Virus qui gèle mon ordinateur

Résolu
Azuro03 -  
 Utilisateur anonyme -
Bonjour,

Voilà, j'ai un problème assez coriace au niveau de mon Ordinateur Packard bell qui tourne sous vista.
Au début j'ai pensé qu'il rendais l'âme au niveau de la carte graphique, cependant j'ai redémarré en Mode sans échec et aucun problème. Je pense alors à un virus.
Voici mon problème:
Lors du lancement de windows tout se passe normalement jusqu'à la page pour entrer mon code d'entrer sur ma session, là l'écran apparaît comme si il avait pris un super choc et que mon écran était cassé, plus rien n'est visible et impossible d'avoir accès à quoi que ce soit. Mon ordi est totalement figé.
Si vous avez une démarche à me proposer je suis preneur.

Cordialement

121 réponses

Azuro03
 
voici le dernier rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cij2oYIJHu.txt
0
Sanny5151 Messages postés 26 Statut Membre 11
 
bonjour, ça me parait plutôt bien tous ça ^^

Post un rapport zhp stp ;)
0
Azuro03
 
bonjour,
voici le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijP9Pvg3X.txt
0
Utilisateur anonyme
 
bonjours, a la demande de sanny, je reprend la désinfection.

Azuro03, le rapport que tu post au dessus, il est tout neuf? merci
---------->CONTRIBUTEUR SÉCURITÉ<----------

Qualification Helper sur HELPER FORMATION.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Salut,

la réponse est ici :

Rapport de ZHPDiag v1.26.686 par Nicolas Coolman, Update du 01/10/2010
Run by Alix at 22/12/2010 13:19:44

bye
0
Utilisateur anonyme
 
;-) c'est pas faux...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pour le MBR que sanny avait commencer a traiter, as-tu des redirections internet??
0
Azuro03
 
Bonsoir,
des redirections? c'est à dire? car a vrai dire mon ordi fonctionne de nouveau maintenant, le dernier rapport que j'ai posté date d'aujourd'hui.
0
Utilisateur anonyme
 
ok,

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------

O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

O42 - Logiciel: PokerStars - (.PokerStars.) [HKLM] -- PokerStars

O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStars

O44 - LFC:[MD5.8FB49D6D01FEF66E95E67AC6D86EDD24] - 18/12/2010 - 09:46:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2577]

O42 - Logiciel: Vuze_Remote Toolbar - (.Pas de propriétaire.) [HKLM] -- Vuze_Remote Toolbar



---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S

+++
0
Azuro03
 
Bonjour!
Voilà, gros soucie ce matin, le virus est revenu.....
0
Azuro03
 
voilà le rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijP6Gpa6r.txt


et j'ai aussi refais un nouveau rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijttJrmzZ.txt
0
Utilisateur anonyme
 
bonjours, il n'y a plus grand chose sur le zhpdiag, plus beaucoup d'infection cependant, des infection usb:

De plus en plus, les lieux publics (cyber café, lycées, bibliothèques...) deviennent de vrais nids à infection, ces PC infectés par inadvertance ou malveillance propagent entre autres des infections s'attaquant aux disques amovibles que l'on peut y brancher !

pour t'en débarrasser:



* UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
* Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc .


----->USBFIX<-----

> Télécharge http://www.teamxscript.org/too/UsbFix.exe (créé par El Desaparecido & C_XX)

> /!\Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

> Branche (si possible) toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

> Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

> Clique sur Recherche

> Laisse travailler l'outil /!\ le scan peut rester un long moment sur 48%, il n'est pas bloquer, ne quitte pas, il faudrait tout recommencer.../!\

> A la fin, le bloc note s'ouvre avec le rapport, sélectionne le (Ctrl+A) copie le (Ctrl+C) et colle le dans ta prochaine réponse (Ctrl+V)





0
Azuro03
 
Voici le rapport usbfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijGrnub9H.txt
0
Sanny5151 Messages postés 26 Statut Membre 11
 
Je passe rapidement par là, comme tu le constate 91300 avec zhpfix ces deux lignes ne partent pas:

O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

et apparemment ces lignes sont présentes depuis longtemps car azuro à déjà commencer une désinfection qu'il n'a pas terminer où ces deux lignes apparaissaient.


-j'ai déjà passée USBfix comme tu peux le voir auparavant.

-La toolbar VUZE ne vire pas non plus, même avec ADr.

-je ne peux pas m'occuper de toi azuro03, j'ai pas assez de temps, par contre je suis un peu quand même.

by@+
0
Utilisateur anonyme
 
salut, t'inquiète sanny, je vais dégager tout ca, pas de soucie.

++
0
Azuro03
 
C'est exact, c'est deux lignes ne partent pas, l'ordinateur me dit à chaque fois qu'il ne peut les désinstaller. De plus, depuis ce matin, mon ordi est redevenu bloqué comme au début, le virus est réapparu est bloque la possibilité d'accéder a mon ordi en dehors du mode sans échec.
En tout cas, merci Sanny pour le temps que tu m'as accordé, et merci 91300 de prendre de ton temps en ces périodes de fêtes pour me donner un coups de main.

Cordialement,
0
Utilisateur anonyme
 
pas de soucie, je reviens vers toi plus tard, je me renseigne auprès de l'auteur du logiciel sur la raison du blocage de la suppression.
++
0
Utilisateur anonyme
 
bonjours ,

on va essayer comme ceci:
demarre en mode sans echec en suivant ce tuto: https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp-et-vista

une fois en mode sans echec,

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------

O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O42 - Logiciel: Vuze_Remote Toolbar - (.Pas de propriétaire.) [HKLM] -- Vuze_Remote Toolbar



---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
0
Azuro03
 
Bonjour,

Voici le rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijjxZjGl2.txt

je crois que rien n'a changé... et l'accès à l'ordinateur en mode normale reste en échec.
0
Utilisateur anonyme
 
ton ordinateur est toujours bloquer c'est ca?
il a toujours les problèmes de bases que tu rencontrais?
0
Azuro03
 
Oui exactement. Mon écran est totalement brouillé quand j'arrive à la page pour entrer mon mot de passe pour aller sur ma session
0
Utilisateur anonyme
 
le truc, c'est que ton zhpdiag ne montre plus d'infections importantes (encore les deux lignes que l'on arrive pas a supprimer mais, ca ne eut être la cause de tes soucie...) tu me dit qu'en mode sans echec, tout marche parfaitement?
0
Azuro03
 
Oui en mode sans echec j'y accède. Au début je me suis dit que c'était la carte graphique, mais comme le mode sans échec marche il ne reste que la possibilité du virus...
0
Utilisateur anonyme
 
ok, je penses plus a un soucie de fichier système...

essaye ceci:

* Cliquez sur le menu Démarrer
* Sélectionnez Exécuter en tant qu'administrateur
* Tapez sfc /verifyonly puis cliquez sur OK (bien mettre un espace entre SFC et /scannow).
0