Infection : Antivirus software alert

stemariej Messages postés 9 Statut Membre -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour,

Depuis environ 2h mon pc m'indique qu'il est infecté et m'affiche pleins de liens dans la barre de tâche en me marquant ANTIVIRUS SOFTWARE ALERT,
Attack from : 197.238.234.93, port 65285
Attacked port 11495
treat : win32/nuqel.E
etc etc

Je ne parviens plus à démarrer mes logiciels Je ne peux même pas faire ctrl alt supp pour essayer de voir les processus en cours. Et je n'Arrive pas à accéder à Internet non plus ... par chance j'ai un autre ordi sur lequel je peux aller sur Internet.

Je cherche un moyen d'éradiquer le problème.

Merci d'avance,
Jonathan

7 réponses

  1. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut stemariej

    Voir si le PC fonctionne en mode sans échec :

    Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

    As-tu un clé Usb pour le transfère d'outil?

    Quel est le Windows du PC malade?

    @++ :)
    0
  2. stemariej Messages postés 9 Statut Membre
     
    Malheureusement, le mode sans échec ne fonctionne pas sur le portable.

    La version windows est windows 7 et oui j'ai plusieurs clés USB pour transférer les outils

    MErci
    0
  3. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut

    Télécharge OTLPE.iso sur ton bureau.
    http://oldtimer.geekstogo.com/OTLPE.iso

    - Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
    - Fais un double-clic sur l'icône d'OTLPE.iso et si tu as un logiciel de gravure ISO sur ton pc, celui ci s'ouvrira automatiquement, il ne te reste qu'a suivre les instructions indiquées par celui ci.

    Par contre si aucun logiciel de gravure ne se lance, fais cela...

    Télécharge BurnAtOnce (bao0995.exe) sur ton bureau.
    http://dl.commentcamarche.net/www.commentcamarche.net/download/files/bao0995.exe

    - Installe le sans modifier les paramètres proposés lors du processus d'installation.
    - A la fin de l'installation, clique sue "Finish" pour lancer BurnAtOnce, une fenêtre de "License agreement" s'ouvre, coche la case "I am a non commercial user and accept the license agreement" et clique sur "Next".
    - BurnAtOnce est maintenant en fonctionnement.

    Fais un "glisser/déposer"du fichier "OTLPE.iso" sur le raccourci de "BurnAtOnce" comme sur cette capture :
    https://www.sfr.fr/fermeture-des-pages-perso.html

    - Clique sur Simulation
    - La gravure du CD va alors démarrer
    - Tu peux regarder cette vidéo en cas de problème :
    https://www.youtube.com/watch?v=oh7etDs1Ubg

    Faut maintenant insérer le CD créer dans le lecteur du PC malade et redémarrer l'ordinateur sur le CD :
    https://forum.malekal.com/viewtopic.php?t=9447&start=

    * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune

    * Double-click sur l'icone OTLPE
    * Quand demandé "Do you wish to load the remote registry", select Yes
    * Quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
    * Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

    * Sous Custom Scan box copie_colle le contenu en gras ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    %SYSTEMDRIVE%\*.exe
    %PROGRAMFILES%\*.*
    %PROGRAMFILES%\*.
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    explorer.exe
    svchost.exe
    userinit.exe
    qmgr.dll
    ws2_32.dll
    proquota.exe
    imm32.dll
    kernel32.dll
    ndis.sys
    autochk.exe
    spoolsv.exe
    xmlprov.dll
    ntmssvc.dll
    mswsock.dll
    Beep.SYS
    ntfs.sys
    termsrv.dll
    sfcfiles.dll
    st3shark.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    c:\$recycle.bin\*.* /s


    * clic Run Scan pour démarrer le scan.
    * une fois terminé , le fichier se trouve là C:\OTL.txt
    * copie_colle le contenu dans ta prochaine réponse

    @++ :)
    0
  4. stemariej Messages postés 9 Statut Membre
     
    Est-ce que je fais la simulation sur le PC malade (et ensuite le sors le CD pour le remettre ???) ou sur l'ordi de transition (celui qui me sert pour ce forum)

    merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut stemariej

    Tu graves (simulation) le CD sur le PC sain, après tu le met dans le lecteur du PC malade et tu redémarres le PC pour démarrer sur le CD que tu auras créer sur l'autre PC.

    @++ :)
    0
  7. stemariej Messages postés 9 Statut Membre
     
    Bonjour,

    ça ne fonctionne pas, quand je clique sur l'icone jaune, j'ai un message qui me dit selct browser, je les ai tous essayé et chaque fois j'ai le message suivant : No windows installations founds. Je n'ai donc pas pu me rendre au message : "Do you wish to load the remote registry"

    J'ai oublié de mentionner que le PC malade et le PC en santé n'ont pas la même version de Windows.

    Le pc malade = Windows 7
    Le PC correct = Windows Vista

    Est-ce que ça change quelque chose. Pour l'instant je suis bloquer
    0