Infection : Antivirus software alert

Fermé
stemariej Messages postés 8 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 mai 2010 - 5 mai 2010 à 02:12
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 6 mai 2010 à 04:23
Bonjour,

Depuis environ 2h mon pc m'indique qu'il est infecté et m'affiche pleins de liens dans la barre de tâche en me marquant ANTIVIRUS SOFTWARE ALERT,
Attack from : 197.238.234.93, port 65285
Attacked port 11495
treat : win32/nuqel.E
etc etc

Je ne parviens plus à démarrer mes logiciels Je ne peux même pas faire ctrl alt supp pour essayer de voir les processus en cours. Et je n'Arrive pas à accéder à Internet non plus ... par chance j'ai un autre ordi sur lequel je peux aller sur Internet.

Je cherche un moyen d'éradiquer le problème.

Merci d'avance,
Jonathan

7 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
5 mai 2010 à 02:38
Salut stemariej


Voir si le PC fonctionne en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur


As-tu un clé Usb pour le transfère d'outil?

Quel est le Windows du PC malade?


@++ :)
0
stemariej Messages postés 8 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 mai 2010
5 mai 2010 à 03:05
Malheureusement, le mode sans échec ne fonctionne pas sur le portable.

La version windows est windows 7 et oui j'ai plusieurs clés USB pour transférer les outils

MErci
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
5 mai 2010 à 04:09
Salut


Télécharge OTLPE.iso sur ton bureau.
http://oldtimer.geekstogo.com/OTLPE.iso


- Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
- Fais un double-clic sur l'icône d'OTLPE.iso et si tu as un logiciel de gravure ISO sur ton pc, celui ci s'ouvrira automatiquement, il ne te reste qu'a suivre les instructions indiquées par celui ci.


Par contre si aucun logiciel de gravure ne se lance, fais cela...

Télécharge BurnAtOnce (bao0995.exe) sur ton bureau.
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/bao0995.exe

- Installe le sans modifier les paramètres proposés lors du processus d'installation.
- A la fin de l'installation, clique sue "Finish" pour lancer BurnAtOnce, une fenêtre de "License agreement" s'ouvre, coche la case "I am a non commercial user and accept the license agreement" et clique sur "Next".
- BurnAtOnce est maintenant en fonctionnement.

Fais un "glisser/déposer"du fichier "OTLPE.iso" sur le raccourci de "BurnAtOnce" comme sur cette capture :
https://www.sfr.fr/fermeture-des-pages-perso.html

- Clique sur Simulation
- La gravure du CD va alors démarrer
- Tu peux regarder cette vidéo en cas de problème :
https://www.youtube.com/watch?v=oh7etDs1Ubg


Faut maintenant insérer le CD créer dans le lecteur du PC malade et redémarrer l'ordinateur sur le CD :
https://forum.malekal.com/viewtopic.php?t=9447&start=

* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune

* Double-click sur l'icone OTLPE
* Quand demandé "Do you wish to load the remote registry", select Yes
* Quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
* Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

* Sous Custom Scan box copie_colle le contenu en gras ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s



* clic Run Scan pour démarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
* copie_colle le contenu dans ta prochaine réponse


@++ :)
0
stemariej Messages postés 8 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 mai 2010
5 mai 2010 à 05:35
Est-ce que je fais la simulation sur le PC malade (et ensuite le sors le CD pour le remettre ???) ou sur l'ordi de transition (celui qui me sert pour ce forum)

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
5 mai 2010 à 05:43
Salut stemariej


Tu graves (simulation) le CD sur le PC sain, après tu le met dans le lecteur du PC malade et tu redémarres le PC pour démarrer sur le CD que tu auras créer sur l'autre PC.


@++ :)
0
stemariej Messages postés 8 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 mai 2010
6 mai 2010 à 03:47
Bonjour,

ça ne fonctionne pas, quand je clique sur l'icone jaune, j'ai un message qui me dit selct browser, je les ai tous essayé et chaque fois j'ai le message suivant : No windows installations founds. Je n'ai donc pas pu me rendre au message : "Do you wish to load the remote registry"

J'ai oublié de mentionner que le PC malade et le PC en santé n'ont pas la même version de Windows.

Le pc malade = Windows 7
Le PC correct = Windows Vista

Est-ce que ça change quelque chose. Pour l'instant je suis bloquer
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
Modifié par dédétraqué le 6/05/2010 à 04:46
Salut stemariej


Je sais pas, je vais m'informer.

Cela ressembles-tu a cela :
https://forum.malekal.com/viewtopic.php?t=23453&start=

Édit : Voir avec un clique droit sur l'icône et choisir exécuter en tant qu'administrateur


@++ :)
0