PC infecté
Résolu
babdou
-
moment de grace Messages postés 30049 Statut Contributeur sécurité -
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
J'ai un pc ou il m'est impossible d'installer les antivirus (je dispose de Fsecure), ni d'executer certains fichiers.exe, ni d'ouvrir ccleaner qui semble t'il se désinstalle apres un moment, et encore moins de demarrer en mode sans echec.
Merci de votre aide.
J'ai un pc ou il m'est impossible d'installer les antivirus (je dispose de Fsecure), ni d'executer certains fichiers.exe, ni d'ouvrir ccleaner qui semble t'il se désinstalle apres un moment, et encore moins de demarrer en mode sans echec.
Merci de votre aide.
A voir également:
- PC infecté
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Test performance pc - Guide
- Double ecran pc - Guide
57 réponses
le scan a été achevé pas moyen d'enregistrer le rapport,pendant que je cherchait KVRT a planté et fermé j'ai plus de rapport.
dois je lancer un nouveau scan; ca a duré 2h 3à mn pour le 1er.
j'attends vos orientations et merci encore
dois je lancer un nouveau scan; ca a duré 2h 3à mn pour le 1er.
j'attends vos orientations et merci encore
te rappelles tu si il avait détecté des choses ?
choisis un de ces antivirus en ligne et fais si c'est possible un examen (si il est toujours là, il te bloquera surement)
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
choisis un de ces antivirus en ligne et fais si c'est possible un examen (si il est toujours là, il te bloquera surement)
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je pense que je vais partir pour un formatage.
J'ai relancé un scan Kaspersky VRT qui a trouvé plein de nouvelles infections, malgres 1er nettoyage.
J'ai les cd de sauvegarde, il me faut uniquement la procédure pour eradiquer ce virus et installer la sauvegarde.
Merci de votre aide et disponibilité
J'ai relancé un scan Kaspersky VRT qui a trouvé plein de nouvelles infections, malgres 1er nettoyage.
J'ai les cd de sauvegarde, il me faut uniquement la procédure pour eradiquer ce virus et installer la sauvegarde.
Merci de votre aide et disponibilité
j'ai reussi à installer fsecure mis à jour et lancé le scan
13 infections trouvées et traitées, cependant le mode sans echec toujours impossible au demarrage
13 infections trouvées et traitées, cependant le mode sans echec toujours impossible au demarrage
J'ai fait une restauration à partir des cd de sauvegarde, comment savoir si mon pc n'est pas encore infecté?
Merci de votre assistance
Merci de votre assistance
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
si soucis avec ci joint. fr
=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
si soucis avec ci joint. fr
=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
Merci pour votre disponibilité
Ci joint le lien pour le rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijeZVYFCd.txt
Cependant à chaque demarrage le pc me propose l'installation de norton inclu dans la sauvegarde, mois j'ai installé fsecure et je veux arreter l'affichage de cette fenetre qui me propose l'installation.
Ci joint le lien pour le rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijeZVYFCd.txt
Cependant à chaque demarrage le pc me propose l'installation de norton inclu dans la sauvegarde, mois j'ai installé fsecure et je veux arreter l'affichage de cette fenetre qui me propose l'installation.
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur le bureau .
* Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
....................................
pour désinstaller norton
https://www.commentcamarche.net/faq/3151-desinstaller-norton-symantec
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur le bureau .
* Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
....................................
pour désinstaller norton
https://www.commentcamarche.net/faq/3151-desinstaller-norton-symantec
Bonjour;
Ci joint le rapport de usb fix, j'ai mis à jour IE vers 8 et Winows SP3
############################## | UsbFix 7.021 | [Suppression]
Utilisateur: Val (Administrateur) # ACER-CAB9EEA47C [ ]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 10:23:50 | 21/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) M processor 1.70GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: F-Secure Client Security 7.01 7.01 [Enabled | Updated]
