Demarrage impossible blocage sur le bureau
Fermé
LACAZE
-
16 mai 2010 à 22:26
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 20 mai 2010 à 23:35
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 20 mai 2010 à 23:35
A voir également:
- Demarrage impossible blocage sur le bureau
- Pc lent au démarrage - Guide
- Forcer demarrage pc - Guide
- Blocage agriculteur carte en temps réel - Accueil - Transports & Cartes
- Reinitialiser pc au demarrage - Guide
- Bureau virtuel windows 10 - Guide
23 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 mai 2010 à 22:42
16 mai 2010 à 22:42
bonjour, ton pc est connecter comment pour internet si il est en filaire redémarres le en mode sans echec avec prise en charge du réseau et tu fais ce qui suit , merci
1) redémares en mode sans echec avec prise en charge du réseau
.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec avec prise en charge du réseau
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
2) télécharges et excécute rkill
téléchargez le fichier suivant sur votre bureau apartir d'un de ces liens
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe
Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! une fois terminé le logiciel se ferme et vous pouvez passer à la deuxième ou troisième méthode de désinfection.
Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.
N.B: ne pas redémarrer le pc après avoir fait Rkill sans quoi l'infection pourrait se réactiver
3) télécharges et lances malwarebytes en examem complet de ton pc
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1) redémares en mode sans echec avec prise en charge du réseau
.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec avec prise en charge du réseau
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
2) télécharges et excécute rkill
téléchargez le fichier suivant sur votre bureau apartir d'un de ces liens
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe
Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! une fois terminé le logiciel se ferme et vous pouvez passer à la deuxième ou troisième méthode de désinfection.
Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.
N.B: ne pas redémarrer le pc après avoir fait Rkill sans quoi l'infection pourrait se réactiver
3) télécharges et lances malwarebytes en examem complet de ton pc
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Bonjour,
CI-dessous le lien vers le fichier d'analyse réalisé par ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijXhSboBR.txt
Merci par avance.
Cdlt
CI-dessous le lien vers le fichier d'analyse réalisé par ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijXhSboBR.txt
Merci par avance.
Cdlt
Re,
Par rapport à ce second message et ces nouvelles manipulations :
Le lancement de Rkill ne donne rien. Il se fait en 2 secondes et me donne le log suivant :
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as BEN on 16/05/2010 at 23:01:37.
Processes terminated by Rkill or while it was running:
C:\Documents and Settings\BEN\Bureau\rkill.scr
Rkill completed on 16/05/2010 at 23:01:39.
J'ai téléchargé Malwarebytes et l'analyse est en cours.
Je reviens vers vous dès que j'ai de nouvelles informations.
Cdlt.
Par rapport à ce second message et ces nouvelles manipulations :
Le lancement de Rkill ne donne rien. Il se fait en 2 secondes et me donne le log suivant :
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as BEN on 16/05/2010 at 23:01:37.
Processes terminated by Rkill or while it was running:
C:\Documents and Settings\BEN\Bureau\rkill.scr
Rkill completed on 16/05/2010 at 23:01:39.
J'ai téléchargé Malwarebytes et l'analyse est en cours.
Je reviens vers vous dès que j'ai de nouvelles informations.
Cdlt.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 mai 2010 à 23:26
16 mai 2010 à 23:26
bonjour, RKILL n'est pas un outil de désinfection en lui même si tu lis la procédure donnés avec je te mets qu'il arrêtera les processus de certaine infection et permet de passer l'outils suivant dans ton cas malwarebytes, car cetain processus d'infection bloques les outils de désinfection !!!
Re, j'ai bien lu mais
Lors du lancement de rkill j'ai la fenêtre de lancement du logiciel puis directement le fichier de log qui s'ouvre puis le message comme quoi je dois confirmer que je suis en mode sans echac.
Lorsque je confirme je tombe sur le log que j'ai affiché ci-dessus.
Je ne sais pas comment lui dire de ne pas se contrôlersi c'est bien de cela qu'il s'agit ?
Lors du lancement de rkill j'ai la fenêtre de lancement du logiciel puis directement le fichier de log qui s'ouvre puis le message comme quoi je dois confirmer que je suis en mode sans echac.
Lorsque je confirme je tombe sur le log que j'ai affiché ci-dessus.
