2 systeme d'exploitation et un infecté

Fermé
atchoum77 Messages postés 7 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 28 février 2010 - 26 févr. 2010 à 18:13
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 28 févr. 2010 à 17:54
Bonjour,

je suis nouveau sur se site, et apres des recherches je ne trouve pas ma solution !

mon portable asus a7v, a deux systemes d'exploitations ( suite a une erreure de manip ) windows xp sains et familliale infecté par apparement le virus sasser, qui comme indiqué dans plusieurs questions sur le forum m'empeche de me placer sur le familialle, en m'indiquant le message d'erreure et quand j'appui sur ok ou X redemarre et tourne et tourne et tourne.
a part tout reinstallé y a t'il une manip pour l'heradiqué depuis xp pro ?

merci pour votre attention et vos réponses car comme tout amateur j'ai quelque photos dessus des enfants.....

cdlt

atchoum
A voir également:

9 réponses

ICE-K Messages postés 53 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 7 juin 2011 2
26 févr. 2010 à 18:18
je pense que tu devrais formater la partition de windows familliale, sinon tu le ramène chez un specialiste.
0
atchoum77 Messages postés 7 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 28 février 2010
28 févr. 2010 à 12:08
merci pour ta reponse, j'aimerai avoir d'autres avis avant de le remaner, merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 févr. 2010 à 12:13
Bonjour,

si tu démarres de la partition saine, fais ceci :

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
atchoum77 Messages postés 7 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 28 février 2010
28 févr. 2010 à 15:15
bonjour,

merci pour ta reponse le lien est le suivant :

http://www.cijoint.fr/cjlink.php?file=cj201002/cijdccG9Gp.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 févr. 2010 à 15:44
Re,

Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
hxxp://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

--> Clique droit sur le raccourci UsbFix sur ton Bureau et choisis Exécuter en tant qu'administrateur.

• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

===

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
atchoum77 Messages postés 7 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 28 février 2010
28 févr. 2010 à 17:11
merci de votre aide, malgré un peu tous les antivirus et etc j'arrive encore a detecté des programmes inféctés grrrrr

voici le lien pour le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201002/cijiHZX3cR.txt

cdlt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 févr. 2010 à 17:22
Re,

je n'ai pas le rapport de USBFix, seulement celui de MBAM.

Tu pourrais me donner le nom complet de ces fichiers infectés.
0
atchoum77 Messages postés 7 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 28 février 2010
28 févr. 2010 à 17:30
re

oui je te donne le nom et te met le rapport usbfix,

http://www.cijoint.fr/cjlink.php?file=cj201002/cijtvp1A49.txt

ichier(s) infecté(s):
C:\WINDOWS\rndll.exe (Worm.Messenger) -> Quarantined and deleted successfully.
C:\Documents and Settings\alex\Local Settings\Temp\IXP000.TMP\dfgdfgdf.exe (Worm.Messenger) -> Quarantined and deleted successfully.
C:\Documents and Settings\alex\Local Settings\Temp\IXP001.TMP\fdsfds.exe (Worm.Messenger)

merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 févr. 2010 à 17:54
Re,

OK.

Est ce que maintenant tu arrives à démarrer sur l'OS infecté (en mide sans échedc avec prise en charge réseau si il le faut) ?

Si oui, tu refais le post 3. Il faut retélécharger pour l'installer dans le bon répertoire.
0