Problème virus - Page 2

  1. Salut, le scan est terminé

    il y a 22 fichiers infectés "infected with trojan" ou "infected with back door" et 2 "infecterd with win32

    1 fichier "probabely infected with trojan

    et enfin 2 fichiers "archives zip

    maintenant, que dois-je faire?

    j'ai 2 possibilité
    soit "cure" soit "Delete"

    merci de ton aide
    1. Contributeur sécurité
      cure

      as tu les noms et chemins de ces fichiers ?
      1. alors, j'ai fais cure

        par contre, ma clé usb a été malencontreusement débranché
        du coup, DR web à planté

        j'ai tout de même essayé de redémarrer le pc en mode normal
        ç'est pas mieux

        je suis retourné sur Dr web et je n'es plus de trace du rapport de son scan

        puis-je récupérer ce rapport ?

        merci
        1. non, le pc n'a pas voulu redémarrer.

          j'ai donc relancé le scan
          il en est au 3/4 de la progression

          pour le moment, il m'a trouvé ça:

          C:/documents and settings/parents/local settings/temp/eapp32hs1.dll
          Status = probabely infected with trojan.packed.196

          C:/documents and settings/parents/local settings/temp/jar_cache4943389694555340163.1mp
          Status = archive ZIP

          C:/documents and settings/parents/local settings/temp/jar_cache953059770145852117.1mp
          Status = archive ZIP
          1. ok, je le ferais !
            à la fin du 1er scan, il me proposait soit "cure" soit "delete"
            donc, il n'y à pas de raison qu'il ne me le repropose pas
            1. Contributeur sécurité
              c'était ma pensée
          2. le scan est terminé
            j'ai essayé de relancer le pc en mode normal et en mose ss échec
            il plante toujours au même endroit

            que dois-je faire ?
            1. Contributeur sécurité
              je ne vois plus que réparer avec le cd de windows...

              as tu ce cd ?
              1. non, malheureusement

                j'ai relancé le scan de dr web
                peut être que ...
                1. Contributeur sécurité
                  on va essayé autre chose mais c'est un peu chaud pour moi

                  ...........

                  Télécharge OTLPE.iso sur ton bureau.
                  http://oldtimer.geekstogo.com/OTLPE.iso

                  - Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
                  - Fais un double-clic sur l'icône d'OTLPE.iso et si tu as un logiciel de gravure ISO sur ton pc, celui ci s'ouvrira automatiquement, il ne te reste qu'a suivre les instructions indiquées par celui ci.

                  Par contre si aucun logiciel de gravure ne se lance, fais cela...

                  Télécharge BurnAtOnce (bao0995.exe) sur ton bureau.
                  http://dl.commentcamarche.net/www.commentcamarche.net/download/files/bao0995.exe

                  - Installe le sans modifier les paramètres proposés lors du processus d'installation.
                  - A la fin de l'installation, clique sue "Finish" pour lancer BurnAtOnce, une fenêtre de "License agreement" s'ouvre, coche la case "I am a non commercial user and accept the license agreement" et clique sur "Next".
                  - BurnAtOnce est maintenant en fonctionnement.

                  Fais un "glisser/déposer"du fichier "OTLPE.iso" sur le raccourci de "BurnAtOnce" comme sur cette capture :
                  https://www.sfr.fr/fermeture-des-pages-perso.html

                  - Clique sur Simulation
                  - La gravure du CD va alors démarrer
                  - Tu peux regarder cette vidéo (merci à jeanmimigab) en cas de problème :
                  https://www.youtube.com/watch?v=EG3lOgt3ugE

                  Faut maintenant insérer le CD créer dans le lecteur du PC malade et redémarrer l'ordinateur sur le CD :
                  https://forum.malekal.com/viewtopic.php?t=9447&start=

                  * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune

                  * Double-click sur l'icone OTLPE
                  * Quand demandé "Do you wish to load the remote registry", select Yes
                  * Quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
                  * Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

                  * Sous Custom Scan box copie_colle le contenu en gras ci dessous:

                  netsvcs
                  msconfig
                  safebootminimal
                  safebootnetwork
                  activex
                  drivers32
                  %ALLUSERSPROFILE%\Application Data\*.
                  %ALLUSERSPROFILE%\Application Data\*.exe /s
                  %APPDATA%\*.
                  %APPDATA%\*.exe /s
                  %SYSTEMDRIVE%\*.*
                  %SYSTEMDRIVE%\*.exe
                  %PROGRAMFILES%\*.*
                  %PROGRAMFILES%\*.
                  /md5start
                  eventlog.dll
                  scecli.dll
                  netlogon.dll
                  cngaudit.dll
                  sceclt.dll
                  ntelogon.dll
                  logevent.dll
                  iaStor.sys
                  nvstor.sys
                  atapi.sys
                  IdeChnDr.sys
                  viasraid.sys
                  AGP440.sys
                  vaxscsi.sys
                  nvatabus.sys
                  viamraid.sys
                  nvata.sys
                  nvgts.sys
                  iastorv.sys
                  ViPrt.sys
                  eNetHook.dll
                  explorer.exe
                  svchost.exe
                  userinit.exe
                  qmgr.dll
                  ws2_32.dll
                  proquota.exe
                  imm32.dll
                  kernel32.dll
                  ndis.sys
                  autochk.exe
                  spoolsv.exe
                  xmlprov.dll
                  ntmssvc.dll
                  mswsock.dll
                  Beep.SYS
                  ntfs.sys
                  termsrv.dll
                  sfcfiles.dll
                  st3shark.sys
                  /md5stop
                  %systemroot%\*. /mp /s
                  %systemroot%\system32\*.dll /lockedfiles
                  %systemroot%\Tasks\*.job /lockedfiles
                  %systemroot%\system32\drivers\*.sys /lockedfiles
                  %systemroot%\System32\config\*.sav
                  c:\$recycle.bin\*.* /s


                  * clic Run Scan pour démarrer le scan.
                  * une fois terminé , le fichier se trouve là C:\OTL.txt
                  * copie_colle le contenu dans ta prochaine réponse


                  CONTRIBUTEUR SECURITE

                  Désinfection = diagnostic + traitement + finalisation
                  "Restez" jusqu'au bout...merci
                  1. salut moment de grace
                    j'ai pris la décision d'envoyer mon pc chez un réparateur
                    j'avais essayé de téléchargé le dernier lien que tu m'avais donné
                    mais je n'avais pas accès au log une fois téléchargé

                    merci quand même

                    de toute façon, je n'hésierais pas à revenir ici en cas de problème
                    Précédent
                    • 1
                    • 2