Pc redemarre tout seul et est infecté
Résolu
ayama659
Messages postés
175
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
depuis un certain temps, mon pc a été affecté par plusieurs virus (mangania,autorun aoo) qui ne peuvent pas etre supprimés meme par kaspersky (j'ai utilisé aussi le NOD32)
depuis deux jours, il y a eu un moment ou l'ecran devient tout bleu,il affiche qu'il y a un probleme,puis l'ordinateur redemarre tout seul, et il me dit "le systeme à recuperé d'une erreur serieuse":
les fichiers suivants sont inclus dans ce rapport:
C:\DOCUME~1\test\LOCALS~1\Temp\WERd50e.dir00\Mini081910-01.dmp
C:\DOCUME~1\test\LOCALS~1\Temp\WERd50e.dir00\sysdata.xml
il me l'a repeté deux fois, et puis aujourd'hui,j'ai voulu l'etteindre,mais il m'a surpris par un redemarrage!
j'ai fait une analyse par hijack this; le voici son rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0lhp5mO.doc
s'il vous plais aider moi
depuis un certain temps, mon pc a été affecté par plusieurs virus (mangania,autorun aoo) qui ne peuvent pas etre supprimés meme par kaspersky (j'ai utilisé aussi le NOD32)
depuis deux jours, il y a eu un moment ou l'ecran devient tout bleu,il affiche qu'il y a un probleme,puis l'ordinateur redemarre tout seul, et il me dit "le systeme à recuperé d'une erreur serieuse":
les fichiers suivants sont inclus dans ce rapport:
C:\DOCUME~1\test\LOCALS~1\Temp\WERd50e.dir00\Mini081910-01.dmp
C:\DOCUME~1\test\LOCALS~1\Temp\WERd50e.dir00\sysdata.xml
il me l'a repeté deux fois, et puis aujourd'hui,j'ai voulu l'etteindre,mais il m'a surpris par un redemarrage!
j'ai fait une analyse par hijack this; le voici son rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0lhp5mO.doc
s'il vous plais aider moi
A voir également:
- Pc redemarre tout seul et est infecté
- Mon pc est lent - Guide
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
14 réponses
Bonjour,
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)
https://www.ionos.fr/?affiliate_id=77097
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
suppression
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)
https://www.ionos.fr/?affiliate_id=77097
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
suppression
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
fais ceci pour un diagnostic complet du PC :
Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint :? http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint :? http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
Oui effectivement le site a apparemment un problème en ce moment...
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila,j'ai placé mes deux flash disk puis celui d'ma soeure,donc y'a deux rapports je les ai copié les deux dans le meme fichier,le logiciel m'a fait sortir un lien ,comme quoi je dois leur envoyer le rapport..... mais j'l'ai pas utilisé, est ce que je dois le faire?
http://www.cijoint.fr/cjlink.php?file=cj201008/cij5PCbrVc.doc
voila
http://www.cijoint.fr/cjlink.php?file=cj201008/cij5PCbrVc.doc
voila
pour le moment il ne s'est pas redemarré, faudra attendre la fin d'la journée
pourquoi, l'analyse a supprimé tous les virus qui existaient?
pourquoi, l'analyse a supprimé tous les virus qui existaient?
pour l'antimalware,la page du telechargement est "not found"
je vais réessayer plus tard avec l'un d'eux,et je posterai le rapport
merci beaucoup
je vais réessayer plus tard avec l'un d'eux,et je posterai le rapport
merci beaucoup
voila le rapport:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4451
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
20/08/2010 16:51:20
mbam-log-2010-08-20 (16-51-20).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 129500
Temps écoulé: 15 minute(s), 49 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4451
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
20/08/2010 16:51:20
mbam-log-2010-08-20 (16-51-20).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 129500
Temps écoulé: 15 minute(s), 49 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
il a l'aire d'etre normale, il s'est pas redemarré du tout
merci bien, et j'remercie aussi
--hubertaaz parce que sans lui,j'allais croire que quelqu'un supprimait mes messages ici et j'allais abandonner
merci encore à tous les deux
sos MARS..........
merci bien, et j'remercie aussi
--hubertaaz parce que sans lui,j'allais croire que quelqu'un supprimait mes messages ici et j'allais abandonner
merci encore à tous les deux
sos MARS..........