System fix

Résolu/Fermé
Norno1979 - 27 nov. 2011 à 00:22
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 5 déc. 2011 à 10:32
Bonjour,

J'ai eu le virus "system fix", et je pense avoir réussi à le supprimer à l'aide de malwarebyte's anti malware et Avira.
Par contre tous mes dossiers sont cachés et dans le menu démarrer, après avoir un peu bidoullé j'ai réussi à retrouver le menu d'origine sauf que je n'arrive pas à aller dans "tous les programmes", rien n'apparaît...

Si une personne peut m'aider.

Merci d'avance.
Norredine

A voir également:

32 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
30 nov. 2011 à 21:27
Rends-toi sur VirusTotal
*Clique sur parcourir, trouve ce fichier : acovcnt.exe
Chemin : c:\windows\system32\acovcnt.exe
*Double clique sur le fichier, ensuite clique sur "send file"
*L'analyse terminée, clique sur "view last report"
*Copie le lien en haut du navigateur et colle-le ici


*Relance ZHPDiag, clique sur la flèche verte pour faire la mise à jour.
Ensuite refais une analyse et donne le lien ;)



0
lien vrustotal:
http://www.virustotal.com/file-scan/report.html?id=aaf659e3d38ad04848a9c3ed6250b30dc13acc8ac9f527a11f0c14e6ec8735b2-1322669363

lien ZHPDiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111201_w10f15z13e12t7
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
1 déc. 2011 à 09:19
Bonjour

Menu démarrer > panneau de configuration > programmes et fonctionnalités
Désinstaller :
-Spybot-Search & Destroy > ne sert à rien à part ralentir ton système.


Pour ceux là c'est toi qui voit, mais il serait mieux pour la désinfection de les désinstaller, après tu feras comme tu veux !
- eMule
- µTorrent PeerToPeer
- P4P PeerToPeer

Présence de cracks sur ton PC, c'est une possibilité d'infection de plus avec le P2P ! En plus d'être illégaux, les cracks sont l'un des principaux vecteurs d'infections aujourd'hui... Plus d'infos ici

-------------------------------------------------------------------------------------------

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection (pas avant), tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"



Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse



A suivre :
* Lance MBAM et fais les Mises à jour
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
voici le rapport ZHPFix:
http://pjjoint.malekal.com/files.php?id=20111201_k14y13u8o12c11

et le rapport MBAM:
http://pjjoint.malekal.com/files.php?id=20111201_b7f8s9p8y15
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
1 déc. 2011 à 19:35
Relance Malwarebytes "No action taken" veut dire que tu n'as pas cliqué sur Supprimer la sélection !

A refaire :
* Lance MBAM et fais les Mises à jour
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut Loumax91!

Je t'assure que j'ai supprimé la sélection, ils sont dans l'onglet "Quarantaine"...
Mais je vais relancer MBAM quand même:

Voici une photo écran:
http://cjoint.com/?ALbt0M6Ou2z

Ps: j'ai lancé également un scann d'Avira
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
Modifié par loumax91 le 1/12/2011 à 21:06
Ok, vide la quarantaine (Malwarebytes) en cliquant sur "tout supprimer"

J'attends les résultats d'Avira ;)
0
Dernier rapport MBAM
http://pjjoint.malekal.com/files.php?id=20111202_u12o14t14k6f12

Dernier rapport Avira
http://pjjoint.malekal.com/files.php?id=20111202_c7f9m7g11g5

En espérant que tout est (enfin) fini...

;)
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
2 déc. 2011 à 06:44
Bien, peux-tu refaire une analyse ZHPDiag stp.
0
Salut!

voici le diagnostic ZHPDiag demandé:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111202_h11w11f10s8b12
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
2 déc. 2011 à 11:48
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse

Mises à jour :

-Vérifie ta version de Java ICI, et suivre les indications.

-Télécharge la dernière version d'Adobe Reader 10.1.1 ICI
Avant installation : panneau de configuration --> programmes et fonctionnalités --> cliques sur "Adobe Reader" et sur "supprimer"
Lorsque la désinstallation sera terminée installe la dernière version.

-Pour plus de sécurité installe Wot sur tes navigateurs :
Firefox
IE9
Pour t'aider

-Logiciels de protection :
Garde un antivirus (AntiVir dans ton cas, que je te conseille de configurer comme ICI). En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

*Lire ceci : L'importance de maintenir à jour son PC

Quand ce sera fait dis moi comment va le PC (n'oublies pas le rapport de ZHPFix) et on pourra continuer :)
0
Dernier rapport ZHPFix:
http://pjjoint.malekal.com/files.php?id=20111202_o15e11t15b149

J'ai entre temps utilisé USBFix sur mes deux disques durs (analyse puis supprimer) puis fais une analyse MBAM et Avira .
Avira a trouvé "6 virus ou programmes indésirables" (crack de NOD32 utilisé avant Avira):http://pjjoint.malekal.com/files.php?id=20111202_w8j14w8c12l14

Je les ai supprimé de la quarantaine.

