Au secours mon pc ne répond presque plus

missfat -  
marcfd Messages postés 290 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je ne sais pas si je suis dans la bonne rubrique, c'est la premiere fois que je poste un message.
voila je vous explique mon probleme :
il y a deux jours j'ai rallumer mon pc qui etais en veille et la je vois que mon fond d'ecran a changer et qu'il est ecrit en rouge et en gros: WARNING YOU'RE IN DANGER.....Je pense que c'est un virus mais avast ne l'a pas détecté alors j'ai installé spybot mais lorsque je le lance pour faire une analyse il ne se passe rien, j'ai aussi en mode sans echec mais rien de plus aucun programme ne se lance (avast, restauration de systeme,...)
je suis nulle dans le domaine

svp aidez moi

merci d'avance
A voir également:

18 réponses

[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
Slt,


scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:


https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­­

Télécharge

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT

Clique Continue à l'écran Disclaimer

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit



Avast - La Passoire est la pire des daubes des antivirus gratuits, il est aveugle ou presque, et quand il voit, ce n'est pas un vrai virus ou il est incapable d'agir...

A lire: https://forum.malekal.com/viewtopic.php?f=45&t=11659

La bonne place pour Avast, dans la cuisine, avec les autres passoires... Ou à la poubelle mais certainement pas sur un Pc...

Voici quelques liens sérieux de comparaisons d’antivirus …
MALEKAL 1
Comparaison 1
Comparaison 2

Avira Antivirus (note qu'il te fera chier une fois par jour lors de sa mise a jour, car étant gratuit, il t'envoie une petite pub, mais suffit de cliquer sur ok et c'est fini), téléchargeable ici:

https://www.commentcamarche.net/telecharger/ 55 antivir personal

Voici un Tutorial d'installation D'avira:


Tutoriel d’installation d’AVIRA ANTIVIR Free Antivirus


1°) Une fois installé, ouvrir la page centrale de démarrage.

2°) Cliquer sur « configuration » (en haut a droite)

3°) Cliquer sur la case « mode expert » (en haut a gauche)

4°) Dans « fichiers », sélectionner « tout les fichiers »
Dans « Autres réglages » ; sélectionner toutes les cases sauf « Ignorer les fichiers hors lignes »

5°) Cliquer sur le petit « + » a coté de scanner dans le menu a gauche.

6°) Cliquer sur "recherche", puis « archives », et TOUT sélectionner.

7°) Dans le menu a gauche, sous archives, cliquer sur « Heuristique ». Tout sélectionner, et
sélectionner « Haute détection »

8°) Cliquer sur le petit « + » de « Guard »

9°) Cliquer sur le petit « + » de "recherche".

10°) Sélectionner l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche".
Sélectionner l’option « Tout les fichiers » dans « fichiers »
Sélectionner toutes les options dans « archives »

11°) Cliquer sur le petit « + » dans « Généralitées » dans le menu a gauche

12°) Sélectionner « catégorie étendues »

13°) Engager l’option « tout sélectionner »


Ne crois surtout pas les rumeurs comme quoi avast! (antivirus gratuit) est un excellent antivirus. Il ne detecte RIEN, crois en mon experience.
Si tu veux installer Avira, n'oublie pas de désinstaller l'antivrus que tu avais avant, car DEUX ANTIVIRUS PEUVENT S'ENTRAVER Donc désinstalle avast ...

Cdlt Enidurb
Ps : merci a ceux qui ont fourni ces infos
1
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
achète le cd de désinfection totale http://www.01net.com/contenu/2562/ta_fiches/decouvrez-le-cd-de-desinfection-contre-les-rootkits-et-autres-spywares-davira-640-1
...
1
marcfd Messages postés 290 Date d'inscription   Statut Membre Dernière intervention   22
 
--
salut ha oui ses virus est grave 1 solution formaté lordit
0
missfat
 
merci pour ta réponse mais ya vraiment aucune autre solution parce que j'ai pas de cd d'installation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
missfat
 
en fait j'ai télécharger ce logiciel mais quand je le lance et j'appuie executer il ne se passe rien
0
missfat
 
là je suis en mode sans echec c'est la seule solution pour pouvoir faire qqchose sur le pc et comme je suis debutante je suis prudente tu crois que je ne risque rien
0
Utilisateur anonyme
 
Bonsoir

Pour suivre
@+
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
sur ce QUE JE T AI DIT DE FAIRE , non tu ne risque rien mais je te conseil de faire ce qu il dise Ici
0
missfat
 
slt

la page du lien n'existe plus
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
La c est bon
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Salut missfat !

Avant de désinfecter il faudrai savoir quel est l'infection !

télécharge Hijackthis

Installe le sur ton bureau

Une fois installé lance le en cliquant sur l'icone qui est apparu après l'installation

Une fois hijackthis lancé clic sur "Do a system scan and save the logfile"

Post le rapport ainsi généré dans ta prochaine réponse

0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
tu devrais lire les autres post ? peut etre ? pourquoi pas ? ...
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Ah excuse moi j'ai sauté le morceau avec RSIT !!! désolé
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
pas de problème mais un modérateur pourrait te frapper sur les doigts :p
pour ca j ai eu le coup ...
donc bon ...
:)
Cdlt Enidurb
0
missfat
 
merci de l'interet que vous porter a mon probleme
voici le rapport de hijackthis

of Trend Micro HijackThis v2.0.2
Scan saved at 22:24:57, on 14/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ycomp/defaults/sb/*http://fr.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.google.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=PROXY.FORCLUM.FR:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - 5B187DB-43C8-4AC7-AF7F-C93B79D21F1A} - (no file)
R3 - URLSearchHook: (no name) - F99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: sarpbho Class - {28457FA7-4AB0-4DE2-925F-8E49DB98A3FF} - c:\windows\system32\sarp.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [net] "C:\WINDOWS\system32\net.net"
O4 - HKLM\..\Run: [15310624] C:\Documents and Settings\All Users\Application Data\15310624\15310624.exe
O4 - HKLM\..\Run: [95320616] C:\Documents and Settings\All Users\Application Data\95320616\95320616.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {16930DCA-0910-4C00-86FF-0C73872D4ABA} - javascript:window.location.href="http://www.download-plus.com/fr/emule/default.asp?id=" (file missing)
O9 - Extra 'Tools' menuitem: logiciels - {16930DCA-0910-4C00-86FF-0C73872D4ABA} - javascript:window.location.href="http://www.download-plus.com/fr/emule/default.asp?id=" (file missing)
O9 - Extra button: private access - {2B44FD33-B048-4B2B-88D5-4B80AB018F29} - C:\WINDOWS\system32\private access (file missing)
O9 - Extra button: (no name) - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - (no file)
O9 - Extra button: logiciels - {810B72CB-566A-409B-B6A3-31F720C16FAE} - C:\WINDOWS\system32\logiciels (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {A2199168-22AC-44A3-BA5F-8A83E693FEBF} - javascript:window.location.href="http://www.webmp3musique.com/fr/default.asp?id=" (file missing)
O9 - Extra 'Tools' menuitem: musique - {A2199168-22AC-44A3-BA5F-8A83E693FEBF} - javascript:window.location.href="http://www.webmp3musique.com/fr/default.asp?id=" (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: musique - {F4445FEB-6D20-47CB-9ACF-9D142A7F680A} - C:\WINDOWS\system32\musique (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {FF55FC7B-F2EB-4F50-9409-2F726DD0E112} - javascript:window.location.href="http://www.morefreenudes.com/default.asp?id=" (file missing)
O9 - Extra 'Tools' menuitem: private access - {FF55FC7B-F2EB-4F50-9409-2F726DD0E112} - javascript:window.location.href="http://www.morefreenudes.com/default.asp?id=" (file missing)
O16 - DPF: {44515AE5-25B3-46CF-833B-0D816C602868} - http://acceso.masminutos.com/downloads.cab
O16 - DPF: {A6A44D8A-C6F2-4EC8-B70D-7A87A514CE25} - http://www.lol-online.info/MSSAR32.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = dom1s35.local
O17 - HKLM\Software\..\Telephony: DomainName = dom1s35.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = dom1s35.local
O20 - AppInit_DLLs: c:\progra~1\Manson\liser.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
0
missfat
 
je voudrais aussi preciser que j'ai telecharger a²,j'ai fait une analyse il a detecter 12 je sais pas tro quoi !!! je les ai mis en quarantaine je sais si il faut les supprimer definitivement
0
missfat
 
rectification : je sais PAS s'il faut les effacer definitivement
0
missfat
 
bonjour

je reviens car mon probleme n'est toujours pas resolu et là ça commence vraiment a me taper sur le systeme
alors hier j'ai désinstaller puis réinstaller avast j'ai fait une analyse apparement il a supprimer plein de vilaine chose !! mais le probleme persiste c a d :
-quand j'ouvre ma session une analyse du System Security se lance toute seule on m'a dit que s'etait de la pub , si c'est le cas comment la supprimée ya pas son icone ds le bureau ni ds le panneau de config et mon fond d'ecran est tjr noir avec ce message en rouge

- lorsque j'essaye de lance qqchose il me dit que le fichier xxx.exe est infecté

SVP AIDEZ MOI
0
marcfd Messages postés 290 Date d'inscription   Statut Membre Dernière intervention   22
 
--
salut formate car i latack tout se virus ses mieux de formaté et sauvegarde tes fichier sur des disc
0