Forums Zebulon.fr: [Résolu] PC utilisable uniquement en mode sans échec - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

[Résolu] PC utilisable uniquement en mode sans échec Noter : -----

#11 L'utilisateur est en ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 17704
  • Inscrit(e) : 21-novembre 04

Posté 05 avril 2012 - 11:50

Bonjour,

1) ZHPFix :

  • Ferme toutes les applications ouvertes

  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

  • Clique sur H Image IPB.

  • Copie-colle les lignes ci-dessous dans la fenêtre


M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\DTToolbar@toolbarnet.com O43 - CFD: 20/12/2011 - 13:57:50 - [0,001] ----D- C:\Users\Captain\AppData\Roaming\pdfforge [HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] C:\Users\Captain\AppData\Roaming\pdfforge firewallraz emptytemp emptyflash



  • Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le.

    Clique sur le bouton GO pour lancer le nettoyage


  • Valide par Oui la désinstallation des programmes si demandé

  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC

  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt


Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.

------------------
2) Télécharge TDSSKiller de Kaspersky sur ton bureau.

Ou: http://support.kaspe.../tdsskiller.zip ; décompresse le zip.

Double-clique sur TDSSKiller.exe
L'écran de TDSSKiller s'affiche:

Image IPB

- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

Image IPB

Et coche les 2 options supplémentaires:

Image IPB

Clique sur Start scan pour lancer l'analyse.


- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

En général, laisse les options proposées par défaut par l'outil


l'option "delete" (effacer) est bien cochée pour la famille TDL2

l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe

l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)


l'option "cure" (réparer ) pour la famille TDL3.

l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).

l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

puis clique sur Continue.

- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.

Image IPB


En fin d'analyse il peut être demandé de relancer la machine:


clique sur Reboot Now.

- Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.

- Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]

++
Image IPB - Ne pas utiliser ComboFix sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". SOS Villages d'enfants- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet!. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Stocker mots de passe - A tenir à jour! - HEBERGEZ ICI VOS LONGS RAPPORTS! - ROGUES! -Impératif présent- Messages d'erreur divers: solutions- Pilotes Intel Menu Démarrer WIN8
0

PUBLICITÉ

  • Annonces Google

#12 L'utilisateur est hors-ligne   Polaris 

  • Junior Member
  • Groupe : Membres
  • Messages : 8
  • Inscrit(e) : 03-avril 12

Posté 05 avril 2012 - 05:54

Salut,

Rapport ZHP

Rapport TDSSKiller


TDSSKiller a trouvé 3 fichiers "Medium Risk", je ne les ai pas supprimé.

EDIT: Je viens de rallumer et tout est fonctionnel! :D
Je ne connais pas la source de l'infection, n'utilisant pas beaucop mon ordi...
Avant qu'il ne se mette à ralentir mon antivirus (F-secure) semblait avoir du mal à se mettre à jour, je ne vois pas ce que ça pourrait être d'autre :/


Quoiqu'il en soit je te remercie pour ta patience et ta disponibilité, je t'aurai bien payer une bouteille de vin mais je doute qu'on soit voisin ^^

A plus!

Ce message a été modifié par Polaris - 05 avril 2012 - 06:13 .

0

#13 L'utilisateur est en ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 17704
  • Inscrit(e) : 21-novembre 04

Posté 05 avril 2012 - 07:39

Bonsoir,

Envoie le flouze et j'irai l'acheter :lol: Je blague.

Content pout toi que cela s'arrange.
Fais ces vérifications de sécurité stp: Image IPB

Apollo Et Compagnie :: A vérifier de temps en temps, important!

