PC HS, s'il vous plait, aidez moi...

aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -  
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Voilà, je vous soumet mon problème, en espérant que vous pourrez faire quelque chose pour moi.

Mon ordinateur de bureau est je pense infecté par bagle.

Il m'était impossible hier d'aller sur le net, impossible d'exécuter les antivirus et anti Malware, impossible également d'ouvrir les logiciels par la suite.

Comme je suis une quiche en informatique, j'ai fait une restauration système aux paramètres d'usine, sauf que la restauration n'a pas fonctionné, je me retrouve donc sans bureau, je ne peux pas accéder à windows7.

Je suis perdue, comment faire?

Note : MON ORDINATEUR PLANTE GRAVEMENT, il ne fait que redémarrer, impossible de choisir de redémarrer en mode sans échec.

16 réponses

  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    en faisant cette manip retrouves tu le bureau ?

    presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
    2
  2. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    merci de m'aider.

    Alors lorsque je fait ctr + alt + suppr, tout est écrit en anglais sur un écran bleu du coup je ne sais pas ou aller...
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      ouvrir le gestion de tache

      (surement la dernière ligne)
      0
    2. Flothebobcat Messages postés 1427 Statut Membre 55
       
      C'est task manager ;)
      0
  3. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok, donc voilà ce que j'ai dans "POWER MANAGEMENT SETUP"

    ACPI Suspend Mode [S3 (STR)]
    Deep Power Off Mode [Enabled]
    Power On by RTC Alarm [Disabled]
    Power on by PCIE Devices [Disabled]
    Power on by Onboard Lan [Disabled]
    Wake up by PS/2 KB/ Mouse [Enabled]
    Wake up by USB KB/MOUSE [Enabled]
    Restore On AC Power Loss [Last State]

    désolé pour le temps que je met à répondre mais je suis sur le portable de mon mari en clavier qwertz, pas évident de se repérer dessus...
    0
  4. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bon
    tu n'as pas un task management ou quelque chose comme ca

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    Quand je fais donc ctrl+alt+suppr, je rentre en fait dans le CMOS setup utility (american megatrends)

    et j'ai ceci comme menu :

    Product information
    Standard CMOS Features
    Advanced BIOS Features
    Advanced Chipset Features
    Integrated Peripherals
    Power management setup
    PC health status
    Frequency/voltage control

    BIOS Security Features

    J'ai regarder dans chaque menu, mais aucune trace de
    task management
    0
  7. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    on ne s'est pas compris

    demarre le pc en normal et ensuite fais ca

    presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
    0
  8. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    alors, c'est impossible, je t'explique, quand je démarre l'ordi en mode normal j'ai ce message ..

    "L e programme d'installation prépare l'ordinateur pour la première utilisation"

    puis j' ai ce message :

    " L'ordinateur a redémarré de manière inattendue ou a rencontré une erreur inattendue. L'installation de Windows ne peut pas continuer. Pour installer Windows, cliquez sur OK pour redémarrer l'ordinateur, puis redémarrez l'installation."

    Si je clique sur OK, je redémarre, et sa fait la même chose... Si je fait ctrl+alt+sup avant cela me met la page CMOS
    0
  9. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    donc aucun acces windows en normal ou sans echec

    c'est plus chaud déjà

    Procédure a effectuer sur un PC fonctionnel :

    Télécharge OTLPE.iso sur ton bureau.
    https://forum.malekal.com/viewtopic.php?t=23453&start=

    - Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
    - Fais un double-clic sur l'icône d'OTLPE.iso et si tu as un logiciel de gravure ISO sur ton pc, celui ci s'ouvrira automatiquement, il ne te reste qu'a suivre les instructions indiquées par celui ci.

    Par contre si aucun logiciel de gravure ne se lance, fais cela...

    Télécharge BurnAtOnce (bao0995.exe) sur ton bureau.
    http://dl.commentcamarche.net/www.commentcamarche.net/download/files/bao0995.exe

    - Installe le sans modifier les paramètres proposés lors du processus d'installation.
    - A la fin de l'installation, clique sue "Finish" pour lancer BurnAtOnce, une fenêtre de "License agreement" s'ouvre, coche la case "I am a non commercial user and accept the license agreement" et clique sur "Next".
    - BurnAtOnce est maintenant en fonctionnement.

    Fais un "glisser/déposer"du fichier "OTLPE.iso" sur le raccourci de "BurnAtOnce" comme sur cette capture :
    https://www.sfr.fr/fermeture-des-pages-perso.html

    - Clique sur Simulation
    - La gravure du CD va alors démarrer
    - Tu peux regarder cette vidéo (merci à jeanmimigab) en cas de problème :
    https://www.youtube.com/watch?v=EG3lOgt3ugE

    Faut maintenant insérer le CD créer dans le lecteur du PC malade et redémarrer l'ordinateur sur le CD :
    https://forum.malekal.com/viewtopic.php?t=9447&start=

    * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune

    * Double-click sur l'icone OTLPE
    * Quand demandé "Do you wish to load the remote registry", select Yes
    * Quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
    * Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

