A l'aide VIRUS !!
Brison
-
Memo Save Stupid -
Memo Save Stupid -
Bonjour, je viens de recevoir plusieur virus sur mon ordinateur !!
Dès que je demarrer mon ordinateur, arriver a la page du bureau, une page d'erreur s'affichée (en fond bleu) me disant que j'etais obligé de me mettre en "mode sans echec" pour pouvoir continuer !
Apres plusieurs tentative j'ai reussi a fair un scan en entier avec McAfee!!
Je vous donne l'analyse du scan :
01/09/2009 17:58:31 Scan Started: 09/01/2009 05:58:31 PM
01/09/2009 17:58:38 "NTOSKRNL-HOOK" "Generic Rootkit.d!rootkit" "5"
01/09/2009 20:05:10 "HKCR\AppID\Altnet Signing Module.EXE" "Adware-Altnet" "14"
01/09/2009 20:05:10 "HKCR\gsarcade" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\gsarcade|URL Protocol" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\gsarcade|" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\mime\database\content type\application/x-gsarcade-launch|Extension" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\mime\database\content type\application/x-gsarcade-skinpak|Extension" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\mime\database\content type\application/x-gsarcade-usersvc|Extension" "Adware-GameSpyArcade" "14"
01/09/2009 20:06:48 "HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|BandRest" "Adware-DFC" "14"
01/09/2009 20:07:31 "HKU\S-1-5-21-73586283-789336058-1343024091-1004\Software\Softwrap" "Proxy-OSS" "14"
01/09/2009 20:08:31 "HKU\S-1-5-21-73586283-789336058-1343024091-1004\Software\Grand Virtual" "Dialer-CashDialer" "14"
01/09/2009 20:08:32 "HKU\S-1-5-21-73586283-789336058-1343024091-1004\Software\GameSpy" "Adware-GameSpyArcade" "14"
01/09/2009 20:08:38 "HKU\S-1-5-21-73586283-789336058-1343024091-1004\Software\Microsoft\Internet Explorer\Main|BandRest" "Adware-DFC" "14"
01/09/2009 20:08:41 Total objects scanned: 111874
01/09/2009 20:08:41 Objects detected: 13
01/09/2009 20:08:41 Scan Done: 09/01/2009 08:08:41 PM
Si je pouvais avoir de l'aide de l'un d'entre vous ??
Je vous remercie par avance !!
Dès que je demarrer mon ordinateur, arriver a la page du bureau, une page d'erreur s'affichée (en fond bleu) me disant que j'etais obligé de me mettre en "mode sans echec" pour pouvoir continuer !
Apres plusieurs tentative j'ai reussi a fair un scan en entier avec McAfee!!
Je vous donne l'analyse du scan :
01/09/2009 17:58:31 Scan Started: 09/01/2009 05:58:31 PM
01/09/2009 17:58:38 "NTOSKRNL-HOOK" "Generic Rootkit.d!rootkit" "5"
01/09/2009 20:05:10 "HKCR\AppID\Altnet Signing Module.EXE" "Adware-Altnet" "14"
01/09/2009 20:05:10 "HKCR\gsarcade" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\gsarcade|URL Protocol" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\gsarcade|" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\mime\database\content type\application/x-gsarcade-launch|Extension" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\mime\database\content type\application/x-gsarcade-skinpak|Extension" "Adware-GameSpyArcade" "14"
01/09/2009 20:05:10 "HKCR\mime\database\content type\application/x-gsarcade-usersvc|Extension" "Adware-GameSpyArcade" "14"
01/09/2009 20:06:48 "HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|BandRest" "Adware-DFC" "14"
01/09/2009 20:07:31 "HKU\S-1-5-21-73586283-789336058-1343024091-1004\Software\Softwrap" "Proxy-OSS" "14"
01/09/2009 20:08:31 "HKU\S-1-5-21-73586283-789336058-1343024091-1004\Software\Grand Virtual" "Dialer-CashDialer" "14"
01/09/2009 20:08:32 "HKU\S-1-5-21-73586283-789336058-1343024091-1004\Software\GameSpy" "Adware-GameSpyArcade" "14"
01/09/2009 20:08:38 "HKU\S-1-5-21-73586283-789336058-1343024091-1004\Software\Microsoft\Internet Explorer\Main|BandRest" "Adware-DFC" "14"
01/09/2009 20:08:41 Total objects scanned: 111874
01/09/2009 20:08:41 Objects detected: 13
01/09/2009 20:08:41 Scan Done: 09/01/2009 08:08:41 PM
Si je pouvais avoir de l'aide de l'un d'entre vous ??
Je vous remercie par avance !!
A voir également:
- A l'aide VIRUS !!
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
40 réponses
Salut
Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Clic droit sur le bureau => nouveau => document texte => double clique dessus et copi/colle ces instructions que tu pourras consulter pour faire la manip' correctement !
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.
1) Télécharge ( si tu ne les as pas ) et installe :
# CCleaner
https://www.ccleaner.com/ccleaner/download
Choisi la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.
# Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
Ferme le programme pour l’instant.
2) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un examen rapide >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Un rapport de scan s'ouvre, enregistre sur ton Bureau.
Puis ferme Malwarebyte's Anti-Malware
3) Suppression de fichiers inutiles avec CCleaner
Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.
4) Rapports
Poste en réponse le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau.
Tuto Malwarebyte's Anti-Malware
Tuto CCleaner
Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Clic droit sur le bureau => nouveau => document texte => double clique dessus et copi/colle ces instructions que tu pourras consulter pour faire la manip' correctement !
