PC HS, s'il vous plait, aidez moi...

aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention   -  
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Voilà, je vous soumet mon problème, en espérant que vous pourrez faire quelque chose pour moi.

Mon ordinateur de bureau est je pense infecté par bagle.

Il m'était impossible hier d'aller sur le net, impossible d'exécuter les antivirus et anti Malware, impossible également d'ouvrir les logiciels par la suite.

Comme je suis une quiche en informatique, j'ai fait une restauration système aux paramètres d'usine, sauf que la restauration n'a pas fonctionné, je me retrouve donc sans bureau, je ne peux pas accéder à windows7.

Je suis perdue, comment faire?

Note : MON ORDINATEUR PLANTE GRAVEMENT, il ne fait que redémarrer, impossible de choisir de redémarrer en mode sans échec.

A voir également:

16 réponses

moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour

en faisant cette manip retrouves tu le bureau ?

presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
2
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
merci de m'aider.

Alors lorsque je fait ctr + alt + suppr, tout est écrit en anglais sur un écran bleu du coup je ne sais pas ou aller...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ouvrir le gestion de tache

(surement la dernière ligne)
0
Flothebobcat Messages postés 1241 Date d'inscription   Statut Membre Dernière intervention   55
 
C'est task manager ;)
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, donc voilà ce que j'ai dans "POWER MANAGEMENT SETUP"

ACPI Suspend Mode [S3 (STR)]
Deep Power Off Mode [Enabled]
Power On by RTC Alarm [Disabled]
Power on by PCIE Devices [Disabled]
Power on by Onboard Lan [Disabled]
Wake up by PS/2 KB/ Mouse [Enabled]
Wake up by USB KB/MOUSE [Enabled]
Restore On AC Power Loss [Last State]

désolé pour le temps que je met à répondre mais je suis sur le portable de mon mari en clavier qwertz, pas évident de se repérer dessus...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bon
tu n'as pas un task management ou quelque chose comme ca

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Quand je fais donc ctrl+alt+suppr, je rentre en fait dans le CMOS setup utility (american megatrends)

et j'ai ceci comme menu :

Product information
Standard CMOS Features
Advanced BIOS Features
Advanced Chipset Features
Integrated Peripherals
Power management setup
PC health status
Frequency/voltage control

BIOS Security Features

J'ai regarder dans chaque menu, mais aucune trace de
task management
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

on ne s'est pas compris

demarre le pc en normal et ensuite fais ca

presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
alors, c'est impossible, je t'explique, quand je démarre l'ordi en mode normal j'ai ce message ..

"L e programme d'installation prépare l'ordinateur pour la première utilisation"

puis j' ai ce message :

" L'ordinateur a redémarré de manière inattendue ou a rencontré une erreur inattendue. L'installation de Windows ne peut pas continuer. Pour installer Windows, cliquez sur OK pour redémarrer l'ordinateur, puis redémarrez l'installation."

Si je clique sur OK, je redémarre, et sa fait la même chose... Si je fait ctrl+alt+sup avant cela me met la page CMOS
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

donc aucun acces windows en normal ou sans echec

c'est plus chaud déjà

Procédure a effectuer sur un PC fonctionnel :

Télécharge OTLPE.iso sur ton bureau.
https://forum.malekal.com/viewtopic.php?t=23453&start=


- Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
- Fais un double-clic sur l'icône d'OTLPE.iso et si tu as un logiciel de gravure ISO sur ton pc, celui ci s'ouvrira automatiquement, il ne te reste qu'a suivre les instructions indiquées par celui ci.


Par contre si aucun logiciel de gravure ne se lance, fais cela...

Télécharge BurnAtOnce (bao0995.exe) sur ton bureau.
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/bao0995.exe

- Installe le sans modifier les paramètres proposés lors du processus d'installation.
- A la fin de l'installation, clique sue "Finish" pour lancer BurnAtOnce, une fenêtre de "License agreement" s'ouvre, coche la case "I am a non commercial user and accept the license agreement" et clique sur "Next".
- BurnAtOnce est maintenant en fonctionnement.

