Virus qui gèle mon ordinateur

Résolu/Fermé
Azuro03 - 14 déc. 2010 à 09:28
 Utilisateur anonyme - 29 déc. 2010 à 16:56
Bonjour,

Voilà, j'ai un problème assez coriace au niveau de mon Ordinateur Packard bell qui tourne sous vista.
Au début j'ai pensé qu'il rendais l'âme au niveau de la carte graphique, cependant j'ai redémarré en Mode sans échec et aucun problème. Je pense alors à un virus.
Voici mon problème:
Lors du lancement de windows tout se passe normalement jusqu'à la page pour entrer mon code d'entrer sur ma session, là l'écran apparaît comme si il avait pris un super choc et que mon écran était cassé, plus rien n'est visible et impossible d'avoir accès à quoi que ce soit. Mon ordi est totalement figé.
Si vous avez une démarche à me proposer je suis preneur.

Cordialement
A voir également:

121 réponses

voici le dernier rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cij2oYIJHu.txt
0
Sanny5151 Messages postés 22 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 24 janvier 2011 11
22 déc. 2010 à 10:57
bonjour, ça me parait plutôt bien tous ça ^^

Post un rapport zhp stp ;)
0
bonjour,
voici le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijP9Pvg3X.txt
0
bonjours, a la demande de sanny, je reprend la désinfection.

Azuro03, le rapport que tu post au dessus, il est tout neuf? merci
---------->CONTRIBUTEUR SÉCURITÉ<----------

Qualification Helper sur HELPER FORMATION.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 déc. 2010 à 19:29
Salut,

la réponse est ici :

Rapport de ZHPDiag v1.26.686 par Nicolas Coolman, Update du 01/10/2010
Run by Alix at 22/12/2010 13:19:44

bye
0
Utilisateur anonyme
22 déc. 2010 à 20:52
;-) c'est pas faux...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pour le MBR que sanny avait commencer a traiter, as-tu des redirections internet??
0
Bonsoir,
des redirections? c'est à dire? car a vrai dire mon ordi fonctionne de nouveau maintenant, le dernier rapport que j'ai posté date d'aujourd'hui.
0
Utilisateur anonyme
22 déc. 2010 à 20:55
ok,

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------

O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

O42 - Logiciel: PokerStars - (.PokerStars.) [HKLM] -- PokerStars

O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStars

O44 - LFC:[MD5.8FB49D6D01FEF66E95E67AC6D86EDD24] - 18/12/2010 - 09:46:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2577]

O42 - Logiciel: Vuze_Remote Toolbar - (.Pas de propriétaire.) [HKLM] -- Vuze_Remote Toolbar



---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S

+++
0
Bonjour!
Voilà, gros soucie ce matin, le virus est revenu.....
0
voilà le rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijP6Gpa6r.txt


et j'ai aussi refais un nouveau rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijttJrmzZ.txt
0
Utilisateur anonyme
23 déc. 2010 à 11:21
bonjours, il n'y a plus grand chose sur le zhpdiag, plus beaucoup d'infection cependant, des infection usb:

De plus en plus, les lieux publics (cyber café, lycées, bibliothèques...) deviennent de vrais nids à infection, ces PC infectés par inadvertance ou malveillance propagent entre autres des infections s'attaquant aux disques amovibles que l'on peut y brancher !

pour t'en débarrasser:



* UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
* Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc .


----->USBFIX<-----

> Télécharge http://www.teamxscript.org/too/UsbFix.exe (créé par El Desaparecido & C_XX)

> /!\Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

> Branche (si possible) toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

> Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

> Clique sur Recherche

> Laisse travailler l'outil /!\ le scan peut rester un long moment sur 48%, il n'est pas bloquer, ne quitte pas, il faudrait tout recommencer.../!\

> A la fin, le bloc note s'ouvre avec le rapport, sélectionne le (Ctrl+A) copie le (Ctrl+C) et colle le dans ta prochaine réponse (Ctrl+V)





0
Voici le rapport usbfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijGrnub9H.txt
0
Sanny5151 Messages postés 22 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 24 janvier 2011 11
23 déc. 2010 à 13:49
Je passe rapidement par là, comme tu le constate 91300 avec zhpfix ces deux lignes ne partent pas:

O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

et apparemment ces lignes sont présentes depuis longtemps car azuro à déjà commencer une désinfection qu'il n'a pas terminer où ces deux lignes apparaissaient.


-j'ai déjà passée USBfix comme tu peux le voir auparavant.

-La toolbar VUZE ne vire pas non plus, même avec ADr.

-je ne peux pas m'occuper de toi azuro03, j'ai pas assez de temps, par contre je suis un peu quand même.

by@+
0
Utilisateur anonyme
23 déc. 2010 à 13:54
salut, t'inquiète sanny, je vais dégager tout ca, pas de soucie.

++
0
C'est exact, c'est deux lignes ne partent pas, l'ordinateur me dit à chaque fois qu'il ne peut les désinstaller. De plus, depuis ce matin, mon ordi est redevenu bloqué comme au début, le virus est réapparu est bloque la possibilité d'accéder a mon ordi en dehors du mode sans échec.
En tout cas, merci Sanny pour le temps que tu m'as accordé, et merci 91300 de prendre de ton temps en ces périodes de fêtes pour me donner un coups de main.

Cordialement,
0
Utilisateur anonyme
23 déc. 2010 à 14:10
pas de soucie, je reviens vers toi plus tard, je me renseigne auprès de l'auteur du logiciel sur la raison du blocage de la suppression.
++
0
Utilisateur anonyme
24 déc. 2010 à 11:22
bonjours ,

on va essayer comme ceci:
demarre en mode sans echec en suivant ce tuto: https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp-et-vista

une fois en mode sans echec,

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------

O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com

O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O42 - Logiciel: Vuze_Remote Toolbar - (.Pas de propriétaire.) [HKLM] -- Vuze_Remote Toolbar



---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
0
Bonjour,

Voici le rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijjxZjGl2.txt

je crois que rien n'a changé... et l'accès à l'ordinateur en mode normale reste en échec.
0
Utilisateur anonyme
24 déc. 2010 à 12:09
ton ordinateur est toujours bloquer c'est ca?
il a toujours les problèmes de bases que tu rencontrais?
0
Oui exactement. Mon écran est totalement brouillé quand j'arrive à la page pour entrer mon mot de passe pour aller sur ma session
0
Utilisateur anonyme
24 déc. 2010 à 12:20
le truc, c'est que ton zhpdiag ne montre plus d'infections importantes (encore les deux lignes que l'on arrive pas a supprimer mais, ca ne eut être la cause de tes soucie...) tu me dit qu'en mode sans echec, tout marche parfaitement?
0
Oui en mode sans echec j'y accède. Au début je me suis dit que c'était la carte graphique, mais comme le mode sans échec marche il ne reste que la possibilité du virus...
0
Utilisateur anonyme
24 déc. 2010 à 20:16
ok, je penses plus a un soucie de fichier système...

essaye ceci:

* Cliquez sur le menu Démarrer
* Sélectionnez Exécuter en tant qu'administrateur
* Tapez sfc /verifyonly puis cliquez sur OK (bien mettre un espace entre SFC et /scannow).
0