjlink.php?f [...] XbLPmC.zip
 
Pour mon PC fixe, j'ai désinstaller avira et j'ai mis avast.
Je fais le test mémoire, je te tiens informer.


Message édité par driiene le 02-06-2010 à 17:28:53
Reply

Marsh Posté le 06-06-2010 à 01:45:57    

Salut,
 
Toujours les mêmes problèmes avec mon fixe.
Pour les messages bleus avant le reboot de l'ordi j'ai le tant ded lire :
"bad pool header" et un autre j'ai "cache manager"

Reply

Marsh Posté le 07-06-2010 à 20:00:08    

Salut driiene,
 
Tu as un gros problème de conflit quelque part ???  
 
Je ne suis pas expert en problème technique de ce genre, tentes ta chance sur la partie du forum qui traite de ce type de problème, tu seras mieux conseillé qu'avec moi je te l'assure. :lol:  
 
 

Reply

Marsh Posté le 08-06-2010 à 08:34:11    

Ok,
Merci pour ton aide en tout cas ;)

Reply

Marsh Posté le 10-06-2010 à 18:17:40    

A priori c'est un problème avec mes brettes mémoires. Parfois elles déconnent. C'es pour ça que le premier scan de memtest n'a rien révéler.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed