Infecté par le virus Think Point, help svp
Fermé
TP help
-
4 nov. 2010 à 15:12
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 10 nov. 2010 à 14:51
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 10 nov. 2010 à 14:51
A voir également:
- Infecté par le virus Think Point, help svp
- Tinyurl virus - Forum Virus / Sécurité
- Point vert messenger ✓ - Forum Facebook Messenger
- Tlauncher virus ✓ - Forum Jeux vidéo
- Point postal - Forum Consommation et internet
- Point de restauration - Guide
40 réponses
C'est le rapport de Seaf au-dessus. Combofix n'a pas marché. Ce sont les deux rapports que tu m'as demandé dans le message au-dessus.
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
Modifié par jlpjlp le 4/11/2010 à 22:15
Modifié par jlpjlp le 4/11/2010 à 22:15
je me suis trompé c'est pas explore mais Explorer qu'il fallait chercher :)
et fait séparement les deux fichiers pour la clarté du rapports
et fait séparement les deux fichiers pour la clarté du rapports
Et voici le rapport pour winlogon seul (au-dessus, c'était explorer seul).
http://www.cijoint.fr/cjlink.php?file=cj201011/cijltWd1M6.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijltWd1M6.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
5 nov. 2010 à 09:40
5 nov. 2010 à 09:40
ok
on va tenter de remplacer les fichiers infectés par des fichiers sains:
télécharge Zhpdiag
puis lance le
puis
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
FCOPY:
C:\WINDOWS\explorer.exe| C:\WINDOWS\ServicePackFiles\i386\explorer.exe
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
on va tenter de remplacer les fichiers infectés par des fichiers sains:
télécharge Zhpdiag
puis lance le
puis
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
FCOPY:
C:\WINDOWS\explorer.exe| C:\WINDOWS\ServicePackFiles\i386\explorer.exe
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Ca se corse...
Il ne veut plus se démarrer.
Il me met un écran bleu avec marqué:
STOP: c000021a {Erreur Syst
me irrécupérable}
Le processus système Windows Logon Process s'est terminé de façon inattendue ave
c l'état 0xc0000034 (0x00000000 0x00000000)
Le système a été arrêté.
Puis redémarre tout seul jusqu'à cet écran bleu, et ainsi de suite...
Que faire?
Il ne veut plus se démarrer.
Il me met un écran bleu avec marqué:
STOP: c000021a {Erreur Syst
me irrécupérable}
Le processus système Windows Logon Process s'est terminé de façon inattendue ave
c l'état 0xc0000034 (0x00000000 0x00000000)
Le système a été arrêté.
Puis redémarre tout seul jusqu'à cet écran bleu, et ainsi de suite...
Que faire?
Voilà la photo:
http://img638.imageshack.us/img638/1944/erreursysy.jpg
A un moment il a essayé de faire ça aussi:
Mais au bout d'une vingtaine de pour-cent il a fini par s'arrêter et m'afficher le même message d'erreur qu'au-dessus.
http://img816.imageshack.us/img816/7638/11pourcent.jpg
http://img638.imageshack.us/img638/1944/erreursysy.jpg
A un moment il a essayé de faire ça aussi:
Mais au bout d'une vingtaine de pour-cent il a fini par s'arrêter et m'afficher le même message d'erreur qu'au-dessus.
http://img816.imageshack.us/img816/7638/11pourcent.jpg
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
5 nov. 2010 à 14:46
5 nov. 2010 à 14:46
C:\WINDOWS\explorer.exe| C:\WINDOWS\ServicePackFiles\i386\explorer.exe
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
tentez
Grave ce CD : https://forum.malekal.com/viewtopic.php?t=23453&start=
Tu démarre sur le cd OTLPE.
puis :
copie et remplace
C:\WINDOWS\ServicePackFiles\i386\explorer.exe
vers c:\windows\explorer.exe
et
copie et remplace C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
vers C:\Windows\System32\winlogon.exe
Ensuite tu redémarres.
Tu scannes à nouveau c:\windows\explorer.exe et C:\Windows\system32\wininit.exe sur https://www.virustotal.com/gui/ et tu donnes les liens ici.
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
tentez
Grave ce CD : https://forum.malekal.com/viewtopic.php?t=23453&start=
Tu démarre sur le cd OTLPE.
puis :
copie et remplace
C:\WINDOWS\ServicePackFiles\i386\explorer.exe
vers c:\windows\explorer.exe
et
copie et remplace C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
vers C:\Windows\System32\winlogon.exe
Ensuite tu redémarres.
