Mon pc est infecté et va de pire en pire!
doha.j
Messages postés
294
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
svp aidez moi mon pc va chaque jour de pire en pire! chaque jour il y a une nouveau programme qui marche plus ( mozilla Malaware bytes combofix et d autres) je ne peux plus rien mettre en arriere plan au bureau, les images ne s affichent plus en apercu ,il faut que je les ouvre pr les voir,l horloge est affichée a l envers! il faut 5min pour qu il demarre, meme si je desinstalle et je reinstalle les programmes qui marchent plus c tjr la meme panne et c tjr les memes messages d erreur!
je dispose d un antivir et un parefeu je sais pas c koi le probleme exactement mais de jour en jour il y a qlq chose ki marche plus!
j ai besoin de votre aide merci bcp
svp aidez moi mon pc va chaque jour de pire en pire! chaque jour il y a une nouveau programme qui marche plus ( mozilla Malaware bytes combofix et d autres) je ne peux plus rien mettre en arriere plan au bureau, les images ne s affichent plus en apercu ,il faut que je les ouvre pr les voir,l horloge est affichée a l envers! il faut 5min pour qu il demarre, meme si je desinstalle et je reinstalle les programmes qui marchent plus c tjr la meme panne et c tjr les memes messages d erreur!
je dispose d un antivir et un parefeu je sais pas c koi le probleme exactement mais de jour en jour il y a qlq chose ki marche plus!
j ai besoin de votre aide merci bcp
A voir également:
- Mon pc est infecté et va de pire en pire!
- Mon pc est lent - Guide
- Plus de son sur mon pc - Guide
- Reinitialiser pc - Guide
- Ma cle usb n'est pas reconnu par mon pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
11 réponses
Bonjour,
as tu fait un scan de ton Poste de travail avec Kaspersky ?
Si oui, poste le rapport.
Sinon, fais un scan (après mise à jour de la base virale) mais uniquement si tu sais le faire avec une option "ne rien faire" (ou équivalent) (je crains que des fichiers systèmes soient touchés, auquel cas leur suppression brutale serait encore pire).
Et poste le rapport.
=====
Ensuite, fais ceci :
Lance Kaspersky et clique sur "Support" (Assistance technique) dans l'angle bas gauche de la fenêtre principale. Puis clique sur "Support Tools" (Outils d'assistance ).Une nouvelle fenêtre va s'ouvrir. Tu vas trouver un bouton intitulé "Create system state report" (Créer un rapport d'état du système). Clique sur ce bouton pour créer le rapport de AVZ Sysinfo.
A la fin de l'analyse, clique sur "View" (Voir ?) pour ouvrir le rapport. Il est situé dans le répertoire C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\AVZ sous le nom sysinfo.zip.
Tutoriel en image (version anglaise) :
http://forum.kaspersky.com/index.php?s=&showtopic=69276&view=findpost&p=678326
CCM ne permet pas d'attacher un fichier. Pour me le transmettre, clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
as tu fait un scan de ton Poste de travail avec Kaspersky ?
Si oui, poste le rapport.
Sinon, fais un scan (après mise à jour de la base virale) mais uniquement si tu sais le faire avec une option "ne rien faire" (ou équivalent) (je crains que des fichiers systèmes soient touchés, auquel cas leur suppression brutale serait encore pire).
Et poste le rapport.
=====
Ensuite, fais ceci :
Lance Kaspersky et clique sur "Support" (Assistance technique) dans l'angle bas gauche de la fenêtre principale. Puis clique sur "Support Tools" (Outils d'assistance ).Une nouvelle fenêtre va s'ouvrir. Tu vas trouver un bouton intitulé "Create system state report" (Créer un rapport d'état du système). Clique sur ce bouton pour créer le rapport de AVZ Sysinfo.
A la fin de l'analyse, clique sur "View" (Voir ?) pour ouvrir le rapport. Il est situé dans le répertoire C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\AVZ sous le nom sysinfo.zip.
Tutoriel en image (version anglaise) :
http://forum.kaspersky.com/index.php?s=&showtopic=69276&view=findpost&p=678326
CCM ne permet pas d'attacher un fichier. Pour me le transmettre, clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Re,
fais comme ça :
Télécharge AVZ ici :http://www.z-oleg.com/avz4.zip et enregistre le sur ton Bureau.
Dézippe par un clic droit et Choisis "Extraire tout". Suis les instructions.
Lance l'outil par un double clic (sous Vista par un clic droit et "Exécuter en tant qu'administrateur") sur AVZ.exe.
La fenêtre principale s'ouvre. Clique sur File puis sur Custom Scripts.
Copy les lignes suivantes dans la fenêtre de saisie :
Clic sur Run pour exécuter le script. L'ordi va redémarrer. Dans le répertoire où est AVZ.exe, un sous-répertoire LOG a été créé. Tu vas y trouver le fichier virusinfo_syscure.zip inside.
CCM ne permet pas d'attacher un fichier. Pour me le transmettre, clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
fais comme ça :
Télécharge AVZ ici :http://www.z-oleg.com/avz4.zip et enregistre le sur ton Bureau.
Dézippe par un clic droit et Choisis "Extraire tout". Suis les instructions.
Lance l'outil par un double clic (sous Vista par un clic droit et "Exécuter en tant qu'administrateur") sur AVZ.exe.
La fenêtre principale s'ouvre. Clique sur File puis sur Custom Scripts.
Copy les lignes suivantes dans la fenêtre de saisie :
begin ExecuteStdScr(3); RebootWindows(true); end.
Clic sur Run pour exécuter le script. L'ordi va redémarrer. Dans le répertoire où est AVZ.exe, un sous-répertoire LOG a été créé. Tu vas y trouver le fichier virusinfo_syscure.zip inside.
CCM ne permet pas d'attacher un fichier. Pour me le transmettre, clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
rien d'évident.
Télécharge DrWeb
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
La version est automatiquement à jour.
Tuto https://www.malekal.com/tutorial-et-guidedr-web-cureit/
Installe-le.
==> branche les USB et Disque dur externes .
Déconnecte toi physiquement d'Internet.
Arrête toutes tes application, y compris ton antivirus et ton parefeu.
Tu les réactiveras après.
Ensuite clique sur « cureit.exe » http://img210.imageshack.us/img210/3301/screenshot137xp7.png pour commencer le scan.
• Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton « Oui pour tout » à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; clique sur le "X" pour fermer la fenêtre
• Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
• Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique sur "Ok"
• De retour à la fenêtre principale : clique sur le bouton radio "Analyse complète".
• Clique sur la flèche verte sur la droite, et le scan débutera.
• Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique sur "Désinfecter".
• Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : http://users.telenet.be/bluepatchy/miekiemoes/images/check.gif
• Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable sauf pour les fichiers de C:\Windows et c:\Windows\System32
• Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
• Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
• Ferme Dr.Web Cureit
•
• Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
• Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
rien d'évident.
Télécharge DrWeb
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
La version est automatiquement à jour.
Tuto https://www.malekal.com/tutorial-et-guidedr-web-cureit/
Installe-le.
==> branche les USB et Disque dur externes .
Déconnecte toi physiquement d'Internet.
Arrête toutes tes application, y compris ton antivirus et ton parefeu.
Tu les réactiveras après.
Ensuite clique sur « cureit.exe » http://img210.imageshack.us/img210/3301/screenshot137xp7.png pour commencer le scan.
• Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton « Oui pour tout » à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; clique sur le "X" pour fermer la fenêtre
• Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
• Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique sur "Ok"
• De retour à la fenêtre principale : clique sur le bouton radio "Analyse complète".
• Clique sur la flèche verte sur la droite, et le scan débutera.
• Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique sur "Désinfecter".
• Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : http://users.telenet.be/bluepatchy/miekiemoes/images/check.gif
• Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable sauf pour les fichiers de C:\Windows et c:\Windows\System32
• Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
• Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
• Ferme Dr.Web Cureit
•
• Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
• Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
Re,
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
* installe la Console de récupération qjuand on te le demandera. Si la Console ne s'installe pas, arrête la procédure Combofix.
* renomme Combofix.exe en antitruc.exe au moment où on te demandera où tu veux l'enregistrer et sous quel nom.
* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.
Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
* installe la Console de récupération qjuand on te le demandera. Si la Console ne s'installe pas, arrête la procédure Combofix.
* renomme Combofix.exe en antitruc.exe au moment où on te demandera où tu veux l'enregistrer et sous quel nom.
* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.
Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
j ai kaspersky internet security