Infection importante

Résolu/Fermé
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 - 31 janv. 2012 à 15:29
 Utilisateur anonyme - 5 févr. 2012 à 05:33
Bonjour,
en bossant il y a 10 min j'ai voulu ouvrir le bloc note et il avait disparu , j'ai fais une restauration systeme et quand je rentre sur ma session l'ecran reste noir j'ai ouvert en mode sans echec avec prise en charge réseau , et le bureau apparait mais je peux rien ouvrir de plus Avast est déconnecté et impossible de le reconnecter donc je creer ce sujet en passant par mode sans echec avec prise en charge du reseau help !!!!


87 réponses

Utilisateur anonyme
31 janv. 2012 à 19:24
ok fais la suite on y reviendra
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
31 janv. 2012 à 19:45
0
Utilisateur anonyme
31 janv. 2012 à 20:11
regarde si tu peux supprimer manuellement ces deux fichiers :

C:\Windows\OEóD
C:\Windows\~øq
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
31 janv. 2012 à 20:22
le premier me dit que je l'ai pas supprimé completement car ils sont utilisé ou bien j'ai pas les autorisations pour le faire ,

quand au second il n'apparait pas .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 janv. 2012 à 22:51
esssaie en affichant les fichiers cachés , et en mode sans echec
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
31 janv. 2012 à 22:59
Non c'est pareil , désolé.
0
avec ceci en mode sans echec :

https://www.clubic.com/telecharger-fiche20237-unlocker.html
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
31 janv. 2012 à 23:04
Quand tu dis mode sans echecs c'est avec prise reseau ?
0
non sans c est mieux
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
31 janv. 2012 à 23:14
Message D'erreur
0
Utilisateur anonyme
31 janv. 2012 à 23:24
toujours le meme ?
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
Modifié par CASEYTOM le 31/01/2012 à 23:58
Non , quand j'ai installer unlocker cela m'a mis un raccourci quickstores et quand j'ouvre il y avait un message d'erreur maintenant ça ouvre une pub:

https://pjjoint.malekal.com/files.php?id=20120131_w98i8q13y14

sinon unlocker m'a fait apparaitre une baguette magique en bas à gauche et une autre dans le menu demarrer , mais j ai beau cliquer dessus rien ne se passe , internet explorer à disparu je peux ouvrir dans moozilla , enfin il y avait dans mes programmes facemoods que j'ai pu désinstalleret en dessous un logiciel de jeu du nom de Fantappe player qui a était installer aujourd'hui mais personne chez moi ne l'a fait .

PS: j ai perdu plein de logiciel ex: le bloc note
0
Utilisateur anonyme
1 févr. 2012 à 00:23
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

heberge l'archive sur http://pjjoint.malekal.com et donne le lien

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).


0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
1 févr. 2012 à 17:13
Salut , ça a été laborieux , mais j 'y suis arrivé

voila le rapport doc web

https://pjjoint.malekal.com/files.php?id=20120201_q5l6c8j7e10
0
Utilisateur anonyme
1 févr. 2012 à 17:30
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

Ensuite :

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
1 févr. 2012 à 17:45
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
1 févr. 2012 à 22:59
Up
0
Utilisateur anonyme
1 févr. 2012 à 23:05
j'attends le deuxieme
0
CASEYTOM Messages postés 402 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 8 septembre 2016 13
1 févr. 2012 à 23:10
Le deuxieme c'est "Extra" ?

Si c'est ça voici le lien

https://pjjoint.malekal.com/files.php?id=20120201_t6g10w14g9b11
0
Utilisateur anonyme
1 févr. 2012 à 23:34

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0