Expert à l'aide! Virus, session bloquée

sali -  
 sali -
Bonjour,

Je vous expose mon pbm!
J ai ouvert un email avec des virus (genre UPS croyant que c'etait une livraisons) depuis:
-Aucun antivirus ne fonctionne (les .exe sont corrompus)
-j'ai un message de warning "internet securité" qui s'ouvre sans cesse et me demande de payer en me faisant une liste de 50 virus -si besoin je peux le donner
-Impossible de reformater (car les virus etant actifs)

Comme je n'y connais rien, je suis venue sur le forum et j'ai fait une manip!
Un membre disait qu'il fallait changer dans un fichier texte les drivers et remplacer par local host 127.0.0.1 localhost ! Ce que j'ai fait or maintenant, JE NE PEUX PLUS OUVRIR MA SESSION!!! c'est à dire que je tape mon mot de passe à l'ouvertur de windows et il se déconnecte !!!!
Je vous en supplie aidezmoiiiiiiiiiiii!!!
C'est mon ordinateur de travailll et en plus:
c'est un netbook Packard bell DOt S donc sans CD d'installation

Merciiiiiiiiiiiiiiiiiii je suis vraiment nulle en ordi et en plus je suis perdue!!!
A voir également:

4 réponses

Utilisateur anonyme
 
bonjour
tu as semble-t-il un rogue faux logiciel de sécurité qui affiche de fausses alertes de sécurité pour te pousser à acheter une version commerciale

Télécharge rkill depuis l'un des liens ci-dessous:

http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

Enregistre le fichier sur le Bureau.
Désactive le module résident de l'antivirus et celui de l'antispyware.
Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution

Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller

à l'avenir, n'ouvre pas plusieurs sujets
0
sali
 
Merciii!
Mais entre temps, j ai suivi un post sur ce forum exliquant que pour empecher les virus de bloquer les .exe il fallait faire une manip dans le systeme je cite
"
Avec le bloc-notes, ouvre le fichier : C: \WINDOWS\system32\drivers\etc\hosts
Dans la fenêtre, fais "Edition" > "Sélectionner tout" puis appuie sur la touche “retrait”.
Ensuite tapes ceci sur la première ligne : "127.0.0.1 localhost" (sans les guillemets)
Puis fais "Fichier" > "Enregistrer" et enfin redémarre.

Le fichier hosts ne doit plus contenir que :
127.0.0.1 localhost

xp c'est C:\WINDOWS\system32\drivers\etc\hosts"

J'ai donc fait ça!!! Mais maintenant mon PC ne veut plus démarrer (il me demande mon mot de passe mais n'ouvre pas la session!!!)! Il se deconnecte ensuite!!!
Que faire? Je n'y connais rien? J'ai peu d'avoir fait une autre bêtise, pouvez-vous m'aider???
Du coup je n'ai plus accès à rien
0
Utilisateur anonyme
 
faut pas toucher aux fichiers host, c'est pour cela que le PC ne se connecte plus
0
sali
 
Désolée! Je savais pas! J'ai juste suivi un post sur ce forum pensant que c'était ce qu'il fallait faire!
Maintenant je panique! Que dois-je faire?
Reformater? Si oui comment (puisque la session ne s'ouvre pas)?
Ce processus (host) est-il réversible? Je fais comment?
C'est gentil de m'aider, car là, c'est la panique totale!
0
Utilisateur anonyme
 
chaque problème est différent, il ne faut jamais reproduire seul sur un autre PC des manipulations délicates
peux tu ouvrir une autre session ?
0
sali > Utilisateur anonyme
 
Non, aucune session ne s'ouvre (admin ou autre)
Mais les conséquences sont identiques:
1) Je l'allume
2) Je tape me MDP
3) il "charge les paramètres personnels"
4) revient à l'ouverture de session et (re)demande le mot de passe

Ce que j'ai tenté:
- J'ai essayé en mode sans echec pas de différences
- J'ai essayé de changer le MDP dans le BIOS mais ça ne change rien

Sorry, l'informatique c'est pas mon point fort, mais faut vraiment que je trouve une solution.
0
sali > Utilisateur anonyme
 
Je désespère un peu, mais est-ce réparable?
Le PC n'a que 3 mois!
0
Utilisateur anonyme > sali
 
Si tu n'as pas de CD Windows, cela risque d'être difficile de réparer
0
sali > Utilisateur anonyme
 
PArdon, je me suis mal exprimée:
J'ai le CD WIndows d'installation mais sur mon Netbook, il n'y a pas de lecteur, est ce quand même possible de reformater?
Si oui comment? Quelle est la procédure à suivre pour formater:
1) Sans lecteur CD ou DVD (humm, je n y avait pas pensé quand j ai acheté ce netbook)
2) Que dois faire puisque je n'ai pas accès au poste de travail (la session ne s'ouvrant pas)
Peux-tu m'indiquer la démarche à suivre pour réinstaller sans ouvrir de session? Faut-il appuyer sur F2 (Bios?)

Merci de ton aide, j'apprécie vraiment
0
sali
 
Merci pour le lien,

l'article ne propose que de passer par le poste de travail or comme je ne peux pas y accéder je n'y arrive pas!

As-tu d'autres astuces?
0