Windows vista ne demarre plus !

Résolu
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   -  
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'ai un probleme :
Apres avoir mis une clé USB dans mon pc celle ci possedait en fait un trojan apparament et n'ayant plus dantivirus je pense que c ce qui a fait buger mon pc
En fait, plusieurs fenetre sont apparues a defaut de pouvoir les fermer car elle se reouvraient sans cesse jai étéins mon pc en appuyant sur le bouton!
Et apres il n'a plus jamais voulu demarrer, apres la barre de charge windows c'est un ecran noir avec la souris
jai deja essayé tous les modes de demarrage il ne prend que le mode sans echec ( avec inetrnet aussi)
Avec le mode sans echec jai telecharger un antivirus jai fais un scan il a supprimer tous les virus mais rien ne change jai fais une restauration du systeme idem!!
Je ne sais plus quoi faire! aidez moi svp!!!
( ps je ne connais pas trop le langage informatique...)


A voir également:

75 réponses

meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport, mais je tiens a préciser qu'il n'a trouvé aucun fichier infecté alors que dans l'examen complet apparemment il y avait un fichier d'infecté.


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4072

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

06/05/2010 21:12:04
mbam-log-2010-05-06 (21-12-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 119518
Temps écoulé: 6 minute(s), 25 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Du coup, j'ai refait une analyse complète et dès qu'elle a trouvé le fichier infecté je l'ai stoppé et j'ai enregistré le rapport. Je le poste quand même si ca peut aider ...



Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4072

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

06/05/2010 21:28:43
mbam-log-2010-05-06 (21-28-43).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 14552
Temps écoulé: 1 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Ad-Remover\Quarantine\C\Program Files\Windows Live\Messenger\Riched20.dll.vir (Adware.MyWebSearch) -> No action taken.
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Ok, ce fichier détecté n'est pas important, il a été trouvé dans la quarantaine de l'outil Ad-Remover que l'on a utilisé en début de désinfection.

Peux-tu faire un scan complet de ton PC avec ton antivirus Avast après l'avoir mis à jour.

Sinon, comment va ton PC ?
0
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Et bien en fait je n'ai plus d'antivirus depuis a peu près 3 semaines c'est pour ca...
Il faut que j'en reprenne un mais bon...



Sinon mon PC fonctionne correctement il démarre sans soucis dès que j'ai l'antivirus je ferais un scan complet.



Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Je vois que tu as des traces de l'antivirus Avast, si tu ne souhaites pas le réinstaller, utlise cet utilitaire pour supprimer les traces.


La suite :

On va supprimer les différents outils utilisés :

● Télécharge ToolsCleaner sur ton Bureau

● Sous XP : Double clique sur ToolCleaner2.exe
● Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur Recherche et patiente pendant le scan

● Clique sur Suppression pour supprimer les outils

● Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\TCleaner.txt


Tu peux supprimer ToolsCleaner2.exe
0
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Qoobox: trouvé !
C:\Ad-remover: trouvé !
C:\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Users\Mélissa\AppData\Local\VirtualStore\Program Files\ZHPDiag: trouvé !
C:\Users\Mélissa\Desktop\HijackThis.exe: trouvé !
C:\Users\Mélissa\Desktop\Ad-R.exe: trouvé !
C:\Users\Mélissa\Desktop\hijackthis.log: trouvé !
C:\Users\Mélissa\Desktop\mbr.log: trouvé !
C:\Users\Mélissa\Desktop\mbr.exe: trouvé !
C:\Windows\mbr.exe: trouvé !
C:\Windows\System32\mbr.log: trouvé !

---------------------------------
--> Suppression:

C:\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Users\Mélissa\Desktop\HijackThis.exe: supprimé !
C:\Users\Mélissa\Desktop\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Users\Mélissa\Desktop\hijackthis.log: supprimé !
C:\Users\Mélissa\Desktop\mbr.log: supprimé !
C:\Users\Mélissa\Desktop\mbr.exe: supprimé !
C:\Windows\mbr.exe: supprimé !
C:\Windows\System32\mbr.log: supprimé !
C:\Qoobox: supprimé !
C:\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Users\Mélissa\AppData\Local\VirtualStore\Program Files\ZHPDiag: supprimé !
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Très bien, on continue :

Suppression des points de restauration :
● Clique sur Démarrer
● Clique droit sur Ordinateur
● Clique sur Propriétés
● Clique sur Protection du système (à gauche)
● Décoche tous les disques durs
● Clique sur Appliquer
● Clique sur le bouton Désactiver la restauration système
● Clique sur OK

Création d'un nouveau point de restauration :
● Clique sur Démarrer
● Clique droit sur Ordinateur
● Clique sur Propriétés
● Clique sur Protection du système (à gauche)
● Recoche tous les disques durs
● Clique sur Appliquer
● Clique sur le bouton Créer
● Entre une description
● Entre une Description
● Clique sur le bouton OK dans la fenêtre de confirmation
● Clique sur Fermer


Nettoyage des fichiers temporaires et de la base de registre :

● Télécharge Ccleaner

● Lance l'installation en double cliquant sur le fichier téléchargé

● Laisse les options par défaut lors de l'installation

● Lance Ccleaner

● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

● Clique sur l'onglet Registre

● Clique sur le bouton Chercher les erreurs

● Clique sur le bouton Corriger les erreurs sélectionnées

● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus
0
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
c'est fait
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Bien, maintenant les mises à jour :

Java :

● Télécharge JavaRa.zip

● Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

● Double-clique sur le répertoire JavaRa obtenu.

● Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

● Clique sur Search For Updates.

● Sélectionne Update Using jucheck.exe puis clique sur Search.

● Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

● Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

● Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

● Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

Ferme l'application


Acrobat Reader :

● Désinstalle la version 8 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes

● Télécharge sur ton bureau la version 9.30 à partir de ce lien

● Lance AdbeRdr930_fr_FR.exe et suis les instructions


Firefox :

● Lance Firefox

● Clique sur le menu ? (an haut à droite de outils) puis sur "Rechercher les mises à jour

● Installe la mise à jour proposée
0
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Pour Java je ne trouve pas le rapport.


Et pour Firefox je n'ai pas "Rechercher les mises à jour " mais "Reprendre le téléchargement de Firefox 3.6.2" et lorsque je clique dessus il recherche les serveurs de mises a jour mais rien ne se passe ....

Pour Adobe tout s'est bien déroulé.
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Pour Firefox :

Va sur le site de Firefox pour télécharger la dernière version et installe la.
0
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Merci, c'est fait.
0
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Oui j'utilise même pas Emule je l'avais supprimer je vois qu'il est revenu!!
J'ai suivi et installé les modules d'extension que tu m'as recommandé.

Je garde alors Malwarebytes et Ccleaner.

Puis-je supprimer les suivants :

-mbam.setup.exe
-mbr.bat
-My Hosts.exe
-ZHPDiag
-CBFix.exe
-Defogger.exe
-SystemeLook.exe
-gmer


Merci beaucoup pour ton aide !!
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Clique sur le bouton Démarrer puis sur exécuter.
Dans la fenêtre qui s'ouvre, tape : combofix /uninstall

En principe le fichier CBFix.exe devrait disparaître de ton bureau.

Tu peux également supprimer tous les fichiers que tu m'as cité.
0
meliss972 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord, c'est fait .



Merci pour tout !!


Je met le sujet en résolu!
0