Rechercher : dans
Par :

Au secours Virus ! :PC redémarre en boucle

Dernière réponse le 8 oct 2009 à 16:51:16 erdela, le 8 oct 2009 à 10:43:39 
 Signaler ce message aux modérateurs

Bonjour,
Après avoir cherché maintes solutions par moi même sans succés, je recherche de l'aide ! :
J'ai chopé un très très méchant virus et depuis mon pc à la fin de l'ouverture de ma session redémarre et cela continuellement. J'ai donc tenté de démarrer en mode sans échec, mais il refuse et démarre en mode normal pour ensuite rebooter. Je n'ai donc aucun moyen de le passer à mon antivirus (Nod32). J'ai donc utilisé un Rescue Disk de Kaspersky et après un assez long scan, rien, toujours le même soucis.
Encore quelques infos :
lors des premiers redémarrages involontaires j'ai vu apparaître très furtivement une fenêtre qui me parlait de "winupgro.exe", puis un écran bleu (voir ci dessous) qui me parlait soit de arp.dll soit de htmlfilt.dll
mon systeme : Window XP
pour info aussi j'ai grace au démarrage sur le rescue disk kaspersky accés apparament aux fichiers, serait-il possible de supprimer le méchant ?
merci pour votre aide rapide et généreuse !



,

Configuration: window xp

1

sherred, le 8 oct 2009 à 11:29:15

Salut
a tu le cd xp?
pour tenter une réparation Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit

Répondre à sherred

2

erdela, le 8 oct 2009 à 11:40:30

Salut,

merci pour la réponse, oui j'ai le cd windowsXP Pro

Répondre à erdela

3

sherred, le 8 oct 2009 à 11:44:13

Ok
donc il faut que tu suive bien ces instructions , A LA LETTRE
imprime ce qui suis , ce sera plus simple , si tu peu...

LA REPARATION DE XP AVEC LE CD

il faut utilisé le cd en boot
attention un cd de XP Pro sur une installation de XP familial ne fonctionnera pas et inversement

1er
Le bios

Pour que tu puisse démarrer avec le cd, il faut « l'écrire »dans le BIOS
entre dans le BIOS au démarrage de ton PC en tapotant sur la touche suppr de ton clavier (cela peut changer suivant votre machine, mais c’est toujours indiqué sur l’écran au démarrage)
Une fois dans le bios tu cherche « first boot device » et tu met le cdrom en 1er
(pour t'aider ->regarde en bas de l'écran tu doit avoir les touches et leurs correspondances)

Met ton cd de Windows xp ou vista dans le lecteur.

Sauvegarde les changements.

Redémarre.

2eme
LA REPARATION



Une fois redémarré Appuie sur une touche pour lancer le cd-rom.

Tu laisse faire le chargement des pilotes

ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
récupération,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation

Clique sur F8 pour continuer

là tu sélectionne le système d'exploitation« si tu en a plusieurs » et tu appuie sur R

attention il te faut la clé de ton xp « fait gaffe si ton clavier numérique est verrouillé appuie sur la touche Verr/Num »
bien..tu n'a plus qu'à attendre une ½ heure Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit

Répondre à sherred

4

erdela, le 8 oct 2009 à 11:50:56

Ok, je tente tout cela et je reviens vers toi !
merci

Répondre à erdela

5

erdela, le 8 oct 2009 à 12:19:11

Petite question avant de lancer la procédure : cela va-t-il me supprimer mes données ?
j'imagine qu'ensuite je devrais utiliser des antivirus spécifiques ?
merci

Répondre à erdela

6

sherred, le 8 oct 2009 à 12:35:38

Ca ne supprime ni les données ni ta config
si ca fonctionne , on verra apres pour une desinfection et protection Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit

Répondre à sherred

7

erdela, le 8 oct 2009 à 12:58:19

Je n'ai pas eu de choix quant au système d'exploitation, juste à choisir le disque dur C et appuyer sur ENTREE.
la copie des fichiers à été très rapide.Il ne m'a pas demandé le n° de serie ? il a redemarré en me proposant les choix mode echec etc, je n'ai rien fait, je le laisse continuer le demarrage classique et pareille même probleme de redemarrage au final, avec toujours cette alerte pour winupgro.exe

alors je recommence : voila la question lors de l'instal de windows apres ceci :ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
récupération,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation Clique sur F8 pour continuer


il me demande :
1. installer windows sur l'emplacement selectionné (cad mon DD C)
2. créer une partition sur l'espace non partinonné
3.supprimer ma partition selectionné

fait koi ?

Répondre à erdela

8

erdela, le 8 oct 2009 à 14:01:06

La je suis bloqué...

Répondre à erdela

9

sherred, le 8 oct 2009 à 14:18:04

1. installer windows sur l'emplacement selectionné
et tu appuie sur R

attend regarde ca, je vien de te faire un fichier plus explicite , ici
http://sd-1.archive-host.com/membres/up/13923697555885739/re­parationxp.html Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit

Répondre à sherred

10

sherred, le 8 oct 2009 à 14:28:58

Oops celui-ci marche mieu
http://sd-1.archive-host.com/membres/up/13923697555885739/re­parationxp.pdf Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit

Répondre à sherred

11

erdela, le 8 oct 2009 à 14:46:37

Re,

merci beaucoup pour ton pdf ! mais étant bloqué, j'ai tenté autre chose,
j'ai réussi à stoppé le bagle (winupgro) dans sa course lors du démarrage en affichant à toute vitesse le gestionnaire de tâche et en arretant l'execution de winuogro.exe avant que ce dernier ne reboot mon pc . j'ai pu donc executer Findykill comme indiqué ici : http://www.commentcamarche.net/...
mais je ne sais pas si il a été bel et bien détruit et si mon systeme est sain...? je n'ose pas le redemarrer ou réactiver mon antivirus... dois je faire une restauration du systeme ?

Répondre à erdela

12

sherred, le 8 oct 2009 à 16:32:46

surtout pas de RESTAURATION

bravo pour ce que tu a fait ,c'est bien ce qu'il fallait faire

pour ton antivirus il faudra le desinstaller

mais avant passe un coup de MBAM
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
http://www.malekal.com/download/comctl32.ocx
Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t´es demandé de redémarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit

Répondre à sherred

13

 evasion60/PCA, le 8 oct 2009 à 16:51:16

Salut
... ça va pas le faire !!
Ou tu continues ici, sur CCM, ou tu retournes sur PCA Sécurité
Quand on est infecté par Bagle, il est conseillé de suivre une seule indiquation d' un Helper, et pas butiner ailleurs !!!
Les actions et " outils " proposés de l'un, peuvent être en contradictions de l'autre l'Helpeur

Cordialement
** Faites ce que l'on vous dit : pas plus, pas moins **
** Allez jusqu'au bout de la désinfection, même si vous notez une amélioration rapide **

Répondre à evasion60/PCA