[Antivirus Software alert]on prend le même...

Black-Tiger -  
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonsoir génies de l'informatique. Comme vous le savez très certainement, une sorte de grippe, plus contagieuse encore que la porcine(...), circule en ce moment sur le net. Bien évidemment, comme toute victime potentielle, ce maudit virus a contaminé mon pauvre petit Netbook à qui je viens tout juste de refaire une santé. Je vous raconte pas la frustration que j'éprouve à chaque fois que ce "problème" me met en lien avec des sites pornos et autres publicités pour problèmes érectiles(merci, mais non merci...). Bien évidemment un problème ne venant jamais seul j'ai plus la connexion internet sur mon PC et un travaille à rendre pour dans trois jours...oui je sais pauvre chou... Enfin bref, j'ai vue sur plusieurs forum que des cas similaires ont pu être résolus. Je demande donc de l'aide à ces "Médecins du Net". HELP ME!!!

P.S: j'ai déjà accomplis l'étape "rkill" mais j'arrive toujours pas à télécharger ZHPDiag.exe

Mes salutations les plus cordiales. Mr.Black-Tiger
Peace.

A voir également:

4 réponses

ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
Bonjour

◊◊◊ Télécharge OTL sur ton Bureau. ◊◊◊

♦ Double-clique sur l'icône pour le lancer. Assure toi que toutes les autres fenêtres de Windows soient fermées et de le laisser travailler.
♦ Lorsque la fenêtre apparaît, cochez Rapport minimal sous Rapport en haut de la fenêtre.
♦ Coche les cases Recherche Lop et Recherche purity. en bas de la fenêtre:
♦ Sous la zone Personnalisation, copie/colle ceci :

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT




♦Clique sur le bouton Run Scan. Ne chance aucun paramètre si on ne te l'a pas demandé. L'analyse prendra peu de temps.
♦ Une fois l'analyse terminée, cela ouvrira deux fenêtres du Bloc-notes Windows : OTL.txt et Extras.txt. Ils sont sauvegardés au même endroit que OtL.
♦ Copie/colle (Éditer -> Sélectionner Tout, Éditer -> Copier) le contenu des deux fichiers ici, un par message stp.

0
Black-Tiger
 
Ok ça marche, j'vais essayer ta technique et je te tiens au courant.
0
Black-Tiger
 
Ok, alors comme pour la plupart des cas, à chaque fois que j'essaye d'ouvrir quoi que ce soit, j'ai un pop-up qui m'indique que l'Antivirus bloque "the file infected". Aurais-tu une suggestion?
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
Bonsoir
As tu essayé en désactivant tes protections ?

Si oui essaye ce qui suit :

Télécharge : http://ottools.noahdfear.net/OTLPE_Network.iso
ou
http://oldtimer.geekstogo.com/OTLPE.iso

Une fois fait il te faut graver cette iso sur un CD, il deviendra un CD bootable.

Un aperçu > https://forum.malekal.com/viewtopic.php?t=23453&start=

Boot dessus et une fois OTLPE lancé , tu lances l'icône jaune OTLPE.

Pour booter dessus deux possibilités

1/ Au lancement de ton ordinateur tu as un écran qui t'indique plusieurs possibilités de démarrage, tu en as un qui qui marqué boot.
Si par exemple tu as "F12 boot menu" il te faut rester appuyer sur F12.
Si tu n'as pas été assez rapide il te faut redémarrer et appuie sur le F.. avant cet écran.
Ensuite tu choisis de lancer le démarrage sur CD-Rom en ayant bien évidemment mis le CD.

2/ Intervenir dans le bios pour modifier la séquence de boot.
En général tu y accède en tapotant sur la touche DEL/Suppr au lancement de ton PC.
Pour cela regarde ceci
https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot


♦Clique sur l'icone de OTLPE qui est en jaune
♦ "Do you wish to load the remote registry", select Yes
♦ "Do you wish to load remote user profile(s) for scanning", select Yes
♦ Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

♦ sous Custom Scan box copie/colle le contenu ci dessous:

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT



♦ Clique sur Run Scan pour démarrer le scan.
♦ Une fois terminé , le fichier se trouve là C:\OTL.txt
♦ Copie/colle le contenu dans ta prochaine réponse


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
0