Je ne sais pas comment lui dire de ne pas se contrôlersi c'est bien de cela qu'il s'agit ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
CI dessous le rapport de malwarebytes :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4107
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
17/05/2010 00:15:55
mbam-log-2010-05-17 (00-15-55).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 260563
Temps écoulé: 1 heure(s), 3 minute(s), 38 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{7EA83019-0E95-463B-9F88-1D1B1567E84D}\RP988\A0423797.dll (Malware.Packer.Gen) -> No action taken.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4107
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
17/05/2010 00:15:55
mbam-log-2010-05-17 (00-15-55).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 260563
Temps écoulé: 1 heure(s), 3 minute(s), 38 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{7EA83019-0E95-463B-9F88-1D1B1567E84D}\RP988\A0423797.dll (Malware.Packer.Gen) -> No action taken.
Pardon mais le log précédent était avant le nettoyage.
Suite au nettoyage et reboot du PC (en mode normal) j'ai toujours mon message d'erreur (C:\WINDOWS\is-FKDGB.exe n'est pas trouvé).
Suite au clic sur OK, PC toujours KO bloqué sur le fond d'écran ni icone, ni bare des tâches...................
Ci dessous le rapport une fois re rebooté mais en mode snas echec :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4107
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
17/05/2010 00:18:14
mbam-log-2010-05-17 (00-18-14).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 260563
Temps écoulé: 1 heure(s), 3 minute(s), 38 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{7EA83019-0E95-463B-9F88-1D1B1567E84D}\RP988\A0423797.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
Suite au nettoyage et reboot du PC (en mode normal) j'ai toujours mon message d'erreur (C:\WINDOWS\is-FKDGB.exe n'est pas trouvé).
Suite au clic sur OK, PC toujours KO bloqué sur le fond d'écran ni icone, ni bare des tâches...................
Ci dessous le rapport une fois re rebooté mais en mode snas echec :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4107
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
17/05/2010 00:18:14
mbam-log-2010-05-17 (00-18-14).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 260563
Temps écoulé: 1 heure(s), 3 minute(s), 38 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{7EA83019-0E95-463B-9F88-1D1B1567E84D}\RP988\A0423797.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
Bonjour,
Suite aux résultats de mes manipumlations et des analyses passées, pourriez-vous me dire la suite des opérations à appliquer ?
je vous remrecie.
Cdlt.
Suite aux résultats de mes manipumlations et des analyses passées, pourriez-vous me dire la suite des opérations à appliquer ?
je vous remrecie.
Cdlt.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
17 mai 2010 à 19:40
17 mai 2010 à 19:40
bonjour, postes un rsit merci
* Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
ps:Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
Tutoriel pour t'aider
si le rapport passe pas car trop long envoie-le sur : http://www.cijoint.fr/index.php ,
fais parcourir recherche le rapport
puis sélectionne le rapport en double cliquand dessus
et puis sur " cliquer ici pour déposer le fichier "
un lien bleu de cette forme va apparaitre :
renvoie le lien tout frais dans ta prochaine reponse .
* Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
ps:Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
Tutoriel pour t'aider
si le rapport passe pas car trop long envoie-le sur : http://www.cijoint.fr/index.php ,
fais parcourir recherche le rapport
puis sélectionne le rapport en double cliquand dessus
et puis sur " cliquer ici pour déposer le fichier "
un lien bleu de cette forme va apparaitre :
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. C'est ce même lien que vous devrez transmettre à vos correspondants http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
renvoie le lien tout frais dans ta prochaine reponse .
Bonsoir,
Ci-dessous les 2 rapports :
http://www.cijoint.fr/cjlink.php?file=cj201005/cij0dgSUzX.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijQIzwSit.txt
Merci pour votre aide
Ci-dessous les 2 rapports :
http://www.cijoint.fr/cjlink.php?file=cj201005/cij0dgSUzX.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijQIzwSit.txt
Merci pour votre aide
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
18 mai 2010 à 18:26
18 mai 2010 à 18:26
bonjour, il y a des infections de type support amovible, tu vas passer usbfix option 2 tu postes le rapport et tu nous dis comment va le pc
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Télécharges et installes : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* choisis l'option 2 ( Suppression )
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.
. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci d'avance pour ta contribution !!
