Virus W32/BLASTER.WORM

Résolu
pcoise Messages postés 421 Statut Membre -  
 Forêts88 -
Bonjour,

Sur un ordinateur, (sous vista) j'ai attrapé le virus " W32/BLASTER.WORM ". Depuis, je ne peux plus ouvrir mes applications ni mon anti-virus. Comment me débarrasser de cela? Merci

21 réponses

  • 1
  • 2
Résumé de la discussion

L’infection par le virus W32/BLASTER.WORM peut bloquer l’ouverture des applications et l’antivirus sur Windows, ce qui complique la désinfection et nécessite des étapes spécifiques pour rétablir le fonctionnement. Des outils dédiés comme RogueKiller et Malwarebytes Anti-Malware permettent de détecter et supprimer les malwares, facilitant la désinfection, en lançant l’installation et l’analyse avec les droits administrateur, puis en plaçant les éléments malveillants en quarantaine. Pour démarrer en mode sans échec, il peut être nécessaire de mettre à jour les outils, puis d’effectuer une analyse complète et de supprimer les éléments détectés. En cas de besoin, un redémarrage peut être requis, et les rapports d’analyse permettent de vérifier la présence éventuelle de restes et d’assurer que le système est nettoyé.

Bobot (l'IA à votre service)
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    On va faire autrement...

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 2 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    Note: s'il te demande de supprimer le proxy, tape 1

    Suivi de:
    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    @+
    1
  2. parisestmagic63 Messages postés 1298 Statut Membre 105
     
    essaye de démarrer en sans échec et de lancer une analyse anti virus
    0
  3. Papa-Neo Messages postés 445 Statut Membre 36
     
    Coucou

    Tu a choper un vers c est a dire un virus qui ce balade partous dans ton ordinateur et qui casse un peux tous en faisant des petits

    Redemarre en SANS echec et ouvre ton ANTI VIRUS lance un scan et voiila
    0
    1. pcoise Messages postés 421 Statut Membre 119
       
      Comment demarre t-on en sans echec ?
      0
    2. Papa-Neo Messages postés 445 Statut Membre 36
       
      - Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.

      - Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.

      - Validez avec la touche Entrée.
      0
    3. sajidine94
       
      d
      0
    4. romanod13
       
      salut! j ai chopé ce virus moi aussi mais celui ci m empeche carrément de démarrer en mode sans echec et donc j arrive pas a appliquer les tutoq que je trouve sur le forum. comment faire ?
      0
    5. Forêts88
       
      Bon, même virus mais ai pu redémarrer en mode sans échec et ai trouvé solution en back up restauration [car trend(antivirus) indispo en sans échec] ...Dégâts limités :-)
      0
  4. pcoise Messages postés 421 Statut Membre 119
     
    Comment fais on sous vista pour démarrer en sans échec? Justement, je n'arrive pas à ouvrir mon anti-virus car il est bloqué par le virus !!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour,

    Redémarre en mode sans échec avec prise en charge du réseau :

    https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp-et-vista

    Ensuite:

    [*] Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau

    [*] /!\ Ne fais pas le nettoyage tout de suite /!\

    [*] Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

    [*] Au menu principal,choisi l option 1 (Recherche)

    [*] Poste le rapport FindyKill.txt

    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
    1. nana81
       
      merci beaucoup j ai le meme probleme c est resolu grace a ta solution
      0
    2. sajidine94
       
      bonjour jai fais la manip jarrive au rapport de virus qui souvre mais je fais quoi ensuite ? il souvre avec word pad ensuite il faut le poster ou ?????
      0
    3. sajidine94 Messages postés 33 Statut Membre
       
      merci pour la reponse
      0
    4. Mo. Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
       
      Je viens d'avoir le même souci...findlykill a été très efficace!!!
      Merci Merci!!!
      0
  7. pcoise Messages postés 421 Statut Membre 119
     
    J'ai redémarre en sans échec et je vais suivre tes instructions. L'affichage est plus gros qu'avant cela est il normal ?
    0
    1. pcoise Messages postés 421 Statut Membre 119
       
      et je n'ai plus internet non plus !!
      0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    oui c est normal (:
    t'as bien choisi mode sans échec avec prise en charge réseau?

    t'as un autre pc?
    0
    1. pcoise Messages postés 421 Statut Membre 119
       
      Oui je suis sur CCM avec mon pc portable =) Non, je n'ai pas choisi avec prise en charge reseau
      0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    bon bah choisi avec prise en charge réseau ça ira mieux loool ^^
    0
    1. pcoise Messages postés 421 Statut Membre 119
       
      J'ai fais la recherche, je t'envoie le resultat par MP ?
      0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    No MP ;-)

    poste directement ici (:
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    T'as un vieux kaspersky toi ^^

    [*] Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

    [*] Double clic sur le raccourci FindyKill sur ton bureau

    [*] Au menu principal, choisis l'option 2 (Suppression)

    /!\ il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué"

    /!\ Ne te sert pas du pc durant la suppression, ton bureau ne sera pas accessible c'est normal !

    [*] Ensuite poste le rapport FindyKill.

    A lire :

    Le danger des cracks

    Bagle/Beagle

    :-)
    0
    1. pcoise Messages postés 421 Statut Membre 119
       
      Suppression ? Il ne va pas supprimer tous mes fichiers au moins ?!
      0
    2. sajidine94
       
      Bonjour jai le mm probleme jai fait la manip tous est ok jai le rapport qui souvre dans word pad cest bon ? il faut le poster ou ensuite merci
      0
    3. g3n-h@ckm@n
       
      bonjour il faut t'ouvrir un nouveau sujet merci
      0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    mais nooon mdr juste les trucs mauvais (:
    0
    1. pcoise Messages postés 421 Statut Membre 119
       
      C'est en train de se faire^^
      D'où ce virus peut il venir ?
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      de failles de tes navigateurs internet/windows pas à jour
      des pratiques de P2P/Cracks/Keygen/Patch
      de supports de masse USB vérolés
      (:
      0
  13. pcoise Messages postés 421 Statut Membre 119
     
    J'attend toujours le 2eme redémarrage. Combien de temps y a t-il entre les 2 ?
    0
  14. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    le nettoyage avec FyK peut être très long....

    Faut ettendre qu'il t'ouvre le rapport (:
    0
    1. pcoise Messages postés 421 Statut Membre 119
       
      Tu m'a dit que le bureau ne serait pas accessible lors du nettoyage, hors l'a il est accessible^^. Je voit même toujours l'icône du virus
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      laisse FindyKill travailler stp :D
      0
    3. pcoise Messages postés 421 Statut Membre 119
       
      Comment peut on voir si FindyKill travaille où pas ?
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      même si il a l'air planté il bosse t'inquiète, je t'ai dis que ça peut être long (:
      0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bon, relance FindyKill, en clic droit > exécuter en tant qu'administrateur, et touche plus à rien avant qu'il ai pas fini
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      alors? (:
      0
    2. pcoise Messages postés 421 Statut Membre 119
       
      Ne marche toujours pas... J'ai redémarré en mode sans échec, et démarré FindyKill en tant qu'administrateur. Quant le pc se rallume, il démarre normalement.
      L'icône de FindyKill est le meme que Émule ^^
      0
  16. pcoise Messages postés 421 Statut Membre 119
     
    J'ai téléchargé RogueKiller, mais quant le le lance, il est bloqué par le "vrai-faux" antivirus (le virus en faite) ....
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Tu as essayé plusieurs fois au moins?
      0
  17. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    mouais.
    en mode sans échec?
    0
    1. pcoise Messages postés 421 Statut Membre 119
       
      ah non mdr. je vais essayer de suite
      0
  18. pcoise Messages postés 421 Statut Membre 119
     
    Ça marche !!!

    Merci bien pour ton aide =)
    0
  19. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Stop c'est pas fini, relis ma signature ... !

    J'aimerais bien les rapports ...

    Tu es en mode normal ?
    0
  20. pcoise Messages postés 421 Statut Membre 119
     
    J'ai que le rapport de RogueKiller :

    RogueKiller V3.6.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Feedback: https://www.luanagames.com/index.fr.html

    Operating System: Windows Vista (6.0.6000 ) version 32 bits
    Mode: Remove -- Time : 30/12/2010 18:20:27

    Bad processes:

    Deregistred:
    HKCU\...\RUN\ Spyware Protection : C:\Users\Clément\AppData\Roaming\defender.exe

    Fichier HOSTS:
    127.0.0.1 localhost
    ::1 localhost

    Finished
    0
  21. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Réouvre malwarebytes et va dans l'onglet rapports/logs. Poste ici le dernier que tu as effectué.

    Ensuite :

    Bonjour,
    Nous allons effectuer un scan généraliste de ton PC:
    Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou :
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    </gras>/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »</gras>

    ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ▶ Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html

    ▶ Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    @+
    0
  • 1
  • 2