Pc infecte qui ne demare plus :'-(

Résolu
yankou55 -  
 yankou55 -
Bonjour,
je rencontre de gros soucis avec mon pc suite au deploiement d'un virus consecutif au lancement d'un fichier .exe "key generator". Je precise que mon systeme d'exploitation est Vista SP2.
J'ai tout d'abord vu Avast arreter tous ses modules. Ensuite certains programmes se sont lance tous seul (media player, windows explorer etc).
J'ai rapidement essaye de redemarrer mon ordinateur...ce qui ne fut pas rapide du tout (sic)...et la patatra : avast down, des fenetre en chinois, msg d'erreur lors de ctrl alt del, ie, mozilla ou google chrome ne fonctionne plus du tout ou plus vraiment (ie s'ouvre mais son aspect a completement change et rien ne fonctionne, rien ne se passe quand je tente de lancer mozilla, et msg d'erreur et fermeture de chrome) bref la memerde...
je relance encore le pc qui tourne en boucle durant plus d'1/2h, du coup je coupe le laptop au bouton.
Je le demarre : proposition entre le mode normal et le mode de reparation (pas de mode sans echec). j'essaie de mode normal qui semble tourne dans le vide quand tout a coup apparait un ecran bleu pour quques instants qui parle de memory...puis le pc redemarre tout seul et retour au choix ente mode normal ou reparation : je choisi du coup le mode reparation. Ca tourne pendant 20 bonnes minutes et le resultat est que "l outil de redemarrage ne peut pas reparer automatiquement l'ordinateur". je termine le process et l'ordinateur s'eteint. Et quand je le redemarre, ca ressemble a une histoire sans fin :-(
Je remercie d'avance ceux qui prendrons un peu de leur temps libre pour essayer de me donner un coup de main!
Yan
A voir également:

32 réponses

yankou55 Messages postés 19 Statut Membre 2
 
pas ici , c pourquoi je l ai mis sur cd
0
yankou55 Messages postés 19 Statut Membre 2
 
cool j ai une cle usb que mon voisin ient de me preter :-)
j'essaie avec la cle tout de suite
0
Utilisateur anonyme
 
Ok....

Inscères ton CD et via le logo Windows ouvres le lecteur correspondant à ton lecteur CD...

Tu dois y trouver findykill si toutefois tu l'as bien mis sur le CD...

==> Double clic dessus et lances le !!!!!

a+
0
yankou55 Messages postés 19 Statut Membre 2
 
euh...as t as du zaper un truc que j ai mis dans mon 1er post ou je n ai pas ete tres clair : je n arrive meme pas au bureau de windows !
quand j arrive jusqua "microsft corporation" avec la barre de loading puis ecran noir et la mon pc se restart tout seul...... :-S

je crois que c bien mort et que je vais devoir reinstaller le Vista. ce matin je suisa lle chez un ami qui a le meme laptop que moi et j ai recup son dvd d'instalation. Si je reinstalle windows, ca formate automatiquement le DD ou je dois faire une manip ? parce que j aimerai pas tout reinstaller t me retrouver encore emmerde avec ce virus bagle....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Ok

Contrairement à certaines infections "bagle" giclera si tu réinstalles Vista....

==> Bon courage à toi....mais sincèrement je pense que bagle ne soit pas le seul hote indésirable
sur ton pc.....

a+
0
yankou55 Messages postés 19 Statut Membre 2
 
Merci Archet =)
okido je viens de finir de reinstaler vista.
qu est ce que je dois faire pour m'assurer que je n ai plus de virus ? Quelle sont les meilleures systemes de protection a installer ?
encore merci pour votre aide
0
admiralc Messages postés 1891 Statut Membre 140
 
comme archet9 te le mentionne, contrairement à d'autres beagles celui-ci remontera à la surface et tu dois suivre ses instructions pour t'en débarasser, c'est ce que tu dois faire de plus urgent.
0
yankou55
 
ok c fait, voici le rapport:
Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16386
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 136,96 Go (123,94 Go free) # NTFS
# D:\ # Disque fixe local # 10 Go (6,32 Go free) [RECOVERY] # NTFS
# E:\ # Disque CD-ROM # 4,01 Go (4,01 Go free) [Nip Tuck] # UDF

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\Windows |


################## | C:\Windows\Prefetch |

Supprimé ! C:\Windows\Prefetch\WINUPGRO.EXE-A70CE706.pf

################## | C:\Windows\system32 |


################## | C:\Windows\system32\drivers |


################## | C:\Users\yan\AppData\Roaming |


################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre |


################## | Etat |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 3 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH |


################## | Cracks > Keygens > Serials |


################## | ! Fin du rapport # FindyKill V5.024 ! |

ca a l air plutot cool nan ?
0
episcopal Messages postés 1401 Statut Membre 56
 
pour moi deux solutions , soit tu telecharge un systeme d exploit et tu reinstall sur ta becanne ou alors au demarrage du bios tu tape sur f5 puis f8 ce qui va t ouvrir une page en noir et blanc avec des options style debugage , resto systeme , etc
je te conseille de toutes les essayer si tu peux
bon courrage et passe a windows 7 vista c est une grosse merde
0
Utilisateur anonyme
 
L'infection était toujours bien présente....

Findykill l'a suppimée.....


################## | C:\Windows\Prefetch |

Supprimé ! C:\Windows\Prefetch\WINUPGRO.EXE-A70CE706.pf


Pour vérif:
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+







0
yankou55
 
OK Archet merci.
voici le resultats, apparement findykill avait tout vire =)
encore merci pour ton aide precieuse !

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3533
Windows 6.0.6000
Internet Explorer 7.0.6000.16945

10/01/2010 11:50:58
mbam-log-2010-01-10 (11-50-58).txt

Type de recherche: Examen rapide
Eléments examinés: 90946
Temps écoulé: 3 minute(s), 21 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
Parfait......

as-tu d'autres soucis?


a+
0
yankou55
 
nan c'est tout bon !
encore merci a tous et specialement a toi archet =)
je flag ce post comme "resolu".
a ++
Yan
0