Virus au démarrage de windows et blocage pc

Résolu/Fermé
gs1815 - 12 sept. 2010 à 19:58
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 19 sept. 2010 à 11:24
Bonjour,

J'ai mis a jour Avast anti virus et au démarrage de windows, l'incone avast est bloqué pour dire que mon pc n'est pas protégé , et puis, il y a un popup Google Chrome qui démarre et puis après mon pc se bloque.
Quelqu'un peut il me dire comme je peux débloquer la situation.
Merci

A voir également:

13 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 sept. 2010 à 22:53
bonjour, postes un zhpdiag pour y voir plus claire , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui de droite"

ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

tu vas en bas de la page et tu télécharges le premier tu et tu dézippes


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
1
Merci, sympa ta réponse mais le problème est que mon PC est bloqué et que je ne peux pas enregistrer ni lire quoique ce soit
0
Utilisateur anonyme
13 sept. 2010 à 12:14
bonjour,
pour avancer Jaques gache que je salue au passage :-)

essai de redemarrer ton pc en mode sasn echec avec la prise en charge du réseau, puis passe à zhpdiag :

Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Tuto:http://www.vista-xp.fr/forum/topic93.html

@++
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 sept. 2010 à 21:04
bonjour, merci electricien 69 d'être passé @+

gs1815 oui redémarres en mode sans echec avec prise en charge du réseau et fais ce
qui était demander avec zhpdiag

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec avec prise en charge du réseau
.puis appuis sur ENTRÉE attend cela peut prendre plusieur minute avant le démmarage !!
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude


une fois dans ce modes tu peux faire : https://forums.commentcamarche.net/forum/affich-19166349-virus-au-demarrage-de-windows-et-blocage-pc#1
0
Merci les champions.
J'ai démarré en mode sans echec, passer l'antivirus (avast) et adware et fais le ménage indiqué (4 virus et 150 conneries).
J'ai redémmaré en "mode optimiste' en réduisant un max avec msconfig. Mais l'ordi bloque toujours.
J'ai récupéré sur un autre ordi zhpdiag mais je le lancerai demain car , c'est l'ordi de ma fille et il est tard.
tchao, à demain
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 sept. 2010 à 18:34
0
Merci pour vos réponses mais je n'ai pas encore fini.
J'ai démarré en mode sans echec
Passé l'anti virus(Avast), passé Adware, supprimé 5 virus et 150 autres conneries.
J'ai redémarré en mode normal mais j'ai toujours eu un blocage (mélange de problème avec Avast qui démarre Google Chrome, qui démarre ATI (logiciel de carte graphique), bref j'ai lancé Msconfig pour supprimer au démarrage des logiciels inutiles mais j'ai toujours le PC qui se bloque.
J'ai téléchargé ZHPDIAG sur un autre poste mais je le passerai ce soir, je vous en dirai plus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir Jacques et Electricien, j'ai déposé le fichier txt comme vous me l'avez dit.
Bonne chance pour le diag

Le dépôt du fichier ZHPDiag.Txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201009/cijAVYTsdF.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 14/09/2010 à 22:24
bonjour, ok essais de faire se qui suit soit dans le mode ou tu es ou en normal , je pense qu'il serait mieux dans le mode normal !!

ne te fais pas peur avec la total !!! tu fais cela tranquillement à ton rhytme !!

mais il faudra me dire ce que tu utilises comme protection car la il y a surmultiplication !!

tu as : F-Secure, avast et des traces de norton ??


1) fixes les lignes donnés avec zhpfix !!

