Les Allergies
Alimentaires
Posez votre question Signaler

Virus W32/BLASTER.WORM [Résolu]

pcoise 225Messages postés 23 mars 2009Date d'inscription 1 avril 2012Dernière intervention - Dernière réponse le 5 févr. 2012 à 22:43
Bonjour,
Sur un ordinateur, (sous vista) j'ai attrapé le virus " W32/BLASTER.WORM ". Depuis, je ne peux plus ouvrir mes applications ni mon anti-virus. Comment me débarrasser de cela? Merci
Lire la suite 

Virus W32/BLASTER.WORM »

51 réponses
Réponse
+0
moins plus
Coucou

Tu a choper un vers c est a dire un virus qui ce balade partous dans ton ordinateur et qui casse un peux tous en faisant des petits

Redemarre en SANS echec et ouvre ton ANTI VIRUS lance un scan et voiila
sajidine94 - 29 août 2011 à 12:26
d
romanod13 - 24 nov. 2011 à 13:57
salut! j ai chopé ce virus moi aussi mais celui ci m empeche carrément de démarrer en mode sans echec et donc j arrive pas a appliquer les tutoq que je trouve sur le forum. comment faire ?
Forêts88 - 5 févr. 2012 à 22:43
Bon, même virus mais ai pu redémarrer en mode sans échec et ai trouvé solution en back up restauration [car trend(antivirus) indispo en sans échec] ...Dégâts limités :-)
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Redémarre en mode sans échec avec prise en charge du réseau :

http://www.commentcamarche.net/...

Ensuite:

[*] Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau

[*] /!\ Ne fais pas le nettoyage tout de suite /!\

[*] Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

[*] Au menu principal,choisi l option 1 (Recherche)

[*] Poste le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
sajidine94 - 30 août 2011 à 00:18
bonjour jai fais la manip jarrive au rapport de virus qui souvre mais je fais quoi ensuite ? il souvre avec word pad ensuite il faut le poster ou ?????
sajidine94- 30 août 2011 à 00:20
merci pour la reponse
Mo.- 10 déc. 2011 à 23:02
Je viens d'avoir le même souci...findlykill a été très efficace!!!
Merci Merci!!!
Ajouter un commentaire
Réponse
+0
moins plus
J'ai redémarre en sans échec et je vais suivre tes instructions. L'affichage est plus gros qu'avant cela est il normal ?
pcoise- 30 déc. 2010 à 13:58
et je n'ai plus internet non plus !!
Ajouter un commentaire
Réponse
+0
moins plus
oui c est normal (:
t'as bien choisi mode sans échec avec prise en charge réseau?

t'as un autre pc?
pcoise- 30 déc. 2010 à 14:03
Oui je suis sur CCM avec mon pc portable =) Non, je n'ai pas choisi avec prise en charge reseau
Ajouter un commentaire
Réponse
+0
moins plus
bon bah choisi avec prise en charge réseau ça ira mieux loool ^^
pcoise- 30 déc. 2010 à 14:07
J'ai fais la recherche, je t'envoie le resultat par MP ?
Ajouter un commentaire
Réponse
+0
moins plus
No MP ;-)

poste directement ici (:
Ajouter un commentaire
Réponse
+0
moins plus
T'as un vieux kaspersky toi ^^

[*] Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

[*] Double clic sur le raccourci FindyKill sur ton bureau

[*] Au menu principal, choisis l'option 2 (Suppression)

/!\ il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression, ton bureau ne sera pas accessible c'est normal !

[*] Ensuite poste le rapport FindyKill.

