Depannage du a un virus

cenithx -  
 Utilisateur anonyme -
Bonjour,
suite a un virus qd je clic sur demarrer et que je v sur hp mon pc indique c:\windows\system32\rundll32.exe application introuvable et des que je veu ouvrir un fichier il me met choisir le programm pr ouvrir ce fichier alors g plu msn je suis obliger d aller le recherch sur le net et qd j etein le pc je l ai encore plu g plus les sons en bas que faire pour remedier a ce probleme en sachant je voudrais savoir si ca supprime ps tout ce que g ds le pc merci de me depanner
A voir également:

26 réponses

Utilisateur anonyme
 
salut as-tu ce fichier ? :

c:\windows\system32\rundll32.exe
0
cenithx
 
slt je c ps du tou et ci je l ai tu le trouve ou ce fichier
0
cenithx
 
je c ps et si je l ai je le retrouve ou le fichier
0
Utilisateur anonyme
 
demarrer / poste de travail / Disque C:\ / Windows / System32 / rundll32.exe
0
cenithx
 
je n es ps de disque c c noter hp pavillon c ou disque amovible i j h g
0
cenithx
 
oui g trouver rundll 32 mais qd je clique dessus ca me marque ouvrir avec et ensuite choisissez le programme pr ouvrir ce fichier
0
Utilisateur anonyme
 
fais demarrer / executer puis tape :

%Systemroot%\system32

un dossier va s ouvrir , puis cherche ceci :

rundll32.exe (possible que le ".exe" n'apparaisse pas)
0
cenithx
 
oui g fai mais qd je clic sur rundll 32 g un carre qui apparait et faut que je choisisse un programme parmis ceux qui son inscri pour ouvrir ce fichier
0
Utilisateur anonyme
 
je ne t'ai pas dit de cliquer dessus

▶ Télécharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
cenithx
 
ca ma l air complique je fai commen pr aller ds bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
le bureau est ton fond d'ecran habituel
0
cenithx
 
oui mais sur mon fond d ecran je voi ps de raccourci de usb detail stp
0
Utilisateur anonyme
 
c'est un disque dur avec une balayette dessus

a moins qu il ait atteri dans ton dossier "telechargements" ^^
0
cenithx
 
g rien de tout cela et je doit brancher la cle usb ?
0
Utilisateur anonyme
 
t as pas ca sur ton bureau ? :

http://www.cijoint.fr/cjlink.php?file=cj201002/cijBpSUbPK.jpg

oui pour la clé...tout ce qui se branche en USB d'ailleurs est le bienvenu afin de voir si ce n est pas infecté
0
cenithx
 
non sur mon fond d ecran g ps ca je que des fichiers
0
Utilisateur anonyme
 
tu l'as telechargé le logiciel au moins ?
0
cenithx
 
lequel usb fix
0
Utilisateur anonyme
 
oui
0
cenithx
 
oui met ca me mais choississe un program pour ouvrir ce fichier
0
cenithx
 
je l ai sur le bureau mais je peu ps ouvrir
0
Utilisateur anonyme
 
fais ceci :

demarrer / executer , puis colle :

assoc .exe >>%Homedrive%\a.txt

puis entrée , ensuite ,

demarrer / executer , puis colle :

%Homedrive%\a.txt

poste le contenu du rapport qui s'ouvre
0
cenithx
 
g noter assoc .... dans executer et qd je clic sur ok ca me met que windows ne trouve ps ce fichier
0
Utilisateur anonyme
 
autant pour moi , Fais ceci :

demarrer / executer , tape :

cmd , puis entree ,

ensuite dans la fenetre noire qui s ouvre colle :

assoc .exe >>%Homedrive%\a.txt

puis entrée , et ferme la fenetre noire

ensuite ,

demarrer / executer , puis colle :

%Homedrive%\a.txt

poste le contenu du rapport qui s'ouvre
0
cenithx
 
ca veu ps car le problem cqd je note un mot dans executer et que j appui sur ok une fenetre apparai me disant de choisir un programme parmi la liste pour ouvrir le fichier
0
Utilisateur anonyme
 
ok cela le fait-il aussi si tu demarres l'ordinateur en mode sans echec avec prise en charge reseau ? (tu as acces a internet dans ce mode)

Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la deuxieme option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

si ca marche , reste dans ce mode , nous reviendrons en mode normal ensuite
0
cenithx
 
ok je v essayer
0
cenithx
 
re je suis en mode sans echec mais ca fai bizarre c gros et ca fai flou les lettre ca donne une image ps tres net
0
Utilisateur anonyme
 
oui c'est normal tu n'as uniquement que le strict minimum qui est chargé pour faire fonctionner windows dans un mode reduit

reessaie usbfix option 1 stp
0
cenithx
 
pareil que tout a l heure ca note encore ouvrir le fichier avec les programmes de la liste donc on es au meme point
0
Utilisateur anonyme
 
bon on remonte les manches comme dirait mon ami Moment de Grace ^^


/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

_______________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
======================================================


▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
cenithx
 
c super compliquer ce que tu me demande de faire et g peur que me supprime tou sur le pc mes fichiers tu peu detaille plu large ou ps
0
Utilisateur anonyme
 
tout ce que ca supprimera sera infecté donc pas grave

pour tes documents persos tu n'as rien a craindre

suis tout bien a la lettre , ne t'affole pas et tout se passera bien.
0
cenithx
 
je fai commen pr supprimer l antivirus et les antispares car je pense ps que je puisse les ouvrirs vu que tou me bloque
0
cenithx
 
et si je me deconnecte d internet je fai commen pour aller sur le lien combi
0
Utilisateur anonyme
 
telecharge-le en l'enregistrant sur ton bureau apres l'avoir renommé , redemarre ton pc en mode sans echec avec prise en charge reseau , puis lance-le
0
cenithx
 
ok a tal j espere lol
0
cenithx
 
re je c ps si g reussi g un logo sur bureau note registryreviv... 1 alors c ca
0
Utilisateur anonyme
 
oui :)
0
Utilisateur anonyme
 
il ressemble a quoi ?
0
cenithx
 
je peu ps l ouvrir c un logo qui represente 4 carrre bleus coller et fleche verte qui le coutourne
0
Utilisateur anonyme
 
il a quoi comme nom ?
0
cenithx
 
le logo registryrevivers (etup 1)
0
cenithx
 
tu es plu la ?
0