. Copie les lignes suivantes en GRAS


[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
O4 - HKLM\..\Run: [WindowsUpdate] C:\Arquivos de programas\WindowsUpdate.scr (.not file.)
O42 - Logiciel: Favorit (zeydek) - (.Pas de propriétaire.) [HKLM] -- zeydek
O42 - Logiciel: Funky Emoticons - (.Favorit Network S.L..) [HKLM] -- Funky Emoticons
O42 - Logiciel: Hotbar Browser, Weather and Wowpapers Tools - (.Pas de propriétaire.) [HKLM] -- HbToolsWebTools
O42 - Logiciel: Hotbar Outlook Tools - (.Pas de propriétaire.) [HKLM] -- HbToolsOutlookTools
[HKCU\Software\FunkyEmoticons]
[HKCU\Software\HbTools]
[HKCU\Software\ImInstaller]
[HKCU\Software\PriceGong]
[HKCU\Software\Visio RAS Script]
[HKCU\Software\fcn]
[HKLM\Software\FunkyEmoticons]
[HKLM\Software\HbTools]
[HKLM\Software\ImInstaller]
O43 - CFD:Common File Directory ----D- C:\Program Files\FunkyEmoticons
O43 - CFD:Common File Directory ----D- C:\Program Files\HbTools
O43 - CFD:Common File Directory ----D- C:\Program Files\Hotbar
O53 - SMSR:HKLM\...\startupreg\funkyemoticons [Key] . (.Pas de propriétaire - FunkyEmoticons.) -- C:\Program Files\FunkyEmoticons\FunkyEmoticons.exe
O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Jean-Jacques\Local Settings\Application Data\aiuokgq_nav.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Jean-Jacques\Local Settings\Application Data\aiuokgq_navps.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Jean-Jacques\Local Settings\Application Data\zeydek_nav.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Jean-Jacques\Local Settings\Application Data\zeydek_navps.dat
O59 - HSMI:Heuristic Search MagicControl Infection - C:\windows\pack.epk
O61 - LFC:Last File Created 07/06/2009 - 13:12:38 ---A- C:\Documents And Settings\Jean-Jacques\Local Settings\Application Data\aiuokgq_nav.dat [372247]
O61 - LFC:Last File Created 08/06/2009 - 07:48:53 ---A- C:\Documents And Settings\Jean-Jacques\Local Settings\Application Data\aiuokgq_navps.dat [393]
O61 - LFC:Last File Created 10/09/2010 - 18:43:23 ---A- C:\Documents And Settings\Jean-Jacques\Local Settings\Application Data\zeydek_nav.dat [305012]
O61 - LFC:Last File Created 13/09/2010 - 20:47:15 ---A- C:\Documents And Settings\Jean-Jacques\Local Settings\Application Data\zeydek_navps.dat [1341]




. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



2 ) passes navilog

Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double clique sur le raccourci Navilog1 présent sur le bureau.

Laisse-toi guider. Appuie sur une touche quand on te le demande.
Au menu principal, choisis 1 et valide.

< Ne fais pas le choix 2 >

Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt


tuto : https://kerio.probb.fr/t3324-tuto-navilog



3) passes toolsbar S&D

Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

si problème :

http://eric71.geekstogo.com/tools/ToolBarSD.exe


Lances l'installation du programme en exécutant le fichier téléchargé.
Double-clique maintenant sur le raccourci de Toolbar-S&D.
Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.



Aide en images: https://sites.google.com/site/toolbarsd/aideenimages



4 ) fais un examen complet de ton pc avec malwraebytes



!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



5) postes un nouveau zhpdiag pour contrôler


Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Voila un début, pour le reste, il faut que je télécharge les progs car J'ai encore des blocages
Merci
A+
Le dépôt du fichier ZHPFixReport.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201009/cijTK5HH3E.txt
0
Wouahouuu, j'ai déjà mal à la tête.
je ferai ça demain, ce soir j'ai pas le temps mais ça à l'ai interessant. Je te donnerai le résultat au plus vite.
Concernant la sécurité, j'avais Norton, je l'ai désinstallé et j'ai pris Avast, F-secure, ça ne me dit rien.
A+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 14/09/2010 à 22:27
ok si tu n'utrilise plus norton avant avant de faire le zhpdiag tu pourras passer cet outil
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
pour f-sécure je regarde si il y a un outil pour effacer les traces !!

pour F-Secure tu es sur que c'est pas un truc que tu utilises ou il était sur ton pc à l'orignine ou fourni par ton FAI , je trouve pas d'outil mais on verras pour le supprimer manuellement !!
0
Il y a une erreur (page not found) au téléchargement de malware................
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 15/09/2010 à 21:52
ok attent je vais voir si je te trouve une autre adresse

ici tu peux le trouver http://www.malwarebytes.org/mbam.php

sinon je viens de me le télécharger et de le mettre sur un serveur tu peux le télécharger directement http://sd-1.archive-host.com/membres/up/89820622056365782/mbam-setup-146.exe
0
J'ai passé Navilog et Toolsbar , ci dessous, tu auras le lien pour retrouver les rapport.
Un message au dessus, te donne le lien pour retrouver le rapport de zhpfix. Et je n'ai pas pu retrouver Malware.
Bonne chance car j'ai toujours le PC qui est bloqué en démarrage normal
Bonne soirée

Le dépôt du fichier cleannavi.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201009/cijuO0zioY.txt

Le dépôt du fichier toolsbar.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201009/cij5SnKA7f.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 15/09/2010 à 22:26
pour malwarebytes tu le trouveras ici http://sd-1.archive-host.com/membres/up/89820622056365782/mbam-setup-146.exe


et puis pense à faire la suppression de norton des fois quand il est mal désinstaller il bloque soit la connection internet ou même le pc !!!

https://forums.commentcamarche.net/forum/affich-19166349-virus-au-demarrage-de-windows-et-blocage-pc#14
0
Bonsoir. A l'heure qu'il est mon PC est toujours bloqué. J'ai supprimé tout Norton, réduit les programmes au démarrage mais rien de plus, snif.
Ci-dessous les LOGS pour les connaisseurs.


