Page 1 sur 1
[Résolu] Windows 8 PC surement infecté
Posté : mar. 19 févr. 2013 18:28
par uch
Bonjour
Quelqu'un peut-il m'aider?
J'ai windows 8, comme antivirus ad-aware, depuis hier, certaines applications ne fonctionnent plus, je voulais restaurer à une date ultérieure et surprise il n'y a plus de de point de restauration et la restauration du systéme est inopérente, je n'ai plus accés avec outlook à mon dossier de messagerie qui me dit que je n'ai pas les droits pour l'ouvrir.
Merci d'avance pour votre aide.
Re: [Résolu] Windows 8 PC surement infecté
Posté : mar. 19 févr. 2013 18:35
par dédétraqué
Salut uch, bienvenu sur le forum
On va vérifier le PC :
Télécharge
OTL (de OldTimer) et enregistre-le sur ton Bureau.
- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur
OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur
OTL.exe présent sur le bureau et choisir
exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section
Rapport en haut de cette fenêtre, coche "
Rapport standard". Fais de même avec "
Tous les utilisateurs" à coté.
- Coche également les cases à côté de "
Recherche LOP" et "
Recherche Purity".
Ne modifie pas les autres paramètres !
Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous "
Personnalisation "
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s
- Clique sur le bouton
Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes :
OTL.txt et
Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).
Utilise
cjoint.com pour poster en lien tes rapports :
http://cjoint.com/
- Clique sur
Parcourir pour aller chercher le rapport
OTL.txt sur le bureau
- Clique sur
Ouvrir ensuite sur
Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant
Le lien a été créé: dans ta prochaine réponse.
Après fais de même avec l'autre rapport
Extras.txt
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : mar. 19 févr. 2013 20:36
par uch
Merci pour votre aide
je viens de m'appercevoir qu'en fait j'ai mis mes documents sur un disque différent du C:, et actuellement je n'ai plus accés à ce dossier, on me dit que je n'ai aucun droits et quand je fais propriétés je n'ai rien pour me donne les droits même en étant en administrateur. j'ai ouvert une session avec le mode gold, c'est identique je ne peux pas rétablir mes droits sur le dossier
Dés que le rapport est prêt je l'envoie
Re: [Résolu] Windows 8 PC surement infecté
Posté : mer. 20 févr. 2013 11:11
par uch
http://cjoint.com/?3BuleeTIkZz
http://cjoint.com/?3BuliBMLhbk
Désolé je n'ai pu le faire avant car il a fallu que je recommence 2 fois, je n'ai plus accés n'y au presse papier, ni à tous mes documents
Re: [Résolu] Windows 8 PC surement infecté
Posté : mer. 20 févr. 2013 17:35
par dédétraqué
Salut uch
Télécharge
AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner
Lance le, clique sur [
Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : mer. 20 févr. 2013 18:20
par uch
Re: [Résolu] Windows 8 PC surement infecté
Posté : mer. 20 févr. 2013 19:04
par dédétraqué
Salut uch
Télécharge et installe
MalwareByte's Anti-Malware
http://www.commentcamarche.net/download ... lware-free
Mets le à jour ([g]
Important[/g])
Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
Sélectionne
Exécuter un examen complet si ce n'est pas déjà fait
Clique
sur Rechercher
Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur
Ok
Si MalwareByte's n'a rien détecté, clique sur
Ok Un rapport va apparaître ferme-le.
Si MalwareByte's a détecté des infections, clique sur
Afficher les résultats ensuite sur
Supprimer la sélection
Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur
Ok
Tutoriel pour MalwareByte's ici :
http://www.malekal.com/tutorial_Malware ... alware.php
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : jeu. 21 févr. 2013 11:07
par uch
Bonjour, voici le rapport de l'analyse de malware
http://cjoint.com/?3Bvlc0Bo6Uf
Avec le DVD de windows 8, en bootant dessus, j'ai essayé de faire une restauration, les fichiers de la restauration sont bien apparu, mais le résultat a été négatif en me précisant qu'une erreur inconnue avait fait avorté la restauration.
Re: [Résolu] Windows 8 PC surement infecté
Posté : jeu. 21 févr. 2013 14:18
par dédétraqué
Salut uch
Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : jeu. 21 févr. 2013 17:10
par uch
volià le scan est fait voici le rapport
http://cjoint.com/?3BvrjKIYtsH
Re: [Résolu] Windows 8 PC surement infecté
Posté : jeu. 21 févr. 2013 18:04
par dédétraqué
Salut uch
Double clic sur
OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur
OTL.exe pour lancer le programme et choisi "
Exécuter en tant qu'administrateur".
* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "
:OTL
[2013/02/17 20:33:34 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\michel\AppData\Roaming\mozilla\Firefox\Profiles\46qcox10.default\extensions\
ffxtlbr@delta.com
:Commands
[Emptytemp]
* Clique sur "
Correction " pour lancer la suppression.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur
Oui.
* Au redémarrage , autorise OTL a s'exécuter.
* Poste le rapport généré par OTL.
