Pas de démarrage PC suite à virus sur boot DD
Résolu/Fermé
Boubou22
Messages postés
18
Date d'inscription
lundi 23 juin 2008
Statut
Membre
Dernière intervention
20 mai 2013
-
22 juil. 2008 à 17:57
Boubou22 Messages postés 18 Date d'inscription lundi 23 juin 2008 Statut Membre Dernière intervention 20 mai 2013 - 10 août 2008 à 15:22
Boubou22 Messages postés 18 Date d'inscription lundi 23 juin 2008 Statut Membre Dernière intervention 20 mai 2013 - 10 août 2008 à 15:22
A voir également:
- Pas de démarrage PC suite à virus sur boot DD
- Pc lent au démarrage - Guide
- Forcer demarrage pc - Guide
- Ecran noir demarrage pc - Guide
- Benchmark pc - Guide
- Remettre a zero un pc - Guide
7 réponses
célechef
Messages postés
26
Date d'inscription
vendredi 25 juillet 2008
Statut
Membre
Dernière intervention
28 juillet 2008
1
26 juil. 2008 à 20:32
26 juil. 2008 à 20:32
un antivirus est un programes qui controle et surveille tout ce qui se passe sur l'ordi tout passe par lui aussi si tu met plusieur antivirus sur ta machine ils entre en conflit et chacun denonce les autres comme des virus et ton systeme est destabilisé ou alors tu les installes les utilise et les desinstalle un par un sachean qu'aucun antivirus n'est vraiment fiable
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
26 juil. 2008 à 21:24
26 juil. 2008 à 21:24
Salut !
Supprime ceci :
C:\Documents and Settings\HAVY\Local Settings\Application Data\Ares\My Shared Folder\- demo pc need for speed pro street demo pc(2)_.exe
========================
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!
Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras :(recommencer pour chacune des trois commandes suivantes) :
# 1- sc stop FTRTSVC > valider par OK
# 2- sc config FTRTSVC start= disabled > valider par OK
# 3- sc delete FTRTSVC > valider par OK
===============================
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
Voici une petite information sur Boonty games
Leur politique :
"Il se peut que nous partageons aussi des informations payantes avec des tiers
qui fournissent ds services payants et partage des données regroupées montrant le type
et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
Pour exclure ce service, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, colle ce qui est en gras ci dessous (recommence pour chacune des trois commandes suivantes) :
1°- sc stop BOONTY Shared > valider par [OK]
2°- sc config BOONTY Shared start= disabled > valider par [OK]
3°- sc delete BOONTY Shared > valider par [OK]
Reposte moi un rapport HJT après avoir fais ces manips"
@+
Supprime ceci :
C:\Documents and Settings\HAVY\Local Settings\Application Data\Ares\My Shared Folder\- demo pc need for speed pro street demo pc(2)_.exe
========================
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!
Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras :(recommencer pour chacune des trois commandes suivantes) :
# 1- sc stop FTRTSVC > valider par OK
# 2- sc config FTRTSVC start= disabled > valider par OK
# 3- sc delete FTRTSVC > valider par OK
===============================
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
Voici une petite information sur Boonty games
Leur politique :
"Il se peut que nous partageons aussi des informations payantes avec des tiers
qui fournissent ds services payants et partage des données regroupées montrant le type
et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
Pour exclure ce service, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, colle ce qui est en gras ci dessous (recommence pour chacune des trois commandes suivantes) :
1°- sc stop BOONTY Shared > valider par [OK]
2°- sc config BOONTY Shared start= disabled > valider par [OK]
3°- sc delete BOONTY Shared > valider par [OK]
Reposte moi un rapport HJT après avoir fais ces manips"
@+
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
26 juil. 2008 à 22:02
26 juil. 2008 à 22:02
bonjour, tu dis avoir supprimer les points de restauration perso je le recommende seulement une fois la désinfection fini car si lors de l'utilisation d'un outil de désinfection le pc plante tu peux utiliser la restauration système même avec des virus et c'est mieux que de ne plus pouvoir revenir en arrière, sinon ton hijacthis n'est pas installé convenablement il devrais être dans son propre dossier cela peut fausser l'analyse , sinon je te propose de passer malwarebytes en modes sans echec et de poster le rapport et un nouveau hijackthis mais après désinstallation et réinstallation comme expliqué merci
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
=======================================================================
mettre un rapport hijackthis
.télécharges le et l'enregistres le sur le bureau: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message.
