Un virus en quarantaine mais tout est bloqué

Résolu/Fermé
beatricelp - 20 févr. 2011 à 18:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 févr. 2011 à 20:52
Bonjour,
Mon anti-virus à lancé une alerte à un virus sur mon pc windows xp de bureau et l'a posé en quarantaine.
Malgré tout, tout reste bloqué ou presque. Si je veux ouvrir quoi que se soit, j'ai le message suivant :
C:/WINDOWS/system32/rundll32.exe
application introuvable

Dans la quarantaine, j'ai 4 lignes :

- 3 lignes avec :

virus identité HTML/FRAMER C/Documents and setings/BEA/local setting/tempory internet files.content.IES/J2xMPx2P/OASIS (1).js

- la dernière avec :

C:/documents and settings/BEA/LOCAL Settings/application data.SKO.exe


J'envoie mon message par mon pc portable windows 7 (heureusement que j'ai au moins celui-là !
Que se passe t-il et que dois-je faire ?
Merci d'avance pour celui qui pourra m'aider.



A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 19:02
Salut,

Ton antivirus a mis : C:/WINDOWS/system32/rundll32.exe
en quarantaine ou pas ?
0
il y a dans la quarantaine 4 lignes (3 fois la même et une autre toutes détaillées dans mon message plus haut). Voilà :(
0
visiblement non
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 19:08
et quand tu veux ouvrir un truc ça fait quoi ?
rien ?
message d'erreur ?
0
ça me dit : C:/WINDOWS.system32/rundll32exe
application introuvable
Exemple si je veux ouvrir internet ou panneau de configuration, j'ai ce message.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 19:13
ha p'tain chuis con la réponse est dans ton premier message...
Désolé j'ai du mal ...


Affiche les extensions : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/


* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Renomme OTL.exe en OTL.com


* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.


0
désolée, je suis très limitée en informatique. Là, je poste avec mon pc portable.
C'est xp là-haut qui ne fonctionne pas. Comment je télécharge un truc si je n'arrive même pas à faire fonctionner internet ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 19:30
Transfère OTL par clef USB.
0
j'ai voulu suivre les démarches pour afficher les extensions, mais là j'ai un peu peur il me dit que si je fait ça, ça peut rendre mon ordi inutilisable !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 19:33
non continue....

Le prb c'est que là tu peux pas ouvrir les .exe
si tu renommes les fichiers que tu veux ouvrir .exe en .com
ça devrait s'ouvrir.

Donc genre pour Firefox pour le lancer, tu peux recopier Firefox.exe en Firefox.com
et lancer le Firefox.com si tu sais faire.
0
bon, l'analyse est lancé. Dés que c'est terminé, j'envoie le résultat.
Tiens ?! sur le bureau est apparu 6 fichiers album quelque chose, des images des folders, des extras, des otl.txt etc... c'est normal ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 20:08
Télécharge ce fichier : https://forum.malekal.com/download/file.php?mode=view&id=2866
Mets le sur le PC infecté.

Renomme le .txt en .reg

Vas dans le dossier Windows et cherche regedit.exe
copie le en regedit.com et lance le.

Fichier / import et tu vas chercher xp_exe_fix.reg qui est sur ton bureau.
Accepte la fusion.

Redémarre l'ordinateur et vois ce que cela donne.
Si les .exe se lancent, lance Combofix et poste le rapport ici.
0
il me dit qu'il n'y a aucun résultat pour trouver regedit.exe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 20:19
L'est pas dans Poste de travail => Disque C => Dossier Windows ?
0
j'ai recommencé, et il a trouvé.
je l'ai renommé mais quand je clic dessus il m'ouvre une page "editeur de registre".
Rien ne se lance :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 20:28
bha si c'est bon.

Ensuite :
Menu Fichier en haut / import et tu vas chercher xp_exe_fix.reg qui est sur ton bureau.
Accepte la fusion.
0
ok, maintenant il me dit que les informations de C:/Documents and Settings/bea/bureau/xp_exe_fix.reg ont été inscrites dans le registre. On ne m'a pas demandé de fusionner.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 20/02/2011 à 20:47
Tu peux les virer ces fichiers.

Fais plus attention à l'avenir....

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.

Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
0
Je fais des mises à jour régulièrement pourtant alors, que c'est-il passé, je n'en sais
rien. J'ai copié tous les liens dans un fichiers et je prendrais le temps de les lire
en espérant que j'y comprendrais quelque chose.
En tous les cas, merci pour tout. Ce site a vraiment des gens avec de grandes compétences
qui n'hésitent pas à passer du temps pour aider les novices comme moi. Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 févr. 2011 à 20:52
:)
0