Mdelk.exe

Résolu/Fermé
Allysinthedark Messages postés 3 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 27 mars 2008 - 26 mars 2008 à 10:40
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 27 mars 2008 à 22:53
Bonjour à tous !

J'ai affaire à ce charmant virus qui s'appelle mdelk.exe... Je vais vous expliquer la situation avec les mots d'une très grande débutante ;)

Voilà comment ça c'est passé:
J'ai téléchargé un patch pour un jeu vidéo sous forme d'archive WinRar. A l'extraction, il ne s'est rien passé ...

Symptômes:
Au redémarrage le lendemain matin, les périphériques audio n'étaient plus reconnus
L'ordinateur était trèèèèès lent
Mais surtout, ni avast ni Spybot ne fonctionnaient ... A chaque tentatives, un message d'erreur apparaissait "...application Win 32 non valide"

Ce que j'ai fait:
J'ai effectué un scan en ligne avec le site Secuser, c'est là que j'ai découvert ce fameux mdelk.exe et pleins d'autres éléments nuisibles que je me suis empressée d'effacer. Seulement celui-ci reste ...
Je suis allée sur un site anglais nommé Spywarenotice.com et j'ai téléchargé Spyware Doctor, proposé comme solution à mdelk.exe et là, le drame...

L'ordinateur m'a affiché un bel écran noir !
Dans un premier temps, j'avais beau le redémarrer l'écran restait noir, puis j'ai pu voir le Bios et enfin avoir accès à l'interface du mode sans Echec mais celui-çi ne fonctionne pas...
Mais argh...que faire alors ?

Je vous remerci d'avance pour votre aide précieuse !
Bonne journée à vous :)

Allys

4 réponses

moi aussi j ai le meme probleme j ai restauré mon système et j ai tout supprimé presque formaté bonne chance
0
Allysinthedark Messages postés 3 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 27 mars 2008
26 mars 2008 à 12:27
Ok, je crois que je vais faire comme toi ... merci pour ton aide Ipestien !

Je m'absente cet après midi mais vos idées, vos conseils restent les bienvenus ! :) Encore merci d'avance ! :)
0
le plus débile
26 mars 2008 à 12:09
je suis le plus débile le plus fou je ne sais plus rien faire sur mon ordi tout a été virusé
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 mars 2008 à 23:52
Bonjour Allysinthedark.

Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler


Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Relance elibagla 3 fois.

reviens en mode normal.

Poste le rapport elibagla dans ta réponse;
0
Allysinthedark Messages postés 3 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 27 mars 2008
27 mars 2008 à 22:26
Bonsoir, désolée pour ma réponse tardive !
J'ai réussi à me débarasser de ce fameux Mdelk.exe grace à ton aide et celle de mon ami informaticien !
Je t'en remercie beaucoup ! :) Bonne continuation !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
27 mars 2008 à 22:53
Bonjour,

poste le rapport d'elibagla.

Ensuite, fais ça :

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"



Ferme Hijackthis en cliquant sur la croix-rouge.

Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

http://www.techsupportforum.com/sectools/Deckard/dss.exe

Choisis "enregistrer" et "Bureau" comme emplacement.

Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

Double-clique sur dss.exe pour lancer l'outil.

S'il ne trouve pas HijackThis, clique sur Oui.

Clique sur OK à chaque fois que cela sera demandé.

L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.

J'aime bien vérifier.

Ce ne serait pas la première fois qu'il resterait des infections silencieuses.
0