-----
Regarde ce lien qui explique comment déplacer un dossier dans Windows 8:
http://tutos.windows8sos.com/windows-8- ... partition/
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : jeu. 21 févr. 2013 18:39
par uch
voici le rapport aprés correction par "OTL"
http://cjoint.com/?3BvsL6oBti4
Re: [Résolu] Windows 8 PC surement infecté
Posté : jeu. 21 févr. 2013 19:27
par uch
J'ai bien lu le tuto pour déplacer les dossiers systémes, c'est d'ailleurs ce que j'avais fait dés l'installation de windows, actuellement je ne peut pas ouvrir mes documents sur le D, quand je fais propriéte sur le dossier, sur l'onglet sécurité, j'ai simplement écrit que je n'ai pas les droits et je ne peut donc rien faire.
Actuellement c'est le seul probléme avec aussi la restauration systéme qui ne fonctionne plus.
Re: [Résolu] Windows 8 PC surement infecté
Posté : ven. 22 févr. 2013 03:27
par dédétraqué
Salut uch
c'est d'ailleurs ce que j'avais fait dés l'installation de windowsOK et cela fonctionnais pour ouvrir mes documents lors du transfère vers le disque D:?
Pour la restauration as-tu fais l'essai d'un autre point de restauration?
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : ven. 22 févr. 2013 09:13
par uch
Bonjour
OUi cela fait au moins 2 ans et tout fonctionnait correctement le probléme est apparu d'un coup en même temps que le probléme de la restauration, dans le menu de windows au lieu de "mes documents" et "mes images" j'ai " " puisqu'il n'y a plus aucun droit sur certains dossiers de mon disque D (mes documents, mes sonneries)
J'ai effectivement fait plusieurs essais de restauration en bootant sur le DVD de windws 8 seul endroit où je retrouve mes points de restautration.
Par contre depuis un moment j'ai 2 mises à jour de windows qui ne veulent pas s'installer KB 2785094 et KB 2779768 avec respectivement un code d'erreur 80073701 et 800736B3 es-ce lié?
Pour mon info mon ordinateur était-il infecté au point de pouvoir me faire ce probléme?
Re: [Résolu] Windows 8 PC surement infecté
Posté : ven. 22 févr. 2013 13:55
par dédétraqué
Salut uch
Pour mon info mon ordinateur était-il infecté au point de pouvoir me faire ce probléme?Non il y avais quelque adware seulement, rien qui peut causer ce genre de souci.
Essai de cette manière pour la restauration :
http://www.libellules.ch/dotclear/index ... -Windows-8
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : ven. 22 févr. 2013 15:33
par uch
Merci bien dédétraqué
la méthode que tu me donnes m'améne à n'avoir aucun point de restauration alors qu'en bootant sur le disque de wondws 8 j'arrive à avoir 5 points de restaurations, malheureusement cela m'améne toujours à une erreur.
Je pense que le mieux pour moi est de formater et de remettre windows, j'ai 2 sauvegardes de mes documents donc pas de probléme simplement un peu de temps et de patience
Merci encore pour ton aide.
Re: [Résolu] Windows 8 PC surement infecté
Posté : ven. 22 févr. 2013 16:27
par dédétraqué
Salut uch
Cela est certain que le formatage va réglé le souci et moins long que de trouvé d'ou viens le problème. En plus qu'il n'y a pas grand tutoriel sur le net pour résoudre ce genre de souci avec Windows 8.
Tu peux toujours voir avec une réparation voir si cela règle le souci :
http://forums.cnetfrance.fr/topic/19102 ... -formater/
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : ven. 22 févr. 2013 22:14
par uch
Merci encore
je pense que le sujet peut être mis résolu (par le formatage)
Re: [Résolu] Windows 8 PC surement infecté
Posté : sam. 23 févr. 2013 14:48
par uch
Bonjour dédétraqué
Pour ton information je me suis aperçu qu'en bootant sur le DVD de Windows 8 et en me mettant sous DOS, le disque C contenant Windows était en fait le disque D, et le disque D qui contient mes documents inaccessibles, était le disque C. Quand je voulais faire une restauration il allait chercher le disque C et faisait une erreur puisque il ne contenait pas le système, et lorsque je voulais faire une actualisation (remettre le système avec les même paramètres) il me disait que le disque était verrouillé.
J'ai donc débranché le disque D et j'ai fait une actualisation, tout est revenu dans l'ordre et mon disque D est entièrement accessible.
Merci encore pour ton aide
Re: [Résolu] Windows 8 PC surement infecté
Posté : sam. 23 févr. 2013 15:11
par dédétraqué
Salut uch
Merci pour l'information, bizarre que cela soit comme ça
Donc là tous les programmes fonctionnes de nouveaux?
@++
Re: [Résolu] Windows 8 PC surement infecté
Posté : sam. 23 févr. 2013 17:23
par uch
Non, puisque j'ai fait non pas une restauration, mais une installation de Windows tout en conservant mes divers paramètres, j'ai réinstallé ensuite mes programmes, mais quelque chose avait surement changer la base de registre et m'empêchait d'ouvrir certains dossiers du D.
Re: [Résolu] Windows 8 PC surement infecté
Posté : sam. 23 févr. 2013 17:32
par dédétraqué
Salut uch
Là je comprends pas trop, dans ton avant dernier poste tu dis :
J'ai donc débranché le disque D et j'ai fait une actualisation, tout est revenu dans l'ordre
Et là tu me dit que tu as réinstaller Windows et les programmes et cela ne fonctionne pas encore?
@++