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.
1) Télécharge ( si tu ne les as pas ) et installe :
# CCleaner
https://www.ccleaner.com/ccleaner/download
Choisi la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.
# Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
Ferme le programme pour l’instant.
2) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un examen rapide >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Un rapport de scan s'ouvre, enregistre sur ton Bureau.
Puis ferme Malwarebyte's Anti-Malware
3) Suppression de fichiers inutiles avec CCleaner
Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.
4) Rapports
Poste en réponse le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau.
Tuto Malwarebyte's Anti-Malware
Tuto CCleaner
Je commence deja a avoir des problemes... désolé...
J'avais deja Malwarebyte's Anti-Malware, impossible de lancé le raccourci, ainsi que le fichier .exe que j'avais sur dns le bureau !! J'ai voulu essayé de le désinstaller pour prendre votre version, je n'y arrive pas... Icone de Charge mais la page ne s'ouvre pas !!
J'avais deja Malwarebyte's Anti-Malware, impossible de lancé le raccourci, ainsi que le fichier .exe que j'avais sur dns le bureau !! J'ai voulu essayé de le désinstaller pour prendre votre version, je n'y arrive pas... Icone de Charge mais la page ne s'ouvre pas !!
Bon, pour localiser les fichiers infectés fait ceci stp
scan en ligne Kaspersky sous Internet Explorer :
Lien direct pour le scan => https://www.kaspersky.fr/downloads
Regarde le tuto avant, afin de le faire correctement.
scan en ligne Kaspersky sous Internet Explorer :
Lien direct pour le scan => https://www.kaspersky.fr/downloads
Regarde le tuto avant, afin de le faire correctement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désolé j'ai eu un probleme avec le pc ...
Comment faire pour désactiver mes antivurus ?? Je ne peus pas accepter l'analyse pour l'instant !!!
Voulez-vous reporter a demain ??? Je serais sur le site a 18h00, sans faute !
Comment faire pour désactiver mes antivurus ?? Je ne peus pas accepter l'analyse pour l'instant !!!
Voulez-vous reporter a demain ??? Je serais sur le site a 18h00, sans faute !
Comment faire pour désactiver mes antivurus ??
Tu dois avoir une icone en bas a droite
clique droit dessus, tu dois avoir l'option désable ( désactiver )
Ok pour demain, dès que tu poste ici, je serais averti.
Bonne soirée
Tu dois avoir une icone en bas a droite
clique droit dessus, tu dois avoir l'option désable ( désactiver )
Ok pour demain, dès que tu poste ici, je serais averti.
Bonne soirée
Salut tout l monde
J’ai mis un mot de passe pour kaspersky et malheureusement je l'ai oublié car maintenant je veux le désinstaller
Si quelqu'un a une solution merci d'avance
J’ai mis un mot de passe pour kaspersky et malheureusement je l'ai oublié car maintenant je veux le désinstaller
Si quelqu'un a une solution merci d'avance
Re Bonjour désolé, j'ai du refaire une analyse pour ne pas etre en "mode sans echec" pour arriver au bureau!! je crois que je suis obligé de faire cela, sinon ne pas eteindre le pc... Vous avez peu etre une solution ?
J'ai un petit souci, je ne trouve pas l'icone en bas a droite!! Est-ce celui de McAfee ?? il n'y a pas l'option "desable" !
merci
J'ai un petit souci, je ne trouve pas l'icone en bas a droite!! Est-ce celui de McAfee ?? il n'y a pas l'option "desable" !
merci
Je pense qu'il faudra trouver une solution pour demarrer mon ordinateur correctement, sans passer par le mode "sans echec" et refaire l'analyse avec McAfee !! Je crois que pendant la désinfection il va falloir redemarrer plusieur fois le pc et cela risque de poser des problemes !!
Je n'en suis surment pas encore la, mais je prefere vous prevenir, j'ai vraiment du mal a pouvoir demarrer normalement pour pouvoir ensuite me connecter et venir sur le site !
Je n'en suis surment pas encore la, mais je prefere vous prevenir, j'ai vraiment du mal a pouvoir demarrer normalement pour pouvoir ensuite me connecter et venir sur le site !
Salut
Est ce que tu peux essayer ceci ?
• Télécharge Hijackthis
Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....
Ø Enregistre HJTInstall.exe sur ton bureau
Ø Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la licence en cliquant sur le bouton "I Accept"
Ø Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
Ø Clic droit => coller ici dans la fenêtre de saisi le rapport que tu viens de copier sur ce forum
Est ce que tu peux essayer ceci ?
• Télécharge Hijackthis
Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....
Ø Enregistre HJTInstall.exe sur ton bureau
Ø Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la licence en cliquant sur le bouton "I Accept"
Ø Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
Ø Clic droit => coller ici dans la fenêtre de saisi le rapport que tu viens de copier sur ce forum
J'ai enregistré HJTInstall.exe sur mon bureau !
meme probleme qu'hier, double click, l'icone de chargement se lance mais la page ne s'ouvre pas...
meme probleme qu'hier, double click, l'icone de chargement se lance mais la page ne s'ouvre pas...
Peut être du Virut
Dans ce cas, l'infection désactive les exe., pas trop de solution
A essayer :
http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut
Commence par la première méthode stp.
Dans ce cas, l'infection désactive les exe., pas trop de solution
A essayer :
http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut
Commence par la première méthode stp.