virus Dr Guard !!

unpbdordi Messages postés 16 Statut Membre -  
unpbdordi Messages postés 16 Statut Membre -
Bonjour,

"Dr Guard" s'est installé à mon insu sur mon ordi et a tout chamboulé (je sais c'est le principe) : je n'ai plus accès à internet explorer, des fichiers porno se sont installés sans que je ne puisse les supprimer...,
comment se débarasser de ce virus ??!!

Je précise qu'il me refuse l'accès à internet explorer, il l'a fait disparaitre de mes programmes, mais j'ai quand meme la connection (qui ne me sert dès lors à rien du tout à part recevoir les messages de Dr Guard qui m'embêtent)

merci de m'aider !
A voir également:

13 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
là tu compliques les choses

ok voici un lien qui te propose de graver la console de récupération sur un cd et de booter dessus

essaies de faire la même chose mais en faisant un fichier image que tu mettrai sur une clé usb et booter sur la clé au demarrage

Télécharge la console de récupération XP (image iso) à cette adresse

http://www.vista-xp.fr/forum/topic240.html

Tu graves un CD et boot dessus

Une fois que tu as la main, tape les commandes suivantes


chkdsk /p /r

pour réparer éventuellement les erreurs disque
une fois l'analyse terminée (cela peut être assez long)

fixboot c:

pour refaire le boot.ini
1
xlan Messages postés 50 Statut Membre
 
tu va dans " modifier ou suprimer des programmes " et tu le selectionne
et dis moi si ca marche
0
unpbdordi Messages postés 16 Statut Membre
 
merci, mais non ça ne marche pas, c'est comme si je cliquais dans le vide
0
unpbdordi Messages postés 16 Statut Membre
 
non ça ne marche pas, c'est comme si je cliquais dans le vide
0
xlan Messages postés 50 Statut Membre
 
je supose que tu a deja esseilé mais a tu lancer ton anti virus ?
0
unpbdordi Messages postés 16 Statut Membre
 
C'est idiot, mais je ne suis pas sure d'avoir un anti virus, je crois que j'ai seulement un "pare-feu", de plus l'accès au centre de sécurité m'est désormais interdit..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

• Télécharge Random's System Information Tool (RSIT) de Random/Random.

(outil de diagnostic)

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
0
unpbdordi Messages postés 16 Statut Membre
 
merci mais comme je l'ai dit plus haut je n'ai plus accès à internet (mais j'ai la connexion et je peux accéder à mes mails). Là, pour vous parler je suis sur un autre ordinateur.

le lien que tu m'indiques nécessite d'accéder à internet, penses-tu qu'il y aurait un moyen de l'installer sur mon autre ordi, à travers mes mails par exemple?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
n'inporte quel moyen est bon pourvu que l'outil soit sur le pc malade

une clé usb pour faire le transfère serait surement plus simple
0
unpbdordi Messages postés 16 Statut Membre
 
merci beaucoup je vais essayer mais ça m'a l'air quand meme complexe, il faudrait alors que :

-je fasse toutes les manip que tu m'as conseillé sur mon ordi sain

-que je mette le truc (je ne sais pas à quoi ça ressemblera) sur ma clé

-puis que je transfère cela sur l'ordi malade

c'est cela ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui tu télécharges sur le sain les outils au fur et à mesure

tu les ballade jusqu'au malade où tu les appliqueras

ces outils te fourniront à chaque fois des rapports qui faudra poster ici par le même chemin mais inverse

tout ca jusqu'au reytour d'internet

et donc vu la situation on va faire ceci au lieu du RSIT demandé

redemarrer le malade en mode sans echec avec réseau
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif

une fois qu'il aura terminé

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

0
unpbdordi Messages postés 16 Statut Membre
 
merci !

j'en suis toujours à la première étape cad le démarrage en mode sans échec, ça fait une demie heure que j'ai maintenant un écran noir avec écrit en blanc :

"multi(0)disk(0)rdisk(0)partition(1)/WINDOWS/system32/ntoskrnl.exe"
...
x 15

je ne sais pas ce que c'est et ça bloque ...
0
unpbdordi Messages postés 16 Statut Membre
 
bon, l'ordi ne démarre plus, je ne peux plus rien faire... écran noir

Je vais suremnt faire appel à un service de dépannage, je pense que c'est la meilleur solution

merci bcp en tout cas d'avoir pris le tps de me répondre et de chercher une solution
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Lu'

Pourquoi as-tu posté 3 pages de charabia ..


Ce n'est pas du charabia pour tout le monde ...^^ Par contre tu as fait un post pour rien :(
0
unpbdordi Messages postés 16 Statut Membre
 
Bon, bonne lecture alors
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bon on en est où, il demarre ce pc ou pas ? en normal ou en sans echec ?

Malwarebytes' Anti-Malware a trouvé du beau monde et il doit en rester

doit on continuer cette désinfection, je suis un peu perdu dans le fil de ces posts
0
unpbdordi Messages postés 16 Statut Membre
 
le démarrage en mode sans échec ne fonctionne pas, j'ai maintenant un écran noir avec écrit en blanc :

"multi(0)disk(0)rdisk(0)partition(1)/WINDOWS/system32/ntoskrnl.exe"
...
x 15

je ne sais pas ce que c'est et ça bloque ... tout est bloqué d'ailleurs, la seule chose que je puisse faire c'est F2 (setup) au démarrage (je ne sais pas quelles options choisir), ainsi que F8 (mais ça ne me sert à rien puisque ça bloque tjs au final)

merci quand meme !

P.S : oui moi aussi je suis un peu perdue avec ces messages envahissants de 15 pages qui ne servent à rien
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ton pc est tres salement atteint les longues pages de rapports l'indiquent...

il faudrait envisager une réparation de windows avec le cd windows

as tu ce cd ?
0
unpbdordi Messages postés 16 Statut Membre
 
concernant les longues pages de rapport, ce n'est pas moi qui les ai postées, c'est une autre personne qui a greffé une question dans "mon" topic, bref.

Le pb est grave quand meme, et comme c'est un asus (un petit de 10 pouces) je ne peux pas y mettre de cd...
0
unpbdordi Messages postés 16 Statut Membre
 
merci beaucoup mais j'arrête pour aujourd'hui, je verrai cela dans le semaine
merci encore
0