Virus avec effet bizarre

Fermé
Kam'S - 3 déc. 2010 à 17:35
 Utilisateur anonyme - 3 déc. 2010 à 19:53
Bonjour,
J'ai attrapé un virus et mon pc est devenus tout lent, écriture changer j'avais Antivir il à laisser passer le virus je veut installer Kaspersky mais ça me dit ESET Nod32 File on access etc ... je vais dans le registre je supprime la clé mais ça me dit vous n'avez pas les droits ...
Je veut redémarrer en mode sans échec avec msconfig, toujours pas les droits ... je précise que je suis administrateur du PC et j'aimerais virer cette m*r*d* svp :P


A voir également:

4 réponses

Utilisateur anonyme
3 déc. 2010 à 17:41
salut :

Je veut redémarrer en mode sans échec avec msconfig

c'est pas conseillé ca....

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
2
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
3 déc. 2010 à 17:50
Bonsoir,
surtout qu'il suive bien tes infos pour ne pas faire les memes betises que moi...
Cordialement
Eric
0
Utilisateur anonyme
3 déc. 2010 à 18:16
re ,

desinstalle tous les antivirus que tu as installés pour n'en garder qu'un ca devrait deja aller mieux
1
Il ne se désinstaller qu'à moitié mais j'ai supprimer leurs dossiers et fichiers se trouvant dans Application Data et Local Settings
En tout cas je nettoierais le registre plus tard vus que je ne peut pas y faire grand chose.
0
Utilisateur anonyme
3 déc. 2010 à 18:25
sers-toi de cette page pour les desinstaller correctement

Désinstallation Antivirus , Parefeu , Antispyware
0
En tout cas sur la procédure NOD32 faut redémarrer en mode sans échec mais je ne peut pas :/
Mais j'ai désinstaller avec un logiciel qui supprime les traces : Revo Uninstaller
0
Utilisateur anonyme
3 déc. 2010 à 18:33
fais deja les autres on avisera pour eset
0
C'est fait :)
0
Merci de ta réponse rapide.

http://www.cijoint.fr/cjlink.php?file=cj201012/cijEN2Av2l.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijaZcEapv.txt
0
Utilisateur anonyme
3 déc. 2010 à 18:39
▶ Télécharge FindyKill sur ton bureau :

http://www.teamxscript.org/findykillTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Ca reste bloquer sur FindyKill s'apprete à démarrer pendant 5min ...
0
Utilisateur anonyme
3 déc. 2010 à 19:01
il s'est debloqué ?
0
2ème essaie :P

############################## | FindyKill V5.052 |

# User : Kamel (Administrateurs) # Kamel
# Update on 23/10/2010 by El Desaparecido
# Start at: 19:05:04 | 03/12/2010
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Disabled
# AV : G Data TotalCare 2011 21.0 [ Enabled | (!) Outdated ]
# FW : Pare-feu personnel G Data[ Enabled ]1.0

# C:\ # Disque fixe local # 190,56 Go (13,38 Go free) # NTFS
# D:\ # Disque fixe local # 107,52 Go (8,72 Go free) [HDD] # NTFS
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# J:\ # Disque CD-ROM

################## | Eléments infectieux |

C:\WINDOWS\prefetch\GARMIN KEY GENERATOR.EXE-14DB7265.pf

################## | Registre |

[HKCR\ed2k]

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.052 ! |
PS: Gdata apparait mais j'ai bien utilisé son désinstallateur ...
0
Utilisateur anonyme
3 déc. 2010 à 19:16
########### [ Option 2 ( Suppression ) ]



▶ Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Relance "FindyKill" (clic droit "en tant qu'administrateur" pour Vista): au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

▶ Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

▶ Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

▶ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
0
Comme j'avais dit le PC se bloque au bout de 5min environ obliger de rester appuyer sur le bouton ON
Même avant d'accéder a la session je laisse 5min sa bloque :/
Je réessaye encore 1 fois
0