Virus fichier .EXE infecté

Fermé
massi.couture - 20 janv. 2011 à 20:32
 Utilisateur anonyme - 25 janv. 2011 à 13:50
Bonjour à tous,

j'ai un ordinateur portable depuis deux jours il redémarre à chaque ouverture de session windows, windows security indique que plusieurs fichier .exe sont infecté. Et une fenetre "security warning" s'ouvre en me demandant si je veux activé mon anti virus, lorsque je clique sur les deux réponse possible rien n'y fait aucune action, le poste se redémarre.

Voici l'un des type de message reçu de la part de "windows security alert" dans une bulle:

"Application cannot be executed. The file csc.exe is infected. Do you want to activate your antivirus software now?"

Il m'affiche le meme message mais un autre executable "nmindexingservice.exe"
ou "wmpnetwk.exe"

Si quelqu'un pourrait m'aider svp, merci par avance.



A voir également:

5 réponses

Utilisateur anonyme
22 janv. 2011 à 22:13
Bonsoir
Télécharge OTLPE depuis ce lien:

http://oldtimer.geekstogo.com/OTLPENet.exe (taille du fichier: environ 120 Mo)

et enregistre le sur un ordi sain.

Mets un CD vierge dans le graveur.

Exécute le fichier téléchargé par double clic (Xp) ou par clic droit et exécuter en tant qu'administrateur (Vista ou W7).

Modifie le BIOS du PC infecté afin que le démarrage s'effectue à partir du CD avant le disque dur. Voir: ici http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/PC/tutoriel-modifier-sequence-sujet_27442_1.htm

Fais redémarrer le PC, qui doit démarrer depuis le CD-Rom et afficher un Bureau REATOGO-X-PE (le démarrage est plus loing que sur le DD).

Fais un double clic sur l'icône OTLPE
A la demande "Do you wish to load the remote registry", répondre Yes
A la demande "Do you wish to load remote user profile(s) for scanning", répondre Yes
Vérifie que la case "Automatically Load All Remaining Users" est cochée, puis cliquer sur OK

L'écran principal de OTLPE s'affiche:

Vérifie que les paramètres sont identiques à ceux de l'image ci-dessous.

http://assiste.com.free.fr/m/nick/OTLPE-main.png

Puis clique sur le bouton Run Scan:

Le fichier rapport est sauvegardé dans C:\OTL.txt

Le transférer sur une clé USB afin de pouvoir l'envoyer sur le forum.
1
massi.couture
25 janv. 2011 à 11:55
Salut Jawaryinti, désolé pour le retard, donc j'ai suivi la procédure que tu m'as donné elle m'a permis donc de supprimé ce maudis virus, parcontre je voulais rajouté entre ces deux ligne:
"Exécute le fichier téléchargé par double clic (Xp) ou par clic droit et exécuter en tant qu'administrateur (Vista ou W7).

Modifie le BIOS du PC infecté afin que le démarrage s'effectue à partir du CD avant le disque dur. Voir: ici http://forum.telecharger.01net.com/forum/ "

Que le programme fait logiciel de gravure, parce que j'ai graver directement enfete moi, finalement après executer j'ai graver le cd à l'aide du logiciel de grauvre du prog.

Je récuprère le fichier OTL.txt et je le mettrais sur le forum, en tout cas un grand merci cela m'a permis de ne pas sortir le DD pour le scan.
0
Utilisateur anonyme
25 janv. 2011 à 13:50
Bonjour
Pourrais tu héberger le rapport ICI
0
Utilisateur anonyme
20 janv. 2011 à 21:59
Bonsoir
Tu as un rogue dans ton PC, c'est cette cochonnerie qui affiche ces fausses alertes et message en anglais

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
* Si le programme demande pour supprimer le proxy, tape 1 si tu es sûr que ce n'est pas toi qui l'a mis, sinon taper 2
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

NOTE: taper 2 pour mode suppression
NOTE: S'il y a un proxy de trouvé , taper 1 pour la suppression
0
massi.couture Messages postés 1 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 20 janvier 2011
20 janv. 2011 à 22:59
Merci pour ta réponse, sauf que mon problème est qu'il redémarre sans avoir le temps de faire la procédure que tu m'as donné.

Windows me propose de démarrer Sans Echec/ Avecune invite de commande mais rien n'y fait des que je me logue du genre 2/3min plutard il redémarre et il met du temps à ce charger (3/4min de plus que d'habitude)
0
Utilisateur anonyme
21 janv. 2011 à 23:10
Bonsoir
Essaye en mode sans échec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
massi.couture
22 janv. 2011 à 20:27
Bonsoir Jawaryinti, le mode sans echec me donne le meme résultat le poste redémarre après ouverture de session.
0