Virus !!!

Résolu/Fermé
lavie - Modifié par irongege le 30/05/2010 à 12:18
 Utilisateur anonyme - 6 juin 2010 à 12:35
Bonjour,

j'ai une activité libérale et j'ai besoin de mon pc pour travailler et gagner ma vie.
depuis un moment le pc rame, est de plus en plus lent, et a un accès de plus en plus limité à internet. (internet marche bien avec un pc portable en wifi).
depuis hier je ne peux rien faire, le pc est bloqué sur le bureau, je ne peux ouvrir aucune fenêtre, aucun fichier, ni même internet.
j'ai démarrer en mode sans échec avec réseau, à partir de là je peux donc accéder à internet. j'ai pu télécharger malwarebytes dans ce mode sans échec et faire une analyse. il a trouvé 8 virus dont 2 trojans qu'il aurait supprimé. malheureusement quand je rallume mon pc en mode normal, le problème est le même. je suis donc revenu en mode sans échec pr tenter de faire d'autres analyses avec d'autres antivirus (avast, antivir....) mais aucun ne fonctionne dans ce mode.
je n'avais pas d'antivirus, j'avais seulement l'antivirus proposé par dartybox que je paie 5E chaque mois.
que dois-je faire??
j'ai vraiment besoin de mon pc et je n'ai pas les moyens d'en racheter un autre tout de suite.
est-ce que je dois formater le pc, si oui comment? j'ai bcp de données dans le disque dur "D", est-ce que ce sera perdu?
ou une autre solution?
merci pr votre aide, je ne m'y connais pas vraiment en informatique.


A voir également:

61 réponses

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4161

Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000

01/06/2010 15:23:57
mbam-log-2010-06-01 (15-23-57).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 262178
Temps écoulé: 1 heure(s), 1 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\eChanblard\EvID4226Patch.exe (Malware.Tool) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
1 juin 2010 à 15:58
essaie de redemarrer ton pc en mode normal
0
ça remarche mieux de nouveau !!!
la page internet explorer met tjrs un peu de temps à s'ouvrir (1 min environs) mais une fois ouverte le débit internet est correct.
les programmes et fichiers s'ouvre bien
0
supprime entièrement ceci, je ne sais pas de quoi s'agit il mais j'ai quand même l'impression que tes soucis viennent de là :

C:\Program Files\<gras>eChanblard</gras>

essaie de lance ceci :



*/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore
/!\Utilisateur de vista, clique droit et le lance en tant qu'administrateru
coche la/les case(s) suivante(s) :

RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration

Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes

Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système


Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.


redemarre ton pc et donne moi des nouvelles
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je n'arrive pas à ouvrir zebrestore car c'est un dossier zip
0
Utilisateur anonyme
1 juin 2010 à 23:02
télecharge 7zip, installe le, puis dézippe zebrestor
0
je n'y arrive pas. je suis vraiment nulle, je vais jamais y arriver.
maintenant quand je l'ouvre avec 7zip, il me propose des cases à cocher mais il n'y a rien d'écrit devant les cases du cop je ne sais pas ce que je coche ???? je suis désolée !!!
0
Utilisateur anonyme
2 juin 2010 à 18:40
bonjour,
accepte les paramètres par défaut

tu vas y arrivern ais confiance :-)
0
et comment? où?
0
Utilisateur anonyme
2 juin 2010 à 19:03
les paramètres par défaut de 7zip :-)
0
mais je sais pas !!!
quand je fais clic droit sur zebrestore, je choisi "7zip", "open archive", j'ouvre le dossier zr, là j'ai "confi init" et "zebrestore", et quand j'ouvre "zebrestore" il me met le menu avec le choix de la langue et les cases sans rien !!!
0
c bon !!!
0
bon voilà c fait avec zebrestore.
tout fonctionne relativement bien, idem avec la page d'accueil internet mais c franchement pas génant, et je n'ai pas le ultra haut débit non plus.
maintenant?
0
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner


* Pour supprimer les outils de désinfection avec ZHP :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.



* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista



fais une mise à jour de ton antivirus, lance un scan complet de ton pc, colle son rapport sur ton prochai_n message :-)
0
avec quel antivirus ??
0
ZHPFix.exe = zebulon?? si c ca, quand je l'ouvre je n'ai pas de A rouge !!!??
0
c bon j'ai trouvé !!
0
avec quel antivirus ??
0
Utilisateur anonyme
3 juin 2010 à 06:33
bonjour,
si tu n'as plus d'antivirus, passe par ceci en attendant d'en trouver celui qui te convient :

* Télécharge Antivir en Francais : http://www.commentcamarche.net/telecharger/telecharger-55-antivir

Ou ici :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html


* Tutoriel mise à jour manuel d'avira :

http://www.libellules.ch/...

* Configuration de Antivir :

clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

> Dans "Autres réglages" cocher toutes les cases.

/!\NE SURTOUT PAS OUBLIER DE COCHER "RECHE. ROOTKIT AU DEM. DE LA RECHERCHE" (la case à droite de cette fenêtre)

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique" avec degré d'indentification MOYEN !

=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l'écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration


Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
0
merci bcp pr tes conseils et ta patience. c vraiment cool d'avoir des personnes comme toi qui nous aide sérieusement et gratuitement en plus !!!
mon pc marche très bien. j'ai téléchargé avira pr le moment mais sincèrement je ne sais pas quoi prendre d'autre comme antivirus.
merci encore.
0
ou est ce que tu coches "résolu"? :-)
0