Virus W32/BLASTER.WORM

Résolu
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   -  
 Forêts88 -
Bonjour,

Sur un ordinateur, (sous vista) j'ai attrapé le virus " W32/BLASTER.WORM ". Depuis, je ne peux plus ouvrir mes applications ni mon anti-virus. Comment me débarrasser de cela? Merci

A voir également:

21 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
On va faire autrement...

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

Note: s'il te demande de supprimer le proxy, tape 1

Suivi de:
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+
1
parisestmagic63 Messages postés 1171 Date d'inscription   Statut Membre Dernière intervention   105
 
essaye de démarrer en sans échec et de lancer une analyse anti virus
0
Papa-Neo Messages postés 347 Date d'inscription   Statut Membre Dernière intervention   36
 
Coucou

Tu a choper un vers c est a dire un virus qui ce balade partous dans ton ordinateur et qui casse un peux tous en faisant des petits

Redemarre en SANS echec et ouvre ton ANTI VIRUS lance un scan et voiila
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
Comment demarre t-on en sans echec ?
0
Papa-Neo Messages postés 347 Date d'inscription   Statut Membre Dernière intervention   36
 
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.

- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.

- Validez avec la touche Entrée.
0
sajidine94
 
d
0
romanod13
 
salut! j ai chopé ce virus moi aussi mais celui ci m empeche carrément de démarrer en mode sans echec et donc j arrive pas a appliquer les tutoq que je trouve sur le forum. comment faire ?
0
Forêts88
 
Bon, même virus mais ai pu redémarrer en mode sans échec et ai trouvé solution en back up restauration [car trend(antivirus) indispo en sans échec] ...Dégâts limités :-)
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
Comment fais on sous vista pour démarrer en sans échec? Justement, je n'arrive pas à ouvrir mon anti-virus car il est bloqué par le virus !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour,

Redémarre en mode sans échec avec prise en charge du réseau :

https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp-et-vista

Ensuite:

[*] Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau

[*] /!\ Ne fais pas le nettoyage tout de suite /!\

[*] Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

[*] Au menu principal,choisi l option 1 (Recherche)

[*] Poste le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
nana81
 
merci beaucoup j ai le meme probleme c est resolu grace a ta solution
0
sajidine94
 
bonjour jai fais la manip jarrive au rapport de virus qui souvre mais je fais quoi ensuite ? il souvre avec word pad ensuite il faut le poster ou ?????
0
sajidine94 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour la reponse
0
Mo. Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens d'avoir le même souci...findlykill a été très efficace!!!
Merci Merci!!!
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
J'ai redémarre en sans échec et je vais suivre tes instructions. L'affichage est plus gros qu'avant cela est il normal ?
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
et je n'ai plus internet non plus !!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
oui c est normal (:
t'as bien choisi mode sans échec avec prise en charge réseau?

t'as un autre pc?
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
Oui je suis sur CCM avec mon pc portable =) Non, je n'ai pas choisi avec prise en charge reseau
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
bon bah choisi avec prise en charge réseau ça ira mieux loool ^^
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
J'ai fais la recherche, je t'envoie le resultat par MP ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
No MP ;-)

poste directement ici (:
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
T'as un vieux kaspersky toi ^^

[*] Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

[*] Double clic sur le raccourci FindyKill sur ton bureau

[*] Au menu principal, choisis l'option 2 (Suppression)

/!\ il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression, ton bureau ne sera pas accessible c'est normal !

[*] Ensuite poste le rapport FindyKill.

A lire :

Le danger des cracks

Bagle/Beagle

:-)
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
Suppression ? Il ne va pas supprimer tous mes fichiers au moins ?!
0
sajidine94
 
Bonjour jai le mm probleme jai fait la manip tous est ok jai le rapport qui souvre dans word pad cest bon ? il faut le poster ou ensuite merci
0
Utilisateur anonyme
 
bonjour il faut t'ouvrir un nouveau sujet merci
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
mais nooon mdr juste les trucs mauvais (:
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
C'est en train de se faire^^
D'où ce virus peut il venir ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
de failles de tes navigateurs internet/windows pas à jour
des pratiques de P2P/Cracks/Keygen/Patch
de supports de masse USB vérolés
(:
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
J'attend toujours le 2eme redémarrage. Combien de temps y a t-il entre les 2 ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
le nettoyage avec FyK peut être très long....

Faut ettendre qu'il t'ouvre le rapport (:
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
Tu m'a dit que le bureau ne serait pas accessible lors du nettoyage, hors l'a il est accessible^^. Je voit même toujours l'icône du virus
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
laisse FindyKill travailler stp :D
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
Comment peut on voir si FindyKill travaille où pas ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
même si il a l'air planté il bosse t'inquiète, je t'ai dis que ça peut être long (:
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tu as une barre de progression dans le titre ;-)

tiens cadeau : http://www.teamxscript.org/findykillNettoyage.html

^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bon, relance FindyKill, en clic droit > exécuter en tant qu'administrateur, et touche plus à rien avant qu'il ai pas fini
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
alors? (:
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
Ne marche toujours pas... J'ai redémarré en mode sans échec, et démarré FindyKill en tant qu'administrateur. Quant le pc se rallume, il démarre normalement.
L'icône de FindyKill est le meme que Émule ^^
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
J'ai téléchargé RogueKiller, mais quant le le lance, il est bloqué par le "vrai-faux" antivirus (le virus en faite) ....
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu as essayé plusieurs fois au moins?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
mouais.
en mode sans échec?
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
ah non mdr. je vais essayer de suite
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
Ça marche !!!

Merci bien pour ton aide =)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Stop c'est pas fini, relis ma signature ... !

J'aimerais bien les rapports ...

Tu es en mode normal ?
0
pcoise Messages postés 359 Date d'inscription   Statut Membre Dernière intervention   119
 
J'ai que le rapport de RogueKiller :

RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows Vista (6.0.6000 ) version 32 bits
Mode: Remove -- Time : 30/12/2010 18:20:27

Bad processes:

Deregistred:
HKCU\...\RUN\ Spyware Protection : C:\Users\Clément\AppData\Roaming\defender.exe

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Finished
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Réouvre malwarebytes et va dans l'onglet rapports/logs. Poste ici le dernier que tu as effectué.

Ensuite :

Bonjour,
Nous allons effectuer un scan généraliste de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

</gras>/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »</gras>

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

@+
0