Rechercher : dans
Par :

Virus trojan-psw.win32.katesc que faire??????

Dernière réponse le 26 mai 2009 à 23:19:16 vanessa, le 24 mai 2009 à 01:08:01 
 Signaler ce message aux modérateurs

Bonjour,
j'ai actuellement un virus trojan-psw.win32.katesc qui me fait péter les boulons. mon ordi rame . environ 9 minutes pour ouvrir une page internet. et plante d 'un coup. je ne peux plus accéder à YOUTUBE.
mon antivirus orange ne me sert a rien ca ril n'arrive pas a le supprimer. il y a un mois de cela j 'ai télécharger kapersky sur télécharger.com . il y a eu erreur fatale, l installation ne s 'est pas terminé. heureusement j 'ai pu redémarrer mon pc en mode échec.
quelqu'un 'un voudrait il m 'aider à virer ce virus, nettoyer mon pc des infections éventuelles et m 'aider à trouver un bon anti virus.
merci

Configuration: Windows XP
Firefox 3.0.10

1

Lyonnais92, le 24 mai 2009 à 01:14:22
  • +3

Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauv­er. Ne formatez pas !

Répondre à Lyonnais92

2

vanessa, le 24 mai 2009 à 01:16:38

Bonjour je vais faire le scan mais je vos préviens je ne suis pas du tout doué en informatique. merci

Répondre à vanessa

3

vanessa, le 24 mai 2009 à 01:33:31
  • +1

Je l' ai lancé mais rien j 'ai une fenetre bleue qui de demande de patiente 30s a 1min30 pou le test mais rien . que dois jefaire

Répondre à vanessa

4

vanessa, le 24 mai 2009 à 01:40:08

Voici ce qui s'est ouvert sur mon bloc note

Rapport GenProc 2.570 [1]
@ 24/05/2009 à 1:35:10
@ Windows XP Service Pack 3
@ Mozilla Firefox (3.0.10) [Navigateur par défaut]

# Etape 1/ Télécharge :

- CCleaner http://www.ccleaner.com/download/builds/downloading-slim (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.


Redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm ; Choisis ta session courante *** vanessa *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
- Un nouveau rapport HijackThis http://tinyurl.com/GenProc-HijackThis ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.570 24/05/2009 à 1:25:47
MSNFix:le 24/05/2009 à 1:27:48 "C:\Install_Messenger.exe"

Répondre à vanessa

5

Lyonnais92, le 24 mai 2009 à 01:40:52

Re,

être patient (ça dure un peu plus longtemps).

Autorise l'exécution (si ton parefeu te le demande). @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauv­er. Ne formatez pas !

Répondre à Lyonnais92

6

Lyonnais92, le 24 mai 2009 à 01:43:41

Re,

continue comme ceci (je verrai au jour) :

# Etape 1/ Télécharge :

- CCleaner http://www.ccleaner.com/download/builds/downloading-slim (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.


Redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm ; Choisis ta session courante *** vanessa *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit


Pour me le transmettre, clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier C:\RSIT\log.txt

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
- Le rapport de RSIT (sous la forme demandée si possible)
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation. @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauver. Ne formatez pas !

Répondre à Lyonnais92

7

vanessa, le 24 mai 2009 à 02:06:42

Merci lionnais92. mais je préfere revoir ça des demain car j 'ai les nerfs a bout. afin de faire les manipulations j 'ai imprimé tes indications. voila mon imprimante qui se deconnecte se reconnecte rame... voici ma mémoire virtuelle qui est insuffisante et enfin quand elle veut bien m 'imprime les instructions les liens internet n'apparaissent pas. (grrrrrrrrr peux plus peux plus )
demain aux alentours de 14h tu seras la

Répondre à vanessa

8

Lyonnais92, le 24 mai 2009 à 12:27:30

Bonjour,

moi aussi j'étais allé me coucher.

Je serai là dans la journée (pas à 100% mis régulièrement).

On pourra avancer. @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauv­er. Ne formatez pas !

Répondre à Lyonnais92

9

vanessa, le 24 mai 2009 à 18:38:52
  • +1

Je suis revenu lionnais92 tu es la ?

Répondre à vanessa

10

Lyonnais92, le 24 mai 2009 à 18:46:58

Bonjour,

oui, mais ne t'occupes pas de moi, fais ce que je demande et poste les rapports. Je te répondrai. @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauv­er. Ne formatez pas !

Répondre à Lyonnais92

11

vanessa, le 24 mai 2009 à 18:52:40

Pour info j 'ai aussi le nom du fichierinfecté c:\windows\ypdgorb.tcx.
je me lance ...

Répondre à vanessa

12

vanessa, le 24 mai 2009 à 20:38:23
  • +1

Sous le mode sans echec le fichier msnfixbat ne se llance pas

Répondre à vanessa

13

vanessa, le 24 mai 2009 à 20:46:09
  • +1

Quelqu'un peut il venir a mon secours

Répondre à vanessa

14

Lyonnais92, le 24 mai 2009 à 20:46:33

Re,

essaye en mode normal. @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauv­er. Ne formatez pas !

Répondre à Lyonnais92

15

vanessa, le 24 mai 2009 à 21:42:08

Cela fait une bonne quarantaine de minute que la fenetre msn fix resultat bleue est ouverture "nettoyage en cours 3/3. lors de l 'étape 1/3 le systeme ne retrouvait le fichier msnfix.txt je crois et est passé directement en 3/3. et depuis rien. suis je trop impatiente et dois je encore attendre ou tenter autre chose , merci

Répondre à vanessa

16

vanessa, le 24 mai 2009 à 21:57:03
  • +1

Help me

Répondre à vanessa

17

Lyonnais92, le 24 mai 2009 à 22:19:18

Re,

arrête MSNFix et fais l'étape RSIT. @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauv­er. Ne formatez pas !

Répondre à Lyonnais92

18

vanessa, le 24 mai 2009 à 22:27:15

RE
ben... en faite j 'ai relancer msnfix l 'infection etait absente. j 'ai demandé de quitter et faire un rapport. puis une fenetre rouge s 'overte " des fichiers n 'ont pas pu etre néttoyé il me faut redémarrer l ordi

Répondre à vanessa

19

Lyonnais92, le 24 mai 2009 à 22:31:25

Re,

redémarre et fait l'analyse avec RSIT. @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauv­er. Ne formatez pas !

Répondre à Lyonnais92

20

vanessa, le 24 mai 2009 à 22:32:11

Ok

Répondre à vanessa

21

commentaire_utile, le 24 mai 2009 à 22:34:18
  • +5

Encore un exemple parfait qui montre que Windows n'est pas fait pour les débutants...

Répondre à commentaire_utile

24

Lyonnais92, le 24 mai 2009 à 23:59:54
  • +1

Salut,

c'est le genre de remarque dont on ne saluera jamais assez l'utilité pour la solution du problème de Vanessa.

Remarque d'autant plus utile qu'il est bien connu que les alternatives possibles sont parfaitement adaptés aux débutants. @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauv­er. Ne formatez pas !

Répondre à Lyonnais92
Collection CommentÇaMarche.net