Ecran Bleu/virus

Fermé
C59000 - 12 avril 2010 à 22:57
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 15 avril 2010 à 18:00
Bonjour, j'ai un gros problème sur mon ordinateur accer: il y a dix jours, j'ai essayer de re-télécharger avast car celui-ci était arrivé à expiration, lors de la procédure j'ai du redémarrer mon ordinateur.Mais impossible, il n'arrêtait pas de se redémarrer automatiquement et à chaque fois un écran bleu s'affichait me disant de contacter mon fournisseur. Miraculeusement, le phénomène à cessé au bout de quelques heures. Cependant en rallumant mon ordi j'ai trouvé plein de virus dessus, et beaucoup de choses ont étés modifiés: je n'ai par exemple, plus la possibilité de choisi un papier peint de bureau, celui-ci est noir et je n'arrive pas à le changer. Autre chose, mes images ne s'affichent plus dans mes dossiers, si bien que lorsque je cherche une photo je dois les ouvrirs une par une. J'ai aussi des problèmes avec ma connection wi-fi, et des messages comme CoreFoundation.dlt n'a pas pu s'ouvrir corréctement...3 (par exemple, qui s'affichent à chaque redémarage.
C'est vraiment très embêtant, d'autant plus que je ne suis vraiment pas très douée en informatique... quelqu'un peut-il m'aider?? J'aimerais bien pouvoir remettre avast et rétablir mon ordinateur.

D'avance merci
Céline
A voir également:

4 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 avril 2010 à 23:03
bonjour, peux tu nous poster un zhpdiag pour voir de plus près ce qu'il y a comme problème sur le pc , Merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


cliques sur télécharger "celui de droite"


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé,fais un double cliques sur ZHPDiag.exe et suis les instructions.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double cliques sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Décoches les cases O45 et O61.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

Fermes ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien bleu de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
1
Merci beaucoup d'avoir répondu si vite,

Malheureusement, arrivé à la toute dernière étape, le message suivant s'affiche:

"Les fichiers avec l'extension .exe ne peuvent pas être déposés !"

Que faire??!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 avril 2010 à 21:24
comment cela ton rapport est dans un document texte du blocs note norlmalement l'extention .txt essais d'ouvrir le rapport sur ton bureau et fais un copier collet de son contenu dans un nouveau document texte pour cela tu ouvres le blocs note en faisant un clique droit sur un endroit vide de ton bureau et tu choisis nouveau et puis document texte et tu colles le contenu du rapport dedant ce document portera le nom de nouveau document texte tu y touche pas quand tu le fermes tu accepte la modification et puis tu vas sur cijoint et tu le postes

et si problème tu me dis sous quel OS tu tourne je je te donnerais un autre outil compatible car la je sais pas si tu est sous xp , vista ou seven !!!
0
Ça nous donne ceci: http://www.cijoint.fr/cjlink.php?file=cj201004/cijopSF31c.txt

J'espère que c'est bon. Je suis sur vista
merci pour tous les conseils!!!
0
Ça nous donne ceci: http://www.cijoint.fr/cjlink.php?file=cj201004/cijopSF31c.txt

J'espère que c'est bon. Je suis sur vista
merci pour tous les conseils!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 avril 2010 à 21:19
bonjour, la sur ton pc il y a avst et antivir comme anti-virus actif et c'est pas bon , perso je désinstallerais avast et conserverais antivir qui est plus performant , et puis il y a aussi norton qui me semble avoir été mal désinstaller , donc il faudrait commencer par passer l'outils de chez symantec , puis désinstaller avast ou antivir c'est comme tu le souhaites , et après on pourras vraiment passqer des outil de désinfection

1) passes l'outil de chez symantec

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924



2) désinstalles avast ou antivir comme tu le souhaites

pour désinstaller avast aide toi de cette page :
https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/


et si tu préfères supprimer antivir regarde cette page pour t'aider : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#antivir
0
Voilà, donc le nouveau rapport donne ça :
http://www.cijoint.fr/cjlink.php?file=cj201004/cij4HCnaJJ.txt

J'ai fait comme vous m'avez dit et supprimé Norton et Avast.

Que dois-je faire maintenant?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 avril 2010 à 18:00
bonjour, tu vériffies dans tes programmes si tu n'as pas un programmes norton sécurity scan, si présent désinstalles le et si pas présent c'est juste le dossier à supprimer de dans program files tu le supprimes !!

sinon la tu pourras passer usbfix option 2, suivi de malwarebytes, et puis tu me posteras un hijackthis pour voir les lignes restantes pour les fixer merci

1) pour usbfix option 2

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Telecharges et installes: http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


* Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

* choisi l'option 2 ( Suppression )

* Ton bureau disparaitra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.



.UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci d'avance pour ta contribution !!


2) fais un examen complet dsu ton pc avec malwarebytes

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe


. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


3) postes un hijackthis

télécharge Hijackthis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe


.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.androidworld.fr/


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
0