[Antivirus Software alert]on prend le même...

Black-Tiger -  
ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonsoir génies de l'informatique. Comme vous le savez très certainement, une sorte de grippe, plus contagieuse encore que la porcine(...), circule en ce moment sur le net. Bien évidemment, comme toute victime potentielle, ce maudit virus a contaminé mon pauvre petit Netbook à qui je viens tout juste de refaire une santé. Je vous raconte pas la frustration que j'éprouve à chaque fois que ce "problème" me met en lien avec des sites pornos et autres publicités pour problèmes érectiles(merci, mais non merci...). Bien évidemment un problème ne venant jamais seul j'ai plus la connexion internet sur mon PC et un travaille à rendre pour dans trois jours...oui je sais pauvre chou... Enfin bref, j'ai vue sur plusieurs forum que des cas similaires ont pu être résolus. Je demande donc de l'aide à ces "Médecins du Net". HELP ME!!!

P.S: j'ai déjà accomplis l'étape "rkill" mais j'arrive toujours pas à télécharger ZHPDiag.exe

Mes salutations les plus cordiales. Mr.Black-Tiger
Peace.

4 réponses

  1. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonjour

    ◊◊◊ Télécharge OTL sur ton Bureau. ◊◊◊

    ♦ Double-clique sur l'icône pour le lancer. Assure toi que toutes les autres fenêtres de Windows soient fermées et de le laisser travailler.
    ♦ Lorsque la fenêtre apparaît, cochez Rapport minimal sous Rapport en haut de la fenêtre.
    ♦ Coche les cases Recherche Lop et Recherche purity. en bas de la fenêtre:
    ♦ Sous la zone Personnalisation, copie/colle ceci :

    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    /md5stop
    %systemroot%\*. /mp /s
    CREATERESTOREPOINT
    


    ♦Clique sur le bouton Run Scan. Ne chance aucun paramètre si on ne te l'a pas demandé. L'analyse prendra peu de temps.
    ♦ Une fois l'analyse terminée, cela ouvrira deux fenêtres du Bloc-notes Windows : OTL.txt et Extras.txt. Ils sont sauvegardés au même endroit que OtL.
    ♦ Copie/colle (Éditer -> Sélectionner Tout, Éditer -> Copier) le contenu des deux fichiers ici, un par message stp.

    0
  2. Black-Tiger
     
    Ok ça marche, j'vais essayer ta technique et je te tiens au courant.
    0
  3. Black-Tiger
     
    Ok, alors comme pour la plupart des cas, à chaque fois que j'essaye d'ouvrir quoi que ce soit, j'ai un pop-up qui m'indique que l'Antivirus bloque "the file infected". Aurais-tu une suggestion?
    0
  4. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir
    As tu essayé en désactivant tes protections ?

    Si oui essaye ce qui suit :

    Télécharge : http://ottools.noahdfear.net/OTLPE_Network.iso
    ou
    http://oldtimer.geekstogo.com/OTLPE.iso

    Une fois fait il te faut graver cette iso sur un CD, il deviendra un CD bootable.

    Un aperçu > https://forum.malekal.com/viewtopic.php?t=23453&start=

    Boot dessus et une fois OTLPE lancé , tu lances l'icône jaune OTLPE.

    Pour booter dessus deux possibilités

    1/ Au lancement de ton ordinateur tu as un écran qui t'indique plusieurs possibilités de démarrage, tu en as un qui qui marqué boot.
    Si par exemple tu as "F12 boot menu" il te faut rester appuyer sur F12.
    Si tu n'as pas été assez rapide il te faut redémarrer et appuie sur le F.. avant cet écran.
    Ensuite tu choisis de lancer le démarrage sur CD-Rom en ayant bien évidemment mis le CD.

    2/ Intervenir dans le bios pour modifier la séquence de boot.
    En général tu y accède en tapotant sur la touche DEL/Suppr au lancement de ton PC.
    Pour cela regarde ceci
    https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

    ♦Clique sur l'icone de OTLPE qui est en jaune
    ♦ "Do you wish to load the remote registry", select Yes
    ♦ "Do you wish to load remote user profile(s) for scanning", select Yes
    ♦ Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

    ♦ sous Custom Scan box copie/colle le contenu ci dessous:

    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    /md5stop
    %systemroot%\*. /mp /s
    CREATERESTOREPOINT
    


    ♦ Clique sur Run Scan pour démarrer le scan.
    ♦ Une fois terminé , le fichier se trouve là C:\OTL.txt
    ♦ Copie/colle le contenu dans ta prochaine réponse

    Utiliser https://www.cjoint.com/ pour poster les rapports.
    Merci
    0