Page 1 sur 1

[Résolu] Windows 8 PC surement infecté

Posté : mar. 19 févr. 2013 18:28
par uch
Bonjour

Quelqu'un peut-il m'aider?

J'ai windows 8, comme antivirus ad-aware, depuis hier, certaines applications ne fonctionnent plus, je voulais restaurer à une date ultérieure et surprise il n'y a plus de de point de restauration et la restauration du systéme est inopérente, je n'ai plus accés avec outlook à mon dossier de messagerie qui me dit que je n'ai pas les droits pour l'ouvrir.

Merci d'avance pour votre aide.

Re: [Résolu] Windows 8 PC surement infecté

Posté : mar. 19 févr. 2013 18:35
par dédétraqué
Salut uch, bienvenu sur le forum


On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
http://cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : mar. 19 févr. 2013 20:36
par uch
Merci pour votre aide


je viens de m'appercevoir qu'en fait j'ai mis mes documents sur un disque différent du C:, et actuellement je n'ai plus accés à ce dossier, on me dit que je n'ai aucun droits et quand je fais propriétés je n'ai rien pour me donne les droits même en étant en administrateur. j'ai ouvert une session avec le mode gold, c'est identique je ne peux pas rétablir mes droits sur le dossier

Dés que le rapport est prêt je l'envoie

Re: [Résolu] Windows 8 PC surement infecté

Posté : mer. 20 févr. 2013 11:11
par uch
http://cjoint.com/?3BuleeTIkZz
http://cjoint.com/?3BuliBMLhbk

Désolé je n'ai pu le faire avant car il a fallu que je recommence 2 fois, je n'ai plus accés n'y au presse papier, ni à tous mes documents

Re: [Résolu] Windows 8 PC surement infecté

Posté : mer. 20 févr. 2013 17:35
par dédétraqué
Salut uch


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : mer. 20 févr. 2013 18:20
par uch
http://cjoint.com/?3BustnsW9IB

Voilà le fichier adwcleaner

Re: [Résolu] Windows 8 PC surement infecté

Posté : mer. 20 févr. 2013 19:04
par dédétraqué
Salut uch


Image Télécharge et installe MalwareByte's Anti-Malware
http://www.commentcamarche.net/download ... lware-free

Image Mets le à jour ([g]Important[/g])

Image Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
Image Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
Image Clique sur Rechercher

Image Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

Image Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

Image Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

Image Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici :
http://www.malekal.com/tutorial_Malware ... alware.php


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : jeu. 21 févr. 2013 11:07
par uch
Bonjour, voici le rapport de l'analyse de malware

http://cjoint.com/?3Bvlc0Bo6Uf

Avec le DVD de windows 8, en bootant dessus, j'ai essayé de faire une restauration, les fichiers de la restauration sont bien apparu, mais le résultat a été négatif en me précisant qu'une erreur inconnue avait fait avorté la restauration.

Re: [Résolu] Windows 8 PC surement infecté

Posté : jeu. 21 févr. 2013 14:18
par dédétraqué
Salut uch


Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : jeu. 21 févr. 2013 17:10
par uch
volià le scan est fait voici le rapport

http://cjoint.com/?3BvrjKIYtsH

Re: [Résolu] Windows 8 PC surement infecté

Posté : jeu. 21 févr. 2013 18:04
par dédétraqué
Salut uch


Double clic sur OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

:OTL
[2013/02/17 20:33:34 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\michel\AppData\Roaming\mozilla\Firefox\Profiles\46qcox10.default\extensions\ffxtlbr@delta.com

:Commands
[Emptytemp]

* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.


-----


Regarde ce lien qui explique comment déplacer un dossier dans Windows 8:
http://tutos.windows8sos.com/windows-8- ... partition/


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : jeu. 21 févr. 2013 18:39
par uch
voici le rapport aprés correction par "OTL"

http://cjoint.com/?3BvsL6oBti4

Re: [Résolu] Windows 8 PC surement infecté

Posté : jeu. 21 févr. 2013 19:27
par uch
J'ai bien lu le tuto pour déplacer les dossiers systémes, c'est d'ailleurs ce que j'avais fait dés l'installation de windows, actuellement je ne peut pas ouvrir mes documents sur le D, quand je fais propriéte sur le dossier, sur l'onglet sécurité, j'ai simplement écrit que je n'ai pas les droits et je ne peut donc rien faire.
Actuellement c'est le seul probléme avec aussi la restauration systéme qui ne fonctionne plus.

