Virus? Merci pour votre aide

Fermé
batarsité - 5 mars 2007 à 18:30
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 16 juin 2007 à 13:26
Bonjour,

Je vais vous exposer mon problème,
il y a de ça 2 semaines, mon pc était infecté par un/des virus. Un ami à mon père (qui est informaticien) a emmener la tour chez lui et nous a nettoyer le pc.Ayant récuperer la tour, je réinstalle wanadoo,tout ce déroule correctement, puis quelque jours plus tard, n'étant pas sur qu'il était installé, je réinstalle l'antivirus (securitoo antivirus firewall). Depuis, de temps en temps, une fenêtre s'affiche : Securitoo Antivirus
Code dangereux sur C:\SYSTEM VOLUME INFORMATION\_RESTORE A6B224DO-A415-4BA9-8115-B5AA59C9F2C7 \RP28\A0006923.EXE.

Pensant a une menace pour mon pc, j'éssaie de réaliser une recherche de virus (avec mon antivirus securitoo), mais quand je clique sur "recherche de virus", rien ne se passe. J'ai essayer des dizaines de fois pendant plusieurs jours, mais rien y fait, l'antivirus ne procède pas à la recherche!
J'ai donc essayer avec Emsisoft a-squared Online-Check.Il m'a detecté 8 objets indésirables dont 2 à dangerosité haute (Adware.BackWeb-a), j'ai supprimer les 8 objets, mais cela n'a rien changer, cette fenêtre s'affiche toujours de temps en temps, et surtout l'antivirus ne lançe toujours pas de recherche antivirus.

Au niveau fonctionnement du pc et naviguation sur la toile, il n'y a pas de répercution, mais je n'ose pas faire d'achats ou autres manipulation d'argent sur le net n'étant vraiment pas sur de la sécurité de mon ordinateur !

Comme vous l'aurez compris je suis loin d'être un expert en informatique, j'éspère avoir été assez clair, en ésperant que quelqu'un puisse m'aider,

Je vous remerçie d'avance

171 réponses

Salut à vous deux,

Bien dormi !? pas trop de stress pour avast
Non j'ai juste fait un cauchemar : Je me baladai dans une ville du nom de Troie. Tout d'un coup!! Des chevaux, puis des vers et plein d'autre éléments malveillants commencèrent à m'attaquer! Plus tard je sus que c'était mon ami, se prénommant Avast le Brave, qui mavais tendu ce piège!! Sinon, ça va, j'ai bien dormi! Mdrr :-))

Trêve de plaisanteries, lol, la réflexion de Plouf Plouf n'est peu être pas forcément fausse, je m'explique! (je n'ai aucune dent contre toi Regis59! lol)
Je me souviens que quand j'ai (re)installé Securitoo, après donc que l'informaticien nous est rendu le pc, la petite icône rouge du logiciel n'apparaissait pas non plus en bas à droite; elle, qui pourtant était présente avant mes soucis d'ordinateur!
Je vais quand même installer antivr pour voir ce que ça donne, au faites antivir c'est bien "AntiVir Personal Edition Classic" c'est ça??

Pour ce qui de Kério, que penses-tu Plouf Plouf, de onglet (Sécurité du système) manquant, est-ce normal?

Incommensurable Remerciement à mes 2 émérites informaticiens!

A+, Unity
0
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
27 mars 2007 à 16:33
Coucou ,
J'aurais voulut tenté cette manipulation ( pour en avoir le coeur net..)
Démarrer/Exécuter...taper :services.msc
Dans le volet droit de la console des Services, doubles-cliquer sur l'entrée Infrastructure de gestion Windows et cliquer sur le bouton :Arrêter.

Quitter la console.Dans l'explorateur éffacer les fichiers contenus dans le dossier %SystemRoot%\system32\Wbem\repository\Redémarrer l'ordinateur .

mais a priori , quentin n'est pas trop chaud ..donc proposition en stanby..à moins que batarsité décides de la faire ..ça ne coute rien d'essayé si .?j'pense :-)
Roulement de tambour..en attendant , un miracle !? :-) mdr !Bien dormi !? pas trop de stress pour avast

Non j'ai juste fait un cauchemar : Je me baladai dans une ville du nom de Troie. Tout d'un coup!! Des chevaux, puis des vers et plein d'autre éléments malveillants commencèrent à m'attaquer! Plus tard je sus que c'était mon ami, se prénommant Avast le Brave, qui mavais tendu ce piège!! Sinon, ça va, j'ai bien dormi! Mdrr :-))

c'est bien t'as d'l'humour !mdrr
A+
Plouf Plouf



0
Re :-)

Rien ne me dérange de faire cette manip si cela ne comporte pas de risques!

