Virus, explorer bloqué
Résolu/Fermé
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
-
Modifié par Kingzak34 le 29/12/2010 à 12:51
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 - 30 déc. 2010 à 00:59
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 - 30 déc. 2010 à 00:59
A voir également:
- Virus, explorer bloqué
- Code puk bloqué - Guide
- Explorer patcher - Télécharger - Personnalisation
- Pavé tactile bloqué - Guide
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 11 - Télécharger - Navigateurs
19 réponses
Utilisateur anonyme
29 déc. 2010 à 12:11
29 déc. 2010 à 12:11
bonjours,
pour une analyse de ton système, fais ceci:
----->ZHPDIAG<-----
/!\ utilisateur de vista et seven, désactiver l'UAC./!\
/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\
> Télécharge zhpdiag (de Nicolas Coolman)
> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
> Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@++
pour une analyse de ton système, fais ceci:
----->ZHPDIAG<-----
/!\ utilisateur de vista et seven, désactiver l'UAC./!\
/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\
> Télécharge zhpdiag (de Nicolas Coolman)
> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
> Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@++
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
29 déc. 2010 à 12:49
29 déc. 2010 à 12:49
Voici ( enfin ) le lien du ZHPDIAG :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijen8uqh0.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijen8uqh0.txt
Utilisateur anonyme
29 déc. 2010 à 12:58
29 déc. 2010 à 12:58
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
29 déc. 2010 à 13:21
29 déc. 2010 à 13:21
Bon j'ai essayé trois fois Combofix, BSOD après le premier chargement ( La barre avec marqué Combofix.
Deux sans message et un avec IRQL NOT LESS OR EQUAL ( Lecteur CD ?? )
Deux sans message et un avec IRQL NOT LESS OR EQUAL ( Lecteur CD ?? )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
29 déc. 2010 à 13:52
29 déc. 2010 à 13:52
1/ as-tu bien penser a renommer combofix?
2/ si ca ne marche vraiment pas, essaye de passe par le mode sans echc dans ce cas.
tiens moi au courant.
2/ si ca ne marche vraiment pas, essaye de passe par le mode sans echc dans ce cas.
tiens moi au courant.
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
Modifié par Kingzak34 le 29/12/2010 à 19:26
Modifié par Kingzak34 le 29/12/2010 à 19:26
Désinstallation de Daemon Tool et tout marche ( Le IRQL NOT LESS OR EQUAL m'a fait Tilt. )
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201012/cijSTTgJKP.txt
....................Pourquoi faire simple quand on peut faire compliqué ?....................
....................................Un merci n'est jamais de trop ;)....................................
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201012/cijSTTgJKP.txt
....................Pourquoi faire simple quand on peut faire compliqué ?....................
....................................Un merci n'est jamais de trop ;)....................................
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
29 déc. 2010 à 19:47
29 déc. 2010 à 19:47
Que voici : http://www.cijoint.fr/cjlink.php?file=cj201012/cij356ToAg.txt
Utilisateur anonyme
29 déc. 2010 à 19:51
29 déc. 2010 à 19:51
tu as encore un petit adware donc:
Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...
----->AD-REMOVER<-----
> Télécharge ad-remover(de C_XX) sur ton Bureau
>Déconnecte toi et ferme toutes les applications en cours
> Double-clique sur l'icône AD-Remover
> Au menu principal, clique sur "nettoyer"
> Confirme le lancement de l'analyse et laisse l'outil travailler
> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt)
après ad-remover:
MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:
MBAM :
> Télécharge MBAM
> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\
> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»
> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
> L'analyse peut durer un plusieurs heures...
> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...
----->AD-REMOVER<-----
> Télécharge ad-remover(de C_XX) sur ton Bureau
>Déconnecte toi et ferme toutes les applications en cours
> Double-clique sur l'icône AD-Remover
> Au menu principal, clique sur "nettoyer"
> Confirme le lancement de l'analyse et laisse l'outil travailler
> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt)
après ad-remover:
MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:
MBAM :
> Télécharge MBAM
> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\
> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»
> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
> L'analyse peut durer un plusieurs heures...
> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
Modifié par Kingzak34 le 29/12/2010 à 21:51
Modifié par Kingzak34 le 29/12/2010 à 21:51
Rapport AD-R : http://www.cijoint.fr/cjlink.php?file=cj201012/cijoQSAU9d.txt
MBAM : http://www.cijoint.fr/cjlink.php?file=cj201012/cijLUv9RjU.txt
....................Pourquoi faire simple quand on peut faire compliqué ?....................