Pour les désinstallations et mise à jour des différents logiciels, j'ai un problème: je n'y arrive pas:
- Adobe Reader: "Database: C\Windows\installer47ad9.ipi Cannot open database file. System error-2147024629
- "Adobe Flash Player Installer/Unistaller10.3 r183 a cessé de fonctionner"
- Java (j'ai la version update 23 et la dernière est la u29): je n'arrive pas à la désinstaller "erreur interne 2203 : C\Windows\Installer\1bd964.ipi.-2147024629


Du coup j'ai refait un nouveau diagnostic ZHPDiag au cas où... dont voici le rapport:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111202_10w10h12c9l14
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
Modifié par loumax91 le 2/12/2011 à 21:35
Pour tes disques, Malwarebytes tu l'as passé en examen complet ?
Si non, branches tes DD lance Malwarebytes fais la mise à jour, sélectionne tous les disques en "examen complet".

Pour désinstaller Java, utilise JavaRa

Pour Adobe essaies :
https://www.commentcamarche.net/faq/10139-desinstallation-et-mise-a-jour-de-adobe-reader
0
Alors là je désespère, j'ai de nouveaux problèmes que je n'avais pas auparavant:
1) Je n'arrive toujours pas à désinstaller/installer des logiciels d'après tes conseils
2) Je n'arrive même plus à télécharger des logiciels
"C:\Users\NORRED~1\AppData\Local\Temp ne pourra être enregistré car une erreur inconnue est survenue.

Essayez d'enregistrer le fichier ailleurs."

DU COUP IMPOSSIBLE DE METTRE à jour les logiciels et de les supprimer...

Bref, Je n'en peux plus...
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
3 déc. 2011 à 11:28
Nous allons restaurer les dossiers AppData supprimés, on verra si les problèmes viennent de là !

Fais ceci :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse

Une fois terminé, réessaies et tu me dis si cela fonctionne ou pas.
0
Utilisateur anonyme
3 déc. 2011 à 11:41
salut tous ces dossiers sont vides ce sont des traces laissées par windows live messenger :)
0
Bonjour,

En fait j'ai réutilisé ComboFix et suite à cela, ces problèmes de mise jour ont été résolus: j'ai réussi à désinstaller les programmes, à télécharger les mises à jour et les installer...

ComboFix (mis à jour) a d'ailleurs détecté un autre virus il me semble

Voici donc le rapport de ComboFix:
http://pjjoint.malekal.com/files.php?id=20111203_l6q7u8r10y7

dois je quand même faire la manipulation ou un nouveau rapport ZHPDiag?

Encore merci pour votre aide...
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
3 déc. 2011 à 13:05
"dois je quand même faire la manipulation ou un nouveau rapport ZHPDiag?"
Fais juste un nouveau ZHPDiad, stp.
0
rapport ZHP Diag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111203_u11y7i12x15b14

au niveau des mises à jour Windows update, je rencontre un problème au niveau de la recherche MAJ:
erreur 80070005
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
3 déc. 2011 à 21:08
Pour l'erreur Windows update :
http://www.vista-xp.fr/forum/topic496.html

Une petite question, ton ordinateur est à usage professionnelle ?
Ou tu es étudiant dans une université et ta connexion passe par un réseau ?
0
mon ordinateur est à usage personnel, et il y a bien 7-8 ans que je ne suis plus étudiant...je travaille.
Pour la connexion internet, je l'utilise chez moi à l'aide du Wifi, FreeWifi ou SFR Wifi Public.

Rien à signaler avec le diagnostic ZHP?
0
la solution pour erreur Windows update ne marche pas pour moi
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
4 déc. 2011 à 14:24
Bonjour

"la solution pour erreur Windows update ne marche pas pour moi"
Tu as essayé les deux solutions proposées ?

"Rien à signaler avec le diagnostic ZHP?"
Non, fais ce qui suit, mais le PC est désinfecté ;)

Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse

*Je te conseil de faire de la place sur ton DD en faisant le trie (désinstallation) dans tes logiciels/programmes que tu n'utilise plus ou rarement, il ne te reste que 2% d'espace disque disponible !

1) Optimisation :

* Lance CCleaner
* Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

6) Précautions :
Je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
Tien moi au courant pour ton Update, je me renseigne de mon côté.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
5 déc. 2011 à 10:32
PS: N'oublies pas de me poster le rapport ZHPFix ;)
0