Comment vas-tu dans l'explorateur pour effacer %SystemRoot%\system32\Wbem\repository\ ??


c'est bien t'as d'l'humour !mdrr
Il faut essayer d'en avoir parce que bon ...
De toute façon, tu commences à me connaître maintenant! lol :-)

Merci 2 fois, A+

Unity
0
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
27 mars 2007 à 19:25
Coucou ,
Comment vas-tu dans l'explorateur pour effacer %SystemRoot%\system32\Wbem\repository\ ??
Suis pas à pas cette manipulation au paragraphe suivant :


Windows Management Instrumentation (WMI) est corrompu

ok :-)
Il faut essayer d'en avoir parce que bon ...
Tu as raison , sur ce point ..
De toute façon, tu commences à me connaître maintenant! lol :-
oh , ça je ne sais pas lol
Allez , bonne soirée , quentin et batarsité :-)
A demain ;-)
Plouf Plouf

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Coucou,

Ecoute j'ai procédé aux opérations, sauf que pour effacer des fichiers contenus dans %SystemRoot%\system32\Wbem\repository\, je ne sais comment y accéder; "Dans l'explorateur effacer...", ok d'accord, mais accéde-t-on à %SystemRoot%\system32\Wbem\repository\, je ne sais où est l'explorateur?? Je sais, je suis chiant! :-)

Merci beaucoup

Bonne Soirée à vous aussi, A+

Unity
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
27 mars 2007 à 21:34
Salut

Essaie, on perd rien.

Passe par démarer < poste de travail < etc...

A+
0
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
28 mars 2007 à 10:25
Coucou ,
Désolée , mais je n'ai pas eu le temps , hier soir !
%SystemRoot%\ c'est une variable système
c'est à dire que si tu avais installé windows ailleurs, il aurait mis dans la variable, le répertoire "ad hoc"
Tout ça pour dire que %SystemRoot%="c/windows"
a+
Plouf Plouf
0
Salut, comment vous portez-vous?

Désolée , mais je n'ai pas eu le temps , hier soir !
Aahh bon! Madame n'a pas eu le temps, madame était occupée! Héé bin, ça s'embête pas! Mdrrr ;-))

%SystemRoot%\ c'est une variable système
c'est à dire que si tu avais installé windows ailleurs, il aurait mis dans la variable, le répertoire "ad hoc"
Tout ça pour dire que %SystemRoot%="c/windows"
En gros, il ne faut rien faire avec %SystemRoot%\ ??
Je ne prétends pas avoir un QI de 150, mais je n'en ai non plus pas un de 40, franchement je suis désolé mais je ne comprends pas.


Question: "c'est à dire que si tu avais installé windows ailleurs..."

Je vais essayer d'être clair. Avant que mon pc ne passa dans les mains de l'informaticien, je pense (pratiquement certain) que j'avais le système d'exploitation Windows XP SP2, mais quand j'ai récuperer le pc, j'ai apparemment maintenant Windows XP SP1. Un jour, l'informaticien nous demanda le Cd d'installation de Windows; étonné (je n'ai eu le souvenir d'avoir installer windows le jour de l'obtention de l'ordinateur), je vérifiai quand même, mais non, je ne trouvai pas ce Cd. L'informaticien nous demandait à plusieurs réprises de bien vérifier, mais la réponse était toujours négative de notre côté.
L'informaticien nous aurait-il pas alors installé Windows XP SP1 de son côté, à default de l'absence du Cd Windows XP SP2??
Cela jouerai-t-il un rôle dans ce cas là??

J'éspère avoir été à peu près clair, lol

Gigantesque Remerciement à vous deux!!!!

A+, Unity
0
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
28 mars 2007 à 16:50
Coucou ,
comment vous portez-vous?
Le soleil est partit..sniff lol
je ne prétends pas avoir un QI de 150, mais je n'en ai non plus pas un de 40, franchement je suis désolé mais je ne comprends pas.

loll Tout ça pour dire que %SystemRoot%=
"c/windows"
c'est + clair la ?
il faudrais que tu fasses ceci :Démarrer/Exécuter...taper :services.msc
Dans le volet droit de la console des Services, doubles-cliquer sur l'entrée Infrastructure de gestion Windows et cliquer sur le bouton :Arrêter.

Quitter la console puis
vas sur c/windows\system32\Wbem\repository\ effaces les fichiers et redemarres l'ordinateur. Parfois j'ai limpression que tu fais aucun effort , pour cherché ce que l'on te demande !?:-) cf : par exemple , comme pour faire la copie d'ecran , avec cjoint et au passage , elle est ou !??

