Infection possible Sasser.

Fermé
Sophize Messages postés 18 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 28 mai 2013 - 27 avril 2013 à 16:28
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 28 avril 2013 à 20:15
Bonjour,

Depuis plusieurs mois, je pense avoir le virus sasser : mon pc redémarre régulièrement lorsque qu'il est allumé. Je ne connaît pas beaucoup de virus donc je ne suis pas sûre que ce soit le Sasser.
Vous n'auriez pas une solution s'il vous plait ?

Merci d'avance !

4 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 avril 2013 à 16:30
salut

pc portable ?
quel age a-t-il ?
0
Sophize Messages postés 18 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 28 mai 2013
27 avril 2013 à 16:31
Non, pc de bureau.
Il doit dater de 2/3 ans maintenant.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 avril 2013 à 16:37
t'as ouvert le capot voir le proc s'il est pas trop poussiereux ? dans le ventilo ...

0
Sophize Messages postés 18 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 28 mai 2013
27 avril 2013 à 16:40
Oui il est ouvert, je l'ai emmené récemment dans une petite boutique dans ma ville, ils l'ont nettoyé.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 avril 2013 à 17:45
mon pc redémarre régulièrement lorsque qu'il est allumé.

tu y fais quoi à ce moment-là ?
0
Sophize Messages postés 18 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 28 mai 2013
28 avril 2013 à 16:17
Je suis souvent sur internet. J'ai remarqué qu'il redémarrait lorsque que j'utilise des logiciel de montage (ex : Photofiltre) ou encore lorsque je lance des vidéos.
Dans les premières fois où ça le faisaient, le message windows disait que c'était le BlueScreen, mais pas d'écran bleu.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 avril 2013 à 20:15
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0