Au secours Virus ! :PC redémarre en boucle

Fermé
erdela Messages postés 7 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 8 octobre 2009 - 8 oct. 2009 à 10:43
evasion60/PCA Messages postés 819 Date d'inscription mercredi 2 novembre 2005 Statut Contributeur sécurité Dernière intervention 29 janvier 2010 - 8 oct. 2009 à 16:51
Bonjour,
Après avoir cherché maintes solutions par moi même sans succés, je recherche de l'aide ! :
J'ai chopé un très très méchant virus et depuis mon pc à la fin de l'ouverture de ma session redémarre et cela continuellement. J'ai donc tenté de démarrer en mode sans échec, mais il refuse et démarre en mode normal pour ensuite rebooter. Je n'ai donc aucun moyen de le passer à mon antivirus (Nod32). J'ai donc utilisé un Rescue Disk de Kaspersky et après un assez long scan, rien, toujours le même soucis.
Encore quelques infos :
lors des premiers redémarrages involontaires j'ai vu apparaître très furtivement une fenêtre qui me parlait de "winupgro.exe", puis un écran bleu (voir ci dessous) qui me parlait soit de arp.dll soit de htmlfilt.dll
mon systeme : Window XP
pour info aussi j'ai grace au démarrage sur le rescue disk kaspersky accés apparament aux fichiers, serait-il possible de supprimer le méchant ?
merci pour votre aide rapide et généreuse !



,
A voir également:

13 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 oct. 2009 à 11:44
ok
donc il faut que tu suive bien ces instructions , A LA LETTRE
imprime ce qui suis , ce sera plus simple , si tu peu...

LA REPARATION DE XP AVEC LE CD

il faut utilisé le cd en boot
attention un cd de XP Pro sur une installation de XP familial ne fonctionnera pas et inversement

1er
Le bios

Pour que tu puisse démarrer avec le cd, il faut « l'écrire »dans le BIOS
entre dans le BIOS au démarrage de ton PC en tapotant sur la touche suppr de ton clavier (cela peut changer suivant votre machine, mais c’est toujours indiqué sur l’écran au démarrage)
Une fois dans le bios tu cherche « first boot device » et tu met le cdrom en 1er
(pour t'aider ->regarde en bas de l'écran tu doit avoir les touches et leurs correspondances)

Met ton cd de Windows xp ou vista dans le lecteur.

Sauvegarde les changements.

Redémarre.

2eme
LA REPARATION



Une fois redémarré Appuie sur une touche pour lancer le cd-rom.

Tu laisse faire le chargement des pilotes

ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
récupération,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation

Clique sur F8 pour continuer

là tu sélectionne le système d'exploitation« si tu en a plusieurs » et tu appuie sur R

attention il te faut la clé de ton xp « fait gaffe si ton clavier numérique est verrouillé appuie sur la touche Verr/Num »
bien..tu n'a plus qu'à attendre une ½ heure
1
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 oct. 2009 à 11:29
salut
a tu le cd xp?
pour tenter une réparation
0
erdela Messages postés 7 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 8 octobre 2009
8 oct. 2009 à 11:40
Salut,

merci pour la réponse, oui j'ai le cd windowsXP Pro
0
erdela Messages postés 7 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 8 octobre 2009
8 oct. 2009 à 11:50
ok, je tente tout cela et je reviens vers toi !
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
erdela Messages postés 7 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 8 octobre 2009
8 oct. 2009 à 12:19
petite question avant de lancer la procédure : cela va-t-il me supprimer mes données ?
j'imagine qu'ensuite je devrais utiliser des antivirus spécifiques ?
merci
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 oct. 2009 à 12:35
ca ne supprime ni les données ni ta config
si ca fonctionne , on verra apres pour une desinfection et protection
0
erdela Messages postés 7 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 8 octobre 2009
8 oct. 2009 à 12:58
je n'ai pas eu de choix quant au système d'exploitation, juste à choisir le disque dur C et appuyer sur ENTREE.
la copie des fichiers à été très rapide.Il ne m'a pas demandé le n° de serie ? il a redemarré en me proposant les choix mode echec etc, je n'ai rien fait, je le laisse continuer le demarrage classique et pareille même probleme de redemarrage au final, avec toujours cette alerte pour winupgro.exe

alors je recommence : voila la question lors de l'instal de windows apres ceci :ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
récupération,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation Clique sur F8 pour continuer


il me demande :
1. installer windows sur l'emplacement selectionné (cad mon DD C)
2. créer une partition sur l'espace non partinonné
3.supprimer ma partition selectionné

fait koi ?
0
erdela Messages postés 7 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 8 octobre 2009
8 oct. 2009 à 14:01
la je suis bloqué...
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 oct. 2009 à 14:18
1. installer windows sur l'emplacement selectionné
et tu appuie sur R

attend regarde ca, je vien de te faire un fichier plus explicite , ici
http://sd-1.archive-host.com/membres/up/13923697555885739/reparationxp.html
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 oct. 2009 à 14:28
oops celui-ci marche mieu
http://sd-1.archive-host.com/membres/up/13923697555885739/reparationxp.pdf
0
erdela Messages postés 7 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 8 octobre 2009
8 oct. 2009 à 14:46
re,

merci beaucoup pour ton pdf ! mais étant bloqué, j'ai tenté autre chose,
j'ai réussi à stoppé le bagle (winupgro) dans sa course lors du démarrage en affichant à toute vitesse le gestionnaire de tâche et en arretant l'execution de winuogro.exe avant que ce dernier ne reboot mon pc . j'ai pu donc executer Findykill comme indiqué ici : https://www.commentcamarche.net/faq/9889-comment-supprimer-le-virus-beagle-bagle#symptomes-dus-a-l-infection
mais je ne sais pas si il a été bel et bien détruit et si mon systeme est sain...? je n'ose pas le redemarrer ou réactiver mon antivirus... dois je faire une restauration du systeme ?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 oct. 2009 à 16:32
surtout pas de RESTAURATION

bravo pour ce que tu a fait ,c'est bien ce qu'il fallait faire

pour ton antivirus il faudra le desinstaller

mais avant passe un coup de MBAM
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
https://www.malekal.com/tutorial-aboutbuster/
Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t´es demandé de redémarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
evasion60/PCA Messages postés 819 Date d'inscription mercredi 2 novembre 2005 Statut Contributeur sécurité Dernière intervention 29 janvier 2010 92
8 oct. 2009 à 16:51
Salut
... ça va pas le faire !!
Ou tu continues ici, sur CCM, ou tu retournes sur PCA Sécurité
Quand on est infecté par Bagle, il est conseillé de suivre une seule indiquation d' un Helper, et pas butiner ailleurs !!!
Les actions et " outils " proposés de l'un, peuvent être en contradictions de l'autre l'Helpeur

Cordialement
** Faites ce que l'on vous dit : pas plus, pas moins **
** Allez jusqu'au bout de la désinfection, même si vous notez une amélioration rapide **
0