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Télécharges et installes : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* choisis l'option 2 ( Suppression )
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.
. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci d'avance pour ta contribution !!
Bonsoir,
Suite au lancement de USBFix en mode sans echec, mon PC a rebooté comme indiqué.
Toutefois, j'ai rouvert ma session en mode normal et là , je me retrouve avec mon bureau et la fenêtre d'USBFix ouverte mais qui m'indique qu'il s'apprete à demarrer.
J'ai ce message depuis plus de 10 minutes......est-ce normal?
Dois-je plutôt redemarrer en mode sans echec ?
Merci
Suite au lancement de USBFix en mode sans echec, mon PC a rebooté comme indiqué.
Toutefois, j'ai rouvert ma session en mode normal et là , je me retrouve avec mon bureau et la fenêtre d'USBFix ouverte mais qui m'indique qu'il s'apprete à demarrer.
J'ai ce message depuis plus de 10 minutes......est-ce normal?
Dois-je plutôt redemarrer en mode sans echec ?
Merci
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
18 mai 2010 à 21:46
18 mai 2010 à 21:46
ok toujours problème de démarrages en mode normal, tu arrêtes tous et tu refais usbfix en mode sans echec et tu choisis l'option 4 comme cela pas de redémarrage !!
Re,
J'ai envoyé le fichier à l'adresse indiqué suite à la fin de l'analyse.
Le voici également :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijItL36H4.txt
Merci encore.
J'ai envoyé le fichier à l'adresse indiqué suite à la fin de l'analyse.
Le voici également :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijItL36H4.txt
Merci encore.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
18 mai 2010 à 23:06
18 mai 2010 à 23:06
bonjour, si tu redémarres ton pc en mode normal il est opérationnel ou pas ??
Au fait.....puis-je rebooter le PC maintenant que cette anlyse est faite ?
Si oui, reboot en mode normal ?
Merci encore
Si oui, reboot en mode normal ?
Merci encore
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
18 mai 2010 à 23:16
18 mai 2010 à 23:16
oui redémarres le et dis nous si c'est bon ?? la perso dodo boulot dans 7 h
Non toujours les mêmes symptomes....
J'ai seulement mon fond d'écran et la souris qui bouge....
Ni barre des tâches ni icones..rien.............
J'ai seulement mon fond d'écran et la souris qui bouge....
Ni barre des tâches ni icones..rien.............
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
18 mai 2010 à 23:23
18 mai 2010 à 23:23
ok essais de réparrer cela avec zeb restore tu le fais en mode sans echec avec prise en charge du réseau
Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coches toutes cases
-Clique sur Restaurer
-Redémarre ton PC et dis nous si c'est bon
sinon demain on utilisera ce qu'il y a de plus puissant comme outil et si c'est une infection il devrait la virer , je parle de combofix , mais la perso dodo !!
Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coches toutes cases
-Clique sur Restaurer
-Redémarre ton PC et dis nous si c'est bon
sinon demain on utilisera ce qu'il y a de plus puissant comme outil et si c'est une infection il devrait la virer , je parle de combofix , mais la perso dodo !!
Suite au lancement de Zeb Restore au bout de quelques secondes j'ai le message suivant :
Erreur d'exécution '75' : Erreur dans le chemin d'accès
A tout hasard je viens de rebooter le PC....idem......l'image de fond d'écran en moins. Toujours pas d'utilisation possible...
A demain donc pour tester le dernier outil qui j'espère sera le bon.....
Merci et bonne nuit.
Erreur d'exécution '75' : Erreur dans le chemin d'accès
A tout hasard je viens de rebooter le PC....idem......l'image de fond d'écran en moins. Toujours pas d'utilisation possible...
A demain donc pour tester le dernier outil qui j'espère sera le bon.....
Merci et bonne nuit.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
19 mai 2010 à 18:57
19 mai 2010 à 18:57
bonjour, supprimes zeb restore et retélécharge le , et tu le refais mais cette fois tu ne coches qu'une seul case à la fois , une fois qu'il a restauré tu décoche et tu coches la suivante , et je pense que tu aura le message d'erreu su le fichier hosts ?? tu me dira une fois que tu les aura toutes coché et restaurer et redémarrer le pc et on passera un outils pour le fichier
Bonjour,
Bien vu.....
