Virus me bloque absolument tout

Résolu/Fermé
Nagatake - 13 août 2010 à 13:19
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015 - 16 août 2010 à 14:11
Bonjour,

J'ai un petit ordinateur portable HP version XP Family et je ne peux plus rien faire j'ai des alerte par un antivirus software que je n'ai jamais chargé. Je suppose donc que c'est un faux. Je n'arrive à rien du tout. ^Tout ce que j'essaie d'ouvrir se ferme. Je n'arrive pas à aller sur internet. (là je suis sur un ordi extérieur) Tout ce que l'ordi veut c'est que je télécharge un logiciel (heureusement que je n'ai plus de connection possible)
J'essayer de l'elever par tout les moyen mêm en mode sans echec san succès (je ne suis pas informaticienne donc possible que je ne trouve pas la vrai démarche)

S'il vous plait aidez -moi
A voir également:

28 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 13/08/2010 à 13:25
Salut,

Démarre encore une fois en sans échec avec réseau:

* Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
1
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 13:45
voici le lien http://www.cijoint.fr/cjlink.php?file=cj201008/cijSs4GpkQ.txt
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
Modifié par nagatake1 le 13/08/2010 à 13:57
j'ai ouvert une session donc c'est la même personne que ci-dessus waiting on your answer please
0
mav.tiliam Messages postés 23 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 12 juin 2012 4
13 août 2010 à 13:25
Bonjour,

Est ce que vous avez un anti virus ?
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 13:34
oui mais le virus l'a neutralisé. Il l'a bien détécté, j'ai fait supprimé mais ça reste toujours présent antivirus software alert
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 14:11
* Télécharge Rkill: https://download.bleepingcomputer.com/grinler/rkill.com
* Double-clique dessus pour le lancer. Il va arrêter automatiquement tous les processus associés aux rogues. Sois patient car le logiciel peut prendre du temps selon l'infection ! Une fois terminé, le logiciel se ferme tout simplement : c'est normal . Tu peux passer directement à la suite de la désinfection.
* Si tu as un message qui signale que Rkill est un indésirable, ignore le et lance de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.



N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte.

* Télécharge Malwarebytes: https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

* Lance une analyse complète en cliquant sur "Exécuter un examen rapide"

* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

* L'analyse peut durer un bon moment.....

* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

NB: Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 14:13
à juju voici le lien que tu m'as demandé après installation de ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201008/cijSs4GpkQ.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 14:18
Je t'ai donné d autres procédures...
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 14:31
pardon je l'ai vu après avoir envoyé le message. Ok j'ai fait les procédures et au moment de lance Malwarebytes j'ai eu ceci
une erreur s'est produite. Veuillez transmettre ce code d'erreur à notre équipe de support: MBAM_ERROR_UPDATING (12007,0, WinHttpSendRequest)
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 14:51
Merci vraiment pour ton aide. Finalement J'ai ignoré le truc ci-desseus et j'ai recommencé. donc voici le rapport malwarebyte's. Que dois-je faire maintenant?

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

13/08/2010 14:43:33
mbam-log-2010-08-13 (14-43-33).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 124324
Temps écoulé: 8 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Rogue.Installer) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nbrlthli (Rogue.AntivirusSuite.Gen) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\SIMBI Daria-Esther\Local Settings\Application Data\erjvbisdu\muqkcaftssd.exe (Rogue.AntivirusSuite.Gen) -> No action taken.
C:\Program Files\setup.exe (Rogue.Installer) -> No action taken.
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 14:59
si je supprime les dossiers concerné est-ce que cela pourrait avoir une incidence sur le fonctionnement de mon ordi?
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 15:29
THANK YOU YOU REALLY SAVED MY COMPUTER. IT WAS MY FIRST TOPIC AND THIS WAS REALLY PERFECT AND PRO THANK A LOT
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 13/08/2010 à 16:04
C'est pas fini ^^

Version de la base de données: 4052

Ton MBAM n'est pas à jour,

Redémarre le PC et réessaye une MAJ


No action taken

Tu n'a rien supprimé :P

Tu dois à la fin de l'analyse tout cocher et cliquer sur supprimer.