Windows XP SP1
J'ai vu que tu avais le sp1 .
L'informaticien nous aurait-il pas alors installé Windows XP SP1
Mais siii tu as bien windows xp Sp1 mais tu n'as pas installé le Sp2

de son côté, à default de l'absence du Cd Windows XP SP2??
Cela jouerai-t-il un rôle dans ce cas là??

Rien compris !!
a+
Plouf Plouf
0
Coucou,

Le soleil est partit..sniff lol
Pas chez moi! lol ;-)

il faudrais que tu fasses ceci :Démarrer/Exécuter...taper :services.msc
Dans le volet droit de la console des Services, doubles-cliquer sur l'entrée Infrastructure de gestion Windows et cliquer sur le bouton :Arrêter.
Pour ça, il y a aucun problème! lol

Quitter la console puis
vas sur c/windows\system32\Wbem\repository\ effaces les fichiers
VRAIMENT Désolé, mais je ne trouve pas cet élément! J'ai cherché dans C:, je n'ai rien trouvé!Ce que je veux savoir c'est par où je dois passer pour tomber sur c/windows\system32\Wbem\repository\??

Parfois j'ai limpression que tu fais aucun effort , pour cherché ce que l'on te demande !?:-)
Sérieusement, tu te trompes! Pour toi qui l'air de travailler quotidiennement en informatique, certaines opérations peuvent te paraitre simples et banales, mais pour moi qui n'y connait (pratiquement) rien ce n'est pas forcément évident.
Je te disais plus haut dans le forum que je n'étais pas de nature mythomane même derrière un écran et un clavier; c'est la vérité, je t'assures que je fais de mon mieux!

Pour cjoint tu me marques:
Appuies/alt+impécrSyst ( je ne sais pas à quoi correspond "impécrSyst ") ?

Pour ce qui est de l'informaticien, ,je vais essayer de t'expliquer. lol:-)
Avant mes problèmes (virus) j'avais SP2,ok, puis l'informaticien a pris mon pc pour l'emmener chez lui pour (apparemment) nettoyer l'ordinateur (pour me débarasser des virus).
Quand il me l'a rendu, j'ai vut que j'avais SP1. Comme je te le disais, il m'a demandé si j'avais le Cd d'installation SP2, car apparemment il voulait réinstaller Windows XP.
Vu que je n'avais pas ce Cd d'installation, je pense qu'il m'as a installé un Windows XP SP1 qu'il devait avoir chez lui (si c'est possible bien sur), parce que chez moi je n'ai pas non plus de Cd d'installation SP1.
Donc, c'était juste pour savoir (vut qu'à une période j'avais SP2 et maintenant SP1 qui ne peux donc venir de chez moi) s'il pouvait avoir une incidence sur le système?

Gargantuesque Remerciement à toi Plouf Plouf, qui est super patiente lol
Regis59 a abandonné? lol

A+, Unity
0
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
28 mars 2007 à 19:43
Coucou ,
De passage vite fait , le reste , on verra ça demain :-))
Pour la capture , tu comprendras peut-etre mieux en image /
Il serait possible que tu me fasses la capture de ton écran
1)https://www.le-didacticiel.com/
2) tu ouvres paint: https://www.le-didacticiel.com/
ensuite rends toi ici : https://www.cjoint.com/ avec le bouton parcourir , vas chercher l'image que tu viens , d'enregistrer avec paint , clic /creer un lien que tu copies -collera/le forum.
A+
Bonne soirée à vous
Plouf Plouf
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
28 mars 2007 à 20:06
Nan j'ai pas abandonné, Catou se débrouille très bien.
Je te manque?

LOL
0
Tu es Formidable Catou! Euuhh, Plouf Plouf excuse-moi!! Mdrrr ;-)
C'est sûr que là, c'est on ne peut plus clair l'explication! :-)

Voici le lien cjoint:
https://www.cjoint.com/?dCu3hoETSt

Nan j'ai pas abandonné, Catou se débrouille très bien.
C'est vrai, elle se débrouille bien, lol :-) ;

Je te manque?
Je me demandai si tu étais toujours là, apparemment oui lol ;-)

Titanesque Remerciement,
Bonne Soirée à vous aussi, A+

Peace and Unity
0
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
29 mars 2007 à 15:34
Coucou ,
lol .
Hum batarsité chercherais-il(elle) a aller au devant des enuis!? lol
hé ben ça rigole bien par ici lol ;-)

Batarsité maintenant , que tu sait faire les captures d'ecran , je peux en avoir une autre mais cette fois ci , une fois que tu aura cliqué /la flèche présente/la barre des taches, !?

