Moi aussi je l'ai ! : virus sécurity tool
Résolu
andorre
-
andorre -
andorre -
Bonjour,
j'ai le même soucis que Phiphi94 (désolée si mal recopié). Je viens de chopé ce fichu virus et avec je ne sais combien de scan de Avast (qui d'ailleurs m'a supprimé les 3 fichiers infectés mais pas de changement), je suis toujours envahie par les fenêtres de ce virus.
Je suis une super novice de l'ordi et j'ai même par erreur, supprimé google tool (ou un mot qui ressemblait à tool).
Je voulais savoir s'il fallait que je suive les mêmes conseils donnés à Phiphi94 ou si je devais faire d'autres manipulations ?
En plus, je trouve ça dejà compliqué ce que vous conseillez ... mais bon, je n'ai pas essayé pour l'instant ... peut être qu'en pratiquant j'y arriverais !
Merci à tous ceux qui pourront me dépatouiller de ce facheux virus !
j'ai le même soucis que Phiphi94 (désolée si mal recopié). Je viens de chopé ce fichu virus et avec je ne sais combien de scan de Avast (qui d'ailleurs m'a supprimé les 3 fichiers infectés mais pas de changement), je suis toujours envahie par les fenêtres de ce virus.
Je suis une super novice de l'ordi et j'ai même par erreur, supprimé google tool (ou un mot qui ressemblait à tool).
Je voulais savoir s'il fallait que je suive les mêmes conseils donnés à Phiphi94 ou si je devais faire d'autres manipulations ?
En plus, je trouve ça dejà compliqué ce que vous conseillez ... mais bon, je n'ai pas essayé pour l'instant ... peut être qu'en pratiquant j'y arriverais !
Merci à tous ceux qui pourront me dépatouiller de ce facheux virus !
7 réponses
slt
* Téléchargez sur le bureau RogueKiller (par Tigzy)
https://www.luanagames.com/index.fr.html
o Sous Vista/Seven, clique droit -> lancer en tant qu'administrateur
o Quitte tous tes programmes en cours
o Lance le.
o Lorsque demandé, tape 1 et valide
o Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
o Si une clé de registre a été détectée, si vous êtes sûr qu'elle appartient au Rogue, passez le mode 2. Si vous ne savez pas, faites vous aider. Dans tous les cas, les processus infectieux a été tué, vous pouvez désinfecter tranquillement
N.B: ne pas redémarrer le pc après avoir fait RogueKiller sans quoi l'infection pourrait se réactiver et passer à Malwarebytes.
* Téléchargez MalwareBytes' Anti-Malware (by RubbeR DuckY) sur votre bureau.
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Installez le logiciel.
* /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
* S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
* Faites les mises à jour (Clic sur Mises à jour puis Recherche de mises à jour).
* Lancez MalwareBytes' Anti-Malware, cliquez sur "Exécuter un examen complet" puis "Rechercher", sélectionnez tous vos disques durs et cliquez sur "Lancer l'examen".
* Une fois l'analyse terminée, cliquez sur "Résultats" puis cliquez sur "Supprimer la sélection" (Si un message demande à redémarrer le PC, acceptez !)
puis colle le rapport d'analyse obtenu avec malwarebyte
* Téléchargez sur le bureau RogueKiller (par Tigzy)
https://www.luanagames.com/index.fr.html
o Sous Vista/Seven, clique droit -> lancer en tant qu'administrateur
o Quitte tous tes programmes en cours
o Lance le.
o Lorsque demandé, tape 1 et valide
o Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
o Si une clé de registre a été détectée, si vous êtes sûr qu'elle appartient au Rogue, passez le mode 2. Si vous ne savez pas, faites vous aider. Dans tous les cas, les processus infectieux a été tué, vous pouvez désinfecter tranquillement
N.B: ne pas redémarrer le pc après avoir fait RogueKiller sans quoi l'infection pourrait se réactiver et passer à Malwarebytes.
* Téléchargez MalwareBytes' Anti-Malware (by RubbeR DuckY) sur votre bureau.
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Installez le logiciel.
* /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
* S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
* Faites les mises à jour (Clic sur Mises à jour puis Recherche de mises à jour).
* Lancez MalwareBytes' Anti-Malware, cliquez sur "Exécuter un examen complet" puis "Rechercher", sélectionnez tous vos disques durs et cliquez sur "Lancer l'examen".
* Une fois l'analyse terminée, cliquez sur "Résultats" puis cliquez sur "Supprimer la sélection" (Si un message demande à redémarrer le PC, acceptez !)
puis colle le rapport d'analyse obtenu avec malwarebyte
bon alors voici les nouvelles : en pleine manip', mon ordi c'est arrêté pour m'expliquer un truc en anglais (que je ne comprends pas) et donc j'ai vu le f8, et j'avais vu dans une recherche internet qu'on pouvait le supprimer (le virus) en le renommant, en atteignant l'ordi et quand il se rallume on fait f8 (mode sans échec). j'ai pu supprimé le fichier où était installé le virus (enfin je crois) ....
je viens à l'instant de le redémarrer et il ne s'affiche plus ... pour la vie ou pour un court instant ???? that is the question !!!!
Merci en tous les cas et si quelqu'un pouvait me préciser si j'ai bien fait ou non ... :)
je viens à l'instant de le redémarrer et il ne s'affiche plus ... pour la vie ou pour un court instant ???? that is the question !!!!
Merci en tous les cas et si quelqu'un pouvait me préciser si j'ai bien fait ou non ... :)
passe malwarebyte comme indiqué et colle nous le rapport pour vérifier qu'il ne reste rien
j'arrive pas à coller le rapport .... désolée d'être aussi longue à comprendre .....
je fais "scan", et puis il met
Run
Found :\ buhkwjdr : (ensuite des noms de fichiers)
Found :\svchost : (ensuite des noms de fichiers)
ensuite il met rien dans les autres "rubriques"
ensuite il écrit :
Finished
voir Rkreport.txt pour le rapport et les remontées
Appuyer sur une touche pour continuer ....
et quand je continue bin, la fenêtre se ferme et je reviens sur mon ordi ....
qu'est ce que je fais maintenant ? c'est bon mes manip' ou je fais pas bien la chose ? .... merci d'avance !
je fais "scan", et puis il met
Run
Found :\ buhkwjdr : (ensuite des noms de fichiers)
Found :\svchost : (ensuite des noms de fichiers)
ensuite il met rien dans les autres "rubriques"
ensuite il écrit :
Finished
voir Rkreport.txt pour le rapport et les remontées
Appuyer sur une touche pour continuer ....
et quand je continue bin, la fenêtre se ferme et je reviens sur mon ordi ....
qu'est ce que je fais maintenant ? c'est bon mes manip' ou je fais pas bien la chose ? .... merci d'avance !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
- NOrton antivirus 2011
- Gestion d'é-réputation
- Téléchargement recommandé
??????