Retriction de compte/attaque de virus

Fermé
lordkiss2006 - 18 août 2010 à 13:12
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 - 24 août 2010 à 19:24
Bonjour, suite a une attaque de virus, mes comptes ont subit une restriction. je ne peut ni installer un antivirus, ni crée un nouveau compte ni acceder au compte administrateur, j'ai quand même acce au registre. quelqu'un peut til maider please??



A voir également:

8 réponses

Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
Modifié par Karel7 le 19/08/2010 à 13:22
Bonjour,

¤ Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau
¤ Tutoriel recherche
¤ /!\ Ne fais pas le nettoyage tout dessuite /!\
¤ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
¤ Au menu principal,choisi l option 1 (Recherche)
¤ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

Ensuite :

¤ Télécharge ZHPDiag (de Nicolas Coolman).
¤ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
¤ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
¤ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
¤ Rend toi sur Cijoint et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
¤ Un lien se ra généré, copie colle le dans ta prochaine réponse.

++
Karel
1
lordkiss2006
19 août 2010 à 17:26
voici le rapport de Findykill

############################## | FindyKill V5.045 |

# User : ngo nyobe alice (Administrators) # PCDEMAMAN
# Update on 23/06/2010 by El Desaparecido
# Start at: 17:06:01 | 19/08/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Atom(TM) CPU N270 @ 1.60GHz
# Microsoft Windows XP Home Edition (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled

# C:\ # Local Fixed Disk # 71,05 Go (56,89 Go free) [computer] # NTFS
# D:\ # Local Fixed Disk # 71 Go (53,92 Go free) [Mutimedia] # NTFS
# F:\ # CD-ROM Disc


################## | Eléments infectieux |

C:\Documents and Settings\ngo nyobe alice\Local Settings\Temporary Internet Files\Content.IE5\61ABZCPR\B647BCC024A3EFDACB557DEC75A0[1].jpg

################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.045 ! |
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
19 août 2010 à 17:43
Pas grand chose sur le rapport Findykill, poste ZHPDiag pour y voir plus clair ;)
0
lordkiss2006
21 août 2010 à 15:04
voici le lien du rapport de ZHPDiag http://www.cijoint.fr/cjlink.php?file=cj201008/cijwHPLNJR.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
21 août 2010 à 16:24
Bonjour,

Ok, tu as des infections sur le PC, pour les supprimer :

¤ Télécharge Malwarebytes Antimalware
¤¤¤> Tutoriel MBAM
¤ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
¤ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
¤ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
¤ L'analyse peut durer un bon moment.....
¤ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
¤ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
¤ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

¤¤¤ Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


Ensuite" :

¤ Télécharge Navilog sur le bureau.
¤ En cas d'alerte par l'antivirus, désactive-le.
¤ Sous Vista/Seven : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
¤ Sous XP : double-clic dessus pour le lancer
¤ Taper 1 pour Français
¤ Appuyer sur une touche jusqu'arriver aux options
¤ Choisir Recherche/Désinfection automatique ( = taper 1 )
¤ Un rapport : fixnavi.txt dans ==> C :
¤ Le copier/coller dans la prochaine réponse

++
Karel
0
lordkiss2006
22 août 2010 à 14:16
bonjour
voici le rapport de malwarebyte: http://www.cijoint.fr/cjlink.php?file=cj201008/cijSgt2Kwx.txt
0
lordkiss2006
22 août 2010 à 14:17
voici le rapport de Navilog1: http://www.cijoint.fr/cjlink.php?file=cj201008/cijd4C5Wj7.txt
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
22 août 2010 à 14:37
Bonjour,

Ok, MBAM en a supprimé certains mais pas tous, RAS sur le rapport Navilog, il y a une bande de rootkits, nous utiliserons les grands moyens :

/!\ Attention /!\ Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.



/!\ Désactive tous tes logiciels de protection /!\

¤ Télécharge ComboFix (de sUBs) sur ton Bureau.
¤ Double-clique sur ComboFix.exe afin de le lancer.
¤ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¤ Ne touche à rien pendant le scan.
¤ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix

++
Karel
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
24 août 2010 à 19:24
Attention, même si certains symptômes d'infection ont disparu, l'infection y est toujours, le temps aussi est compté /!\
0