Virus, redémarage automatique...

Fermé
Crystal - 15 janv. 2011 à 18:42
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 - 23 janv. 2011 à 19:47
Bonjour,
j'ai en ma possessions un alienware m11x, j'ai tenté d'allumer mon pc se matin, tout ce passe très bien, puis avira antivir me prévient : Virus détecter!
J'ai n'est eu rien le temps de faire que mon ordinateur redémarrais...
J'ai donc attendue, j'ai ouvert ma session, et au bout de quelques secondes... un message d'erreur : https://imageshack.com/ (désolé pour la qualité)
et mon ordinateur redémarre encore..
Je l'est lancé en mode sans echec, et j'arrive a resté sur mon sessions environs 1 fois sur 2, j'ai lancé le scan de antivir, il a détecté 9 virus.. (je le fait 1 fois par mois) je les est déplacé en quarantaine puis supprimé, j'ai alors éteint, puis rallumé mon pc, je l'est lancé en mode normal, mais paf! Encore se message d'erreur...
J'ai alors refait un un scan mais plus aucun virus, j'ai chercher dans mes dossier 1 par 1 mais je n'est rien trouver, dans mes programme, j'avais quelque chose d'appelé "QMD", il n'avait aucune provenance je l'est alors désinstallé par pur sécurité, j'ai continuer mes recherche mais plus rien...
Malheureusement mon ordinateur ne se lance toujours pas...
Si vous avez une solutions, veuillez me la faire parvenir au plus vite, je vous remercie d'avance.

16 réponses

Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
15 janv. 2011 à 18:45
mode sans échec :

redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.


===============ZHPDIAG====================

On va faire un diagnostic du PC :

[*]Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
1
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
23 janv. 2011 à 17:24
Je suppose que tu as toujours le même problème fais ceci :

===============COMBOFIX==================

Ce logiciel est puissant, lis bien les instructions, ne PAS utiliser SEUL ou SANS l'avis d'un helper !

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau impérativement !!

/!\Désactive les logiciels de protection (Antivirus, Antispywares), déconnecte toi d'internet /!\ puis :

Double-clic sur combofix (si tu as Vista ou windows 7 => clic droit "executer en tant que....) , accepte la licence d'utilisation et laisse toi guider.

Installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé (ne touche à rien durant son travail !!), en fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

Un rapport sera créé, il se trouve ici C:\Combofix.txt.
Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

tutorial pour t'aider au cas où :) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Note : si Combofix ne se lance pas, renomme le fichier Combofix et réessaye

Si malgré tout ça ne fonctionne pas, tente en mode sans échec sans prise en charge du réseau : Redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
1
N'arrivant pas a me connecter en mode sans échec prise avec prise en charge réseau, je télécharger zhpdiag sur notre tour, et le mais sur clé usb, avant de le transféré sur mon ordinateur en mode sans échec.
J'enverrais un autre message lorsque que j'aurais réussis a le mettre dessus et a faire le diagnostic..
0
En mode sans échec, mon ordinateur ne détecte pas ma clé USB.
J'ai demander conseil a un ami doué en informatique, il ma conseillé de formaté mon ordinateur.
Seul une question persiste, une fois formaté mon alienware m11x, et n'ayant pas de lecteur CD sur celui ci, les logiciels de base tels windows 7 etc, s'installeront-ils comme lors du 1er allumage?
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 15/01/2011 à 20:12
Tente de lancer zhpdiag en mode normal.

Sinon tu as bien lancé le mode sans échec avec prise en charge réseau

De plus tente ceci pour tous tes navigateurs :

https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
15 janv. 2011 à 20:14
*Incruste*

Non, le formatage efface entièrement le disque dur (Plus de Windows, Plus rien), ce n'est à faire qu'en dernier recours. D'autant plus si tu n'as pas de Lecteur CD. *Fin de l'incruste*
0
D'accord merci ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Enfin, j'ai réussis a installé zhpdiag ^^
J'ai lancé le diagnostic, enregistré et mis sur Cjoint :https://www.cjoint.com/?0bpuKSiSOjg
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
15 janv. 2011 à 20:36
Essaye pour la suite de poster un rapport .txt :)
As tu retrouvé l'usage d'internet ?


1)
=============AD-REMOVER==================

* Télécharge AD-Remover ici
ferme toutes les applications en cours !!!

Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


2)
===============MBRCheck====================

[X] Télécharger, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l'un de ces liens:

* http://www.geekstogo.com/forum/files/file/441-mbrcheck/
* https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
* http://www.kernelmode.info/MBRCheck.exe

[X] Fermer tout et cliquer sur MBRCheck.exe

* S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
* S'il te demande de taper sur la touche "entrée" seulement, fais le

[X] Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).


3)
############### Malwarebytes' Anti-Malware ###############

[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

http://www.malwarebytes.org/mbam-download.php

* NB : pour lancer le téléchargement, cliquer à doite sur "download now"

[x] Désactive ton Antivirus pour éviter les conflits

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, laisse les 2 cases pour l"éxécution et la mise à jour cochées.

[x] Une fois lancé, clique sur " Exécuter un examen rapide" puis sur " Rechercher "

[x] Clique ensuite sur " Afficher les résultats " puis sur " SUPPRIMER LA SELECTION !!! ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Note : Tu devra peut être redémarrer ton PC, accepte. Le rapport se trouve dans la partie " Rapports/Logs " du logiciel.

* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/


4)
Refais moi un zhpdiag.
0
J'ai modifier mon message et j'ai l'est mis en format txt =)
Non je n'arrive toujours pas a me connecter en mode sans échec avec prise en charge réseau, je n'arrive que a me connecté au mode "sans échec" malheureusement, mais c'est déjà sa :)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
15 janv. 2011 à 20:44
:)
0
Lorsque j'ai voulu lancé AD-remover, il ma a nouveau mis le message d'erreur et redémarré mon pc...
Je vais réessayé et si cela ne marche pas, il n'y a pas d'ordre spécifique d'exécution pour les logiciel que tu ma donné?
Ce qui est bizarre, c'est quand j'ai regardé le nom d'utilisateur il y'avait le miens, et celui d'un autre mais je ne souviens plus ce qu'il y'avait d'écris... Homegroupe$ un truc comme sa..
Est-il possible que quelqu'un soit connecté a mon pc?
0
Effectivement lors de l'installation de Malware etc, il me mette un message d'erreur, mais ton lien est mort https://www.malekal.com/tutorial-aboutbuster/ ^^
J'ai quand même réussis a lancé Malware et je suis en train de faire une analyse rapide, je suis a 97 éléments infecté :O
Sa a fini. J'ai supprimé 107 éléments infecter, redémarré le pc mais j'arrive pas a le lancé --'
0
Voici un 1er document de Ad report clean: https://www.cjoint.com/?0bpv5KZFStK
Et celui de Malware... : https://www.cjoint.com/?0bpv67IhBuH
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
16 janv. 2011 à 00:26
Tu t'es emmêlé les pinceaux :)

poste moi ad report et malwarebytes'

et fait ceci :


Relance MBRCheck

Tape la lettre Y puis validez avec la touche [Entrée]

Ensuite choisis l'option 2 (tape le chiffre) et appuie sur [Entrée]

* Ensuite, tu verra ceci :

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):

Tape le chiffre 0 puis valide avec [Entrée]

* Tu auras maintenant un choix à faire, avec des codes de MBR :

Available MBR codes:

[ 0] Default (Windows XP)

[ 1] Windows XP

[ 2] Windows Server 2003

[ 3] Windows Vista

[ 4] Windows 2008

[ 5] Windows 7

[-1] Cancel

Tape le chiffre correspondant à ton système d'exploitation puis valide avec [Entrée]

* Ensuite, Tu auras ceci :

Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:

tape YES puis valide avec [Entrée]

* En principe, vous devriez maintenant voir ceci (ajouté au bout de la ligne) :

Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!
...suivi de "Please reboot your computer to complete the fix."

* A la suite de ça, redémarre ton ordi
* Poste le rapport obtenu.


