Virus qui a boulversé le système
Lami
-
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour,
dernièrement je constate plusieurs problèmes sur mon système :
- Ctrl+alt+suppr ne marche plus
- La restauration de système ne fonctionne plus
- Quand j'essaie de redémarrer en mode sans échec ça ne marche pas j vois toujours un écran vide
- à chaque démarrage de Windows une vérification du système s'exécute même si le système s'arrête normalement
Je pense que ces problèmes sont dus à un virus mais je ne sais pas comment je peux m'en débarasser , est ce que quelqu'un peut m'aider?
Cordialement
dernièrement je constate plusieurs problèmes sur mon système :
- Ctrl+alt+suppr ne marche plus
- La restauration de système ne fonctionne plus
- Quand j'essaie de redémarrer en mode sans échec ça ne marche pas j vois toujours un écran vide
- à chaque démarrage de Windows une vérification du système s'exécute même si le système s'arrête normalement
Je pense que ces problèmes sont dus à un virus mais je ne sais pas comment je peux m'en débarasser , est ce que quelqu'un peut m'aider?
Cordialement
A voir également:
- Virus qui a boulversé le système
- Restauration systeme windows 10 - Guide
- Virus mcafee - Accueil - Piratage
- Comment refaire le système d'un ordinateur - Guide
- Vous avez besoin d'une autorisation de la part de système pour modifier ce dossier - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
27 réponses
Bien, on progresse, la suite :
● Télécharge Malwarebytes' Anti-Malware (MBAM)
● Double clique sur mbam-setup.exe pour lancer l'installation
● Laisse les options par défaut lors de l'installation
● Lance MBAM et laisse les Mises à jour se télécharger
● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
● A la fin du scan, clique sur Afficher les résultats
● Coche tous les éléments détectés puis clique sur Supprimer la sélection
● S'il t'est demandé de redémarrer, clique sur Yes
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
Puis refais un rapport ZHPDiag.
● Télécharge Malwarebytes' Anti-Malware (MBAM)
● Double clique sur mbam-setup.exe pour lancer l'installation
● Laisse les options par défaut lors de l'installation
● Lance MBAM et laisse les Mises à jour se télécharger
● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
● A la fin du scan, clique sur Afficher les résultats
● Coche tous les éléments détectés puis clique sur Supprimer la sélection
● S'il t'est demandé de redémarrer, clique sur Yes
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
Puis refais un rapport ZHPDiag.
le scan avec MBAM a généré le rapport suivant :http://www.cijoint.fr/cjlink.php?file=cj201007/cijbgASy3n.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok, on continue :
● Double clique sur ZHPFix qui présent sur ton bureau
● Clique sur l'icône représentant un H vert
● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :
● Clique sur le bouton Tous puis sur Nettoyer
● Copie/colle le rapport qui apparaîtra à la fin
Tu as deux antivirus présents sur ton PC (Avira et AVG), il va falloir faire un choix et en désinstaller un.
Puis :
● Télécharge HijackThis.exe sur ton bureau
● Double clique sur HijackThis.exe
● Clique sur Do a system Scan only
● Coche les cases suivantes (si elles sont présentes) :
● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
● Ferme HijackThis
● Double clique sur ZHPFix qui présent sur ton bureau
● Clique sur l'icône représentant un H vert
● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :
O44 - LFC:[MD5.E733CB6ABD28FDC18479F142203B0809] - 17/07/2010 - 00:38:05 RSHA- . (.Pas de propriétaire - Pas de description.) -- C:\image.jpg [270362] O44 - LFC:[MD5.E733CB6ABD28FDC18479F142203B0809] - 16/07/2010 - 23:11:43 RSHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\imwin.jpg [270362]
● Clique sur le bouton Tous puis sur Nettoyer
● Copie/colle le rapport qui apparaîtra à la fin
Tu as deux antivirus présents sur ton PC (Avira et AVG), il va falloir faire un choix et en désinstaller un.
Puis :
● Télécharge HijackThis.exe sur ton bureau
● Double clique sur HijackThis.exe
● Clique sur Do a system Scan only
● Coche les cases suivantes (si elles sont présentes) :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [NeroCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
● Ferme HijackThis
ci joint le rapport du scan avec ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj201007/cijFODpIFD.txt
On va maintenant supprimer les différents outils utilisés :
● Télécharge ToolsCleaner sur ton Bureau
● Sous XP : Double clique sur ToolCleaner2.exe
● Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
● Clique sur Recherche et patiente pendant le scan
● Clique sur Suppression pour supprimer les outils
● Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Tu peux supprimer ToolsCleaner2.exe
● Télécharge ToolsCleaner sur ton Bureau
● Sous XP : Double clique sur ToolCleaner2.exe
● Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
● Clique sur Recherche et patiente pendant le scan
● Clique sur Suppression pour supprimer les outils
● Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Tu peux supprimer ToolsCleaner2.exe