Virus bloquant les exe. et gadgets du bureau
Résolu/Fermé
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
-
Modifié par caps01 le 4/11/2010 à 17:27
caps01 Messages postés 84 Date d'inscription vendredi 9 avril 2010 Statut Membre Dernière intervention 13 décembre 2016 - 10 févr. 2014 à 18:58
caps01 Messages postés 84 Date d'inscription vendredi 9 avril 2010 Statut Membre Dernière intervention 13 décembre 2016 - 10 févr. 2014 à 18:58
A voir également:
- Virus bloquant les exe. et gadgets du bureau
- Svchost exe - Guide
- .Exe - Télécharger - Divers Utilitaires
- Bureau virtuel windows 10 - Guide
- Youtu.be virus - Accueil - Guide virus
- Changer les icones du bureau - Guide
25 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
4 nov. 2010 à 17:59
4 nov. 2010 à 17:59
bonjour
* Téléchargez FindyKill sur le Bureau.
http://www.teamxscript.org/findykillTelechargement.html
ou
http://teamxscript.changelog.fr/FindyKill.html
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/index.html
* Téléchargez FindyKill sur le Bureau.
http://www.teamxscript.org/findykillTelechargement.html
ou
http://teamxscript.changelog.fr/FindyKill.html
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/index.html
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 09:02
5 nov. 2010 à 09:02
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 09:14
5 nov. 2010 à 09:14
Merci , voilà le rapport :
https://www.cjoint.com/?0lfjlDPSeWl
https://www.cjoint.com/?0lfjlDPSeWl
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 09:23
5 nov. 2010 à 09:23
ok
1)
poste moi ton dernier rapport MalwareByte's Anti-Malware sans refaire d'examen
............
2)
! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...
* Double clique sur setup.exe présent sur ton bureau pour lancer l'outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
* Le pc va redémarrer automatiquement ...
? le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
? Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)
Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
....................
3)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
M2 - MFEP: prefs.js [Romain - d1pfs31m.default\cacaoweb@cacaoweb.org] [] cacaoweb 1.0.9 (.http://www.cacaoweb.org/
[HKCU\Software\X3EKEPXJP2]
[HKCU\Software\cacaoweb]
O44 - LFC:[MD5.5662191B61C165D9BCA2D118FAC60172] - 19/10/2010 - 13:30:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\Uninstal.exe [95110]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
...................
4)
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
1)
poste moi ton dernier rapport MalwareByte's Anti-Malware sans refaire d'examen
............
2)
! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...
* Double clique sur setup.exe présent sur ton bureau pour lancer l'outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
* Le pc va redémarrer automatiquement ...
? le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
? Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)
Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
....................
3)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
M2 - MFEP: prefs.js [Romain - d1pfs31m.default\cacaoweb@cacaoweb.org] [] cacaoweb 1.0.9 (.http://www.cacaoweb.org/
[HKCU\Software\X3EKEPXJP2]
[HKCU\Software\cacaoweb]
O44 - LFC:[MD5.5662191B61C165D9BCA2D118FAC60172] - 19/10/2010 - 13:30:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\Uninstal.exe [95110]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
...................
4)
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
Modifié par caps01 le 5/11/2010 à 09:38
Modifié par caps01 le 5/11/2010 à 09:38
J'imprime tout ça et je te tiens au courant après la manip
merci bien (mlw.b m'a rien trouvé lors de la dernière analyse)
Missile nucléaire prêt, à vous de jouer
merci bien (mlw.b m'a rien trouvé lors de la dernière analyse)
Missile nucléaire prêt, à vous de jouer
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 10:17
5 nov. 2010 à 10:17
J'ai désinstaller Spy.b car je pensais que c'était lui qui bloquait, mais non ...
quand je ferme toutes mes applis et que je lance FindyKill je choisis suppression; mon ordi redémarre mais le bureau est toujours visible et le programme de nettoyage ne se lance pas.
Je n'ai aucun CD dans le lecteur ni d'USB branchée ou en encore de carte SD
Help!
quand je ferme toutes mes applis et que je lance FindyKill je choisis suppression; mon ordi redémarre mais le bureau est toujours visible et le programme de nettoyage ne se lance pas.
Je n'ai aucun CD dans le lecteur ni d'USB branchée ou en encore de carte SD
Help!