Fais un "glisser/déposer"du fichier "OTLPE.iso" sur le raccourci de "BurnAtOnce" comme sur cette capture :
https://www.sfr.fr/fermeture-des-pages-perso.html

- Clique sur Simulation
- La gravure du CD va alors démarrer
- Tu peux regarder cette vidéo (merci à jeanmimigab) en cas de problème :
https://www.youtube.com/watch?v=EG3lOgt3ugE


Faut maintenant insérer le CD créer dans le lecteur du PC malade et redémarrer l'ordinateur sur le CD :
https://forum.malekal.com/viewtopic.php?t=9447&start=

* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune

* Double-click sur l'icone OTLPE
* Quand demandé "Do you wish to load the remote registry", select Yes
* Quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
* Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

* Sous Custom Scan box copie_colle le contenu en gras ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s



* clic Run Scan pour démarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
* copie_colle le contenu dans ta prochaine réponse


0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
ok, je vais essayer cela, je te tiens au courant, merci
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
alors, le cd s'exécute, j'obtiens la page de windows XP (alors que j'ai windows 7) et de suite après j'ai un message d'erreur sous fond bleu en anglais, m'indiquant en gros que j'ai des virus, au'il faut controler les disque dur, les éliminer et redémarrer (comme si je le savais pas déjà....lol)
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
il te faut redemarrer à partir du cd

laisse" le dans ton lecteur

puis redemarre le pc

au lancement de celui il devrait te proposer d'appuyer sur une touche pour démarrer à partir du cd
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
C'est déjà fait. J'ai fait f12, sélectionner le cd, il démarre avec le cd, il fonctionne, mais au moment de mettre la page du logiciel, il plante, il y a le message d'erreur sur fond bleu...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
J'ai fait f12

pas compris, pour quoi faire f12
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
parce que le cd ne démarrait pas automatiquement, il a fallu donc que le sélectionne le lecteur dvd pour qu'il lise le cdrom
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
tu as modifié la séquence de démarrage du pc dans le bios ?

c'est bien ca ?
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
oui, c'est ca
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bon

ca se complique sévèrement

es tu sûr de ta gravure du cd ?

sinon

à partir d'un autre pc si possible télécharges et graves ceci sur un cd
(gravure d'un iso ou d'une image)

https://free.drweb.com/aid_admin/



redemarrer le pc en mettant le cd DRWEB dans le lecteur
puis
redémarrer le pc en bootant sur le cd Dr.Web
(si ton pc est bien configuré, tu devrais avoir un message dés le début du lancement « appuyer sur une touche pour démarrer du cd »)


suivre ensuite les indications de l'outil

aide toi de ce lien

http://jal.cyber-nux.fr/?p=123
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
merci.

Oui, je suis sure de la gravure... J'essaierais ceci après. J'espère que ce sera bon cette fois...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
j'aurais préférév l'autre pour pouvoir intervenir

là c'est un outil qui espérons le trouvera par lui même
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour.

Pas de chance, il n'a rien trouvé. Je sais plus quoi faire. On peut l'enlever quand même ce virus ou c'est un cas désespéré?
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Bon alors j'ai téléphoné a ACER qui m'ont fait restauré pour la 3eme fois l'ordiinateur, et si jamais la restauration par défaut ne marche encore une fois pas, il me change le disque dur...J'ai eu chaud, il me reste moins d'un mois de garantie...lol

je vous tiens au courant
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

on vérifiera le pc ensuite

@ +
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Alors, la restauration du pc n'a pas marché (je m'y attendait un peu). Donc comme il est encore sous garanti, ils me propose de reprendre le PC pour le réparer. Ils pensent que c'est le programme de restauration qui a été infecté par le virus.
Ils m'ont proposé de m'envoyer un cd de restauration contre 60€, mais vu que je suis pas certaine que ça remarche, j'ai préféré envoyer directement le pc aux ateliers, au cas ou, puisqu'il me reste 15 jours de garanti...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
tu as bien fait...c'est dommage pour tes données perso qui vont passer à la trappe
0
aurore54 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
c'est clair, mais bon c'est pas bien grave, j'avait fait une restauration il y a 3 mois a cause de petits virus,alors j'avais déjà enregistré mes dossiers importants sur un disque externe, alors au final je ne perds pas grand chose. Seulement j'aurai du penser a faire un disque de sauvegarde du logiciel de restauration, parce que si c'est juste ca, je perds 65€ et 15 jours 3 semaines bêtement.
En tout cas merci beaucoup, je garde les logiciels que vous m'avez recommandé au chaud, au cas ou ca arrive une prochaine fois...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
garde ceci pour l'avenir

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................

Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

.........................

utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...

0