Donc, refais un scan complet et poste le rapport.

@+
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 17:30
http://www.cijoint.fr/cjlink.php?file=cj201008/cijS5n8c9i.txt

pourquoi j'ai le message runtime error!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 18:06
Possible que quelque chose le bloque!

Pourrais tu refaire un ZHP STP?
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 18:35
http://www.cijoint.fr/cjlink.php?file=cj201008/cijSJb91hS.txt

Et franchement merci pour tout ça
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 18:51
Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)

[*] Double clic (clique "droit exécuter en tant qu'administrateur pour VISTA/7) SurUSBfix.exe présent sur ton bureau

[*] Au menu principale choisis l'option "Suppression"

[*] Laisse travailler l'outil

[*] Ensuite poste le rapport qui apparaitra
(!) Le menu démarrer et les icônes vont disparaître.. c'est normal
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 19:02
je suis obligé d'oubri mon disque dur externe car il me sert de clé pour prendre les liens que tu me donnes sur un pc et les transféré sur mon portable qui est d'ailleur un XP et non Vista. J'ai essayé quamd mêm mais il ne s'excute pas
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
13 août 2010 à 19:17
je suis obligée de partir je reviendrai là-dessus lundi
Bon week-end
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 22:01
pas de soucis

@lundi.

Préviens moi quand tu es là
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
16 août 2010 à 10:41
de retour comme promis. Donc comme je disais j'ai essayé avec usbfix et cela ne marche pas. En fait je travail sur un 2ème ordi (télécharge les sdonnées sur disque dur et transfert sur ordi infecté par le mm disque dur portable)
Mais ça ne resous rien! j'ai un message qui dit ceci:
Runtime error
Program: c:\...

This application has requested the Runtime to terminate it in an unusual way
please contact the application's support team for more information.
De plus je n'arrive pas à me connecter sur internet ce qui étéit possible avant les différentes réparation car il n'aarrive pas à retrouver mon IP
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 août 2010 à 10:54
Pour ton IP:

Exécuter > cmd

Tape:

ipconfig /release
ipconfig /renew
ipconfig /flushdsn

netsh winsock reset
netsh firewall reset

pas obligé de redémarrer.

ça marche ?
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
16 août 2010 à 11:14
quand je fais
ipconfig /renew
il me répond une erreur s'est produite lors du renouvellement de l'interface Connection réseau sans fil: impossible de contacter votre serveur DHC. le délai d'attente de la demandé est dépassé dois-je continuer en ignorant la remarque ou bien?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 16/08/2010 à 11:20
continue tu verra bien :))

tu peux aussi faire un hard reset de la box:

débranche là 30 sec de la prise et remet là en route
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
16 août 2010 à 12:13
Je l'ai fait je me suis connecté sans résultat
j'ai fait tout ce qui est suggeré dans ce cas là sans resultat. Le problème à mon avis se situe ailleur. Voici le rapport de diagnostic réseau. Toi tu y comprendras certainement qqch pour moi c'est du chinoi (thanks)

Heure de la dernière exécution du diagnostic : 08/16/10 11:33:53 Diagnostic de la configuration IP
Adresse IP non valide

info Adresse IP zéro (0.0.0.0) détectée
action Réparation automatique : Renouveler l'adresse IP
action Libération de l'adresse IP actuelle...
action La libération de l'adresse IP actuelle a réussi
action Renouvellement de l'adresse IP...
error Erreur lors du renouvellement de l'adresse IP : Le délai de temporisation de sémaphore a expiré.
info Adresse AutoNet détectée : 169.254.126.226
action Réparation automatique : Rétablir la connexion réseau
action Désactivation de la carte réseau
action Activation de la carte réseau
info Activation de la carte réseau réussie
info Adresse IP zéro (0.0.0.0) détectée
action Réparation manuelle : Redémarrer le modem
info Adresse IP zéro (0.0.0.0) détectée
action Réparation automatique : Renouveler l'adresse IP
action Libération de l'adresse IP actuelle...
action La libération de l'adresse IP actuelle a réussi
action Renouvellement de l'adresse IP...
error Erreur lors du renouvellement de l'adresse IP : Le délai de temporisation de sémaphore a expiré.
info Adresse IP zéro (0.0.0.0) détectée
action Réparation manuelle : Vérifier la clé de réseau sans fil
info Adresse IP zéro (0.0.0.0) détectée
action Réparation automatique : Renouveler l'adresse IP
action Libération de l'adresse IP actuelle...
action La libération de l'adresse IP actuelle a réussi
action Renouvellement de l'adresse IP...
error Erreur lors du renouvellement de l'adresse IP : Le délai de temporisation de sémaphore a expiré.
info Adresse IP zéro (0.0.0.0) détectée
info Redirection de l'utilisateur vers l'appel d'aide



