Page 3 sur 4

Re: Écran noir à chaque démarrage

Posté : dim. 18 mars 2012 01:55
par jmfrancilien
Je précise qu'à chaque fois que je fais une analyse, le même agent infectieux réapparaît:

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Agent) -> Données: C:\Users\JEAN-M~1\LOCALS~1\Temp\msdvfk.exe -> Suppression au redémarrage.

Re: Écran noir à chaque démarrage

Posté : dim. 18 mars 2012 11:25
par nardino
Bonjour
Image Combofix

Image IMPORTANT
Enregistre ComboFix.exe sur le Bureau
Désactive les applications antivirus et anti-malware résidentes, en général via un clic droit sur l'icône de la Zone de notification, sinon elles risquent d'interférer avec l'outil.
Image Fais un double clic sur l'icône Imageet suis les invites.
Sous XP accepte l'installation de la console de récupération.

Image Surtout ne lance aucune application pendant le scan et après le redémarrage parfois nécessaire et provoqué par l'outil.
Lorsque l'outil aura terminé, il affichera un rapport.
Attends l'affichage du rapport.(Il sera enregistré sous C:\Combofix.txt)
Image Copie le contenu dans ta prochaine réponse.

Image Avertissement aux lecteurs.
Combofix n'est pas un outil anodin ni sans risques pour le système d'exploitation.
Il est conseillé de l'utiliser sous le contrôle d'un assistant.
@+

Re: Écran noir à chaque démarrage

Posté : lun. 19 mars 2012 00:20
par jmfrancilien
Bonsoir,

J'ai fait l'analyse avec ce logiciel en suivant tes instructions. Voici le rapport: http://cjoint.com/?3CsxtX9t1lZ

Re: Écran noir à chaque démarrage

Posté : lun. 19 mars 2012 15:44
par jmfrancilien
Bonjour,

J'ai fait une analyse complète avec Malwarebytes, et aucun problème n'a été détecté. Je pense donc que plus rien n'infecte mon ordinateur. Encore une fois, un grand merci pour ton aide et le temps que tu m'as consacré, d'autant plus que ce n'était vraiment pas simple!

Re: Écran noir à chaque démarrage

Posté : lun. 19 mars 2012 16:44
par nardino
Bonjour,
Il reste à supprimer tous les outils utilisés.
Suppression de Combofix
Image Ouvre un bloc-notes, dans menu Windows > Tous les programmes > Accessoires.
Copie-colle ce qui suit dans l'encadré
ComboFix /Uninstall
del c:\ComboFix.txt
Image Enregistre sous RemCombo.bat sur le bureau
Double clique sur le fichier obtenu.
Réponds par O pour confirmer la suppression des fichiers.
Puis supprime RemCombo.bat
Image DelFixsur ton bureau en cliquant sur Télécharger.
Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

Image Clique sur le fichier delfix.exe pour lancer l'outil

Image Clique sur le bouton Suppression puis sur le bouton Désinstallation
Copie/colle le contenu du rapport sauvegardé sous C:\DelFixSuppr.txt

Image

Et quelques conseils à lire attentivement.

CONSEILS POUR SECURISER UN ORDINATEUR.

*Tenir à jour le système d'exploitation
En activant les mises à jour automatiques de Windows.
Il est possible de choisir le moment où elles seront installées.

*Tenir à jour la suite bureautique
Microsoft Office ou Open Office, par exemple.

*Tenir à jour le ou les navigateurs
Internet Explorer 9 - Mozilla Firefox - Opéra - Chrome - Safari , etc.
Faire un clic sur le navigateur pour ouvrir la page de téléchargement.
Pour Windows XP Internet Explorer version 8 est la dernière disponible. Choisir la langue du système et cliquer sur Télécharger

*Tenir à jour les programmes antivirus et antimalwares
En activant les mises à jour automatique ou en lançant régulièrement une recherche pour les logiciels comme Malwarebytes en version gratuite.

*Java Runtime Environment
Image Ouvre cette page
En bas dans Java SE Update 30, clique sur JRE Download à droite.
Coche Accept License Agreement dans la nouvelle page.
Clique sur Windows x86 Offline - 16.14 MB -Imagejre-6u30-windows-i586.exe
Installe le fichier téléchargé.
Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés).
Il existe une version pour les programmes 64bits du système.

*Acrobat Reader X
Image Ouvre cette page
Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.2
Décoche Image Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO)
Clique sur ImageTélécharger dès maintenant
L'installation se fera automatiquement en cliquant sur le fichier obtenu :
install_reader10_fr_mssd_aih.exe

*Adobe Flash Player
Image Ouvre cette page
Décoche Image Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO)
Clique sur ImageTélécharger dès maintenant
L'installation se fera automatiquement en cliquant sur le fichier obtenu :
install_flashplayer11x64_mssa_aih.exe

*Un travail collectif à lire attentivement pour une bonne sensibilisation aux problèmes posés sur Internet.
Image Prévention et sécurité

*Les comportements à risque
Les dangers du P2P
Le P2P et ses conséquences
Le danger des cracks
Le danger des cracks

*Les programmes d'optimisation et nettoyeurs de registre
Problème avec CCleaner 1
Problème avec CCleaner 2
Article de Mikiemoes
Article de Stephane Ruscher
Article de Malekal
Généralités
Microsoft
Témoignage 1
Témoignage 2
Et bien d'autres en cherchant sur Internet.

*Les programmes d'installation et les "sponsors"
Il n'est pas nécessaire à de rares exceptions près d'installer les sponsors avec un logiciel gratuit, d'essai ou commercial.
Dans la grande majorité où l'installation est pré-cochée, il suffit de décocher et pour cela de bien lire toutes les pages qui se succédent lors de l'installation.
Lire le CLUF (Contrat de licence à l'utilisateur final) est hautement conseillé afin d'éviter certains désagréments.
Exemple de CLUF
Liste des programmes et de leurs sponsors

*Nettoyage des caches des navigateurs
Quand la navigation commence à rencontrer des difficultés, le premier réflexe est de nettoyer le cache du navigateur.
Voici une page qui recense toutes les solutions en fonction de chacun d'entre eux.
Comment vider le cache de votre navigateur

Passe la question en résolu en éditant le titre de la question de base.
@+

Re: Écran noir à chaque démarrage

Posté : lun. 19 mars 2012 21:26
par jmfrancilien
Bonsoir,

Une fois copié-collé le contenu de ton texte dans le fichier RemCombo.bat, je n'arrive pas à l'ouvrir (une fenêtre apparaît pour disparaître tout de suite après). D'autre part, le fichier n'apparaît pas sur le bureau, mais il faut que je le cherche par le moteur de recherche de Windows.

Re: Écran noir à chaque démarrage

Posté : mar. 20 mars 2012 00:15
par nardino
Bonsoir,
Combofix est bien sur le bureau ?
@+

Re: Écran noir à chaque démarrage

Posté : mar. 20 mars 2012 00:35
par jmfrancilien
Pardon, j'avais mal regardé, il y est bien, mais je ne peux pas l'ouvrir (je vois juste une fenêtre sur fond noir qui apparaît pendant une fraction de sonde avant de disparaître quand je veux ouvrir le dossier).

Re: Écran noir à chaque démarrage

Posté : mar. 20 mars 2012 10:49
par nardino
Bonjour
As-tu fait la suite ?
Il est possible que Delfix supprime Combofix, je n'ai pas testé.
@+

Re: Écran noir à chaque démarrage

Posté : mar. 20 mars 2012 20:12
par jmfrancilien
Bonsoir,

Non, Delfix ne supprime pas RemCombo...