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
=======================================================================
mettre un rapport hijackthis
.télécharges le et l'enregistres le sur le bureau: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message.
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
27 juil. 2008 à 10:20
27 juil. 2008 à 10:20
Supprime ceci également :
C:\Documents and Settings\HAVY\Mes documents\Shareaza Downloads\Rainbow Six Rogue Spear.zip/Setup.exe
C:\Documents and Settings\HAVY\Mes documents\Shareaza Downloads\Rainbow Six Rogue Spear.zip/Setup.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour les amis,
Merci pour vos réponses, j'ai réalisé rapidement vos remarques et vacances oblige je n'ai pas pris le temps de vous répondre.
Les tests Malware byte et antivirus n'ont rien donné apres ces manips.
Le PC fonctione maintenant correctement et l'utilisatrice ne s'est plaint de rien depuis.
Je vous remercie pour vos réponses et à bientot peut être.
Merci encore. A+
Merci pour vos réponses, j'ai réalisé rapidement vos remarques et vacances oblige je n'ai pas pris le temps de vous répondre.
Les tests Malware byte et antivirus n'ont rien donné apres ces manips.
Le PC fonctione maintenant correctement et l'utilisatrice ne s'est plaint de rien depuis.
Je vous remercie pour vos réponses et à bientot peut être.
Merci encore. A+
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
10 août 2008 à 11:26
10 août 2008 à 11:26
bonjour, heureux pour toi si tu as réglé le problème de ton amis mais il est réglé qu'en parti car il reste à faire la mise à jour de IE
regarde pourquoi garder IE à JOUR
et puis si tu avais pu mettre un nouveau hijackthis pour que l'on puisse te donner les lignes à fixer
de plus tu utilises 2 anti-spyware windows défender et spybot un seul en résident et puis tu as un anti-virus bitdéfender vérifis si il ne fait pas déjà anti-spyware car ça ferais trois c'est pas bon pour le pc , et un trucs à désinstaller Microsoft OneCare Antivirus @+
regarde pourquoi garder IE à JOUR
et puis si tu avais pu mettre un nouveau hijackthis pour que l'on puisse te donner les lignes à fixer
de plus tu utilises 2 anti-spyware windows défender et spybot un seul en résident et puis tu as un anti-virus bitdéfender vérifis si il ne fait pas déjà anti-spyware car ça ferais trois c'est pas bon pour le pc , et un trucs à désinstaller Microsoft OneCare Antivirus @+
Boubou22
Messages postés
18
Date d'inscription
lundi 23 juin 2008
Statut
Membre
Dernière intervention
20 mai 2013
10 août 2008 à 15:22
10 août 2008 à 15:22
Bonjour Jacques.gache,
Merci d'avance pour les conseils. J'ai désinstaller spyboot et windows defender. Il ne me restait plus que Bit defender.
De plus, la suppresion des spyware avec Malware byte m'a permis de me connecter au web et de faire toutes les mises à jour IE, Windows, Java et acrobat...
Concernant Microsoft OneCare Antivirus je ne l'ai pas vu dans les programmes !? et je ne l'ai donc pas désinstallé. Y'a un risque de le concerver ?
Ceci dit j'aurai la possiblilié de récuperer plus tard la machine et j'en profiterai pour le faire mais mon amie en avait besoin pour son boulot. hic.
Merci pour ton aide !!
Bonne journée.
Merci d'avance pour les conseils. J'ai désinstaller spyboot et windows defender. Il ne me restait plus que Bit defender.
De plus, la suppresion des spyware avec Malware byte m'a permis de me connecter au web et de faire toutes les mises à jour IE, Windows, Java et acrobat...
Concernant Microsoft OneCare Antivirus je ne l'ai pas vu dans les programmes !? et je ne l'ai donc pas désinstallé. Y'a un risque de le concerver ?
Ceci dit j'aurai la possiblilié de récuperer plus tard la machine et j'en profiterai pour le faire mais mon amie en avait besoin pour son boulot. hic.
Merci pour ton aide !!
Bonne journée.