Tu scannes à nouveau c:\windows\explorer.exe et C:\Windows\system32\wininit.exe sur https://www.virustotal.com/gui/ et tu donnes les liens ici.
Comment faire démarrer son PC sur un CD? Quand je vais dans la console, je ne sais pas quoi taper. J'ai essayer chkdsk d:\ mais je ne pense pas que ce soir ça...
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
Modifié par jlpjlp le 5/11/2010 à 16:36
Modifié par jlpjlp le 5/11/2010 à 16:36
il faut aller dans le bios (en appuyant sur F2 ou F5 ou F8 ou suppr en général ) et mettre en priorité le lecteur cd pour le demarrage
https://www.vulgarisation-informatique.com/bios.php
et tenter la manip ci dessus
https://www.vulgarisation-informatique.com/bios.php
et tenter la manip ci dessus
J'ai la commande D:\> et même E:\> si je veux utiliser la clé USB, mais le OTLPEStd.exe que j'ai sur mon CD et sur ma clé ne marche pas.
Quand je mets D:\>OTLPEStd.exe ou même D:\>OTLPEStd, la console écrit que "La commande n'est pas reconnue. Entrez HELP pour obtenir une liste des commandes prises en charge."
...
Quand je mets D:\>OTLPEStd.exe ou même D:\>OTLPEStd, la console écrit que "La commande n'est pas reconnue. Entrez HELP pour obtenir une liste des commandes prises en charge."
...
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
5 nov. 2010 à 21:28
5 nov. 2010 à 21:28
non pas dans l'editeur de commande mais dans le bios
il faut appuyer sur une touche au demarrage du pc à plusieurs reprises et d'aller dans le bios et de mettre le lecteur de cd/dvd en priorité avant le disque dur
il faut appuyer sur une touche au demarrage du pc à plusieurs reprises et d'aller dans le bios et de mettre le lecteur de cd/dvd en priorité avant le disque dur
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
5 nov. 2010 à 21:37
5 nov. 2010 à 21:37
tu dois mal faire
si tu as deux lecteur de cd tente de mettre le cd dans l'autre lecteur
tu grave bien l'image et au bon format ? et tu la clôture?
si tu as deux lecteur de cd tente de mettre le cd dans l'autre lecteur
tu grave bien l'image et au bon format ? et tu la clôture?
Ah oui j'ai dû oublié un truc. Le OTLPEStd.exe, je l'ouvre avant de le graver? Je l'ai copié tel quel sur le CD vierge. J'ai voulu l'ouvrir mais j'étais sur le PC de ma soeur et j'avais peur que ça fasse quelque chose de pas bien sur son PC. Je dois l'ouvrir avec un CD vierge dans le lecteur pour qu'il le grave?
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
5 nov. 2010 à 21:47
5 nov. 2010 à 21:47
voir le message de 10h42 ici
https://forum.malekal.com/viewtopic.php?t=23453&start=
https://forum.malekal.com/viewtopic.php?t=23453&start=
Ah ok merde j'avais pas vu. Je quitte mon boulot là. Je n'ai plus de PC mais demain matin je tenterai de continuer la manoeuvre. Ou dans la soirée. A demain, bonne soirée et merci encore!
Yep.
J'ai mis du temps à retrouver ce topic (je me souvenais plus du titre).
Bref, grâce à ta manoeuvre, j'ai pu revenir sur mon bureau. J'en ai profité pour sauver toutes mes données et j'ai finalement formaté (il faut le faire de temps en temps et je me suis dit que là, vu l'état de mon PC, c'était le bon moment).
Bref, merci beaucoup en tout cas, avec mes données sauvées mon PC est comme neuf et il n'y a évidemment plus de problème.
Merci encore!
Bonne continuation!
J'ai mis du temps à retrouver ce topic (je me souvenais plus du titre).
Bref, grâce à ta manoeuvre, j'ai pu revenir sur mon bureau. J'en ai profité pour sauver toutes mes données et j'ai finalement formaté (il faut le faire de temps en temps et je me suis dit que là, vu l'état de mon PC, c'était le bon moment).
Bref, merci beaucoup en tout cas, avec mes données sauvées mon PC est comme neuf et il n'y a évidemment plus de problème.
Merci encore!
Bonne continuation!
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
10 nov. 2010 à 14:51
10 nov. 2010 à 14:51
ok parfait
bonne suite
bonne suite