Rechercher : dans
Par :

Pc infecté , j'arrive pas à réparer

Dernière réponse le 4 avr 2009 à 20:54:10 neomen, le 4 avr 2009 à 17:48:31 
 Signaler ce message aux modérateurs

Bonjour,
j'ai démarrer mon pc aujourdhui comme d'habitude , mais le démarrage était un peu lent
j'ouvre un dossier , il se ferme automatiquement
je démarre hitjackthis , il se ferme tout seul
j'ouvre IE ou firefox , primo la page de démarrage a été changée 'islamweb.net' avec un titre de fenetre 'allahou akbar', secondo il suffit que je tape le mot virus ou trojan dans google et ils se ferment
J'ai essayé avira rescue , il a détecté [tr/drop.agent.ahdz] ou [tr/psw.magania.avb] mais il les a pas supprimé ou désinfecté .
hiren's boot la meme chose
j'ai téléchargé Macfee à partir d'un autre ordinateur impossible de l'installer
impossible de restaurer le système , options de dossiers à été supprimé, executer, rechercher aussi ; bref le bordel total

Je cris à l'aide

merci

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « pc infecté , j'arrive pas à réparer » dans :
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
PC infecté par des rogues VoirQue faire si votre pc est infecté par un ou plusieurs rogues ?? Définition d'un rogue Procédure préliminaire à exécuter si vous êtes sous Vista 1. SmitfraudFix Option 1 - Recherche Option 2 - Nettoyage 2. MalwareByte's Anti...

1

steve2726, le 4 avr 2009 à 17:49:47

T grave infecter c koi ton anti-virus?

Répondre à steve2726

2

neomen, le 4 avr 2009 à 17:52:11

Malheureusement
j'ai désintaller macfee hier matin

Répondre à neomen

4

jacques.gache, le 4 avr 2009 à 17:55:03

Bonjour, peux tu démarrer le pc en mode sans echec avec prise en charge du réseau comme cela tu pourras télécharher les outils que je te proposerais tu pourrais commencer par un rapport findykill

Utilisateurs de Vista /!\

Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

* Allez dans "Démarrer" puis Panneau de configuration.
* Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
* Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
* Validez par OK et redémarrez .

Aides en images ( Uac ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/uac_vista.html


*****************************************************
*************** Option 1 (Recherche) ***************
*****************************************************


Télécharge FindyKill ( de Chiquitine29) sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images ( Installation ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_instal.html
Aides en images ( Recherche ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_recherche.html
Attention !! la surmultiplication de logiciels de sécurité ne 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "

Répondre à jacques.gache

5

neomen, le 4 avr 2009 à 17:56:11

Ok je vais te joindre

Répondre à neomen

6

just1xpa2, le 4 avr 2009 à 18:00:06

Bonjour, en regardant ton post, je te renvoie sur ce lien de ccm, cela peut d'aider

http://www.commentcamarche.net/forum/affich 1840710 trojan tr dldr agent qp
et celui ci aussi
http://www.commentcamarche.net/forum/affich 11762245 dossiers systemes infectes virus mechants q

bon courage


Quand la base est saine, ceux qui interviennent derrière toi­ sont heureux 
à l'inverse, ils te maudissent ...

Répondre à just1xpa2

8

neomen, le 4 avr 2009 à 18:09:15

A jacques.gache
je viens de télécharger le soft , mais impossible de le démarrer , il démarre , je sélectionne F pour français et le programme se ferme

Répondre à neomen

9

jacques.gache, le 4 avr 2009 à 18:11:36

Bon désinstalles le et je vais te faire passer un lien du même outil mais renommé comme cla on pourra peut être controuné l'infection Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "

Répondre à jacques.gache

10

neomen, le 4 avr 2009 à 18:17:42

Ok je t'attends
merci

Répondre à neomen

11

jacques.gache, le 4 avr 2009 à 18:24:16

Tu est dans le mode sans echec avec ptise en charge réseau ????

tu le télégarges depuis ce lien http://sd-1.archive-host.com/membres/up/89820622056365782/ja­cques.exe
et tu suis la même procédure et si pas moyen on passeras autre chose Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "

Répondre à jacques.gache

12

neomen, le 4 avr 2009 à 18:26:35

Je vais essayer
merci

Répondre à neomen

13

neomen, le 4 avr 2009 à 18:36:53

Non la même chose que pour FindyKill

Répondre à neomen

14

just1xpa2, le 4 avr 2009 à 18:38:21

Bonjour as tu été sur les liens que je t'ai donné plus haut, c'est un sujet de 2005 concernant ce trojan

Quand la base est saine, ceux qui interviennent derrière toi­ sont heureux 
à l'inverse, ils te maudissent ...

Répondre à just1xpa2

15

jacques.gache, le 4 avr 2009 à 18:38:48

Tu est bien en mode sans echec avec prise en charge du réseau Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "

Répondre à jacques.gache

16

neomen, le 4 avr 2009 à 18:39:47

Sûr à 100%

Répondre à neomen

17

jacques.gache, le 4 avr 2009 à 18:59:07

Essais de réinstaller hijackthis et de poster le rapport, et tu essais de télécharger et de passer malwarebytes

Télécharge Malwarebytes' Anti-Malware: http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php­

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "

Répondre à jacques.gache

18

jacques.gache, le 4 avr 2009 à 19:04:00

Tu est bien sous XP Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "

Répondre à jacques.gache

19

neomen, le 4 avr 2009 à 19:10:44

Impossible de le télécharger
il suffit que je clique sur http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php­­
que internet explorer ou firefox se ferment automatiquement

Répondre à neomen

20

jacques.gache, le 4 avr 2009 à 19:22:45

Bon tu essais avec combofix renommé tu es bien sur un pc avec XP ???

Télécharge jacob (combofix renomé) :http://sd-1.archive-host.com/membres/up/89820622056365782/j­acob.exe


-> Double clique sur jacob.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix (jacob):

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.


Une fois fait, sur ton bureau double-clic sur killbagle.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)


-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

Attention !! la surmultiplication de logiciels de sécurité ne 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "

Répondre à jacques.gache
Collection CommentÇaMarche.net