Puis refais un zhpdiag
0
Oki sinon j'ai maintenant sa : Ad-repport https://www.cjoint.com/?0bqb6EzjPHf
MBRcheck: https://www.cjoint.com/?0bqb7df8RWU
ZHPdiag : https://www.cjoint.com/?0bqb7HvuP5B
malwarbytes: https://www.cjoint.com/?0bqcsyhTDd6
J'ai quand même réussis a lancé les logiciels.
Je fait comme vous me demandez pour le MBRCheck, a la fin, j'ai: Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:
Je fait donc y et entré, sa m'écrit DONE ! press ENTER to exit
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
Modifié par Kingzak34 le 16/01/2011 à 02:12
*incruste* Le lien du rapport MBAM donne un rapport MBRCheck ;) *incruste*
0
Arghh ^^
Je lance une nouvelle recherche et post le résultat ^^
C'est bon j'ai corrigé, tout est la :)
C'est pas tout sa mais moi je vais me coucher, je reviens demain, merci en tout cas de votre aide :)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
16 janv. 2011 à 09:35
Comment va ton PC ? Plus rien n'apparait sur le rapport,

* Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).

* Copie les lignes suivantes :

---------------------------------------------------

[HKCU\Software\SMTTB2009]
[HKCU\Software\Somoto Toolbar]
EMPTYTEMP

---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

postes le rapport
0
je viens de lancé mon pc : Récupération d'erreur
Windows n'a pas pus démarré. Une modification récente du matériel ou du logiciel pourrait être le cause de l'incident.
Après bon si des fichier on été endommage etc et il me demande :
Lancer l'outil de redémarrage système (recommandé)
Démarrer windows normalement
Lequel choisir?
Je préfère demander :)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
16 janv. 2011 à 19:02
démarre normalement :)
0
Il continue a redémarré...
Je vais lancé leZPHFix.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
16 janv. 2011 à 19:28
redémarre ton PC tapotes la touche F8, puis choisi réparer windows, patiente, un menu va apparaître, puis sélectionne administrateur clic sur ok, ensuite clique sur réparation du démarrage.
0
D'accord je vais essayé ^^
0
Toujours un redémarrage..
Par contre il y a aussi d'autres option telle que:
Désactiver le contrôle obligatoire des signatures de pilotes
Inscrire les événements de démarrage dans le journal
Dernière configuration valide connue (option avancé)
Mode restaurations des service d'annuaire
mode débogage
Et la plus intéressante : Désactiver le redémarrage automatique en cas d'échec du système.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
16 janv. 2011 à 19:44
Oui, mais sil redémarre, c'est forcément qu'il y a qqch qui cloche :/

Je vais demander conseil :)
0
d'accord merci :)
Sinon j'ai trouver cette vidéos qui ma l'air intéressante sur youtube https://www.youtube.com/watch?v=oITxnPGSHvM
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
17 janv. 2011 à 19:32
au fait :

relance mbam, clique sur l'onglet mise à jour, met le à jour et refais un scan, tente le complet, s'il plante, lance un rapide, postes le rapport :)
0
Je ne peux de toute façon le lancer que en mode sans échec ^^
Je vais essayé sa merci je poste dès que j'aurais réussis :)
0
Lorsque que j'arrive a lancé le pc, et que j'ai lancé combofix, une petite barre apparait juste au dessus du logo combofix, une fois pleine, celle si ce mets a clignoté et puis bam, blue screen..
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
23 janv. 2011 à 18:58
c'est qu'il bute sur qqch... bon on laisse combo de côté pour l'instant,

===============TDSSKiller====================

[X] Télécharge TDSSKiller sur ton bureau

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

[X] Créer un nouveau dossier sur ton bureau puis décompresse l'archive dedans.

[X] Lance le programme en cliquant sur TDSSKiller.exe, laisse les 2 cases cochées et clique sur "start scan", attends la fin du scan, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

[X] Vérifier que l'option "Cure" est sélectionnée pour les infections (malicious).

[X] Sélectionner "Skip" pour les fichiers suspects (suspicious), note le nom des fichiers supects et leur hash MD5 s'il y en a puis transmet les moi dans ta prochaine réponse.

[X] Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

[X] Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350
0
Je vais essayer et je re posterais plus tard :)
Merci ;)
0
Je n'y arrive pas non plus...
Je crois qu'il serait bon d'en resté la et d'apporté mon pc a un réparateur...
Merci beaucoup pour ton aide fourni =) et désolé de t'avoir dérangé :S
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
23 janv. 2011 à 19:47
Quel est le problème exactement avec tdsskiller ?

Sinon, le réparateur ne fera rien de plus qu'un formatage, sauf si le problème est d'ordre matériel, mais j'en doute.

C'est ton choix,

@+ ;)
0