Virus !!!

Résolu
lavie -  
 Utilisateur anonyme -
Bonjour,

j'ai une activité libérale et j'ai besoin de mon pc pour travailler et gagner ma vie.
depuis un moment le pc rame, est de plus en plus lent, et a un accès de plus en plus limité à internet. (internet marche bien avec un pc portable en wifi).
depuis hier je ne peux rien faire, le pc est bloqué sur le bureau, je ne peux ouvrir aucune fenêtre, aucun fichier, ni même internet.
j'ai démarrer en mode sans échec avec réseau, à partir de là je peux donc accéder à internet. j'ai pu télécharger malwarebytes dans ce mode sans échec et faire une analyse. il a trouvé 8 virus dont 2 trojans qu'il aurait supprimé. malheureusement quand je rallume mon pc en mode normal, le problème est le même. je suis donc revenu en mode sans échec pr tenter de faire d'autres analyses avec d'autres antivirus (avast, antivir....) mais aucun ne fonctionne dans ce mode.
je n'avais pas d'antivirus, j'avais seulement l'antivirus proposé par dartybox que je paie 5E chaque mois.
que dois-je faire??
j'ai vraiment besoin de mon pc et je n'ai pas les moyens d'en racheter un autre tout de suite.
est-ce que je dois formater le pc, si oui comment? j'ai bcp de données dans le disque dur "D", est-ce que ce sera perdu?
ou une autre solution?
merci pr votre aide, je ne m'y connais pas vraiment en informatique.


A voir également:

61 réponses

Utilisateur anonyme
 
as tu accès à la restauration système ?

si oui, fais une restauration système à une date entèrieur du début de tes problèmes, attention, tu perderas tous les dossiers et les logiciles installés depuis cette date !
0
lavie
 
oui j'ai accès. il me dit que les dossiers persos ne seront pas perdus, mais je vais peut ètre attendre d'avoir le DD externe
0
Utilisateur anonyme
 
ok,
comme je l'ai dit, enregistre seulement tes données pour ne pas prendre le risque de sauvegarder l'infection avec.

tu auras problablement besoin d'un cd de vindows, la même version que tu as déjà sur ton pc, pour faire une réparatuion de ton système, car malgré les tentatives de désinfection, il doit manquer des fichiers :-(

vista home premium service pack 1, 32 bit
0
lavie
 
comment tu fais pr ne sauvegarder que les données??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
tu dois avoir tes propres données en plus des programmes !
fichiers dociments, rien d'executable !!!

à toi de voir si tu veux avoir à désinfecter ton DD après !
0
lavie
 
alors voilà, j'ai enregistré mes données sur DD.
quand je veux faire la restauration il ne me propose que 2 dates 28/05/2010 et 27/08/10 ce sont les 2 dernières mises à jour de windows !!! qu'est-ce que je fais??
0
Utilisateur anonyme
 
Bonjour,
la première date est cohérante :

28/05/2010

par contre, la deuxième, on n'y est pas encore :

27/08/10

!!!!
0
lavie
 
lol oui effectivement, excuse moi c'est le 27/05/10 !!!
je ne peux pas mettre une date plus antérieur, et je ne peux pas créer !!!
qu'est-ce que je fais?
0
Utilisateur anonyme
 
quelles sont les autres dates à par 28/05/2010 ?
0
lavie
 
je n'ai que 2 dates, le 27 et le 28 mai 2010
0
Utilisateur anonyme
 
fais une restauration au 27, s'il n'y a pas de date plus loin, ça ne peut pas être pire :-(
0
lavie
 
voilà qui est fait !
effectivement j'ai accès à toutes les fonctions de mon ordi en démarrage normal, bien que la page d'accueil internet soit tjrs un peu lente à s'ouvrir, mais au moins j'ouvre mes dossiers et j'ai internet !!!! c'est cool !!!! merci bien pr ton aide.
le formatage n'est donc pas nécéssaire???
que me conseilles comme anti virus??
merci encore pour tes conseils et ta patience.
0
lavie
 
qu'est-ce qu'il c passé au juste ? c un virus (qui a été éliminé) qui a endomagé des fichiers ?
0
Utilisateur anonyme
 
justement, puisqu'on en pale, on va voir sil y a une infections dans la restauration que tu viens de faire :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
0
lavie
 
http://www.cijoint.fr/cjlink.php?file=cj201005/cijSJpXc5K.txt



tu me diras quel anti virus installé ;), merci !!!
0
Utilisateur anonyme
 
quelques infections à supprimer :

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge navilog1 sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-clic sur navilog1.exe présent sur ton bureau
/!\Utilisateur de Vista : Clique droit sur le logo de navilog1, « exécuter en tant qu'Administrateur »

= Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
= Petit message d'avertissement, appuie sur une touche pour passe à la suite
= un nouveau avertissement, appuie sur une touche pour suivre
= Vérification de l'installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
= Choisir option 1 : recherche/désinfection automatique
= La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
= Une fois l'analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
= au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patiente quelques instants
= Le rapport cleannavi.txt s'ouvre, poste le rapport en copier coller sur ton prochain message.
Le rapport se trouve ici :
XP : demarrer/poste de travail/cleannavi.txt
Vista : logo « demarrer »/ordinateur/ cleannavi.txt

Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
Tuto en image :
https://www.donnemoilinfo.com/tuto/Navilog/
0
lavie
 
Fix Navipromo version 4.0.8 commencé le 31/05/2010 20:23:29,93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
BIOS : Default System BIOS
USER : flavie ( Administrator )
BOOT : Normal boot


Firewall : Pack Sécurité 8.00 8.00 (Activated)

C:\ (Local Disk) - NTFS - Total:71 Go (Free:4 Go)
D:\ (Local Disk) - NTFS - Total:70 Go (Free:70 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Users\flavie\AppData\Local\ohowyiqi.bat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\flavie\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !



*** Scan terminé 31/05/2010 20:52:27,53 ***
0
Utilisateur anonyme
 
bonjour,
on términe d'abord la désinfection avant que je te fasse installer un AV,
mais il y a des traces de norton, F-secure via dartybox, Neuf pack sécurié et windows defender.

tu devrais commencer à supprimer déjà le restant de norton et neuf pack sécurité.
pour norton aide toi de ceci :


http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Un complément
https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html


puis passe à MBAM :

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
lavie
 
ok ,merci.
aujourd'hui l'ordi re-beug, j'ai du repasser de nouveau en mode sans échec pr accéder à internet et tout.
bon je fais ce que tu m'as dit.
0
lavie
 
j'ai téléchargé 2 version de unlocker (le complément) mais rien ne se passe, ca ne doit pas marcher en mode sans échec.
bon je relance malewarebytes
0