Besoin d'aide : virus qui me bloque tout !

Résolu/Fermé
lulutzr - 30 juil. 2010 à 00:14
 LULUTZR - 30 juil. 2010 à 16:46
Bonjour,

J'aurais besoin d'aide et de conseil pour m'aider à neutraliser un problème informatique

assez embêtant.

J'ai un pc portable ( acer ) avec windows xp .

Voici le probléme : j'ai 3 antivirus anglais qui se déclares lors du démarrage de windows, si

je m'y prend attend, j'ai le temps de lancer 1 application ( antivirus ou poste de travail,

etc...) mais dés que ces 3 antivirus (dont antimalwer doctor ) sont actif impossible de

lancer quoi que se soit ( internet, poste de travail, panneau de configuration, ...) .

Aucune trace non plus de ces 3 antivirus sur mon pc en recherche ou dans mon disque

dur, j'ai pu lancé un scan avec malwer bytes mais sans aucun résultat.

Je cherche quelqu'un qui pourrait m'aider à arranger se probléme

SVP aidez moi merci

33 réponses

Bonsoir

As tu essayé le mode sans echec avec prise en charge réseau?

@+


---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Non, je ne connais pas se mode et je ne sais pas comment l'activer -_-, si tu veux

bien m'expliquer se que c'est et me dire comment l'activer ??

Cordialement lulutzr
0
Utilisateur anonyme
30 juil. 2010 à 00:36
Re

Voici comment faire:

* 1/ Redémarrez l'ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
* 2/ À la fin du chargement du BIOS, commencez à appuyer sur la touche F8 de votre clavier ( ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.
* 3/ En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec avec prise en charge réseau" dans le menu puis appuyez sur Entrée


Fait moi signe une fois connecté dans ce mode;merci.

@+
0
Ok, je vois a peut prés mais je ferrais sa demain merci de ton attention.

Bonne soirée, je te recontacterais demain ^^
0
Utilisateur anonyme
30 juil. 2010 à 01:14
Re

Pas de soucis;bonne nuit et @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut Guillaume dés que tu vois se message répond moi merci.
0
Utilisateur anonyme
30 juil. 2010 à 13:26
Bonjour

Quoi de neuf?

@+
0
J'ai fait se que tu m'a dit j'ai activer le mode sans échec avec réseau et la je suis

sur le choix des sessions : la mien ou administrateur ?

Que faire ? merci
0
Utilisateur anonyme
30 juil. 2010 à 13:31
re

tu choisis le tien;

ensuite:

1)Télécharge Rkill sur le bureau ; à partir d'un de ces liens :
https://download.bleepingcomputer.com/grinler/rkill.exe

Si le premier lien ne fonctionne pas ; passe au suivant et ainsi de suite.
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

Double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista ou Seven, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Rkill désactive les processus de Windows et ceux lié aux infections afin de commencer un nettoyage


2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's.

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


@+
0
Oui mais le souci c'est que je n'ai pas accés a internet, comment veut tu que

j'installe Rkill ??

Car la je suis sur un autre pc lol :( ?
0
La je suis en mode sans echec avec reseau et je ne sais pas quoi faire lol quand je veux démarré google y me disent : internet explorer ne peut pas afficher cette page web.

Que faire ??
0
Utilisateur anonyme
30 juil. 2010 à 13:46
Re

A partir de ce PC ;tu télécharges sur une clé Usb tous ces programmes et ensuite tu installes sur le PC infecté et tu suis les explications.
0
ok pas de souci merci
0
J'ai un petit probléme de clé USB l'un des 2 pc de trouve pas la clef !

J'ai pas de chance en ce moment lol
0
C'est bon j'ai trouver un moyen de transféré les fichiers , j'en est ouvert 1 et sa m'a mis une fenétre noir

en anglais qui a disparut rapidement et a ouvert un bloc notes avec des écritures

en anglais je pense que c'est bon alors j'ai lancé malwerbytes que j'avais deja

installé c'est bon ou j'ai raté quelque chose ??
0
Tu m'a perdu ??
0
Utilisateur anonyme
30 juil. 2010 à 14:45
Re

Non;pas de soucis ;l'analyse est en cours.
Poste moi le rapport dès que c'est possible;merci

@+
0
C'est bon j'ai lancé malwarebytes en complet, il m'a trouvé 3 résultats,

j'ai supprimer la selection, et j'ai du redémarré le pc, je fais quoi aprés ??
0
Mais j'ai réouvert ma session et je ne suis plus en mode sans échec ( normal ?? )

et j'ai toujours les 3 virus qui me bloque tout :(

Je fais quoi ??
0
Utilisateur anonyme
30 juil. 2010 à 14:52
Re

Peux tu me poster le rapport de Malwaresbytes;merci
0
Il faut alors que je retourne en mode sans échec car j'y suis plus et je peux donc

rien faire ok 2 min
0
Voila le rapport de malware :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3811
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

30/07/2010 14:42:46
mbam-log-2010-07-30 (14-42-46).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 216756
Temps écoulé: 26 minute(s), 24 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
F:\sm.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
0