Tu n'as toujours pas fais la manipulation ..!??//

Avant de faire cette manipulation : Ouvres le poste de travail.
Vas/outils /options des dossiers/ sous l'onglet "affichage" coches lacasesuivante "afficher les dossiers et fichiers cachés"ensuite décoches" masquer les extensions des fichiers dont le type est connu ." Cliques/le bouton : dossier et suis les chemins indiqué s :windows puis sytemé32 etc l'un après l'autre jusqu'a arriver a repository.Tu comprend !?? je remets le chemin complet une fois de plus LOL:

windows\system32\Wbem\repository\.... Tu y es !?:-)

Si oui , excécutes la manipulation , complète cette fois , stp.

: vas Démarrer/Exécuter...taper :services.msc
Dans le volet droit de la console des Services, doubles-cliquer sur l'entrée Infrastructure de gestion Windows et cliquer sur le bouton :Arrêter.

Quitte la console puis
vas sur c/windows\system32\Wbem\repository\ effaces les fichiers et redemarres l'ordinateur ..!??

j'attends que tu le fasses , tu comprendra quand mème que je ne peux pas le faire a ta place lol


Bonne journée à vous :-)
A+


0
Salut Salut,

Hum batarsité chercherais-il(elle) ...
Lol, je te donne tellement l'impression d'être une femme, ou quoi? lol
Tu as oublié ce que je t'es écrit au post 67 en dirait! Pour te prouver que je suis un homme (un vrai! lol),
voici le lien cjoint avec cette fois-ci la barre des tâches au complet https://www.cjoint.com/?dDqWYAkU8G; sur la photo de la capture de mon écran c'est moi (s'il vous plait, on ne se moque pas!! lol)

Pour la manipulation, j'ai exactement fait ce que tu m'as décris, par contre il y a eu un petit problème (et oui je sais, il y en a toujours un! lol), 2 éléments dans repository son impossible à supprimer ( INDEX.BTR et OBJECTS.DATA), il est écrit "cette ressource est utilisée par une autre personne ou un autre programme".

Donc voilà,
Bonjour à Regis59 qui nous observe, lol (vas-y, lache toi, tu peux aussi allé voir la tronche que j'ai! lol)

Collosal Remerciement, A+

Unity
0
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
29 mars 2007 à 19:37
Coucou ,

Pour la manipulation, j'ai exactement fait ce que tu m'as décris, par contre il y a eu un petit problème (et oui je sais, il y en a toujours un! lol), 2 éléments dans repository son impossible à supprimer ( INDEX.BTR et OBJECTS.DATA), il est écrit "cette ressource est utilisée par une autre personne ou un autre programme".
Oh non par pitié , encore un problééme sniff :-)
Tu as essayé en passant par mse de les supprimé !?
A+
Bonne soirée à vous 2;-)


0
Re ;-)

Alors, pas trop choqué en voyant ma tête? Je suis sûr que tu t'imaginais pas à ça!! Mdrr

Bref, j'ai essayer la suppression en mode sans échec, et ça fonctionne! Donc voilà!

Oh non par pitié , encore un problééme sniff :-)
Ouai je sais, je suis vraiment désolé! Si ça continue comme ça, je crois que je vais te laisser tranquille!

Re :-) Merci Merci Merci

Bonne Soirée à vous deux aussi, A+

Unity
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
29 mars 2007 à 21:51
Salut

Dans ton profil c est: Sexe : Femme looooooooooool

T'es un travelo? :-X

a+
0
Salut Salut

Dans ton profil c est: Sexe : Femme looooooooooool
C'est pas possible, je n'ai pas créer de profil! lol

T'es un travelo? :-X
Oolaa, j'vois que ça aime aussi chambrer du côté de Regis59!!
Mais malgré le respect que j'ai envers ces personnes comme envers tout autres personnes, je ne suis ni travesti, ni transformiste, ni transsexuelle, ni androgyne, ni hermaphrodite, ni gay, ni bi...
Désolé de te decevoir! lol ;-)

A+
0
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
30 mars 2007 à 18:22
Hé ben que de polemique ..:-) autour d'un speudo , loll que batarsité sois femme !? homme !? chat !? ect ça change quoi -)) Sinon Mrs où Mmzelle t'as essayé la manipulation !? , tu semblait ..tellemen perdu ..
a+
Bonne soirée à vous.
Plouf Plouf
0