Besoin d'aide : virus qui me bloque tout !
Résolu/Fermé33 réponses
Utilisateur anonyme
Modifié par Guillaume5188 le 30/07/2010 à 00:16
Modifié par Guillaume5188 le 30/07/2010 à 00:16
Bonsoir
As tu essayé le mode sans echec avec prise en charge réseau?
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
As tu essayé le mode sans echec avec prise en charge réseau?
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Non, je ne connais pas se mode et je ne sais pas comment l'activer -_-, si tu veux
bien m'expliquer se que c'est et me dire comment l'activer ??
Cordialement lulutzr
bien m'expliquer se que c'est et me dire comment l'activer ??
Cordialement lulutzr
Utilisateur anonyme
30 juil. 2010 à 00:36
30 juil. 2010 à 00:36
Re
Voici comment faire:
* 1/ Redémarrez l'ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
* 2/ À la fin du chargement du BIOS, commencez à appuyer sur la touche F8 de votre clavier ( ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.
* 3/ En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec avec prise en charge réseau" dans le menu puis appuyez sur Entrée
Fait moi signe une fois connecté dans ce mode;merci.
@+
Voici comment faire:
* 1/ Redémarrez l'ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
* 2/ À la fin du chargement du BIOS, commencez à appuyer sur la touche F8 de votre clavier ( ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.
* 3/ En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec avec prise en charge réseau" dans le menu puis appuyez sur Entrée
Fait moi signe une fois connecté dans ce mode;merci.
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai fait se que tu m'a dit j'ai activer le mode sans échec avec réseau et la je suis
sur le choix des sessions : la mien ou administrateur ?
Que faire ? merci
sur le choix des sessions : la mien ou administrateur ?
Que faire ? merci
Utilisateur anonyme
30 juil. 2010 à 13:31
30 juil. 2010 à 13:31
re
tu choisis le tien;
ensuite:
1)Télécharge Rkill sur le bureau ; à partir d'un de ces liens :
https://download.bleepingcomputer.com/grinler/rkill.exe
Si le premier lien ne fonctionne pas ; passe au suivant et ainsi de suite.
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
Double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista ou Seven, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Rkill désactive les processus de Windows et ceux lié aux infections afin de commencer un nettoyage
2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's.
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
tu choisis le tien;
ensuite:
1)Télécharge Rkill sur le bureau ; à partir d'un de ces liens :
https://download.bleepingcomputer.com/grinler/rkill.exe
Si le premier lien ne fonctionne pas ; passe au suivant et ainsi de suite.
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
Double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista ou Seven, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Rkill désactive les processus de Windows et ceux lié aux infections afin de commencer un nettoyage
2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's.
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Oui mais le souci c'est que je n'ai pas accés a internet, comment veut tu que
j'installe Rkill ??
Car la je suis sur un autre pc lol :( ?
j'installe Rkill ??
Car la je suis sur un autre pc lol :( ?
Utilisateur anonyme
30 juil. 2010 à 13:46
30 juil. 2010 à 13:46
Re
A partir de ce PC ;tu télécharges sur une clé Usb tous ces programmes et ensuite tu installes sur le PC infecté et tu suis les explications.
A partir de ce PC ;tu télécharges sur une clé Usb tous ces programmes et ensuite tu installes sur le PC infecté et tu suis les explications.
J'ai un petit probléme de clé USB l'un des 2 pc de trouve pas la clef !
J'ai pas de chance en ce moment lol
J'ai pas de chance en ce moment lol
C'est bon j'ai trouver un moyen de transféré les fichiers , j'en est ouvert 1 et sa m'a mis une fenétre noir
en anglais qui a disparut rapidement et a ouvert un bloc notes avec des écritures
en anglais je pense que c'est bon alors j'ai lancé malwerbytes que j'avais deja
installé c'est bon ou j'ai raté quelque chose ??
en anglais qui a disparut rapidement et a ouvert un bloc notes avec des écritures
en anglais je pense que c'est bon alors j'ai lancé malwerbytes que j'avais deja
installé c'est bon ou j'ai raté quelque chose ??
Utilisateur anonyme
30 juil. 2010 à 14:45
30 juil. 2010 à 14:45
Re
Non;pas de soucis ;l'analyse est en cours.
Poste moi le rapport dès que c'est possible;merci
@+
Non;pas de soucis ;l'analyse est en cours.
Poste moi le rapport dès que c'est possible;merci
@+
C'est bon j'ai lancé malwarebytes en complet, il m'a trouvé 3 résultats,
j'ai supprimer la selection, et j'ai du redémarré le pc, je fais quoi aprés ??
j'ai supprimer la selection, et j'ai du redémarré le pc, je fais quoi aprés ??
Mais j'ai réouvert ma session et je ne suis plus en mode sans échec ( normal ?? )
et j'ai toujours les 3 virus qui me bloque tout :(
Je fais quoi ??
et j'ai toujours les 3 virus qui me bloque tout :(
Je fais quoi ??
Il faut alors que je retourne en mode sans échec car j'y suis plus et je peux donc
rien faire ok 2 min
rien faire ok 2 min
Voila le rapport de malware :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3811
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
30/07/2010 14:42:46
mbam-log-2010-07-30 (14-42-46).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 216756
Temps écoulé: 26 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
F:\sm.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3811
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
30/07/2010 14:42:46
mbam-log-2010-07-30 (14-42-46).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 216756
Temps écoulé: 26 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
F:\sm.exe (Worm.AutoRun) -> Quarantined and deleted successfully.