Un virus en quarantaine mais tout est bloqué

Résolu
beatricelp -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Mon anti-virus à lancé une alerte à un virus sur mon pc windows xp de bureau et l'a posé en quarantaine.
Malgré tout, tout reste bloqué ou presque. Si je veux ouvrir quoi que se soit, j'ai le message suivant :
C:/WINDOWS/system32/rundll32.exe
application introuvable

Dans la quarantaine, j'ai 4 lignes :

- 3 lignes avec :

virus identité HTML/FRAMER C/Documents and setings/BEA/local setting/tempory internet files.content.IES/J2xMPx2P/OASIS (1).js

- la dernière avec :

C:/documents and settings/BEA/LOCAL Settings/application data.SKO.exe


J'envoie mon message par mon pc portable windows 7 (heureusement que j'ai au moins celui-là !
Que se passe t-il et que dois-je faire ?
Merci d'avance pour celui qui pourra m'aider.



A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Ton antivirus a mis : C:/WINDOWS/system32/rundll32.exe
en quarantaine ou pas ?
0
beatricelp
 
il y a dans la quarantaine 4 lignes (3 fois la même et une autre toutes détaillées dans mon message plus haut). Voilà :(
0
beatricelp
 
visiblement non
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
et quand tu veux ouvrir un truc ça fait quoi ?
rien ?
message d'erreur ?
0
beatricelp
 
ça me dit : C:/WINDOWS.system32/rundll32exe
application introuvable
Exemple si je veux ouvrir internet ou panneau de configuration, j'ai ce message.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ha p'tain chuis con la réponse est dans ton premier message...
Désolé j'ai du mal ...


Affiche les extensions : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/


* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Renomme OTL.exe en OTL.com


* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.


0
beatricelp
 
désolée, je suis très limitée en informatique. Là, je poste avec mon pc portable.
C'est xp là-haut qui ne fonctionne pas. Comment je télécharge un truc si je n'arrive même pas à faire fonctionner internet ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Transfère OTL par clef USB.
0
beatricelp
 
j'ai voulu suivre les démarches pour afficher les extensions, mais là j'ai un peu peur il me dit que si je fait ça, ça peut rendre mon ordi inutilisable !!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
non continue....

Le prb c'est que là tu peux pas ouvrir les .exe
si tu renommes les fichiers que tu veux ouvrir .exe en .com
ça devrait s'ouvrir.

Donc genre pour Firefox pour le lancer, tu peux recopier Firefox.exe en Firefox.com
et lancer le Firefox.com si tu sais faire.
0
beatricelp
 
bon, l'analyse est lancé. Dés que c'est terminé, j'envoie le résultat.
Tiens ?! sur le bureau est apparu 6 fichiers album quelque chose, des images des folders, des extras, des otl.txt etc... c'est normal ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Télécharge ce fichier : https://forum.malekal.com/download/file.php?mode=view&id=2866
Mets le sur le PC infecté.

Renomme le .txt en .reg

Vas dans le dossier Windows et cherche regedit.exe
copie le en regedit.com et lance le.

Fichier / import et tu vas chercher xp_exe_fix.reg qui est sur ton bureau.
Accepte la fusion.

Redémarre l'ordinateur et vois ce que cela donne.
Si les .exe se lancent, lance Combofix et poste le rapport ici.
0
beatricelp
 
il me dit qu'il n'y a aucun résultat pour trouver regedit.exe
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
L'est pas dans Poste de travail => Disque C => Dossier Windows ?
0
beatricelp
 
j'ai recommencé, et il a trouvé.
je l'ai renommé mais quand je clic dessus il m'ouvre une page "editeur de registre".
Rien ne se lance :(
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bha si c'est bon.

Ensuite :
Menu Fichier en haut / import et tu vas chercher xp_exe_fix.reg qui est sur ton bureau.
Accepte la fusion.
0
beatricelp
 
ok, maintenant il me dit que les informations de C:/Documents and Settings/bea/bureau/xp_exe_fix.reg ont été inscrites dans le registre. On ne m'a pas demandé de fusionner.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu peux les virer ces fichiers.

Fais plus attention à l'avenir....

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.

Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
0
beatricelp
 
Je fais des mises à jour régulièrement pourtant alors, que c'est-il passé, je n'en sais
rien. J'ai copié tous les liens dans un fichiers et je prendrais le temps de les lire
en espérant que j'y comprendrais quelque chose.
En tous les cas, merci pour tout. Ce site a vraiment des gens avec de grandes compétences
qui n'hésitent pas à passer du temps pour aider les novices comme moi. Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
:)
0