Virus introuvable

Fermé
laskoo Messages postés 22 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009 - 13 juil. 2009 à 23:10
 Utilisateur anonyme - 14 juil. 2009 à 20:47
Bonjour,

Mes session ne s'ouvrent plus (sauf admin).

Dans Admin, aucune application ne s'ouvrent... je ne c pas d'ou vien le pb... un ptit coup de main de votre part serai genial!!

Merci

27 réponses

Utilisateur anonyme
14 juil. 2009 à 17:11
essaie de passer ceci :

Télécharge Dr Web CureIt sur ton Bureau , puis passe sur l autre pc

voici comment faire :

redemarre en mode sans échec


- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.





0
laskoo Messages postés 22 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
14 juil. 2009 à 18:30
Je m'excuse d'etre aussi long a tenvoyer la reponse ms le scan est en marche depuis plus d'une heure mnt... Et, effectivement, il a supprimer plein de truc bizarres!!
0
Utilisateur anonyme
14 juil. 2009 à 18:31
oui il peut durer 3 ou 4 h même
0
laskoo Messages postés 22 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
14 juil. 2009 à 19:23
Voila le rapport de Dr Web:
Mais je suis tjs bloquer au niveau de l'ouverture des application comme internet ou d'autre .exe. De plus, toutes fenetres continuent a ne pas apparaitre dans la barre du menu demarrer.

La seule fenetre qui c'est reouverte c'est msn qui ne s'ouvrait plus non plus.

_desktop.ini C:\Documents and Settings\All Users\Documents Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Adobe PDF Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Adobe PDF\Data Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Adobe PDF\Example Files Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Adobe PDF\Extras Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Adobe PDF\Settings Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Adobe PDF\Startup Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\FIREWORKS Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Ma musique Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Ma musique\Playlists Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Ma musique\Sample Playlists Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Ma musique\Sample Playlists\0032A2F3 Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Ma musique\Sync Playlists Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Ma musique\Sync Playlists\55DF6 Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Mes images Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images Win32.HLLW.Gavir.ini Supprimé.
_desktop.ini C:\Documents and Settings\All Users\Documents\Mes vidéos Win32.HLLW.Gavir.ini Supprimé.
FindyKill.exe\data022 F:\FindyKill.exe Tool.Prockill
FindyKill.exe F:\ Conteneur comporte des objets infectés
Kill_P.exe F:\FindyKill\Tools Tool.Prockill
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 juil. 2009 à 19:49
refais OTL stp
0
laskoo Messages postés 22 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
14 juil. 2009 à 20:37
voila le rapport OTL :
http://www.cijoint.fr/cjlink.php?file=cj200907/cijtWL4MPI.txt
0
Utilisateur anonyme
14 juil. 2009 à 20:47
télécharge GenProc sur ton bureau

double-clique sur GenProc.exe (le".exe" peut ne pas apparaitre)

et poste le contenu du rapport qui s'ouvre


IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .





0