    * Sous Custom Scan box copie_colle le contenu en gras ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    %SYSTEMDRIVE%\*.exe
    %PROGRAMFILES%\*.*
    %PROGRAMFILES%\*.
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    explorer.exe
    svchost.exe
    userinit.exe
    qmgr.dll
    ws2_32.dll
    proquota.exe
    imm32.dll
    kernel32.dll
    ndis.sys
    autochk.exe
    spoolsv.exe
    xmlprov.dll
    ntmssvc.dll
    mswsock.dll
    Beep.SYS
    ntfs.sys
    termsrv.dll
    sfcfiles.dll
    st3shark.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    c:\$recycle.bin\*.* /s


    * clic Run Scan pour démarrer le scan.
    * une fois terminé , le fichier se trouve là C:\OTL.txt
    * copie_colle le contenu dans ta prochaine réponse

    0
    1. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      ok, je vais essayer cela, je te tiens au courant, merci
      0
  10. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    alors, le cd s'exécute, j'obtiens la page de windows XP (alors que j'ai windows 7) et de suite après j'ai un message d'erreur sous fond bleu en anglais, m'indiquant en gros que j'ai des virus, au'il faut controler les disque dur, les éliminer et redémarrer (comme si je le savais pas déjà....lol)
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      il te faut redemarrer à partir du cd

      laisse" le dans ton lecteur

      puis redemarre le pc

      au lancement de celui il devrait te proposer d'appuyer sur une touche pour démarrer à partir du cd
      0
  11. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    C'est déjà fait. J'ai fait f12, sélectionner le cd, il démarre avec le cd, il fonctionne, mais au moment de mettre la page du logiciel, il plante, il y a le message d'erreur sur fond bleu...
    0
  12. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    J'ai fait f12

    pas compris, pour quoi faire f12
    0
    1. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      parce que le cd ne démarrait pas automatiquement, il a fallu donc que le sélectionne le lecteur dvd pour qu'il lise le cdrom
      0
    2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      tu as modifié la séquence de démarrage du pc dans le bios ?

      c'est bien ca ?
      0
    3. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      oui, c'est ca
      0
  13. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bon

    ca se complique sévèrement

    es tu sûr de ta gravure du cd ?

    sinon

    à partir d'un autre pc si possible télécharges et graves ceci sur un cd
    (gravure d'un iso ou d'une image)

    https://free.drweb.com/aid_admin/

    redemarrer le pc en mettant le cd DRWEB dans le lecteur
    puis
    redémarrer le pc en bootant sur le cd Dr.Web
    (si ton pc est bien configuré, tu devrais avoir un message dés le début du lancement « appuyer sur une touche pour démarrer du cd »)

    suivre ensuite les indications de l'outil

    aide toi de ce lien

    http://jal.cyber-nux.fr/?p=123
    0
    1. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      merci.

      Oui, je suis sure de la gravure... J'essaierais ceci après. J'espère que ce sera bon cette fois...
      0
    2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      j'aurais préférév l'autre pour pouvoir intervenir

      là c'est un outil qui espérons le trouvera par lui même
      0
  14. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour.

    Pas de chance, il n'a rien trouvé. Je sais plus quoi faire. On peut l'enlever quand même ce virus ou c'est un cas désespéré?
    0
  15. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    Bon alors j'ai téléphoné a ACER qui m'ont fait restauré pour la 3eme fois l'ordiinateur, et si jamais la restauration par défaut ne marche encore une fois pas, il me change le disque dur...J'ai eu chaud, il me reste moins d'un mois de garantie...lol

    je vous tiens au courant
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      ok

      on vérifiera le pc ensuite

      @ +
      0
  16. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    Alors, la restauration du pc n'a pas marché (je m'y attendait un peu). Donc comme il est encore sous garanti, ils me propose de reprendre le PC pour le réparer. Ils pensent que c'est le programme de restauration qui a été infecté par le virus.
    Ils m'ont proposé de m'envoyer un cd de restauration contre 60€, mais vu que je suis pas certaine que ça remarche, j'ai préféré envoyer directement le pc aux ateliers, au cas ou, puisqu'il me reste 15 jours de garanti...
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      tu as bien fait...c'est dommage pour tes données perso qui vont passer à la trappe
      0
    2. aurore54 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      c'est clair, mais bon c'est pas bien grave, j'avait fait une restauration il y a 3 mois a cause de petits virus,alors j'avais déjà enregistré mes dossiers importants sur un disque externe, alors au final je ne perds pas grand chose. Seulement j'aurai du penser a faire un disque de sauvegarde du logiciel de restauration, parce que si c'est juste ca, je perds 65€ et 15 jours 3 semaines bêtement.
      En tout cas merci beaucoup, je garde les logiciels que vous m'avez recommandé au chaud, au cas ou ca arrive une prochaine fois...
      0
  17. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    garde ceci pour l'avenir

    Recommandations pour l'avenir

    Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
    - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
    - installation de toolbar
    - fréquentation de sites piégés
    - P2P
    - Application de cracks
    - Supports usb

    Pour t'aider dans cette tâche, voici quelques pistes

    Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
    http://www.mozilla-europe.org/fr/firefox/

    Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
    pour bloquer les publicités
    http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

    ............................

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    ........................

    Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

    ..........................

    Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
    http://www.teamxscript.org/too/UsbFix.exe
    Au menu principal, choisis l'option 3 (Vaccination).
    ............................

    garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    .......................

    Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

    ..........................

    Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
    https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

    .........................

    utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

    ........................
    A lire pour mieux comprendre l'environnement qui t'entoure
    http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
    https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

    http://www.libellules.ch/...

    0