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 10:26
5 nov. 2010 à 10:26
j'ai re-téléchargé F.k et en ouvrant l'exe. sur le bureau, j'ai un message d'erreur qui apparaît :
https://www.cjoint.com/?0lfkAaGvFV6
Si je clique sur ignorer le message se répète et si je clique sur fermer, ben ... ça se ferme lol
https://www.cjoint.com/?0lfkAaGvFV6
Si je clique sur ignorer le message se répète et si je clique sur fermer, ben ... ça se ferme lol
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 10:36
5 nov. 2010 à 10:36
ok
poste quand même MBAM même s'il est vierge
et passe l'étape findykill
=> le 3) et 4)
poste quand même MBAM même s'il est vierge
et passe l'étape findykill
=> le 3) et 4)
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 10:42
5 nov. 2010 à 10:42
MBAM :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4871
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
05/11/2010 09:09:35
mbam-log-2010-11-05 (09-09-35).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 146641
Temps écoulé: 8 minute(s), 42 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'me lance pour les deux autres étapes
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4871
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
05/11/2010 09:09:35
mbam-log-2010-11-05 (09-09-35).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 146641
Temps écoulé: 8 minute(s), 42 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'me lance pour les deux autres étapes
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
Modifié par caps01 le 5/11/2010 à 10:56
Modifié par caps01 le 5/11/2010 à 10:56
le rapport de ZHP fix :
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre :
Run by Romain at 05/11/2010 10:48:21
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\X3EKEPXJP2 => Clé supprimée avec succès
HKCU\Software\cacaoweb => Clé supprimée avec succès
========== Dossier(s) ==========
C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\d1pfs31m.default\extensions\cacaoweb@cacaoweb.org => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\windows\uninstal.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
Je sais pas si c'est important, mais après la fin du scan mon ordi a fait un écran bleu chiffré et a re-démaré
Je fais direct l'étape 4 ?
Missile nucléaire prêt, à vous de jouer
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre :
Run by Romain at 05/11/2010 10:48:21
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\X3EKEPXJP2 => Clé supprimée avec succès
HKCU\Software\cacaoweb => Clé supprimée avec succès
========== Dossier(s) ==========
C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\d1pfs31m.default\extensions\cacaoweb@cacaoweb.org => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\windows\uninstal.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
Je sais pas si c'est important, mais après la fin du scan mon ordi a fait un écran bleu chiffré et a re-démaré
Je fais direct l'étape 4 ?
Missile nucléaire prêt, à vous de jouer
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 11:00
5 nov. 2010 à 11:00
Je fais direct l'étape 4 ?
=> oui
=> oui
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 11:09
5 nov. 2010 à 11:09
Je laisse faire mais apres avoir cliquer sur Search, j'ai un cmd qui s'ouvre avec ce message qui me gêne tant... : https://www.cjoint.com/?0lfljBCJjrm
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 11:13
5 nov. 2010 à 11:13
fais le en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
Modifié par caps01 le 5/11/2010 à 11:34
Modifié par caps01 le 5/11/2010 à 11:34
c'est pas pour te contrarier mais regarde en fin du numéro 1, "Attention" ! : https://www.commentcamarche.net/faq/9889-comment-supprimer-le-virus-beagle-bagle#symptomes-dus-a-l-infection
j'essaye ?
j'essaye ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
Modifié par moment de grace le 5/11/2010 à 11:46
Modifié par moment de grace le 5/11/2010 à 11:46
on a déjà regarger pour bagle avec findykill !!
