Gros probleme avec virus protector

Résolu
bertrand0466 Messages postés 82 Statut Membre -  
bertrand0466 Messages postés 82 Statut Membre -
Bonjour,
j'ai ce logiciel virus protector qui m'interdit toute action sur mon PC. même le démarrage sans echec ne fonctionne pas. la seule possibilité que j'ai est de choisir le demarrage avec invitation ligne de commande. Je n'ai plus acces à internet. je voudrais eviter le formatage car j'ai des données auxquelles je tiens sur mon DD.
je suis sous Vista
Please help
A voir également:

93 réponses

Utilisateur anonyme
 
ok rentre ceci dans l'invité de commande et envoie une capture du resultat :

reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"

0
bertrand0466 Messages postés 82 Statut Membre
 
il me repond :
erreur, la modification du registre a été désactivée par votre administrateur
A+
0
Utilisateur anonyme
 
J'ai compressé le fameux fichier mais je n'arrive pas à te l'envoyer via cijoint, il refuse ce format ainsi que les exe

clic droit / envoyer vers / dossiers compressés

ensuite envoie l'archive

===============================
List_All est à utiliser avec le clic droit "executer en tant qu'....."
0
bertrand0466 Messages postés 82 Statut Membre
 
voila le fameux exe qui est a l'origine de mes problèmes

http://www.cijoint.fr/cjlink.php?file=cj201003/cij9BwHrVo.zip

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bertrand0466 Messages postés 82 Statut Membre
 
pour list_all je ne comprends pas, je clique dessus pour l'enregister sur une cle usb afin de le mettre sur l'ordi infecté puis pouvoir lancer en invite de commande en demandant d'executer le fichier.
le problème c'est que quand je clique sur ton lien il ne fonctionne pas
A+
0
Utilisateur anonyme
 
bon ton virus protector , je l'ai testé et bitdefender m'a automatiquement bloqué l'accès au fichier

bien sur il n'a pas laissé l'installation de ce truc se terminer......tu l'as attrapé ou ?
0
bertrand0466 Messages postés 82 Statut Membre
 
cette fenetre apparaissait quand je fermais un onglet d'IE par exemple. Elle est apparue quand je quittais le forum de comment ca marche par exemple.
par contre j'avais testé avec AVIRA et il ne l'a pas bloqué
j'en sais pas plus
A+
0
Utilisateur anonyme
 
0
bertrand0466 Messages postés 82 Statut Membre
 
pas de soucis, ca marche mieux comme ça. il faut que je fasse appel à ma mémoire d'il y a 20 ans pour utiliser les commande DOS ...
voila le rapport
http://www.cijoint.fr/cjlink.php?file=cj201003/cijL0e9Fj1.txt
A+
0
Utilisateur anonyme
 
repasse Combofixrenommé en Bertrand , avec le clic droit "executer en tant qu'......" en mode sans echec
0
bertrand0466 Messages postés 82 Statut Membre
 
je n'ai pas acces au bureau donc pas possible de le lancer avec clic droit ....
par contre je l'ai lancé via la ligne de commande depuis ma cle usb, il tourne, je te poste le résultat dès qu'il arrive
le voilà :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijPGR6tLC.txt
A+
0
Utilisateur anonyme
 
dezippe ca , met-le sur ta clé , passe sur l'autre pc , et execute-le....un rapport s'ouvrira , poste-le

http://www.cijoint.fr/cjlink.php?file=cj201003/cijIzXLHRQ.zip
0
bertrand0466 Messages postés 82 Statut Membre
 
voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201003/cijosS3jiC.txt

pour info les 2 pc de mes enfants n'ont plus d'acces au réseau et à internet, comme par hasard quand mon PC est planté, il y a peut-être une relation quand même, mais je m'en occuperai après.

A+
0
Utilisateur anonyme
 
essaie de redemarrer ton pc en mode normal
0
bertrand0466 Messages postés 82 Statut Membre
 
malheureusement toujours cette foutue fenetre virus protector
A+
0
Utilisateur anonyme
 
execute ceci :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijGm5ltNx.zip
0
bertrand0466 Messages postés 82 Statut Membre
 
c'est en cours, ça a l'air assez long ...
que dois-je faire à la fin du mode supression des ddl ?
A+
0
bertrand0466 Messages postés 82 Statut Membre
 
voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201003/cijCGVIXDo.txt
A+
0
Utilisateur anonyme
 
toujours cette fenetre apres redemarrage ?
0
bertrand0466 Messages postés 82 Statut Membre
 
malheureusement oui
0
Utilisateur anonyme
 
fais l'option 4 de List_All
0
bertrand0466 Messages postés 82 Statut Membre
 
Voilà le résultat
http://www.cijoint.fr/cjlink.php?file=cj201003/cijHO05dFL.txt
A+
0
Utilisateur anonyme
 
rah....!!!!!!

il me laisse pas voir les drivers !!!!.......

fais l'option 5
0
bertrand0466 Messages postés 82 Statut Membre
 
c'est la chienlit ce virus protector !
voilà le résultat
http://www.cijoint.fr/cjlink.php?file=cj201003/cijn5sDqms.txt
A+
0
Utilisateur anonyme
 
OH !!! LALALALALALLALLA !!!

c'est vraiment impressionnant , j'ai jamais vu ca sur un pc !!!!!je ne pense pas qu on puisse y arriver....sincerement !!


▶ essaies de telecharger le logiciel d'un autre PC et de le graver (les cles usb s'infectant trop facilement)
___________________________________________________

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).


0
bertrand0466 Messages postés 82 Statut Membre
 
j'ai lancé le prog, mais ca ne s'est pas passé entierement comme prévu. il m'a inviter à mettre en quarantaine certains fichiers, j'ai cliqué sur oui pour tous. le pc s'est éteint puis rallumé avec la page win classique pour taper le mot de passe de l'utilisateur, j'ai tapé mon mot de passe et horreur cette foutue fenetre est réapparue.
j'en ai eu marre, j'ai démarrer le pc avec F8 et j'ai choisi de réparer windows, cela a fonctionné, j'ai le bureau d'affiché, internet semble fonctionner que dois-je faire ?
A+
0
Utilisateur anonyme
 
certains fichiers

tu pourrais m'en decrire quelques uns ? regarde si tu n'as pas ceci :

C:\Documents and settings\ta session\DrWeb.csv
0
bertrand0466 Messages postés 82 Statut Membre
 
j'ai aussi un autre truc, à la suite du restore, j'ai une petite icone en bas à droite qui s'est affichée et quand je passe la souris dessus, il me dit qu'il s'agit de programmes de démarrage bloqués. pour l'instant je n'y touche pas, mais visiblement après le restore certains programmes n'ont pas été redémarré automatiquement à l'init
A+
0
bertrand0466 Messages postés 82 Statut Membre
 
maintenat que j'ai le bureau et que je suis un peu plus serein (épée de damocles reste accrochée au fil pour l'instant), je peux relancer une execution de DrWeb, j'essaie ce midi et je te tiens au courant
A+
0