Firewall: F-Secure Client Security 7.01 7.01 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 44 Go (33 Go libre(s) - 75%) [ACER] # FAT32
D:\ -> Disque fixe # 45 Go (44 Go libre(s) - 98%) [ACERDATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\antiv.exe
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[14/12/2005 - 05:39:18 | AD ] C:\i386
[05/08/2004 - 05:00:00 | AD ] C:\VALUEADD
[05/08/2004 - 05:00:00 | AD ] C:\dotnetfx
[14/12/2005 - 05:39:24 | AD ] C:\Book
[14/12/2005 - 05:39:24 | AD ] C:\Sysinfo
[14/12/2005 - 05:39:20 | AD ] C:\WINDOWS
[06/01/2006 - 06:25:12 | D ] C:\Documents and Settings
[06/01/2006 - 06:30:30 | RD ] C:\Program Files
[05/08/2004 - 05:00:00 | RASH | 4952] C:\Bootfont.bin
[20/08/2010 - 19:01:32 | RASH | 252240] C:\ntldr
[05/08/2004 - 05:00:00 | RASH | 47564] C:\NTDETECT.COM
[19/08/2010 - 16:45:44 | RASH | 216] C:\boot.ini
[06/01/2006 - 06:31:26 | A | 0] C:\CONFIG.SYS
[06/01/2006 - 06:58:40 | A | 50] C:\AUTOEXEC.BAT
[06/01/2006 - 06:31:26 | RASH | 0] C:\IO.SYS
[06/01/2006 - 06:31:26 | RASH | 0] C:\MSDOS.SYS
[06/01/2006 - 17:26:12 | RASH | 75] C:\Preload.aaa
[21/08/2010 - 10:22:44 | ASH | 1598029824] C:\pagefile.sys
[19/08/2010 - 16:45:48 | SHD ] C:\System Volume Information
[19/08/2010 - 16:48:08 | D ] C:\Acer
[19/08/2010 - 16:51:28 | SHD ] C:\Config.Msi
[19/08/2010 - 18:42:18 | SHD ] C:\Recycled
[21/08/2010 - 10:22:44 | ASH | 1063374848] C:\hiberfil.sys
[21/08/2010 - 10:23:46 | D ] C:\UsbFix
[21/08/2010 - 10:23:52 | A | 982] C:\UsbFix.txt
[17/08/2010 - 21:28:15 | AD ] D:\Autorun.inf
[05/11/2008 - 11:43:40 | D ] D:\music
[21/08/2010 - 10:24:37 | SHD ] D:\RECYCLER
[19/08/2010 - 16:46:43 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-CAB9EEA47C.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Ci joint le rapport de usb fix, j'ai mis à jour IE vers 8 et Winows SP3
############################## | UsbFix 7.021 | [Suppression]
Utilisateur: Val (Administrateur) # ACER-CAB9EEA47C [ ]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 10:23:50 | 21/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) M processor 1.70GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: F-Secure Client Security 7.01 7.01 [Enabled | Updated]
Firewall: F-Secure Client Security 7.01 7.01 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 44 Go (33 Go libre(s) - 75%) [ACER] # FAT32
D:\ -> Disque fixe # 45 Go (44 Go libre(s) - 98%) [ACERDATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\antiv.exe
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[14/12/2005 - 05:39:18 | AD ] C:\i386
[05/08/2004 - 05:00:00 | AD ] C:\VALUEADD
[05/08/2004 - 05:00:00 | AD ] C:\dotnetfx
[14/12/2005 - 05:39:24 | AD ] C:\Book
[14/12/2005 - 05:39:24 | AD ] C:\Sysinfo
[14/12/2005 - 05:39:20 | AD ] C:\WINDOWS
[06/01/2006 - 06:25:12 | D ] C:\Documents and Settings
[06/01/2006 - 06:30:30 | RD ] C:\Program Files
[05/08/2004 - 05:00:00 | RASH | 4952] C:\Bootfont.bin
[20/08/2010 - 19:01:32 | RASH | 252240] C:\ntldr
[05/08/2004 - 05:00:00 | RASH | 47564] C:\NTDETECT.COM
[19/08/2010 - 16:45:44 | RASH | 216] C:\boot.ini
[06/01/2006 - 06:31:26 | A | 0] C:\CONFIG.SYS
[06/01/2006 - 06:58:40 | A | 50] C:\AUTOEXEC.BAT
[06/01/2006 - 06:31:26 | RASH | 0] C:\IO.SYS
[06/01/2006 - 06:31:26 | RASH | 0] C:\MSDOS.SYS
[06/01/2006 - 17:26:12 | RASH | 75] C:\Preload.aaa
[21/08/2010 - 10:22:44 | ASH | 1598029824] C:\pagefile.sys
[19/08/2010 - 16:45:48 | SHD ] C:\System Volume Information
[19/08/2010 - 16:48:08 | D ] C:\Acer
[19/08/2010 - 16:51:28 | SHD ] C:\Config.Msi
[19/08/2010 - 18:42:18 | SHD ] C:\Recycled
[21/08/2010 - 10:22:44 | ASH | 1063374848] C:\hiberfil.sys
[21/08/2010 - 10:23:46 | D ] C:\UsbFix
[21/08/2010 - 10:23:52 | A | 982] C:\UsbFix.txt
[17/08/2010 - 21:28:15 | AD ] D:\Autorun.inf
[05/11/2008 - 11:43:40 | D ] D:\music
[21/08/2010 - 10:24:37 | SHD ] D:\RECYCLER
[19/08/2010 - 16:46:43 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-CAB9EEA47C.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
ok
le rapport ne montre pas d'autres infections
si tu peux aller sur un de ces sites et scanner ton pc, c'est que tout danger est écarté
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
le rapport ne montre pas d'autres infections
si tu peux aller sur un de ces sites et scanner ton pc, c'est que tout danger est écarté
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr