Virus O.K., Anti-virus & mode sans echec H.S.

Résolu/Fermé
Arthagor Messages postés 46 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 4 juillet 2010 - 24 oct. 2009 à 22:45
Arthagor Messages postés 46 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 4 juillet 2010 - 14 nov. 2009 à 17:45
Bonjour,
si je vous demande de l'aide c'est que je suis infecté par un ou des virus ( je pencherais plus vers "des") et que les antivirus ne veulent pas s'installer,,, De plus le mode sans échec pour les installer ne veut pas démarrer (il charge un certain truc - je n'ai pas le temps de lire quoi, sans doute un .sys ou .sus - et l'ordinateur redémarre). J'ai aussi essayé d'installer un antivirus sur une clé Usb à partir d'un autre ordinateur et ensuite de le brancher sur le mien mais pour l'instant mais ça na pas l'air de marcher (je ne peux vous en dire plus car mon Pc rame depuis qu'il est infesté et j'ai du mal a lancé l'analyse anti-virus, j'ai pu analyser que mon system pour l'instant). Si quelqu'un a une solution mis à part le formatage cela me soulagerait au plus au point !
Merci d'avance pour celui qui voudra bien prendre un peu de son temps pour m'aider !
Votre obligé, Artha ,,,
A voir également:

49 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 oct. 2009 à 20:59
peux tu me confirmer ce que tu utilises comme protection car la il y as du G data et nod32
0
Arthagor Messages postés 46 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 4 juillet 2010
29 oct. 2009 à 00:09
C'est nod 32 mais gdata je l'ai utilisé et désinstaller mais je ne vois pas où il reste des restes... En plus il y a un problème de connexion avec le noyau de nod32 qu'il y avait pas avant. Sinon, rien à voir, tu m'as parler d'msn un moment, il y a longtemps, mais il est irréparable et "indésinstallable"... Les problèmes n'arrivent jamais seuls... T_T
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 oct. 2009 à 18:07
C:\DOCUME~1\Morgan\Bureau\Drivers & Logiciels\DivX Player v6.3\DivX Player 6.3+DivX Codec 6.2.5+DivX Converter 6.2+KeyGen\keyGen\keygen.exe 
C:\DOCUME~1\Morgan\Bureau\Drivers & Logiciels\Uniblue Powersuite 2009\Pack Uniblue 2009 + Patch + Codes\DiskRescue 2009\KG\keygen.exe 
C:\DOCUME~1\Morgan\Bureau\Drivers & Logiciels\Winamp & Plugins\WinAmp.Pro.v5.52.Multilanguage.Incl.KeyGen-ELYSiUM\crack\keygen.exe 


toujours des cracks et keygen ??


bon tu fais ce qui suis , on va supprimer ce qui reste de G data en même temps , merci

1) Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Morgan\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: OpenOffice.org 2.0.lnk = ?
O20 - AppInit_DLLs: cru629.dat
O23 - Service: G DATA Tuner Service - Unknown owner - C:\Program Files\G DATA\TotalCare\AVKTuner\AVKTunerService.exe (file missing)
O23 - Service: Pare-feu personnel G DATA (GDFwSvc) - Unknown owner - C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe (file missing)
O23 - Service: Service de sauvegarde G DATA - Unknown owner - C:\Program Files\G DATA\TotalCare\AVKBackup\AVKBackupService.exe (file missing)


.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm



2) fais otm cela supprimeras les restes de G data

Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:processes
explorer.exe


:services
G DATA Tuner Service
GDFwSvc
Service de sauvegarde G DATA

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

:files
C:\Program Files\G DATA

:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.



3) passes toolcleaner2 pour supprimer les outils utilisés

Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

si le lien ne marche pas essais avec celui ci https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse




4) passes ccleaner avec ces réglages la



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96



5) ET tu me dis comment va le pc et si encore des problème tu essais de les expliquer le plus clairement possible et j'essairais de t'aider
0
Arthagor Messages postés 46 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 4 juillet 2010
29 oct. 2009 à 19:14
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========

Service\Driver G DATA Tuner Service deleted successfully.

Service\Driver GDFwSvc deleted successfully.

Service\Driver Service de sauvegarde G DATA deleted successfully.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\"AppInit_DLLs"|"" /E : value set successfully!
========== FILES ==========
File/Folder C:\Program Files\G DATA not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: Morgan
->Temp folder emptied: 39625650 bytes
->Temporary Internet Files folder emptied: 842440 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 55833725 bytes
->Google Chrome cache emptied: 44646629 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\windows\09D796A099CB4A1AA5E5E026042DCF09.TMP folder deleted successfully.
C:\windows\33ED850653E64385B4A27E013EAF9C1A.TMP folder deleted successfully.
C:\windows\LastGood.Tmp\system32\DRIVERS folder deleted successfully.
C:\windows\LastGood.Tmp\system32 folder deleted successfully.
C:\windows\LastGood.Tmp\INF folder deleted successfully.
C:\windows\LastGood.Tmp folder deleted successfully.
%systemroot% .tmp files removed: 702559 bytes
%systemroot%\System32 .tmp files removed: 15562688 bytes
Windows Temp folder emptied: 49152 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 150,07 mb


OTM by OldTimer - Version 3.0.0.6 log created on 10292009_190830

Files moved on Reboot...

Registry entries deleted on Reboot...


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Arthagor Messages postés 46 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 4 juillet 2010
3 nov. 2009 à 13:44
Sinon, pour les problèmes j'ai toujours l'écran bleu... Et je vais supprimer ce qui me reste de crack...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 nov. 2009 à 17:59
j'ai toujours l'écran bleu bonjour, tu veux dire que ton pc est planter ou tu as un écran sans ton fond d'écran habituel mais avec tes icônes et que ton pc fonctionne , dans ce cas il suffirat de remettre un fond d'écran ??
0
Arthagor Messages postés 46 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 4 juillet 2010
7 nov. 2009 à 17:49
Non, je veux dire par là que quand j'allume mon Pc en mode normal il s'éteint tout de suite après avec un écran bleu avec l'erreur 0x0000008E et d'autres... En cherchant sur google il me dit que c'est un problème de mémoire mais je ne sais comment le régler. Sinon il y a le fait que Msn ne veut ni se réparer, ni se supprimer, ni s'installer du coup et là je ne sais pas du tout d'où ça peut venir...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 nov. 2009 à 21:42
bonjour, je te proposes de passer combofix , quand je dis te propose, c'est pas un moindre mot , car il y a des risque de planrtage très rare mais cela arrive, donc je te conseillerais de mettre tes donnés perso sur dd externe ou sur cd ou dvd , et de me confirmé que tu as ce qu'il faut pour réinstaller si il n'y avais pas d'autre solution, tu me confirmes cela et je te donne la procédure !!
0
Arthagor Messages postés 46 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 4 juillet 2010
14 nov. 2009 à 17:45
Suite à une "réparation" du Pc avec le cd d'installation cela remarche ou tout du moins cela en à l'air pour l'instant ! Je te remercie donc grandement pour ton aide et tout le temps que tu as passé avec moi. Désolé de n'avoir pu te répondre avant mais je n'étais pas disponible.
0