Diagnostic sans fil
Sans fil - Service désactivé

Sans fil - SSID d'utilisateur

action Entrée utilisateur requise : Spécifier le nom du réseau ou SSID
Sans fil - Premier paramétrage

info Nom du réseau sans fil (SSID) auquel l'utilisateur aimerait se connecter = freebox.
Sans fil - Antenne éteinte

Sans fil - Hors de portée

Sans fil - Problème matériel

Sans fil - Utilisateur novice

Sans fil - Réseau ad hoc

Sans fil - Moins favoris

Sans fil - 802.1x activé

action Réparation manuelle : Vérifier la configuration 802.1x
Sans fil - Incompatibilité de configuration

Sans fil - Rapport signal-bruit faible




Diagnostic WinSock
État WinSock

info Toutes les entrées de fournisseur de service de base sont présentes dans le catalogue Winsock.
info Les chaînes du fournisseur de service Winsock sont valides.
info L'entrée de fournisseur MSAFD Tcpip [TCP/IP] a réussi le test de communication de bouclage.
info L'entrée de fournisseur MSAFD Tcpip [UDP/IP] a réussi le test de communication de bouclage.
info L'entrée de fournisseur RSVP UDP Service Provider a réussi le test de communication de bouclage.
info L'entrée de fournisseur RSVP TCP Service Provider a réussi le test de communication de bouclage.
info La connectivité est valide pour tous les fournisseurs de service Winsock.



Diagnostic de la carte réseau
Détection de l'emplacement réseau

info Utilisation d'une connexion Internet à domicile
Identification de la carte réseau

info Connexion réseau : Nom=Connexion réseau sans fil, périphérique=Réseau local Broadcom 802.11b/g, type de support=Réseau local, sous-type de support=SANS FIL
info Connexion réseau : Nom=Connexion au réseau local, périphérique=Atheros AR8132 PCI-E Fast Ethernet Controller, type de support=Réseau local, sous-type de support=Réseau local
info Les connexions Ethernet et sans fil sont disponibles. L'utilisateur est invité à opérer une sélection
action Entrée utilisateur requise : Sélectionner la connexion réseau
info Connexion sans fil sélectionnée
État de la carte réseau

info État de la connexion réseau : Connecté



Diagnostic HTTP, HTTPS, FTP
Connectivité HTTP, HTTPS, FTP

warn FTP (passif): Erreur 12031 lors de la connexion à ftp.microsoft.com : The connection with the server was reset
warn HTTP: Erreur 12029 lors de la connexion à www.hotmail.com : A connection with the server could not be established
warn HTTP: Erreur 12029 lors de la connexion à www.microsoft.com : A connection with the server could not be established
warn HTTPS: Erreur 12029 lors de la connexion à www.microsoft.com : A connection with the server could not be established
warn HTTPS: Erreur 12029 lors de la connexion à www.passport.net : A connection with the server could not be established
warn FTP (actif): Erreur 12031 lors de la connexion à ftp.microsoft.com : The connection with the server was reset
error Impossible d'établir une connexion HTTP.
error Impossible d'établir une connexion HTTPS.
error Impossible d'établir une connexion FTP.
0
nagatake1 Messages postés 43 Date d'inscription vendredi 13 août 2010 Statut Membre Dernière intervention 26 juin 2015
16 août 2010 à 12:15
et le message runtime error continue toujours
0