Virus et vers sous windows 2000

lo -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
peut on supprimer tout les fichiers mis en zone de quarantaine par awast sans risque de perdre des données et reinstaller windows 2000
A voir également:

8 réponses

sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
INFORMATION

Méfiez-vous d'un utilisateur CCM nommé Avast-Master qui distribue une version modifiée d'Avast sur son site c.......idoo.com.

En plus de contenir (semblet-t-il) une clé pirate d'Avast Pro, la version distribuée par Avast-Master semble bidon.
Elle contient un fichier batch qui fait croire à la modification d'Avast mais qui en réalité ne fait absolument rien:

Echo En cours de lancement
echo.
echo.
echo.
echo.
ping local host -n 2 >nul
Echo Composants installes
ping local host -n 2 >nul
Echo Adaptation programme
ping local host -n 2 >nul
Echo Configuration en cours
ping local host -n 2 >nul
Echo Autorun commence
ping local host -n 2 >nul
Echo License est ok
ping local host -n 2 >nul
Echo Mise a jour systeme
ping local host -n 2 >nul
Echo Operation Terminee


Méfiance.

Je soupçonne un spyware dans le fichier Avast installation.exe même si aucun antivirus ne voit quoi que ce soit.

Ne téléchargez jamais un antivirus ailleurs que sur le site de l'éditeur.
2
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt laisse les fichiers en quarantaine pendant une semaine, si l'ordi se comporte bien tu vire tout de la quarantaine
0
lo
 
merci de me repondre aussi vite!
lepc deconne deja:ex: plus acces direct vers internet plus de command, plus possible intalleer ou modif programme
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
alors sauvegarde déjà l'essentiel puis

scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
lo
 
je n'arrive plus acceder à la suvegarde systeme
et je n'arrive pas à télécharger anti malware: message vb accelerator SGRIB 2 control
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
renomme malwarebyte avant de le mettre sur ton bureau puis lance le

si cela marche pas colle rsit
0
lo
 
je n'arrive à rien dois je desinstaller awast pour mettre un autre anti virus (je suis passée sur 1 autre ordinateur pour trouver des solution avec vous merci pour les orts
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040 > lo
 
tu peux coller un rapport rsit comme demandé? Sinon hijackthis . À plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Avast-Master Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Quelle version d'avast utilises-tu ??
0
lo
 
la derniere version familiale
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok c'est noté. Merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais rsit ou hijakchits et colle nous le rapport

hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."

et mets bitdefender free (je dis bien free) sur ton ordi et colle un rapport avec:

https://www.google.fr/search?q=bitdefender+free&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
0
lo
 
je n'ai pu continuer le travail que tu m'a conseillé et j'en suis désolée!
Aujourdui je n'arrive plus redémarer du tout pc windows 2000pro même en mode sans echec !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour réparer tu peux tenter

1/ de réparer à partir d'un cd de Windows 2000

http://www.laboratoire-microsoft.org/articles/win/console/

2/ à partir d'une disquette de démarrage windows 2000 du coup à créer (regarde le lien suivant)

http://www.trucs-et-astuces-windows.com/disquette_boot/disqu­­ette_boot.html

il faut démarrer l'ordi a partir de la disquette (si besoin configurer le bios pour qu'il démarre à partir de la disquette comme indiqué dans le lien 1 et mettre floppy ou disquette et non cd).

attention il se peut que le clavier soit provisoirement configuré pour les langes anglaises. pour vérifier appuyer sur la touche a . si un q s'affiche c'est le cas. Efface cette lettre test avec la touche retour arrière.

TAPEZ chkdsk/f C:/ (attention il y a un espace entre f et C:/) (C en majuscule)

puis appuyer sur ENTREE

si le clavier lors du test est en anglais il faut pour avoir le bon affichage TAPEZ chkdsk!f CM* ( espace entre le f et C)

https://www.commentcamarche.net/contents/1014-disquette-boot

3/ utiliser Antivir Rescue System pour scanner ton ordi à partir d'un cd et éradiquer les infections (il faut démarrer l'ordi à partir du cd en modifiant dans le bios l'ordre de démarrage)

https://www.malekal.com/tutoriels-logiciels/

4/ utiliser le cd ULTIMATE BOOT CD (pour réparer Windows, ou désinfecter l'ordi, ou rechercher un problème matériel ou....)

http://www.kachouri.com/tuto/tuto-288-ultimate-boot-cd-34.ht­­ml

http://ubcd.sourceforge.net//

5/ utiliser un cd de boot linux pour récupérer tes données et tenter de réparer
https://ubuntu.com/
http://knoppix-fr.org/
https://www.commentcamarche.net/list 4883 knoppix utiliser knoppix comme cd de secours
https://www.commentcamarche.net/list 15947 sauver vos documents d un windows mort avec un cd live linux

6/
sinon pour récupérer tes données on tenter de désinfecter:

tu peux brancher ton disque dur sur un autre ordi en disque esclave ou en disque externe : et ainsi aller chercher tes données

ou alors tu rajoute un nouveau disque dans ton ordi sur lequel tu installe windows ou linux pour démarrer dessus et tu récupères tes données sur ton ancien disque que tu auras bien sûr au préalable mis en disque esclave

tu peux ensuite formater le disque infecté ou le remettre si il a été désinfecté

7/ malheureusement si rien ne marche il faudra formater et réinstaller xp

puis remettre les antivirus et pare-feu et seulement ensuite (après avoir été protégé) aller sur Internet pour réinstaller Windows update (dans démarrer puis Windows update)

http://www.depannetonpc.net/­­er-windows.html

http://www.ybet.be/depanner/install_windows.php
0