Au secours... Vista antivirus 2011

Fermé
IneedU - 2 avril 2011 à 23:29
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 4 avril 2011 à 21:38
Bonjour,

Oh la la... Mon ordi tout coince centre de securite plus d avira mais un vista antivrus 2011 qui empeche tte connection et m envoie des msgs angoissants.. j ai lance un scan d antivir et j ecris depuis le portable de ma fille anglais desolee pour le manque d accents... qu est ce aue je fais??

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 avril 2011 à 00:25
Salut,

Sur le PC infecté :
Télécharge ça : https://www.luanagames.com/index.fr.html
Tu le renommes en winlogon ou iexplore s'il est bloqué.
Lances en option 2 (nettoyage).
Poste le rapport ici.
5
Merci de ta reponse..Je n ai plus acces a mozilla ni a IE est ce que je peux essayer de le telecharger sur un autre ordi?
0
Je suis passe par un autre ordi je crois que ca roule jcentre de securite tout propre Mozilla en pleine forme...
RogueKiller V4.3.6 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Elisabeth [Droits d'admin]
Mode: Suppression -- Date : 03/04/2011 00:52:25

Processus malicieux: 1
[APPDT/TMP/DESKTOP] rlu.exe -- c:\users\elisabeth\appdata\local\rlu.exe -> KILLED

Entrees de registre: 2
[FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\Elisabeth\AppData\Local\rlu.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Users\Elisabeth\AppData\Local\rlu.exe" -a "%1" %*) -> REPLACED : ("%1" %*)

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
Autre chose a faire???
0
Tout va bien je suis de retour sur mon ordi... Merci d'avoir pris le temps de m'aider et à travers toi merci à tous ceux qui sont là pour donner un coup de main.. et pour la qualité de la modération (si on dit comme ça...) C'est la troisième fois que vous me sortez d'affaire .. Merci infiniment et bonne nuit!! Je mettrai résolu demain au cas où tu veuilles répondre!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 avril 2011 à 11:50
C'est pas tout à fait terminé, pour voir :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

0
J ai suivi ta procedure antivir a bloque C autorun j ai desactive antivir mais alors que OTL analysait j ai vu que dans la liste copiee collee l avant derniere ligne CREATERESTOREPOINT avait disparue.. Ca m a fait peur et comme je ne pouvais pas arreter OTL j ai arrete mon ordi a la sauvage en pressant le bouton general... Maintenant quand je remets le jus il me demande si je veux demarrer normalememt mais ensuite j ai un ecran noir j ai essaye mode sans echec avec reseau : idem mode sana echec : idem ecran noir avec grosse fleche blanche....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 avril 2011 à 14:09
c'était pas une bonne idée de couper le PC comme ça ......

essaye dernière bonne configuration connue.
0
J ai pas j ai mode sans echec mode sans echec avec reseau invite de commandes en mode sans echec ou demarrer normalement Horreur malheur
0
Est ce que je dois ouvrir une autre question et indique ici resolu?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 avril 2011 à 15:31
c'est quoi la dernière option du menu de démarrage que tu as ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 avril 2011 à 17:42
Non à part tout réinitialiser avec le CD fourni avec.
0
Est ce qu il y a une solution pour recuperer les documents?
0
Peut etre que je dois aller poser la question ailleurs que dans virus securite?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 avril 2011 à 18:34
bonjour, arrives tu à démarrer en mode sans echec ???
0
justement pa tout est plante....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 avril 2011 à 18:50
Est ce qu il y a une solution pour recuperer les documents?

Tu peux tenter de récup les données comme ça :
https://www.commentcamarche.net/faq/15947-sauver-vos-documents-d-un-windows-mort-avec-le-live-cd-linuxmint
https://www.malekal.com/medicat-creer-une-cle-usb-de-secours-et-de-depannage/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 avril 2011 à 08:56
La resto a dû le virer :)
0
Non.. j'ai recommencé ta procédure quand j'ai récupéré mon ordi.. Je crois que c'est Antivir...Si le(s) rapport(s) sont inexploitable(s) merci de me le dire..Mais je pars à l'hopital alors rendez vous fin de semaine..Encore merci de votre patience à tous devant notre sottise...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 avril 2011 à 16:55
oui j'avais compris mais les rapports montrent rien de spécial donc la restauration à viré le faux antivirus :)

Si tu n'as pas d'autres soucis quand tu surfs, ça doit être bon.

Tu peux remercier jacques :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 avril 2011 à 21:38
IneedU bonjour quand tu pourras pourrais tu faire un examen complet de ton pc avec malwarebytes car j'aimerais voir si vraiment clean ?? Merci

si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

pour seven celui ci : http://www.teamxscript.org/uacseven.html




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0