refais l'option 2 de findykill en mode sans echec
et fais également killem
refais l'option 2 de findykill en mode sans echec
et fais également killem
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 14:07
5 nov. 2010 à 14:07
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 14:21
5 nov. 2010 à 14:21
Bon ba y'a plus qu'à
merci
Je te tiens au courant quand c'est fini
merci
Je te tiens au courant quand c'est fini
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 15:10
5 nov. 2010 à 15:10
après téléchargement de combofix sur le bureau, je lance l'instal', a la fin du chargement de la barre de progression : mon fameux message d'erreur qui revient : https://www.cjoint.com/?0lfpkdTlFgi
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 15:15
5 nov. 2010 à 15:15
en mode sans echec
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
Modifié par caps01 le 5/11/2010 à 15:45
Modifié par caps01 le 5/11/2010 à 15:45
ça fait exactement la meme chose en mode sans echec où pas :/
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 15:50
5 nov. 2010 à 15:50
vois si tu peux désactiver la protections contre les programmes malveillants
http://forum-windows.com/vista/tutoriels/desactiver-centre-securite/
https://docs.microsoft.com/en-us/previous-versions/tn-archive/bb432648(v=technet.10)?redirectedfrom=MSDN
http://forum-windows.com/vista/tutoriels/desactiver-centre-securite/
https://docs.microsoft.com/en-us/previous-versions/tn-archive/bb432648(v=technet.10)?redirectedfrom=MSDN
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 16:09
5 nov. 2010 à 16:09
Je ne peux pas avoir accès aux paramètres avancés du pare feu à cause de mon virus
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 16:24
5 nov. 2010 à 16:24
Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
5 nov. 2010 à 16:54
5 nov. 2010 à 16:54
J'ai lancé le scan sur MON pc, en mode protection renforcée.
Je vous tiens au courant mais c'est partie pour la soirée à mon avis
merci
Je vous tiens au courant mais c'est partie pour la soirée à mon avis
merci
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 nov. 2010 à 16:56
5 nov. 2010 à 16:56
c'est long oui...
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
6 nov. 2010 à 11:23
6 nov. 2010 à 11:23
problème avec mon portable cette nuit ... je relance la détection avec DR web demain
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
7 nov. 2010 à 10:41
7 nov. 2010 à 10:41
Bonjour, voici le rapport : https://www.cjoint.com/?1lhkPHNtqLw
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
7 nov. 2010 à 10:45
7 nov. 2010 à 10:45
je suppose que tu n'as pas d'amélioration...
............
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
............
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
7 nov. 2010 à 11:23
7 nov. 2010 à 11:23
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
7 nov. 2010 à 11:27
7 nov. 2010 à 11:27
(soupir)
supprime combofix que tu possèdes
et refais en nouveau en mode sans echec
https://forums.commentcamarche.net/forum/affich-19722486-virus-bloquant-les-exe-et-gadgets-du-bureau#20
supprime combofix que tu possèdes
et refais en nouveau en mode sans echec
https://forums.commentcamarche.net/forum/affich-19722486-virus-bloquant-les-exe-et-gadgets-du-bureau#20
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
7 nov. 2010 à 11:37
7 nov. 2010 à 11:37
^^ Je te laisse un peu de répis
Je bosse cette aprem, j'suis de retour vers 19h, bonne apres-midi
Je bosse cette aprem, j'suis de retour vers 19h, bonne apres-midi
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
7 nov. 2010 à 19:15
7 nov. 2010 à 19:15
re, en mode sans échec ou non, le virus m'affiche le message d'erreur qui dit que mes paramètres de sécurité ne me permettent pas d'ouvrir ces fichiers lorsque j'ouvre l'exe combifix sur mon bureau, dès que je ferme la fenetre d'erreur, une autre apparait et ainsi de suite pour tous les fichiers d'installation de combofix...
HELP
Missile nucléaire prêt, à vous de jouer
HELP
Missile nucléaire prêt, à vous de jouer
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
7 nov. 2010 à 19:52
7 nov. 2010 à 19:52
retécharge Combofix mais renommes le CAPS.exe avant de kl'enregistrer sur le bureau
vois ensuite si ca donne mieux
vois ensuite si ca donne mieux
caps01
Messages postés
84
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
13 décembre 2016
4
7 nov. 2010 à 22:33
7 nov. 2010 à 22:33
toujours pas
5 nov. 2010 à 08:35
############################## | FindyKill V5.052 |
# User : Romain (Administrateurs) # ROMAIN-PC
# Update on 23/10/2010 by El Desaparecido
# Start at: 08:32:55 | 05/11/2010
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org
# Intel(R) Celeron(R) CPU 900 @ 2.20GHz
# Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 139,05 Go (92,97 Go free) [ACER] # NTFS
# D:\ # Disque CD-ROM # 6,71 Go (0 Mo free) [ICEAGE3] # UDF
# E:\ # Disque amovible # 971,12 Mo (841,92 Mo free) # FAT
# G:\ # Disque CD-ROM
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.052 ! |