Re: [Résolu] Windows 8 PC surement infecté

Posté : ven. 22 févr. 2013 03:27
par dédétraqué
Salut uch


c'est d'ailleurs ce que j'avais fait dés l'installation de windowsOK et cela fonctionnais pour ouvrir mes documents lors du transfère vers le disque D:?


Pour la restauration as-tu fais l'essai d'un autre point de restauration?


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : ven. 22 févr. 2013 09:13
par uch
Bonjour

OUi cela fait au moins 2 ans et tout fonctionnait correctement le probléme est apparu d'un coup en même temps que le probléme de la restauration, dans le menu de windows au lieu de "mes documents" et "mes images" j'ai " " puisqu'il n'y a plus aucun droit sur certains dossiers de mon disque D (mes documents, mes sonneries)
J'ai effectivement fait plusieurs essais de restauration en bootant sur le DVD de windws 8 seul endroit où je retrouve mes points de restautration.
Par contre depuis un moment j'ai 2 mises à jour de windows qui ne veulent pas s'installer KB 2785094 et KB 2779768 avec respectivement un code d'erreur 80073701 et 800736B3 es-ce lié?
Pour mon info mon ordinateur était-il infecté au point de pouvoir me faire ce probléme?

Re: [Résolu] Windows 8 PC surement infecté

Posté : ven. 22 févr. 2013 13:55
par dédétraqué
Salut uch


Pour mon info mon ordinateur était-il infecté au point de pouvoir me faire ce probléme?Non il y avais quelque adware seulement, rien qui peut causer ce genre de souci.

Essai de cette manière pour la restauration :
http://www.libellules.ch/dotclear/index ... -Windows-8


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : ven. 22 févr. 2013 15:33
par uch
Merci bien dédétraqué
la méthode que tu me donnes m'améne à n'avoir aucun point de restauration alors qu'en bootant sur le disque de wondws 8 j'arrive à avoir 5 points de restaurations, malheureusement cela m'améne toujours à une erreur.

Je pense que le mieux pour moi est de formater et de remettre windows, j'ai 2 sauvegardes de mes documents donc pas de probléme simplement un peu de temps et de patience

Merci encore pour ton aide.

Re: [Résolu] Windows 8 PC surement infecté

Posté : ven. 22 févr. 2013 16:27
par dédétraqué
Salut uch


Cela est certain que le formatage va réglé le souci et moins long que de trouvé d'ou viens le problème. En plus qu'il n'y a pas grand tutoriel sur le net pour résoudre ce genre de souci avec Windows 8.

Tu peux toujours voir avec une réparation voir si cela règle le souci :
http://forums.cnetfrance.fr/topic/19102 ... -formater/


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : ven. 22 févr. 2013 22:14
par uch
Merci encore

je pense que le sujet peut être mis résolu (par le formatage)

Re: [Résolu] Windows 8 PC surement infecté

Posté : sam. 23 févr. 2013 14:48
par uch
Bonjour dédétraqué

Pour ton information je me suis aperçu qu'en bootant sur le DVD de Windows 8 et en me mettant sous DOS, le disque C contenant Windows était en fait le disque D, et le disque D qui contient mes documents inaccessibles, était le disque C. Quand je voulais faire une restauration il allait chercher le disque C et faisait une erreur puisque il ne contenait pas le système, et lorsque je voulais faire une actualisation (remettre le système avec les même paramètres) il me disait que le disque était verrouillé.
J'ai donc débranché le disque D et j'ai fait une actualisation, tout est revenu dans l'ordre et mon disque D est entièrement accessible.

Merci encore pour ton aide

Re: [Résolu] Windows 8 PC surement infecté

Posté : sam. 23 févr. 2013 15:11
par dédétraqué
Salut uch


Merci pour l'information, bizarre que cela soit comme ça

Donc là tous les programmes fonctionnes de nouveaux?


@++

Re: [Résolu] Windows 8 PC surement infecté

Posté : sam. 23 févr. 2013 17:23
par uch
Non, puisque j'ai fait non pas une restauration, mais une installation de Windows tout en conservant mes divers paramètres, j'ai réinstallé ensuite mes programmes, mais quelque chose avait surement changer la base de registre et m'empêchait d'ouvrir certains dossiers du D.

Re: [Résolu] Windows 8 PC surement infecté

Posté : sam. 23 févr. 2013 17:32
par dédétraqué
Salut uch


Là je comprends pas trop, dans ton avant dernier poste tu dis :
J'ai donc débranché le disque D et j'ai fait une actualisation, tout est revenu dans l'ordre

Et là tu me dit que tu as réinstaller Windows et les programmes et cela ne fonctionne pas encore?


@++