[Virus] Exe qui ne s'ouvrent pas

Résolu/Fermé
Caly - Modifié par Caly le 27/10/2010 à 14:58
 Utilisateur anonyme - 29 oct. 2010 à 07:33
Bonjour,

Depuis hier, je suis infectée par une *&@#!! de virus qui m'empêche d'ouvrir les .exe. Mes gadgets vista font la tronche aussi (capture d'écran : http://img839.imageshack.us/img839/7633/gadgetsn.jpg )
J'ai lancé MalwareByte et supprimé les fichiers infectés mais rien n'y fait, toujours impossible d'activer les .exe !
J'ai voulu faire une restauration système : là toujours impossible, apparemment le virus a réussi à sucrer tous mes points de restauration !! O_o
Ne sachant pas trop comment faire pour virer ce satané virus, je me suis décidée à poster ici dans l'espoir d'avoir votre aide.

Voici mon rapport effectué avec ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201010/cij2vwCeGB.txt

Merci d'avance ;)
A voir également:

33 réponses

Utilisateur anonyme
28 oct. 2010 à 21:24
on est à la page 2 :-)

donne le nom du site, voir le lien, mais casse le en hxxp,
on verra ce que c'est :-)

Merci
0
Voilà, j'ai effectué un nettoyage avec CCleaner et redémarré le pc.
On est toujours au même point .___.
0
Utilisateur anonyme
28 oct. 2010 à 21:31
si tu penses vraiement que ceci vient d'une infection, on va tenter une autre solution :

* Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse

mais encore une fois, ton pc n'est pas infecté, on vérife juste pour en être sure
;-)

0
Utilisateur anonyme
28 oct. 2010 à 23:00
MP reçu :-)

après DR web, passe ceci :

* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe


* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.


sur ce, bonne nuit et @ demain :-)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Caly-Chou Messages postés 4 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
28 oct. 2010 à 23:05
J'espère que mon message va passer maintenant :-o
Donc j'ai testé DR Web : résultat -> néant.
Et je viens de tester TDSSKiller : tout pareil, rien de détecté.
J'suis un peu perdue @___@ Si je ne suis pas infectée, qu'est-ce qui empêchent mes .exe de s'ouvrir ? ^^'
0
s'il y a quelque chose, je vais l'avoir d'une manière ou une autre :-)

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


? Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

? ferme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.





O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Caly-Chou Messages postés 4 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
28 oct. 2010 à 23:42
Arf, problème .___.
J'ai suivi les instructions données dans ton lien (télécharger combofix, le renommer Bibitte.exe et le placer sur le bureau) Quand je procède à l'installation, ça ne fonctionne pas. J'ai ma superbe fenêtre "Windows ne peut pas accéder au péréphique blablabla". Du coup, je peux pas l'installer...
Désolée de te faire passer du temps sur mon problème, c'est très gentil en tout cas de m'aider ainsi.
0
Utilisateur anonyme
28 oct. 2010 à 23:45
redemarre ton pc en mode sans echec avec la prise en charge du réseau et lance Combofix :-)

0
Caly-Chou Messages postés 4 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
28 oct. 2010 à 23:47
Je vais essayer mais chuis pas sûre d'y arriver : quand j'ai testé le mode sans échec il y a deux jours, mes .exe ne fonctionnaient pas non plus.
J'essaye et je reviens :)
0
Utilisateur anonyme
28 oct. 2010 à 23:51
en attendant, j'ai la réponse, tu as une infection TDL4 de type MBR dans les pc !

je ne l'explique pas encore coment tu l'as eu, mais si tu décides de reofrmater tes pc, passe pas Killdisk :
http://consultaide.e-monsite.com/rubrique,tutoriel-killdisk-en-images,242184.html
0
Caly-Chou Messages postés 4 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
29 oct. 2010 à 00:11
Ca m'emmerderait de passer par le reformatage ^^'
Donc comme je disais, impossible de lancer l'exe même en mode sans échec...
Ca ma l'air grave dites donc docteur ^^° Y en a qui y ont survécu ?
0
Utilisateur anonyme
29 oct. 2010 à 07:33
bonjour,
Ca ma l'air grave dites donc docteur ^^° Y en a qui y ont survécu ?

je dirai plutôt oui !

mais si aucuns tools passent, il faut envisager de tuer l'infection avec Killdisk !

0
e_hedi13 Messages postés 59 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 28 octobre 2010 11
28 oct. 2010 à 15:37
"Funky emoticons" m'a l'air suspect...c'est toi qui l'as installé ?
Essaie de télécharger Avira sur le site officiel : https://www.avira.com/

Cordialement,
Hedi
-1