Virus W32/BLASTER.WORM

Résolu/Fermé
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 - 30 déc. 2010 à 13:44
 Forêts88 - 5 févr. 2012 à 22:43
Bonjour,

Sur un ordinateur, (sous vista) j'ai attrapé le virus " W32/BLASTER.WORM ". Depuis, je ne peux plus ouvrir mes applications ni mon anti-virus. Comment me débarrasser de cela? Merci

21 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 16:20
On va faire autrement...

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

Note: s'il te demande de supprimer le proxy, tape 1

Suivi de:
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+
1
parisestmagic63 Messages postés 1171 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 6 avril 2021 105
30 déc. 2010 à 13:45
essaye de démarrer en sans échec et de lancer une analyse anti virus
0
Papa-Neo Messages postés 347 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 27 novembre 2013 36
30 déc. 2010 à 13:46
Coucou

Tu a choper un vers c est a dire un virus qui ce balade partous dans ton ordinateur et qui casse un peux tous en faisant des petits

Redemarre en SANS echec et ouvre ton ANTI VIRUS lance un scan et voiila
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 13:48
Comment demarre t-on en sans echec ?
0
Papa-Neo Messages postés 347 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 27 novembre 2013 36
30 déc. 2010 à 13:49
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.

- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.

- Validez avec la touche Entrée.
0
d
0
salut! j ai chopé ce virus moi aussi mais celui ci m empeche carrément de démarrer en mode sans echec et donc j arrive pas a appliquer les tutoq que je trouve sur le forum. comment faire ?
0
Bon, même virus mais ai pu redémarrer en mode sans échec et ai trouvé solution en back up restauration [car trend(antivirus) indispo en sans échec] ...Dégâts limités :-)
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 13:47
Comment fais on sous vista pour démarrer en sans échec? Justement, je n'arrive pas à ouvrir mon anti-virus car il est bloqué par le virus !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 13:49
Bonjour,

Redémarre en mode sans échec avec prise en charge du réseau :

https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp-et-vista

Ensuite:

[*] Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau

[*] /!\ Ne fais pas le nettoyage tout de suite /!\

[*] Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

[*] Au menu principal,choisi l option 1 (Recherche)

[*] Poste le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
merci beaucoup j ai le meme probleme c est resolu grace a ta solution
0
bonjour jai fais la manip jarrive au rapport de virus qui souvre mais je fais quoi ensuite ? il souvre avec word pad ensuite il faut le poster ou ?????
0
sajidine94 Messages postés 29 Date d'inscription mardi 14 juillet 2009 Statut Membre Dernière intervention 14 juin 2012
30 août 2011 à 00:20
merci pour la reponse
0
Mo. Messages postés 35 Date d'inscription samedi 14 août 2010 Statut Membre Dernière intervention 26 décembre 2014
10 déc. 2011 à 23:02
Je viens d'avoir le même souci...findlykill a été très efficace!!!
Merci Merci!!!
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 13:56
J'ai redémarre en sans échec et je vais suivre tes instructions. L'affichage est plus gros qu'avant cela est il normal ?
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 13:58
et je n'ai plus internet non plus !!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:01
oui c est normal (:
t'as bien choisi mode sans échec avec prise en charge réseau?

t'as un autre pc?
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 14:03
Oui je suis sur CCM avec mon pc portable =) Non, je n'ai pas choisi avec prise en charge reseau
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:06
bon bah choisi avec prise en charge réseau ça ira mieux loool ^^
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 14:07
J'ai fais la recherche, je t'envoie le resultat par MP ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:10
No MP ;-)

poste directement ici (:
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:12
T'as un vieux kaspersky toi ^^

[*] Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

[*] Double clic sur le raccourci FindyKill sur ton bureau

[*] Au menu principal, choisis l'option 2 (Suppression)

/!\ il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression, ton bureau ne sera pas accessible c'est normal !

[*] Ensuite poste le rapport FindyKill.

A lire :

Le danger des cracks

Bagle/Beagle

:-)
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 14:14
Suppression ? Il ne va pas supprimer tous mes fichiers au moins ?!
0
Bonjour jai le mm probleme jai fait la manip tous est ok jai le rapport qui souvre dans word pad cest bon ? il faut le poster ou ensuite merci
0
Utilisateur anonyme
29 août 2011 à 13:09
bonjour il faut t'ouvrir un nouveau sujet merci
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:15
mais nooon mdr juste les trucs mauvais (:
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 14:17
C'est en train de se faire^^
D'où ce virus peut il venir ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:19
de failles de tes navigateurs internet/windows pas à jour
des pratiques de P2P/Cracks/Keygen/Patch
de supports de masse USB vérolés
(:
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 14:21
J'attend toujours le 2eme redémarrage. Combien de temps y a t-il entre les 2 ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:22
le nettoyage avec FyK peut être très long....

Faut ettendre qu'il t'ouvre le rapport (:
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 14:25
Tu m'a dit que le bureau ne serait pas accessible lors du nettoyage, hors l'a il est accessible^^. Je voit même toujours l'icône du virus
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:26
laisse FindyKill travailler stp :D
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 14:33
Comment peut on voir si FindyKill travaille où pas ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:34
même si il a l'air planté il bosse t'inquiète, je t'ai dis que ça peut être long (:
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 14:40
tu as une barre de progression dans le titre ;-)

tiens cadeau : http://www.teamxscript.org/findykillNettoyage.html

^^
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 15:07
Bon, relance FindyKill, en clic droit > exécuter en tant qu'administrateur, et touche plus à rien avant qu'il ai pas fini
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 15:27
alors? (:
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 16:09
Ne marche toujours pas... J'ai redémarré en mode sans échec, et démarré FindyKill en tant qu'administrateur. Quant le pc se rallume, il démarre normalement.
L'icône de FindyKill est le meme que Émule ^^
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 17:58
J'ai téléchargé RogueKiller, mais quant le le lance, il est bloqué par le "vrai-faux" antivirus (le virus en faite) ....
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
31 déc. 2010 à 09:11
Tu as essayé plusieurs fois au moins?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 18:00
mouais.
en mode sans échec?
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 18:01
ah non mdr. je vais essayer de suite
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 19:52
Ça marche !!!

Merci bien pour ton aide =)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 19:56
Stop c'est pas fini, relis ma signature ... !

J'aimerais bien les rapports ...

Tu es en mode normal ?
0
pcoise Messages postés 358 Date d'inscription lundi 23 mars 2009 Statut Membre Dernière intervention 1 janvier 2015 119
30 déc. 2010 à 20:06
J'ai que le rapport de RogueKiller :

RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows Vista (6.0.6000 ) version 32 bits
Mode: Remove -- Time : 30/12/2010 18:20:27

Bad processes:

Deregistred:
HKCU\...\RUN\ Spyware Protection : C:\Users\Clément\AppData\Roaming\defender.exe

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Finished
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
30 déc. 2010 à 20:11
Réouvre malwarebytes et va dans l'onglet rapports/logs. Poste ici le dernier que tu as effectué.

Ensuite :

Bonjour,
Nous allons effectuer un scan généraliste de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

</gras>/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »</gras>

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

@+
0