Le dépôt du fichier mbam-log-2010-09-17 (21-31-03).txt a été réalisé avec succès !
http://www.cijoint.fr/cjlink.php?file=cj201009/cijCXL116G.txt

Le dépôt du fichier mbam-log-2010-09-17 (21-30-39).txt a été réalisé avec succès !
http://www.cijoint.fr/cjlink.php?file=cj201009/cij6NOdmgP.txt

Le dépôt du fichier ZHPDiag2.Txt a été réalisé avec succès !
http://www.cijoint.fr/cjlink.php?file=cj201009/cijjgLAhoc.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 sept. 2010 à 22:59
ok mais consernant f-secure tu n'as pas souvenir d'un programme du type controle parantal ??

si tu es sur que pas un programme légitime et utilisé sur ton pc !! tu vas le supprimer en faisant zhpfix et puis tu nous dira comment va ton pc après un redémarrage !!

. Copie les lignes suivantes en GRAS


O4 - HKLM\..\Run: [F-Secure Manager] . (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files\Pack Securite\Common\FSM32.exe
O4 - HKLM\..\Run: [F-Secure TNB] . (.F-Secure Corporation - tnbutil.) -- C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe
O23 - Service: F-Secure Management Agent (FSMA) . (.F-Secure Corporation - F-Secure Management Agent.) - C:\Program Files\Pack Securite\Common\FSMA32.exe
O42 - Logiciel: Contrôle Parental - (.Pas de propriétaire.) [HKLM] -- F-Secure Product 424
O61 - LFC:Last File Created 15/09/2010 - 18:31:32 ---A- C:\Documents And Settings\All Users\Application Data\F-Secure\logs\FSMA\fsma.log [2318]
O64 - Services: CurCS - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe - F-Secure Automatic Update Agent (FSAUA) .(.F-Secure Corporation - F-Secure Automatic Update Agent.) - LEGACY_FSAUA
O64 - Services: CurCS - C:\Program Files\Pack Securite\Common\FSMA32.exe - F-Secure Management Agent (FSMA) .(.F-Secure Corporation - F-Secure Management Agent.) - LEGACY_FSMA
SS - | Demand 26/04/2007 457584 | F-Secure Automatic Update Agent (FSAUA) . (.F-Secure Corporation.) - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
SS - | Auto 26/04/2007 113576 | F-Secure Management Agent (FSMA) . (.F-Secure Corporation.) - C:\Program Files\Pack Securite\Common\FSMA32.exe

ServiceStop:FSMA




. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
J'avais mis le controle parental de neuf Cegetel quand j'étais abonné chez eux, je ne sais pas si ça s'appelait F-secure
0
Toujours bloqué


J'ai mis le rapport à cette adresse.
Le dépôt du fichier ZHPFixReport2.txt a été réalisé avec succès !

http://www.cijoint.fr/cjlink.php?file=cj201009/cij2MnLPDH.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 sept. 2010 à 19:03
ok tu dis toujours bloqué , au démarrage ou avec ton navigateur pour aller sur internet ??

tu as toujours les même problèmes que sur ton message de demande d'aide ??
0
Je suis bloqué au démarrage sans aucun message. Au démarrage, j'entend le disque dur , après plus rien, à par la souris qui bouge mais dès que je clique sur une icone, c'est mort.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 sept. 2010 à 23:29
ok tu vas utiliser ce qui est de plus puissant actuellement en désinfection , tu vas donc passer combofix , mais tu fais exactement ce qui est demandé ni plus ni moins !!!

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et

note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
OK ça MARCHE. Je crois qu'on peut fermer l'incident.

En fait de malware, spyware, virus etc ... C'est AVAST qui a mis la grouille avec une "boucle".
Non seulement, j'ai restreint les programmes au démarrage notament AVAST mais cela ne suffisait pas, j'ai DECOCHé les services d'AVAST dans services.ini et le PC refonctionne à peu près normalement. Maintenant, j'ai un message disant que le PC n'est pas sécurisé ... je vais esaillé de redémarrer voir, re installer Avast.

Merci encore pour les conseils
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2010 à 11:24
bonjour, normal qu'il te dise que tron pc est pas protégé , car si tu bloques le démarrage avast et les service , c'est comme si tu n'avais plus d'anti-virus actif sur le pc ton avast est il sur la dernière version la 5 ,??
je te proposes 3 solutions soit:

1) tu désinstalles ton avast en utilisant l'outil spéciphique !!
et tu réinstalles la dernière vesion de avast 5

2) tu le désinstalles et tu mets un autre gartuit comme antivir

3) si tu veux plus d'aide spéciphique à avast je te proposes de poser la question du pourquoi de avast qui te bloque ton pc direcxtement sur le forum avast français tu t'inscrit tu poses ta question dans discution général https://forum.avast.com/fr/index.php

PS : tu me tient au courrant de pourquoi si tu as une réponse car cela me permettera de savoir pour la prochaine fois , merci
0