A lire :

Le danger des cracks

Bagle/Beagle

:-)
pcoise- 30 déc. 2010 à 14:14
Suppression ? Il ne va pas supprimer tous mes fichiers au moins ?!
sajidine94 - 29 août 2011 à 12:28
Bonjour jai le mm probleme jai fait la manip tous est ok jai le rapport qui souvre dans word pad cest bon ? il faut le poster ou ensuite merci
g3n-h@ckm@n- 29 août 2011 à 13:09
bonjour il faut t'ouvrir un nouveau sujet merci
Ajouter un commentaire
Réponse
+0
moins plus
mais nooon mdr juste les trucs mauvais (:
pcoise- 30 déc. 2010 à 14:17
C'est en train de se faire^^
D'où ce virus peut il venir ?
juju666- 30 déc. 2010 à 14:19
de failles de tes navigateurs internet/windows pas à jour
des pratiques de P2P/Cracks/Keygen/Patch
de supports de masse USB vérolés
(:
Ajouter un commentaire
Réponse
+0
moins plus
J'attend toujours le 2eme redémarrage. Combien de temps y a t-il entre les 2 ?
Ajouter un commentaire
Réponse
+0
moins plus
le nettoyage avec FyK peut être très long....

Faut ettendre qu'il t'ouvre le rapport (:
juju666- 30 déc. 2010 à 14:51
atta minute coco

t'as pas un rapport sur C:\FindyKill.txt ?
pcoise- 30 déc. 2010 à 14:57
Non je n'ai pas sa
pcoise- 30 déc. 2010 à 15:06
C'est pas normal hein ?!:)
Ajouter un commentaire
Réponse
+0
moins plus
Bon, relance FindyKill, en clic droit > exécuter en tant qu'administrateur, et touche plus à rien avant qu'il ai pas fini
juju666- 30 déc. 2010 à 15:27
alors? (:
pcoise- 30 déc. 2010 à 16:09
Ne marche toujours pas... J'ai redémarré en mode sans échec, et démarré FindyKill en tant qu'administrateur. Quant le pc se rallume, il démarre normalement.
L'icône de FindyKill est le meme que Émule ^^
Ajouter un commentaire
Réponse
+1
moins plus
On va faire autrement...

* Télécharge sur le bureau RogueKiller (par tigzy)
http://www.sur-la-toile.com/RogueKiller/


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

Note: s'il te demande de supprimer le proxy, tape 1

Suivi de:
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

ou ici :
http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

@+
Ajouter un commentaire
Réponse
+0
moins plus
J'ai téléchargé RogueKiller, mais quant le le lance, il est bloqué par le "vrai-faux" antivirus (le virus en faite) ....
Tigzy- 31 déc. 2010 à 09:11
Tu as essayé plusieurs fois au moins?
Ajouter un commentaire
Réponse
+0
moins plus
mouais.
en mode sans échec?
pcoise- 30 déc. 2010 à 18:01
ah non mdr. je vais essayer de suite
Ajouter un commentaire
Réponse
+0
moins plus
Ça marche !!!

Merci bien pour ton aide =)
Ajouter un commentaire
Réponse
+0
moins plus
Stop c'est pas fini, relis ma signature ... !

J'aimerais bien les rapports ...

Tu es en mode normal ?
Ajouter un commentaire
Réponse
+0
moins plus
J'ai que le rapport de RogueKiller :

RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Operating System: Windows Vista (6.0.6000 ) version 32 bits
Mode: Remove -- Time : 30/12/2010 18:20:27

Bad processes:

Deregistred:
HKCU\...\RUN\ Spyware Protection : C:\Users\Clément\AppData\Roaming\defender.exe

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Finished
Ajouter un commentaire
Réponse
+0
moins plus
Réouvre malwarebytes et va dans l'onglet rapports/logs. Poste ici le dernier que tu as effectué.

Ensuite :

Bonjour,
Nous allons effectuer un scan généraliste de ton PC:
Télécharge ZHPDiag sur ton bureau :

http://telechargement.zebulon.fr/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
http://www.commentcamarche.net/telecharger/download-34066799-zhpdiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

</gras>/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »</gras>

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://www.toofiles.com/fr/documents-upload.html

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

@+
Ajouter un commentaire
Ce document intitulé « virus W32/BLASTER.WORM » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?