On désinstallera les outils quand tout sera ok pour toi ;)

@++
Image IPB - Ne pas utiliser ComboFix sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". SOS Villages d'enfants- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet!. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Stocker mots de passe - A tenir à jour! - HEBERGEZ ICI VOS LONGS RAPPORTS! - ROGUES! -Impératif présent- Messages d'erreur divers: solutions- Pilotes Intel Menu Démarrer WIN8
0

#14 L'utilisateur est hors-ligne   Polaris 

  • Junior Member
  • Groupe : Membres
  • Messages : 8
  • Inscrit(e) : 03-avril 12

Posté 05 avril 2012 - 11:31

C'est bon tout est au vert!

Merci encore.
0

#15 L'utilisateur est en ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 17704
  • Inscrit(e) : 21-novembre 04

Posté 05 avril 2012 - 11:38

Excellent! :super:

Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix
Lance-le et appuie sur le bouton [Suppression]
Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation.


-------------
Purge la restauration de Vista afin de ne pas risquer de remonter un point infecté: Vista: désactiver la restauration du sytème

N'oublie surtout pas de créer un nouveau point que tu nommes par exemple Clean. ;)

Si tout baigne,

    Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre.


Utilise pour ça, l'éditeur complet ;)

@++
Image IPB - Ne pas utiliser ComboFix sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". SOS Villages d'enfants- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet!. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Stocker mots de passe - A tenir à jour! - HEBERGEZ ICI VOS LONGS RAPPORTS! - ROGUES! -Impératif présent- Messages d'erreur divers: solutions- Pilotes Intel Menu Démarrer WIN8
0

#16 L'utilisateur est hors-ligne   Polaris 

  • Junior Member
  • Groupe : Membres
  • Messages : 8
  • Inscrit(e) : 03-avril 12

Posté 06 avril 2012 - 08:49

PC tout neuf!!


@++
0

#17 L'utilisateur est en ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 17704
  • Inscrit(e) : 21-novembre 04

Posté 06 avril 2012 - 09:22

Bonjour,

Essaie de le garder dans cet état ;)

Bonne journée.
Image IPB - Ne pas utiliser ComboFix sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". SOS Villages d'enfants- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet!. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Stocker mots de passe - A tenir à jour! - HEBERGEZ ICI VOS LONGS RAPPORTS! - ROGUES! -Impératif présent- Messages d'erreur divers: solutions- Pilotes Intel Menu Démarrer WIN8
0



  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet chaud (nouvelles réponses) [Résolu] PC Infecté
Fonctionnement anormal - Impossible démarrer en mode sans échec
Fullzx14r 
  • 40 réponses
  • 517 vues
Sujet ouvert (nouvelles réponses) [Résolu] Message une fois sur le bureau Windows 7 emilie33 
  • 3 réponses
  • 32 vues
Sujet ouvert (nouvelles réponses) [Résolu] Pièces dalle ordi portable ?
Récupérer des pièces sur une dalle cassée ?
Lul800 
  • 3 réponses
  • 47 vues
Sujet chaud (nouvelles réponses) [Résolu] Problème Firefox
En mode sans échec
steroban 
  • 33 réponses
  • 265 vues
Sujet chaud (nouvelles réponses) [Résolu] Réinstallation PC portable
Fichiers Windows
W-Jean 
  • 486 réponses
  • 6459 vues
Sujet ouvert (nouvelles réponses) [Résolu] Infection supposée
PC lent et problème Firefox
dyno80 
  • 11 réponses
  • 241 vues
Sujet ouvert (nouvelles réponses) [Résolu] Effacer complétement Google Earth Jac34 
  • 2 réponses
  • 96 vues
Sujet ouvert (nouvelles réponses) [Résolu] Affichage Google Earth Jac34 
  • 5 réponses
  • 168 vues
Sujet ouvert (nouvelles réponses) [Résolu] Récupérer les log/pwd d'un fichier .dat
Comment ouvrir bookmark.dat de LeechFTP ?
Pwalodwa 
  • 5 réponses
  • 2671 vues
Sujet chaud (nouvelles réponses) [Résolu] Coupures répétitives du réseau Wifi Notpa 
  • 23 réponses
  • 361 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)


      Page officielle Zebulon.fr