J'ai bien eu ce message d'erreur lorsque la case "Fichier Host" était cochée.
J'ai rebooté en mode normal et le problème est toujours là.
Merci pour la suite....
Bien vu.....
J'ai bien eu ce message d'erreur lorsque la case "Fichier Host" était cochée.
J'ai rebooté en mode normal et le problème est toujours là.
Merci pour la suite....
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
19 mai 2010 à 20:16
19 mai 2010 à 20:16
ok tu passes list&kill"em comme expliqué , merci
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
==============================
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
==============================
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
J'ai lancé l'outil pour le search, ci-dessous le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijmjTkhRb.txt
Je l'ai ensuite (sans reboot) encochant l'option clean.
J'ai laissé le PC rebooter enmode normal et je tombe sur la fenêtre de commande suivante :
Stop Process : wuaucldt.exe "Procend" n'est pas reconnu en tant que commande interne ou externe ou programme exacutable ou un fichier de commande
.........affreux !
http://www.cijoint.fr/cjlink.php?file=cj201005/cijmjTkhRb.txt
Je l'ai ensuite (sans reboot) encochant l'option clean.
J'ai laissé le PC rebooter enmode normal et je tombe sur la fenêtre de commande suivante :
Stop Process : wuaucldt.exe "Procend" n'est pas reconnu en tant que commande interne ou externe ou programme exacutable ou un fichier de commande
.........affreux !
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
19 mai 2010 à 21:20
19 mai 2010 à 21:20
je vais faire des recherche consernant wuaucldt.exe
en attendant tu relances list&kill"em et tu fais safemode clean c'est le 6 dans la colonne e gauche
en attendant tu relances list&kill"em et tu fais safemode clean c'est le 6 dans la colonne e gauche
Je viens de lancer le safe mode clean.
Ci-dessous le rapport généré :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijR6qdMXW.txt
Merci
Ci-dessous le rapport généré :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijR6qdMXW.txt
Merci
a tout hasard j'ai rebooté le PC.
Plus de message d'erreur sur le wuaucldt.exe mais toujours le même constat, écran vide......
Plus de message d'erreur sur le wuaucldt.exe mais toujours le même constat, écran vide......
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
19 mai 2010 à 22:32
19 mai 2010 à 22:32
ok et as tu essayer de faire ctrl + alt + suppr et si le gestionnaire des taches s'affiche d'aller sur fichier , nouvelle tache et de mettre explorer.exe
CAR QUAND TU DIS BUREAU VIDE C EST PAS D ICONES ET PAS DE FOND D ECRAN
CAR QUAND TU DIS BUREAU VIDE C EST PAS D ICONES ET PAS DE FOND D ECRAN
Je viens d'essayer le ctrl+alt+suppr ==> Rien n'apparaît. Pas de gestionnaire des tâches.
Sinon oui, en démarrage normal je me retrouve sur la page d'accueil complétement vierge. Ni icône, ni barre des têches, rien.............
La seule chose que j'ai c'est l'icone de ma souris que je peux bouger mais, c'est tout !
Sinon oui, en démarrage normal je me retrouve sur la page d'accueil complétement vierge. Ni icône, ni barre des têches, rien.............
La seule chose que j'ai c'est l'icone de ma souris que je peux bouger mais, c'est tout !
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
Modifié par jacques.gache le 19/05/2010 à 23:13
Modifié par jacques.gache le 19/05/2010 à 23:13
et dans le mode sans echec avec prise en charge du réseau pas de problème ??
c'est pas bon tous cela , je vais te donner un outil c'est ce qu'il y a de plus puissant dans la désinfection , mais attention de bien suivre les consignes , et prend le temps de lire le tutoriel officiel avant pour savoir et comprendre l'outil , tu vas donc passer combofix !!
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge Combofix.exe de sUBs sur ton Bureau,
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu Ne touches à rien tant que le scan n'est pas terminé.
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt
c'est pas bon tous cela , je vais te donner un outil c'est ce qu'il y a de plus puissant dans la désinfection , mais attention de bien suivre les consignes , et prend le temps de lire le tutoriel officiel avant pour savoir et comprendre l'outil , tu vas donc passer combofix !!
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge Combofix.exe de sUBs sur ton Bureau,
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu Ne touches à rien tant que le scan n'est pas terminé.
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt