Je crois que j'ai un gros problème...

Résolu/Fermé
steph - 4 déc. 2010 à 00:27
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 7 déc. 2010 à 23:39
Bonjour, ou plutôt bonsoir à la communauté, et aux bonnes âmes qui me liront.

Comme l'indique mon titre, je pense avoir un gros souci avec mon pc, du genre méga-infection de virus/malware/chevaux de troie/machin-ware etc.

Je vais tenter de décrire de façon ordonnée et concise l'historique, les symptômes et mes différents déboires :

Tout d'abord, c'est la première fois que je lance un message sur ce site, donc je ne sais pas trop si je suis au bon endroit pour ça, je tiens à présenter mes excuses si par malheur je me trompais.

En préalable, j'ai un pc avec windows xp sp2, internet explorer version 7.0.

Il y a quelques semaines, après que ma femme et mes monstres aient traîné par trop sur Emule pour l'une, et sur des sites de jeux pour les autres (absolument, je suis innocent dans cette affaire), mon pc a fini par "choper" le malware "thinkpoint".
Je ne sais pas si c'est une info utile, ni s'il y a un lien de cause à effet, mais en tout cas c'est là que tout commença.

Par un tour à ma façon j'avais réussi à me connecter sur IE (via la session "invité", en fait), et je suis tombé sur le forum de comment ça marche" : j'ai parcouru les différents forums, et j'ai réussi à me dépatouiller.
En tout cas « thinkpoint » a bel et bien disparu. Ce n'était que le début...

Bref, suite à ça, je me suis aperçu que quelques programmes avaient disparu :
- le pilote de ma carte son (c-media cmi 8738 audiochip)
- un logiciel de surveillance (je sais c'est pas beau mais c'était pour la noble cause : fliquer un peu ma grande de 13 ans, pour contrôler qu'elle ne traîne pas sur des sites de jeux quand elle est sensé travailler un exposé, ou qu'elle ne fasse pas de mauvaises rencontres)
- un jeu (pharaon)

de même, certains autres programmes se sont mis à « délirer » :

- windows media ne reconnait plus les fichiers wma
- la barre de menu de word m'impose « microsoft live add-in » je l'enlève et elle revient tout le temps
- ie est très très long à démarrer, et m'oriente systématiquement vers des sites du type « blinkk » ou « gomeo » ou que sais-je d'autre au lieu d'aller vers ce que je demande.
- Le pc est aussi lent que l'administration soviétique de 1975, ou que la sécurité sociale française (2010), et parfois il « gèle » carrément (et vas-y le bouton de redémarrage !)
- L'anti-virus (avira anti-vir version gratos) ne se lance parfois pas.
- J'en passe, et des meilleures.

Pour virer thinkpoint, après la lecture de votre excellent forum, j'avais téléchargé et utilisé « ad-remover », « maleware bytes anti malware », et je les ai utilisé tout comme ils disent (mise à jour, scan complet en mode sans échec etc).
Mbam détecte plein d'infections et les supprime, mais rien ne change. Quand je redemande un scan, il en trouve encore et encore.
J'ai chargé ensuite « ccleaner » pour pouvoir améliorer le nettoyage du disque, et également « everest home edition », pour trouver le pilote de son, que bien sûr, la grosse blette en informatique que je suis ne connaissait pas.

Je crois que c'est quand j'ai retrouvé le pilote cmi-chose-chip et téléchargé celui-ci, que c'est vraiment parti en live.

Là, c'est de pire en pire, tous les symptômes s'accroissent (environ 45 minutes pour ouvrir la page du forum, puis abandonné pour écrire sur word avec office live add-in en barre de menu).

Il y a une nouveauté : au démarrage, quand l'ordi est en écran noir (sous dos ?) j'ai le message suivant, en jaune, qui bloque tout :

« trend chip away virus has detected a boot virus on your hard disk. Press enter for more information or c to continue. Complete virus protection for the enterprise. »
évidemment je presse « c », là un autre écran où on me dit « t'es sûr ? tu presses y pour oui, ou enter pour non-non-je-suis-une-poire-prête-à-être-cueillie ».
et là enfin, après le « y », ça vient, après un long laps de temps sur windows.

J'ai antimalwaré à donf, j'ai ad-removeré à bloc, mais rien n'y fait.
J'ai lu qu'il fallait absolument un pare-feu. Dont acte. Comme disait Coluche « voyez pire, c'est déjà grave ? ben c'est encore pire ».
Ie rame, voire se lance et reste blanc, et tout le pc gèle. Et quand je parvien à l'ouvrir, j'ai le message : « l'instruction à 0x00000000 emploie l'adresse 0x00000000. la mémoire ne peut pas être « read » ».

Pour info, le pare-feu en question est « zone alarm ».

A l'instar de la tourtel je pourrais aller « au bout de la nuit » pour narrer mes petites misères informatiques, bien anodines à côté de la faim de la monde ou de la défaite de l'om en coupe de la ligue, mais bon, je suis bien coincé.

