Ordinateur bloqué

Fermé
Yan - 27 mai 2010 à 09:49
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 - 27 mai 2010 à 14:25
Bonjour,

Depuis ce matin ,je ne peux plus ouvrir internet, ni aucun fichier.J'ai une fenêtre qui s'ouvre à chaque fois qui me dit que le fichier est infecté.J'ai un nouveau petit icone vert sur la barre d'outil en bas.Je vous écris d'un autre ordinateur, je ne sais pas quoi faire sur l'autre.

Si vous pouviez m'aider, svp,

Merci d'avance,

Yan



A voir également:

9 réponses

phak74 Messages postés 1202 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 31 janvier 2011 262
27 mai 2010 à 10:10
salut.as tu essayes de faire un scan avec ton antivirus?
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
27 mai 2010 à 10:15
Bon, tu va me dire le nom de l'icon vert, puis, j'ai peu etre une solution , les cd de secours (il faut un cd a graver par contre)

J'explique, les grande marques d'antivirus on des cd de secours qui , peutve supprimer les virus sans logicielle a installer
0
L'icone est Windows security alert, antispyware soft.

A+

YAN
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
27 mai 2010 à 10:53
Voici les instructions :

Redemare le pc , puis appuie sur la touche F8 avant le lancement de windows. Selectionne Sans echec avec "truc" en resau.

Et dit moi, si tu peu aller sur internet.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re,

J'ai réussi à ouvrir Malewarebytes et j'ai pu me reconnecter à internet.Par contre certains éléments n'ont pas été supprimés.

Ci dessous le rapport, si cela peut être utile:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4116

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/05/2010 11:22:21
mbam-log-2010-05-27 (11-22-21).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 126632
Temps écoulé: 8 minute(s), 49 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 8
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
i:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\net (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsfg9w8gujsokgahi8gysgnsdgefshyjy (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mcexecwin (Trojan.Agent) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\nofolderoptions (Hijack.FolderOptions) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\asam (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\asam (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
I:\Documents and Settings\Hamel\Application Data\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
I:\WINDOWS\system32\drivers\xecwec.sys (Rootkit.Agent) -> Delete on reboot.
I:\Documents and Settings\Hamel\Local Settings\temp\wgvyd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Hamel\Application Data\SystemProc\upd.exe (Trojan.Agent) -> Quarantined and deleted successfully.
I:\Documents and Settings\Hamel\Local Settings\temp\login.exe (Trojan.Downloader) -> Delete on reboot.
I:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Hamel\Local Settings\temp\Mkr.exe (Trojan.FakeAlert) -> Delete on reboot.
I:\Documents and Settings\Hamel\Local Settings\temp\ie1B.tmp (Malware.Trace) -> Quarantined and deleted successfully.
I:\Documents and Settings\Hamel\Local Settings\temp\cj5y6rwyg.dll (Trojan.Agent) -> Delete on reboot.
I:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.
I:\Documents and Settings\Hamel\Local Settings\temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
I:\Documents and Settings\Hamel\Local Settings\temp\taskmgr.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\WINDOWS\herjek.config (Malware.Trace) -> Quarantined and deleted successfully.
I:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Hamel\Local Settings\temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Hamel\Local Settings\Application Data\asam.exe (Trojan.Agent) -> Delete on reboot.
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
27 mai 2010 à 11:44
T'inquette pas Delete on reboot. veut dire , suppresion au démarage ou redemarage.

Bon, fait un scan avec Spybot - Search & Destroy


(lien en cliquant sur le mot )

Sa prend environ 30 mins pour 3 millions de test.

Aussi, fait un scan avec ton antivirus (le quel ?)

Verifi tes donnée important , et fait un rapport avec ZHPDiag .

(pareil telechage en cliquant sur le mot)

Donc tu l'installe ,tu clique sur l'icon ZHPDiag, tu clique sur la loupe TU TOUCHE A RIEN MEME PAS BOUGER LA SOURIS.

Et tu post les rapprot (un sur le logicielle et un dans un bloc note qui s'ouvre tout seul.)

Pour le poster, tu va sur Cijoint (site internet) , et tu post les liens
0
Je n'arrive pas à poster le rapport ZHPDiag.

A+
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
27 mai 2010 à 14:25
bah , psote le sur le forum
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
Modifié par i am toto le 27/05/2010 à 10:55
Alors , j'explique un peu le virus (copier coller en traduction google)


échelle de gravité: Antispyware Soft gravité est de (68/100)

Antispyware Soft est un anti-spyware programme de voyous de la même famille que le Soft Antivirus et Anti-Virus Suite . Just like its predecessors, AntispywareSoft reports false system security threats to make you think that your computer is infected with malicious software. Tout comme ses prédécesseurs, AntispywareSoft faux rapports menaces à la sécurité du système pour vous faire croire que votre ordinateur est infecté par des logiciels malveillants. Usually, this fake program is promoted through the use of Trojans or other malware, but it can be also installed on your computer without your consent and knowledge through software vulnerabilities. Habituellement, ce programme de faux est favorisé par l'utilisation de chevaux de Troie ou autres logiciels malveillants, mais il peut également être installé sur votre ordinateur sans votre consentement et la connaissance par les vulnérabilités des logiciels.

Une fois actif, Antispyware Soft va fausses de système de balayage et affiche une liste des menaces fausses ou non-existants pour vous faire peur en pensant que votre ordinateur est gravement infectée. Antispyware Soft Demo est un scareware typiques, de sorte qu'il ne vous laissera pas de supprimer les infections jusqu'à ce que vous acheter le programme. Bien sûr, ce n'est rien de plus mais une escroquerie et de toute évidence, vous ne devriez pas l'achat.

Lors de l'exécution, Antispyware Soft affiche également fausses alertes de sécurité et de l'état que votre ordinateur est infecté. C'est une partie de l'arnaque et tout comme l'analyse des résultats faux, doit être ignorée. Il sera également passer pour Windows Security Center et de l'état que votre ordinateur n'est pas sécurisé, ou que vos informations sensibles peuvent être volés. Elle va ensuite vous recommander d'acheter Antispyware Soft afin de vous protéger.
-1