Au secours Virus ! :PC redémarre en boucle

erdela Messages postés 7 Statut Membre -  
evasion60/PCA Messages postés 827 Statut Contributeur sécurité -
Bonjour,
Après avoir cherché maintes solutions par moi même sans succés, je recherche de l'aide ! :
J'ai chopé un très très méchant virus et depuis mon pc à la fin de l'ouverture de ma session redémarre et cela continuellement. J'ai donc tenté de démarrer en mode sans échec, mais il refuse et démarre en mode normal pour ensuite rebooter. Je n'ai donc aucun moyen de le passer à mon antivirus (Nod32). J'ai donc utilisé un Rescue Disk de Kaspersky et après un assez long scan, rien, toujours le même soucis.
Encore quelques infos :
lors des premiers redémarrages involontaires j'ai vu apparaître très furtivement une fenêtre qui me parlait de "winupgro.exe", puis un écran bleu (voir ci dessous) qui me parlait soit de arp.dll soit de htmlfilt.dll
mon systeme : Window XP
pour info aussi j'ai grace au démarrage sur le rescue disk kaspersky accés apparament aux fichiers, serait-il possible de supprimer le méchant ?
merci pour votre aide rapide et généreuse !

,
A voir également:

13 réponses

sherred Messages postés 8605 Statut Membre 351
 
ok
donc il faut que tu suive bien ces instructions , A LA LETTRE
imprime ce qui suis , ce sera plus simple , si tu peu...

LA REPARATION DE XP AVEC LE CD

il faut utilisé le cd en boot
attention un cd de XP Pro sur une installation de XP familial ne fonctionnera pas et inversement

1er
Le bios

Pour que tu puisse démarrer avec le cd, il faut « l'écrire »dans le BIOS
entre dans le BIOS au démarrage de ton PC en tapotant sur la touche suppr de ton clavier (cela peut changer suivant votre machine, mais c’est toujours indiqué sur l’écran au démarrage)
Une fois dans le bios tu cherche « first boot device » et tu met le cdrom en 1er
(pour t'aider ->regarde en bas de l'écran tu doit avoir les touches et leurs correspondances)

Met ton cd de Windows xp ou vista dans le lecteur.

Sauvegarde les changements.

Redémarre.

2eme
LA REPARATION

Une fois redémarré Appuie sur une touche pour lancer le cd-rom.

Tu laisse faire le chargement des pilotes

ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
récupération,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation

Clique sur F8 pour continuer

là tu sélectionne le système d'exploitation« si tu en a plusieurs » et tu appuie sur R

attention il te faut la clé de ton xp « fait gaffe si ton clavier numérique est verrouillé appuie sur la touche Verr/Num »
bien..tu n'a plus qu'à attendre une ½ heure
1
sherred Messages postés 8605 Statut Membre 351
 
salut
a tu le cd xp?
pour tenter une réparation
0
erdela Messages postés 7 Statut Membre
 
Salut,

merci pour la réponse, oui j'ai le cd windowsXP Pro
0
erdela Messages postés 7 Statut Membre
 
ok, je tente tout cela et je reviens vers toi !
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
erdela Messages postés 7 Statut Membre
 
petite question avant de lancer la procédure : cela va-t-il me supprimer mes données ?
j'imagine qu'ensuite je devrais utiliser des antivirus spécifiques ?
merci
0
sherred Messages postés 8605 Statut Membre 351
 
ca ne supprime ni les données ni ta config
si ca fonctionne , on verra apres pour une desinfection et protection
0
erdela Messages postés 7 Statut Membre
 
je n'ai pas eu de choix quant au système d'exploitation, juste à choisir le disque dur C et appuyer sur ENTREE.
la copie des fichiers à été très rapide.Il ne m'a pas demandé le n° de serie ? il a redemarré en me proposant les choix mode echec etc, je n'ai rien fait, je le laisse continuer le demarrage classique et pareille même probleme de redemarrage au final, avec toujours cette alerte pour winupgro.exe

alors je recommence : voila la question lors de l'instal de windows apres ceci :ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
récupération,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation Clique sur F8 pour continuer


il me demande :
1. installer windows sur l'emplacement selectionné (cad mon DD C)
2. créer une partition sur l'espace non partinonné
3.supprimer ma partition selectionné

fait koi ?
0
erdela Messages postés 7 Statut Membre
 
la je suis bloqué...
0
sherred Messages postés 8605 Statut Membre 351
 
1. installer windows sur l'emplacement selectionné
et tu appuie sur R

attend regarde ca, je vien de te faire un fichier plus explicite , ici
http://sd-1.archive-host.com/membres/up/13923697555885739/reparationxp.html
0
sherred Messages postés 8605 Statut Membre 351
 
oops celui-ci marche mieu
http://sd-1.archive-host.com/membres/up/13923697555885739/reparationxp.pdf
0
erdela Messages postés 7 Statut Membre
 
re,

merci beaucoup pour ton pdf ! mais étant bloqué, j'ai tenté autre chose,
j'ai réussi à stoppé le bagle (winupgro) dans sa course lors du démarrage en affichant à toute vitesse le gestionnaire de tâche et en arretant l'execution de winuogro.exe avant que ce dernier ne reboot mon pc . j'ai pu donc executer Findykill comme indiqué ici : https://www.commentcamarche.net/faq/9889-comment-supprimer-le-virus-beagle-bagle#symptomes-dus-a-l-infection
mais je ne sais pas si il a été bel et bien détruit et si mon systeme est sain...? je n'ose pas le redemarrer ou réactiver mon antivirus... dois je faire une restauration du systeme ?
0
sherred Messages postés 8605 Statut Membre 351
 
surtout pas de RESTAURATION

bravo pour ce que tu a fait ,c'est bien ce qu'il fallait faire

pour ton antivirus il faudra le desinstaller

mais avant passe un coup de MBAM
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
https://www.malekal.com/tutorial-aboutbuster/
Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t´es demandé de redémarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
evasion60/PCA Messages postés 827 Statut Contributeur sécurité 92
 
Salut
... ça va pas le faire !!
Ou tu continues ici, sur CCM, ou tu retournes sur PCA Sécurité
Quand on est infecté par Bagle, il est conseillé de suivre une seule indiquation d' un Helper, et pas butiner ailleurs !!!
Les actions et " outils " proposés de l'un, peuvent être en contradictions de l'autre l'Helpeur

Cordialement
** Faites ce que l'on vous dit : pas plus, pas moins **
** Allez jusqu'au bout de la désinfection, même si vous notez une amélioration rapide **
0