Un virus impossible à supprimer

Résolu/Fermé
vatou - 24 août 2009 à 11:12
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 25 août 2009 à 20:17
Bonjour,

J'ai rechercher sur le Forum à propos du virus Total Security!
Le problème est qu'il faut vous donnez des chiffres etc donc j'ai préféré faire un sujet à part pour moi.

J'ai ce viru depusi hier soir, des fenetres s'ouvrent tout le temps, mon fond d'écran est changé en logo "warning" et je ne sais plus rien ouvrir à part Internet Explorer!

J'ai télécharger le programme d'instalation Ccleaner, ais je n'arrive pas à l'ouvrir pour l'installer!

En plus, le ctrl + alt + delete se ferme automatiquement et quand je vais dans mes prgrammes, Total Security n'y apparait pas!

Je ne suis pa très doué en informatique mais j'ai vraiment besoin d'aide, impossible de supprimer ce virus!

Merci d'avance pour votre aide.
A voir également:

67 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 août 2009 à 12:13
Hello papyber,

avec cette salté , se sont les exe qui ne se lance pas ! ... donc le faites de les renommer n'y change rien ... ;)



on va tenter cette astuce ... dans l'ordre :


1- Télécharge le setup de ZHPDiag sur ton bureau ( et pas ailleur ):

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


2- Télécharge DDO ( de Anthony5151 ) sur ton bureau également :

> http://sd-1.archive-host.com/membres/up/7739387536519291/DDO.bat

• Lance DDO.bat
• Lis les informations données et appuie sur une touche pour continuer quand il te le sera demandé
• a la fin , une autre fenêtre ( noir type DOS ) va apparaître , là tu tapes ou ou copie/colle exactement ceci :

ZHPDiag_1.24.08.exe ( c'est le set-up de ZHPDiag )

et valides par [entrée]

> Normalement , l'installe de ZHPDiag se lance !



3- laisse toi guider lors de l'installation
modifie les paramètres d'installe : lorsqu'il te demandera où installer le programme > là tu cliques sur "parcourrir" et tu choisis ton bureau !

coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .

Et que l'option pour que l'outil se lance à la fin de l'installe soit bien coché .


> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > clique en bas sur le bouton " Tous " et décoche la ligne 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....


3
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
25 août 2009 à 13:24
bien ...


si tu n'as plus de soucis particulier , on finalise ... dans l'ordre :


1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Console Java à jour > 6 Update 15
Version Internet Explorer à jour > v 8

* pour la console Java :
-> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
ou https://www.java.com/fr/

( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

-> Enfin contrôle ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".



* Internet Explorer :
Même si tu utilises un autre Navigateur , il faut tenir IE à jours ! ( sinon faille de sécurité ) .
->Télécharge le ici : https://support.microsoft.com/fr-fr/allproducts
ou ici : https://www.commentcamarche.net/telecharger/web-internet/12477-internet-explorer-11/

http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

! Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté !

> puis lance l'installe de IE8 et laisse toi guider ...( regarde bien le du tuto ci-dessous )

->Pourquoi mettre à jours IE et tuto ici :
https://forum.malekal.com/viewtopic.php?f=45&t=12405


================================


2- Une fois ceci fait , utilise Hijackthis :

tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

> !! Déconnecte toi et ferme toutes tes applications en cours !!

Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Poste le rapport généré pour analyse ...


1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 août 2009 à 11:15
Salut,


essaye de faire ce qui suit .... si le virus t'en empèche dis le moi !



Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > clique en bas sur le bouton " Tous " et décoche la ligne 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 août 2009 à 11:16
Télécharge ComboFix.exe (par sUBs) sur ton Bureau de la façon décrite dans le tutoriel que je te donne, c'est important
https://forum.pcastuces.com/combofix___renommer_au_telechargement-f31s22.htm
suis les consignes et poste le rapport obtenu

Pour tous les lecteurs :
-- Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
-- Ne pas utiliser en dehors de ce cas de figure : dangereux!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai télécharger l'application, je me suis déconnecté et j'ai fermé la page internet.
Je click deux fois, j'essaye ouvrir etc.
Pas moyen d'ouvrir l'installation!
0
Là j'ai réussi à avoir Bibitte sur mon Bureau mais j'ai peur d'allez plus loin...
0
Ex_TvG Messages postés 846 Date d'inscription vendredi 26 juin 2009 Statut Membre Dernière intervention 11 février 2015 195
24 août 2009 à 11:34
avec le logiciel killbox sa devrai etre possible
0
Je viens de clicker et essayer d'ouvrir Bibitte sur le Bureau, et el virus le bloque!
Je sais plus ouvrir de fichiers rien à part Internet Explorer!

Aidez-moi svp
0
UP!
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 août 2009 à 11:54
supprime bibtte exe
retélécharge le et donne lui un autre nom au téléchargement comme tout à l'heure comme vatou.exe par exemple et réessaie
si tu n'y arrives toujours pas essaie ceci
• Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau,
http://images.malwareremoval.com/random/RSIT.exe
• Double-clique sur RSIT.exe pour lancer le programme,
• Clique sur continuer sur l'écran Disclaimer,
• Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 août 2009 à 11:55
Re,


je te prépare une combine pour palier à ce désagrement ... 2 min stp ... ^^

0
En plus mon PC redémare après une 15ène de minute! Le fond d'écran s'affiche en gros et mon PC s'éteint incorrectement, je dois à chaque fois attendre que Windows cherche si il y a eu des erreurs...
0
Je viens de réesseyer avec Bibitte ça marche toujours pas!
Et le programme RSIT, j'essaye de l'ouvrir, il y a un message d'erreur disant que le fichier ne peut pas s'ouvrir par Windows...
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 août 2009 à 12:16
je ne sais pas pourquoi mes messages ne passent plus....je lui avais uploadé ComboFix renommé pour qu'il puisse l'utiliser mais bon essayons ta méthode...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 août 2009 à 12:27
re,

je lui avais uploadé ComboFix

c'est surement le site d'uplaod que tu proposes qui doit être blakc listé ... ;)


Et renommé ne changera rien , il ne se lancera pas mieux ... il y cette nouvelle soluce que je lui est donné ( DDO ) ... soit travailler dans un premier temps en mode sans échec avec prise en charge du réseau pour mettre un coup sur la tronche du rogue ...


++

0
elegust Messages postés 59 Date d'inscription jeudi 20 août 2009 Statut Membre Dernière intervention 2 septembre 2009
24 août 2009 à 12:22
moi j ai mon idee est ca marche a 100% car j ai eu le meme probleme
c est que tu formate ton disque dur mais avant de le faire il faut que tu es bien ton disque d instalaltion windowns ,linux ou autre et tu es disque d installation graphique carte mere etc... et que tes dossier les plus precieux tu lessauvegarde sur un autre disque dur externe ou cle usb
c est sur c est chiant a faire mais ca marche, masi si tu trouve autre chose qui marche(car les antivirus n arrive pas a supprimer tosu els virus) fait le mais pense a ce que je tes marquer
cordialement
0
Impossible d'ouvrir DOD!
La fenetre s'ouvre, j'appuye sur enter pour essayer de voire plus de trucs masi la fnetre ferme après 1/2 seconde!
Et j'ai pas trop envie de reformater mon PC, j'ai pas de disque dur externe :S
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 août 2009 à 12:29
pas grave , on a encore un espoir !




Impératif : Démarrer en mode sans echec avec prise en charge du réseau .

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis l' option : mode sans echec avec prise en charge du réseau , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).



une fois dans ce mode , fait la manipe que je t'ai donné ici > https://forums.commentcamarche.net/forum/affich-14038183-un-virus-impossible-a-supprimer#1






0
Alors là j'ai un gros gros problème!
J'ai essayé de me déconnecté d'internet en mode sans échec et ça marche pas
Bon, donc j'ai installer etc, tout va nickel, j'ai le fichier texte mais le problème c'est que je ne sais pas me reconnecter à internet!
Alors je sais pas ce que je dois faire, car cela m'empêche d'aller sur le site "cijoint"

Là j'utilise un autre PC pour te demander comment je peux faire pour réactiver internet en restant en mode sans échec car si je veux revenir au mode d'avant, je doit "restaurer" mon PC et j'ose pas, là je vais le redémarer pour voire si internet refonctionne!

Répond moi vite s'il te plait

Et merci pour ta patience!
0
elegust Messages postés 59 Date d'inscription jeudi 20 août 2009 Statut Membre Dernière intervention 2 septembre 2009
24 août 2009 à 13:12
ccleaner ne chngera rien ca sert juste a enlever des petites choses
je te conseil tunes up 2009apres pour le virus tu as quoi comme antivirus ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 août 2009 à 13:15
re,

faut resté zen et lire correctement les consignes !...


comme je te l'ai dis , c'est pas en mode sans échec qu'il faut aller ,

mais en mode sans échec avec prise en charge du réseau !!! Pour pouvoir bénéficier de la connexion ...


donc tu sais ce qu'il reste à faire ... lire correctement les manipes et te rendre dans ce mode pour me faire parvenir le rapport ...


0