....................................Un merci n'est jamais de trop ;)....................................
MBAM : http://www.cijoint.fr/cjlink.php?file=cj201012/cijLUv9RjU.txt
....................Pourquoi faire simple quand on peut faire compliqué ?....................
....................................Un merci n'est jamais de trop ;)....................................
Utilisateur anonyme
29 déc. 2010 à 20:49
29 déc. 2010 à 20:49
ok, laisse MBAM travailler ensuite, poste moi le rapport et télécharge ceci
tu as des millions de restes de mcafric sur ton pc...
tu as des millions de restes de mcafric sur ton pc...
Utilisateur anonyme
29 déc. 2010 à 21:59
29 déc. 2010 à 21:59
ok, on y vas, prêt a faire ta prière? ^^
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la présence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la présence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
29 déc. 2010 à 22:00
29 déc. 2010 à 22:00
Jle sens pas mais bon.... Je vais tester.
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
Modifié par Kingzak34 le 29/12/2010 à 22:45
Modifié par Kingzak34 le 29/12/2010 à 22:45
Pas de lignes rouges, scan arrêté sans raison.
Le rapport : http://www.cijoint.fr/cjlink.php?file=cj201012/cijDE5V54Y.txt
....................Pourquoi faire simple quand on peut faire compliqué ?....................
....................................Un merci n'est jamais de trop ;)....................................
Le rapport : http://www.cijoint.fr/cjlink.php?file=cj201012/cijDE5V54Y.txt
....................Pourquoi faire simple quand on peut faire compliqué ?....................
....................................Un merci n'est jamais de trop ;)....................................
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
29 déc. 2010 à 23:32
29 déc. 2010 à 23:32
Deuxième Rapport GMER :http://www.cijoint.fr/cjlink.php?file=cj201012/cijqvguncp.txt
Utilisateur anonyme
30 déc. 2010 à 00:01
30 déc. 2010 à 00:01
▶ Télécharge TDSSKiller
▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
▶ Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.
▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
▶ Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
30 déc. 2010 à 00:05
30 déc. 2010 à 00:05
Le rapport arrive, il a trouvé un RootKit
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
30 déc. 2010 à 00:09
30 déc. 2010 à 00:09
Le rapport : http://www.cijoint.fr/cjlink.php?file=cj201012/cij3xvw2jr.txt
Utilisateur anonyme
30 déc. 2010 à 00:11
30 déc. 2010 à 00:11
ok, relance TDSSkiller qui normalement ne doit plus rien trouver
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
30 déc. 2010 à 00:16
30 déc. 2010 à 00:16
Rien, je refais un GMER Rootkit scan.
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
30 déc. 2010 à 00:57
30 déc. 2010 à 00:57
Le dernier rapport : http://www.cijoint.fr/cjlink.php?file=cj201012/cij3ffid1z.zip
Kingzak34
Messages postés
2943
Date d'inscription
dimanche 4 juillet 2010
Statut
Membre
Dernière intervention
24 octobre 2013
544
30 déc. 2010 à 00:59
30 déc. 2010 à 00:59
Qui est Clean je passe donc en Résolu et Merci à toi ! :D
Jessdu31
Messages postés
16
Date d'inscription
jeudi 23 décembre 2010
Statut
Membre
Dernière intervention
29 décembre 2010
29 déc. 2010 à 12:16
29 déc. 2010 à 12:16
Bonjour,
Vous avez bel et bien attrapé un virus qui c'est probablement logé dans ntuser.dat car c'est un fichier non sécurisé par Windows et qui appartient au registre or si vous veniez a supprimer ntuser.dat vous pourrez surement réintaller windows car c'est un fichier vital a windows voila
la seule solution : la restauration :)
Vous avez bel et bien attrapé un virus qui c'est probablement logé dans ntuser.dat car c'est un fichier non sécurisé par Windows et qui appartient au registre or si vous veniez a supprimer ntuser.dat vous pourrez surement réintaller windows car c'est un fichier vital a windows voila
la seule solution : la restauration :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 déc. 2010 à 12:29
29 déc. 2010 à 12:29
Hello,
Une restauration système? Les malwares s'y logent ! MDR
+1 pour 91300
@pluche :)
Une restauration système? Les malwares s'y logent ! MDR
+1 pour 91300
@pluche :)
29 déc. 2010 à 12:23