Malaware Doctor Tout est bloqué

ema08 -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -


J'ai toujours ce problème de virus, et je ne peux RIEN faire à cause de lui.
Quand je veux taper dans rechercher comme le dit Zazou le nom du virus, tout se bloque et ca reste bloquer sur un sablier je suis obligée de redémarrer brutalement l'ordi (portable) et quoique je fasse, j'allume le pc, je vais sur internet 3 secondes et tac il se bloque..

Une solution?
A voir également:

20 réponses

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut ema08

Essai en mode sans échec avec prise en charge réseau :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec avec prise en charge réseau. Choisis ta session habituelle et non la session Administrateur

Si cela fonctionne, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt

@++ :)
0
ema08
 
Merci pour ta réponse rapide !
J'arrive à allumer mon PC en mode sans échec mais il ne m'est pas possible de choisir avec "prise en charge réseau". Ca passe directement à l'écran d'accueil Utilisateurs...
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut ema08

Es-tu présentement sur un autre PC, as-tu une clé Usb pour le transfère des outils sur le PC malade?

@++ :)
0
ema08
 
oui je suis sur un mac à coté. Et oui je pense avoir une clé!
Je transfère donc les fichiers enregistrés que tu m'as dit de télécharger sur mon ordi malade c'est ça?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut ema08

Oui exact, tu transfère RSIT sur le PC malade et tu fais le scan, deux rapports seront créés dans ce dossier C:\rsit, après tu mets les rapports sur la clé et tu poste de l'autre PC.

@++ :)
0
ema08
 
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut ema08

Via Ajout/Suppression de programmes désinstalle AP Manager.

Ton PC devrais déjà aller mieux après, télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

@++ :)
0
ema08
 
Lorsque Combofix charge, il me dit que la "console de récupération microsoft windows" n'est pas installée sur le PC. Et que sans elle Combofix ne peut pas corriger certaines infections graves. Donc il me dit de la télécharger mais je n'ai pas accès à Internet.. Et il rajoute une note comme quoi : "Une connexion internet active est indispensable".. Donc je la télécharge sur mon ordi pour la mettre sur l'ordi malade ou ce n'est pas indispensable?
0
ema08
 
J'ai fais OK, il m'a dit que j'avais pas de connexion et donc que Combofix va réparer les erreurs nuisibles sans.. là il en est à l'étape 17, ca charge
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut ema08

OK, poste le rapport une fois terminé.

@++ :)
0
ema08
 
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut ema08

Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:
https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
(Vista/7 - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
- Sur la page, clique sur le bouton « Scanner »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@++ :)
0
ema08
 
Ok je fais tout ça :) merci pour toutes vos explications très claires
Je continuerai le "nettoyage" demain, est-ce possible de continuer à faire tout ça demain tout en laissant l'ordi infecté allumé?
Il reste encore beaucoup de manipulation après AD-R ?
0
ema08
 
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut ema08

/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
(Vista/7 - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

-----

Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@++ :)
0
ema08
 
J'ai laissé mon ordinateur allumé toute la nuit en mode toujours sans échec, mais durant la nuit, il s'est éteint, là je l'ai rallumé.
Est-ce qu'il faudra que je refasse toute la manip que tu m'as décris depuis le début ou je peux reprendre de là ou je m'étais arrêtée ?
0
ema08
 
Voici le lien du rapport de MalwareByte
https://www.cjoint.com/?eBoazGLcFD
0
ema08
 
Que dois faire ensuite svp ?!
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut ema08

Refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l'analyse

Le rapport est dans le dossier ici C:\rsit

@++ :)
0