TROP DE VIRUS (A L'AIDE)

mlleraja75 Messages postés 30 Statut Membre -  
 tof2a -
Bonjour,

Je vous demande de l'aide mon pc est infecté, je n'arrive pas à utilisé Combofix
A L'AIDE
Merci à bientot
A voir également:

28 réponses

anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
On avance, on va essayer de terminer comme ça :

• Relance ZHPFix
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle dans ZHPFix le contenu de ce document
• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse

0
mlleraja75
 
ZHPFix v1.12.307 by Nicolas Coolman - Rapport de suppression du 05/03/2010 02:16:22
Fichier d'export Registre : C:\ZHPExportRegistry-05-03-2010-02-16-22.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O2 - BHO: (no name) - {F22C37FD-2BCB-40b6-A12E-77DDA1FBDD88} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\http://ticker.7910.org/an1cF5i0g410003MjEydnw0NTY2NzYzYXx2b3RyZSB0ZXh0ZQ [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Propriétaire\Application Data\7910.org\Ticker\desktop_ticker_46679.e => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files\mozilla firefox\extensions\premiereadvertisingplatform@premiereadvertisingplatform => Fichier absent
c:\windows\system32\urhtps.dat => Supprimé et mis en quarantaine
c:\windows\system32\biwenezo => Supprimé et mis en quarantaine
c:\windows\system32\krnkode.res => Supprimé et mis en quarantaine
c:\windows\system32\pwrcode.res => Supprimé et mis en quarantaine
c:\windows\system32\wincode.res => Supprimé et mis en quarantaine
c:\documents and settings\propriétaire\application data\7910.org\ticker\desktop_ticker_46679.e => Fichier absent

Logiciel :
O42 - Logiciel: FFPremiereAdvertisingPlatform - (.Pas de propriétaire.) => Logiciel supprimé avec succès

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 7
Logiciel : 1
Autre : 0


End of the scan
0
mlleraja75
 
Bonjour Anthony,

Hier soir j'ai utlisé Zhpfix et juste apres j'ai essayé Combofix ca a marché, mais il me disai de désactivéé Aviraantivirus, alors qu'il était désactivé, et en meme il y avait une sonorisation bizarre venant de la tour.. du coup j'ai débranché le cable, ce matin j'ai eu beaucoup du mal à allumé mon pc, comme si il n'y avait plus de courant qui passait, du coup j'ai nettoyé la ventilateur et en forcant un peu ca a marché... La ca me fait peur de réutilisé Combo...
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Lance Combofix en mode sans échec pour ne pas être dérangé par les logiciels de protection (n'utilise pas la méthode passant par msconfig !)

Si Combofix affiche encore une alerte pour les logiciels de sécurité, ignore la et continue.
Si ton ordinateur se bloque, ne le débranche pas... Patiente, et si ça persiste il existe une méthode moins "brutale" pour l'arrêter : reste appuyé 10 secondes sur le bouton marche/arrêt

0
mlleraja75 Messages postés 30 Statut Membre
 
Re Anthony je suis dans la cata, j'utilise actuellement un pc portable, apres avoir utilisé Combo j'ai redemarré et le truc j'ai tout perdu, et ca me marque au départ NTDRL Manque, du coup j'insere le cd windows xp ensuite je tape la touche R pour réparer ou récupérer une installation de Windows Xp, après je tape 1 pour choisir Windows, ensuite il me dit d'entré le mot de passe administrateur comme j'en ai pas je tape sur Entrée juskici tou va bien.. Et c'est maintentant apres avoir appuyer sur Entrée juste en dessous ca me met C:\Windows> Quesqu'il faut faire pour avancé la récupération??? Merci de ton aide, si tu peux me repondre vite ca serait génial
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Aïe :(

Suis ce tutoriel pour réparer (suis la méthode 1 ou la méthode 3).

0
mlleraja75 Messages postés 30 Statut Membre
 
Je ne comprend rien du tout :s aide moi sil te plait je suis désespéréé, je ne veux pas perdre mes fichiers !!!
0
mlleraja75 Messages postés 30 Statut Membre
 
tu aurais msn?
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Tes documents ne sont pas perdus ;)

Tu dois démarrer sur la Console de récupération, comme tu l'avais fait tout à l'heure
Quand il te demande le mot de passe administrateur, ne mets rien et appuie sur Entrée. Ensuite tape la commande suivante :

fixboot C:

(l'espace entre fixboot et C: est important)

0
mlleraja75 Messages postés 30 Statut Membre
 
oui et apres je fais koi?? il me dit la partition de destination est C: voulez-vous vraiment écrire un nouveau secteur de démarrage sur la partition C: ? j'ai mi "n" et en dessous il me met C:\WINDOWS>
tu naurais pas msn??? ca sera plus rapide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Il faut accepter l'écriture du nouveau secteur de démarrage --> tape la lettre o (ça signifie oui) et appuie sur entrée
Si ça fonctionne, il va t'indiquer "le nouveau secteur de démarrage a été correctement écrit"

Pour msn, on verra demain si le problème n'est pas réglé (mais normalement avec ce que je t'ai indiqué au dessus, c'est bon ;) )

0
mlleraja75 Messages postés 30 Statut Membre
 
ok et ensuite je fais koi?
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Tu as eu le message "le nouveau secteur de démarrage a été correctement écrit" ?

Ensuite tu quittes en tapant "exit" et en appuyant sur la touchée Entrée, et tu laisses ton ordinateur démarrer

0
mlleraja75 Messages postés 30 Statut Membre
 
oui j'ai bien eu ca je retire le cd? parce que jai fais exit et ca a redemarré mais ca me remarque NTLDR Manque, stp détail moi touuu merci de ton aide
0
mlleraja75 Messages postés 30 Statut Membre
 
??? tu es parti?
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Relance la console de récupération de la même manière, et tape les commandes suivantes dans l'ordre (valide les une par une en appuyant sur la touche entrée) :

d:

cd i386

copy ntldr c:

copy ntdetect.com c:


Remarque : pour D:, remplace la lettre D par la lettre E si tu as mis le CD dans le lecteur E

Je vais dormir, on reprend demain ;)

0
mlleraja75 Messages postés 30 Statut Membre
 
bonjour

oui j'ai tapé ce que tu ma di, il y a marqué 1 fichier copier..etc ensuite je fais quoi? j'ai tapé exit pour redemarré mais il me marque toujours ntldr manquant.. j'espere tu as bien dormi..
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Je t'ai envoyé un message privé (enveloppe en haut à droite)

0