Virus protector bloque mon pc !

Anais -  
 Utilisateur anonyme -
Bonjour,

Hier j'ai le logiciel Virus protector qui s'est mis en route, jai du le telecharger sans le savoir, il n'arreté pas de s'ouvrir, j'ai essayé de le supprimer mais sans succés, pas grave, je me suis dit que je verrais ça demain. Se matin j'allume le pc, et là, le logiciel prends toute la page !! je ne peux plus acceder à rien.
Du coup je fais une petite recherche à partir de mon autre pc, et je trouve 2 solution.

* Demarer avec l'invite de commande, puis dir.exe pour supprimer certains fichier, mais il est noté fichier introuvable

* Restaurer le system, probléme : Aucun point de restauration n'a été creer ..

Je ne sais plus quoi faire ! Mon second pc est un eeepc, c'est limité =(
A voir également:

34 réponses

Utilisateur anonyme
 

/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Oula ! Il fait peur ton message ^^
Ok je vais faire tout ça, merci.
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Comme par hazard, le pc ne veux pas me lancer se logiciel
0
Utilisateur anonyme
 
il te dit un truc special ?
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
non rien du tout
0
Utilisateur anonyme
 
tu clic droit "executer et tant que...." ?
0
Utilisateur anonyme
 
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

List_Kill'em

List_Kill'em

et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, par contre je peux rien desactivé du tout vu que je n'ai acces à rien à part à mes disques dur en passant par l'invite de commande, à moins que je puisse le faire à partir de là :/
A la base c'est pas mon pc, je ne sais même pas quel anti virus est installé
0
Utilisateur anonyme
 
lol tente comme ca
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
;) ok

C'est bon, il est s'est lancé, j'ai cliqué sur search, une fenetre bleu s'est ouverte et ça cherche.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bien ! :)
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Grrr, jme bagarre ! Le forum veux pas prendre mon message, ça charge puis plus rien !
Un mail où l'envoyer au pire ?
0
Utilisateur anonyme
 
cijoint.fr
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201005/cijD00u2wA.txt
0
Utilisateur anonyme
 
hello

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
le pc redemarre mais le scan ne se lance pas
0
Utilisateur anonyme
 
tu clic droit "executer et tant que...." ?
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Oui .. quand j'execute en tant que .., je clique sur clean, le pc se redemarre et rien .. mais vu que je peux pas acceder normalement à mon pc c'est ptete normal ? Jsuis obligé de passé par l'invite de commande avant
0
Utilisateur anonyme
 
ah.....j'avais ommis ce detail.....dans ce cas fais l'option safemode clean
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Voila fini, jfais quoi maintenant ?

Ca a scanné pendant un ptit bout de temps, et maintenant que c'est terminé c'est noté :

"Le chemin d'acces specifie est introuvable
0 fichier copié
1 fichier copié"
0
Utilisateur anonyme
 
recherche Kill'em.txt dans ton pc
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Kill'em by g3n-h@ckm@n 2.0.0.0

User : Anaïs ()
Update on 07/05/2010 by g3n-h@ckm@n ::::: 00.55
Start at: 20:57:55 | 09/05/2010

AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
AV : F-Secure Client Security 7.10 7.10 [ Enabled | Updated ]
FW : F-Secure Client Security 7.10[ Enabled ]7.10

C:\ -> Disque fixe local | 50,01 Go (1,49 Go free) [ACER] | NTFS
D:\ -> Disque fixe local | 89,27 Go (65,9 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\system32\cmd.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\explorer.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Deleted !! : C:\$Recycle.bin\S-1-5-21-1279626233-4193131538-1322212961-1007\$IBPPJAC.jpg

=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

Deleted : HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys
Deleted : HKLM\System\CurrentControlSet\Services\gxvxcserv.sys
=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 0 (0x0)
InternetSettingsDisableNotify REG_DWORD 0 (0x0)
AutoUpdateDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
FirewallOverride REG_DWORD 1 (0x1)
UpdatesDisableNotify REG_DWORD 0 (0x0)
UacDisableNotify REG_DWORD 1 (0x1)
FirstRunDisabled REG_DWORD 1 (0x1)

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
ok refais gmer stp
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Gmer plante à chaques fois en plein milieu du scan, par contre, virus protector a disparu et je peux acceder à mon pc comme avant (sauf qu'il rame pas mal).
0
Utilisateur anonyme
 
0
Anais56 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis désolé ! Je suis trés occupé en se moment, je n'ai pas pu répondre à votre derniére message. Je n'ai dailleur même pas eu le temps de telecharger le fichier. J'essairais demain si je le peux.

En tous les cas, je vous remercies enormement de l'aide apporter, mon pc refonctionne exactement comme avant =) J'espere juste que le prochain scan ne detectera plus de virus :s
0
Utilisateur anonyme
 
ok pas de souci je suis un peu indisponible ce week-end ;)
0