Pc infecté svp aidez moi merci

zqzou -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
J'ai été effectué un dépannage informatique aujourd'hui. J'avais amener avec moi des programmes nécessaires via une clé usb. Je l'ai utilisé chez le client sans problèmes.

En rentrant je branche ma clé usb et là c'est la catastrophe!
Message d'erreurs, programmes qui s'installent (notamment un qui a installé des raccourcis vers des sites comme pornhub,...et ce avec une icône qui identifie bien le contenus...).

Je lance directement Malwarebytes' Anti-Malware qui me trouve pas mal de trucs, ainsi que Spybot S&D.
Lors du redémarrage du pc j'ai droit a ces messages d'erreurs:
https://imageshack.com/

Je n'ai pas accès à ma session et je dois obligatoirement ouvrir explorer.exe via le gestionnaire des taches pour avoir accès a mon bureau windows vista.
A voir également:

1 réponse

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

Bon un petit diagnostic de ton pc s'impose.

Pour les utilisateurs de Spybot Search and Destroy :

* Si vous avez TeaTimer (le résident de Spybot S&D), désactivez-le sinon il va gêner la désinfection en empêchant la modification des BHO et la réparation du registre.
o Démarrez Spybot, cliquez sur Mode, cochez Mode avancé
o A gauche, cliquez sur Outils, puis sur Résident
o Décochez la case devant Résident "TeaTimer" puis quittez Spybot :

Note importante :
Une fois la désinfection terminée ( et pas avant ), réactiver le " TeaTimer " .
/!\ Mais attention :
à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection ) -> il faudra alors les accepter toutes sans exeptions !

Puis part la suite , il faudra rester vigilant lorsque le "TeaTimer" donnera des alertes : accepter une modification uniquement si on en connait la provenance .

---------------------------------------------------------------------------------------------------------

Ensuite si tu peux aller sur internet pour télécharger ceci :

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
0