Virus et rogue

Fermé
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010 - 28 oct. 2010 à 10:02
 Utilisateur anonyme - 1 nov. 2010 à 16:57
Bonjour,

Mon PC est infecté depuis plusieurs jours et impossible de me débarrasser du/des virus présents,
Mon antivirus détecte un certain "variant renos 37" et un rogue du genre "Anvi antivirus" qu'il n'arrive pas à désinfecter (et actuellement bitdefender ne veut plus se lancer du tout)

J'ai essayé de suivre les procédures trouvées sur le net : roguekiller, malwarebytes, mode sans echec... mais l'antimalware ne s'ouvre pas, ou alors je m'y prend mal,
pouvez-vous m'aidez ?

Depuis ce problème de virus un message d'erreur "ordinal 410" apparaît sans arrêt... cela a t'il un lien ?

un grand merci d'avance

24 réponses

ben69 Messages postés 3101 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
28 oct. 2010 à 10:14
Salut,
Quel est ton system, xp, vista, 7 ?

Peux tu démarrer en mode sans echec ?

Malwarebytes ne se lance pas ? il met un message d'erreur ?

Commence par supprimer tes fichiers temporaires et tes fichiers internet temporaires.
0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
28 oct. 2010 à 10:22
Merci pour ta réponse,
J'm'en vais de ce pas nettoyer mes fichiers internet temporaires.

Alors j'ai Windows XP
J'arrive à démarrer en mode sans echec mais j'ai l'impression que ça ne change pas grand chose :
Quand je clique sur le logo Malwarebytes, rien ne se passe... aucune réaction.
Je l'ai désinstallé puis réinstallé mais j'en suis toujours au même point
0
ben69 Messages postés 3101 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
28 oct. 2010 à 10:44
Ok.
En mode sans échec, tu fais démarrer/exécuter et tu tapes : %temp%.
Ca ouvre une fenetre avec tes fichiers temporaires. Il faut tout supprimer.

Ensuite, passe un coup de combofix :
https://combofix.fr.softonic.com/

Quel est ton antivirus ?
Mets le a jour et passes en un coup aussi.
0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
28 oct. 2010 à 12:23
La fenêtre qui s'ouvre avec les fichiers temporaires contient des fichiers dll et "fichiers système" et ils me disent que ça pourrait endommager le système si je les supprime, c'est normal ?

J'ai bitdefender 2011
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ben69 Messages postés 3101 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
28 oct. 2010 à 15:20
a fenêtre qui s'ouvre avec les fichiers temporaires contient des fichiers dll et "fichiers système" et ils me disent que ça pourrait endommager le système si je les supprime, c'est normal ?
Non !
quand il t'ouvre la fenêtre pour %temp%, l'adresse est bien:
c:\documents and settings\utilisateur\loc settings\temp ?
il ne t'ouvre pas c:\windows ?

Et pour combofix ?
0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
28 oct. 2010 à 18:55
Oui c'est bien c:/documents....Locals/temp
Y'a même des fichiers word qui apparaissent dans la liste.

J'ai installé combofix mais impossible de le lancer, même en mode sans echec, j'imagine que c'est le virus qui le bloque,
Pas moyen non plus de lancer une analyse antivirus ou une mise à jour bitdefender, j'ai juste pu effacer mes fichiers temporaires via l'antivirus... Pas d'autre action possible :'|
0
ben69 Messages postés 3101 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
28 oct. 2010 à 22:57
c'est un pc fixe ?
Si c'est le cas, tu peux prendre le disque dur et le mettre sur un autre pc pour faire la désinfection .
0
Utilisateur anonyme
28 oct. 2010 à 23:54
bonsoir,
* Télécharge ZHPDiag sur ton bureau :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
29 oct. 2010 à 09:41
Bonjour bonjour,

J'ai essayé ta technique Electricien, ZHP se bloque à 66% avec message d'erreur "echec générique"
le nom du fichier analysé qui apparaît dans la barre en dessous est un fichier bitdefender (je n'ai pas réussi à copier coller l'adresse)

j'espère ne pas avoir à enlever le disque dur comme tu me l'as suggéré Ben, je n'y connaît rien :/

Merci à vous
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
29 oct. 2010 à 10:16
Salut

J'aimerais bien récupérer le contenu du rapport RogueKiller (RKreport.txt) tu peux le copier/coller?
0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
29 oct. 2010 à 12:31
Salut,

Le soucis c'est que je n'arrive pas à mettre la main sur ce rapport,
Je lance Roguekiller, tape 1 pour scan et il m'écrit simplement :

"finished, voir Rkreport.text..." etc

Sauf qu'aucune fenêtre de rapport n'apparaît,
Ou alors j'ai mal compris la consigne "Un rapport (RKreport.txt) a du se créer à côté de l'exécutable" et je ne cherche pas au bon endroit ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
29 oct. 2010 à 14:02
Elle n'apparait pas, elle est à coté de l'exécutable
0
Utilisateur anonyme
29 oct. 2010 à 13:22
bonjour,
redemarre ton pc en mode sans echec avec la prise en charge du réseau,

repasse un roguekiller,

lance zhpdiag
0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
29 oct. 2010 à 20:53
Bon bah ça doit être un cas désespéré car ça ne marche toujours pas...
Aucun rapport de RogueKiller, ZHP bloqué à 66% echec générique.
Malgré le mode sans echec et prise en charge réseau.

Merci de votre aide, je perd pas espoir :)
0
Utilisateur anonyme
29 oct. 2010 à 20:56
si tu es en mode sans echec, essaie ceci mais change son nom en l'enregisrant sur ton bureau :

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
30 oct. 2010 à 12:20
Tu permet electricien?
J'ai fait des modifis, tu peux lui faire retélécharger RogueKiller ? Le rapport s'ouvre de lui même à la fin maintenant
0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
30 oct. 2010 à 18:40
J'ai eu un message d'erreur de combofix pendant la procédure,
Je réessaierai tout à l'heure (j'ai l'impression que je n'ai pas complètement désactivé l'antivirus, à part le "mode jeu" qui le suspend partiellement je n'ai pas trouvé mieux)

En revanche RogueKiller a fonctionné, c'est bien ce rapport là ?


RogueKiller V2.3.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 2) version 32 bits
Mode: Scan

Bad processes:
Killed c:\documents and settings\daphné.pc01\application data\microsoft\notification de cadeaux msn\lsnfier.exe

Found:

Finished
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
31 oct. 2010 à 12:14
Ouep, un faux positif mais vu ce que c'est je rajoute pas à la liste blanche :))
0
Utilisateur anonyme
30 oct. 2010 à 21:12
bonsoir,
ok pour roguekiller,
est ce que tu arrives à passer combofix ?
0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
31 oct. 2010 à 08:21
Bonjour,
Alors je n'arrive toujours pas à passer Combofix, il s'installe correctement mais après hop, plus rien. Si j'insiste en cliquant sur l'icone pour le relancer il me met :

Error
"some files could not be created
please close all apllications reboot windows and restart this installation"
0
Utilisateur anonyme
31 oct. 2010 à 08:40
bonjour,
voilà ce qu'il te dit :

" Veuillez fermer toutes les fenêtres de redémarrage apllications et redémarrer cette installation "

ferme toutes les applications en cours d'execution, sur ton pc, puis relance l'installation, n'oublie pas de désactiver ton antivirus :

https://forums.commentcamarche.net/forum/affich-19627162-virus-et-rogue#15
0
Abyz Messages postés 12 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 1 novembre 2010
31 oct. 2010 à 11:21
J'ai l'impression que ça a fonctionné sauf que le fichier rapport apparaît sur le bureau sous le nom de " MBRcheck" ?
Je ne trouve pas de rapport à l'endroit prévu (C:\Combofix.txt)
Pourtant j'ai respecté les indications à la lettre...
0
Utilisateur anonyme
31 oct. 2010 à 11:30
bonjour,MBRCHEK est un composant de zhpdiag :-)

si combofix a fonctionné, passe à ceci :

https://forums.commentcamarche.net/forum/affich-19627162-virus-et-rogue#8
0