J'espère ne pas avoir endormi le lecteur éventuel, et fourni des infos exploitables.
Si quelqu'un peut m'aider, je lui en serais extrêmement reconnaissant.

Bonne soirée.

Stéph.





45 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 déc. 2010 à 01:16
salut

plutôt qu'un long discours..lol, tu vas faire un diagnostic de ton PC avec un log spécialisé (si tu peux)

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr

si ton pare-feu est si paralysant désinstalle le et ne garde que le pare-feu de XP ,de toute façon au point où tu en es... ;-)
1
bonsoir et merci. frappé d'insomnie je suis revenu, j'ai vu votre réponse. j'ai tout fait, mais sur cijoint je n'arrive pas à charger le fichier. je le renseigne dans "parcourir", puis je clique déposer le fichier, et je me retrouve sur "internet explorer ne peut pas afficher cette page". le fichier est en .txt, et il fait environ 150 ko, pas de quoi fouetter chat semble t-il, non ?

il est 2h52, je vous remercie encore, je vais pour l'heure me placer dans la rampe de lancement horizontale pour une plongée onirique vers un monde sans virus, sans chevaux de troie ou d'ailleurs, et sans microsoft. demain première heure je viendrai. si mon cas désespéré ne vous a pas lassé, je serai un élève scrupuleux et obéissant. encore mille fois merci.
0
voilà. en .txt. mais en rar. je dois télécharger le zip si tu le veux sous ce format car je n'ai que le .rar

je fais quoi ?
1
Shamanshown Messages postés 205 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 9 novembre 2016 1
4 déc. 2010 à 01:58
bonsoir, en effet, quel discours, les politiciens ne font pas mieux ;) héhé
sinon, la solution de glops est une très bonne idée, mais pour peu être couper ce virus temporairement, coupe le maximum de processus dans le gestionnaire de taches, et relance que dont tu as besoin mais de ce que tu explique, j'ai peur que la réinstallation soit la solution.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 déc. 2010 à 02:04
j'aimerai autant qu'il laisse tel quel pour le moment

à mon avis le malware a patché des fichiers systèmes "goméo" en ce moment c'est le trojan "bamital"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shamanshown Messages postés 205 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 9 novembre 2016 1
4 déc. 2010 à 02:12
oki, pas de souci. Je le connais pas encore celui la. Je te laisse alors continuer glops, si tu le connais, tu sauras mieux que moi ;)
0
bamital ??? fatche de... c'est quoi ? une nouvelle faction de talibans ?

bonne nuit, merci encore pour tout
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 4/12/2010 à 02:58
essaie un autre hébergeur exemple: http://www.gigaup.fr/

Bonne nuit! ,mais demain je risque de faire une grasse matinée prolongée ;-)
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
grasse matinée ? tu parles si je te comprends ! à passer la moitié de la nuit avec des quiches de mon genre, au lieu d'écumer les lieux hots en compagnie d'une eva longoria émechée et toute émoustillée... désolé !

à demain, si tu peux, évidemment, encore merci ! (je tutoie, je crois que c'est de mise ici. bonne nuit)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 déc. 2010 à 12:30
Bonjour

As tu réussi à héberger ce rapport?
0
non absolument pas. j'ai essayé sur les deux adresses que tu m'as gentiment données, j'ai tenté sur d'autres (kilasoft, beta localhost, box.net) et ça bugue partout. ça tourne à vide, ou ça ça donne page d'erreur. ça serait possible que ça vienne du pâté que j'ai dans la machine ? pour info, j'ai ouvert le .txt, le rapport, quoi. il s'ouvre bien. copié collé ici trop long ? ou via mail ?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 déc. 2010 à 16:56
colle le ici, et dès que je l'aurais enregistré tu éditeras le message pour l'effacer

@+
0
je perds mon humour là. je suis désespéré. je copie colle, valide et rien. j'en ai vraiment marre là.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 déc. 2010 à 17:21
comment fais tu ton copié/collé ?
le fichiers est 'il au format .txt et ouvert dans le bloc note ?
0
oui. je fais edition selectionner tout, et ctrl v ensuite sur réponse au forum.

j'ai tenté de telecharger sur send space un autre fichier et ça fonctionne.

en outre, je l'ai transféré sur word sous format rtf, en espérant que ça passe, m'ais c'est pareil.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 déc. 2010 à 17:28
zippe le fichier .txt et essaie sur cijoint.fr à nouveau
0
ah ben nos messages se sont croisés. j'ai fait ce que tu m'as demandé avant de te lire. (deviendrais-je un killer en informatique ? tsss...)
0
heu sauf que j'ai zippé le .rtf, et mis sur sender. c bon quand même ou je refais comme tu m'as demandé ?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 déc. 2010 à 17:34
je préfère un fichier .txt sur une seule page zippé si possible
0
http://www.gigaup.fr/?g=FKG6QNCZN3
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 déc. 2010 à 18:03
ok ,bien reçu ,j'analyse et je te poste la suite

@+
0