Help virus

Fermé
samos - 8 sept. 2014 à 13:03
 samos - 9 sept. 2014 à 11:25
Bonjour,


Mon PC a été infecté hier, j'étais pourtant en stream sur un site sur.... Je ne peux plus acceder à internet puisqu'il bloque le wireless de mon portable, je suis donc sur un autre ordi. J'ai bien un rapport OTL mais j'ai peur d'infecter celui là avec une clé USB, mis à part le symptome de wireless bloqué, il m'a créé des icones transparents sur mon desktop...

Que dois je faire, j'ai un boulot monstre et je suis bloqué... J'ai également utilisé Adwcleaner avec un rapport et quelques fichiers nettoyés mais rien n'y fait....

merci de votre aide...

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
8 sept. 2014 à 13:09
Salut,

Essaye de faire une restauration du système à une date antérieur au problème : https://www.malekal.com/restauration-systeme-windows/#mozTocId676270
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
8 sept. 2014 à 15:45
Le truc c'est que ton Windows a peut-être pris un coup, donc pas dit qu'on parvienne à tout remettre.


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



1
Oui, bien sur déja... Je vais le faire, je reviens merci...
0
J'ai donc appliqué la procédure, le PC m'a indiqué qu'il y avait eu un problème et qu'il n'a pu restaurer... En attendant, je suis revenu avec une connexion et les icones transparents ont disparus, ça rame énormément mais nous sommes là (le PC et moi) donc, merci beaucoup Malekal, je peux maintenant fournir les rapports dont tu as besoin s'il le faut...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Désolé mais j'ai eu de gros problèmes pour me connecter... je refais la procédure puisque j'ai été obligé de restaurer une deuxième fois... Merci Malekal
0
Voici donc (enfin) le rapport :

http://pjjoint.malekal.com/files.php?id=20140909_f5d9f11m610
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 sept. 2014 à 09:28
pas l'air infecté.
Le rapport est correct.
0
Bon, et bien je te remercie Malekal pour le temps que tu as passé, je ne comprends toujours pas pourquoi le Wireless déconne...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 sept. 2014 à 09:42
ça fait quoi exactement ?
0
Lorsque j'allume l'ordi, le Wireless ne s'enclenche pas alors qu'il est sensé s'allumer avec l'ordi, la diode au clavier reste rouge même si j'appuie dessus, lorsque je vais dans wireless assistant, pour lui rien n'est installé... Par exemple là, ça fonctionne mais depuis hier ça a bloqué... Ca peut marcher toute la journée puis d'un coup, je n'ai plus de connexion et aucune possibilité de rallumer le Wireless, alors j'éteind l'ordi et en rallumant ça repart, sauf que là, ça a bloqué gravement...

C'est un peu la roulette un coup ça marche, un coup ça bug...

Donc, s'il n'y a pas de virus, c'est le principal...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 sept. 2014 à 11:05
ça n'a rien à voir avec les virus.
Créer un sujet dans la partie réseau du forum et donne le modèle du portable.
0
ok, merci
0