HELP ! virus impossible a eliminer
mysticat
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
plusieurs virus ce sont installés sur mon pc j'ai fais un scan avec malwares qui en a trouvé 140 et une trentaines impossible a éliminer, la barre démarrer est bloquée (se débloque quand je termine explorer et que je le ré exécute), google chrome tourne dans le vide avec msg d'erreur, bloc de mémoire inaccessible et je n'arrive pas a supprimer les virus manuellement meme en terminant l'arborescence du processus (ils s'efface mais reviennent au démarrage) enfin bref le gros bugg
<config>Windows XP familial 32 sp3
merci par avance de votre aide
plusieurs virus ce sont installés sur mon pc j'ai fais un scan avec malwares qui en a trouvé 140 et une trentaines impossible a éliminer, la barre démarrer est bloquée (se débloque quand je termine explorer et que je le ré exécute), google chrome tourne dans le vide avec msg d'erreur, bloc de mémoire inaccessible et je n'arrive pas a supprimer les virus manuellement meme en terminant l'arborescence du processus (ils s'efface mais reviennent au démarrage) enfin bref le gros bugg
<config>Windows XP familial 32 sp3
merci par avance de votre aide
A voir également:
- HELP ! virus impossible a eliminer
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Comment éliminer les publicités - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
138 réponses
Re,
c'est un bug du forum. Il faut le temps de réparer.
===
As tu fait un chkdsk ?
Il a fait des choses ?
===
Refais tourner OTLPE en mode Scan (tu cliques sur Runscan).
Tu postes le rapport dans un lien Cijoint.
Avec le bug, le plus simple est de remplacer http par hxxp dans le lien complet.
===
Si tu as un peu de temps, essaye de te connecter à Internet sous Reatogo.
Ca permettrait de faire passer un antivirus online.
Sinon, on utilisera un Cd avec un antivirus embarqué à jour.
c'est un bug du forum. Il faut le temps de réparer.
===
As tu fait un chkdsk ?
Il a fait des choses ?
===
Refais tourner OTLPE en mode Scan (tu cliques sur Runscan).
Tu postes le rapport dans un lien Cijoint.
Avec le bug, le plus simple est de remplacer http par hxxp dans le lien complet.
===
Si tu as un peu de temps, essaye de te connecter à Internet sous Reatogo.
Ca permettrait de faire passer un antivirus online.
Sinon, on utilisera un Cd avec un antivirus embarqué à jour.
Re,
ouvre C:\WINDOWS\system32\drivers\etc\hosts avec le bloc notes (ou un autre éditeur de texte et supprime toutes les lignes en dessous de
O1 - Hosts: 127.0.0.1 localhost
===
Essaye de redémarrer en mode sans échec avec prise en charge réseau.
Si ça veut bien,
tu mets à jour MBAM et tu fais un scan rapide.
ouvre C:\WINDOWS\system32\drivers\etc\hosts avec le bloc notes (ou un autre éditeur de texte et supprime toutes les lignes en dessous de
O1 - Hosts: 127.0.0.1 localhost
===
Essaye de redémarrer en mode sans échec avec prise en charge réseau.
Si ça veut bien,
tu mets à jour MBAM et tu fais un scan rapide.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
ton infection était particulièrement sévère.
Je voudrais que tu fasses un scan avec OTLPE sur l'ordi sain que je puisse comparer.
ton infection était particulièrement sévère.
Je voudrais que tu fasses un scan avec OTLPE sur l'ordi sain que je puisse comparer.
Re,
tu peux essayer de lancer MBAM.
Mais je crains qu'il ne faille réparer Windows.
Tu as le CD ?
Ce que j'espère, c'est que DrWeb a éradiqué le file infector. Si ce n'est pas le cas, on va vers un formatage.
tu peux essayer de lancer MBAM.
Mais je crains qu'il ne faille réparer Windows.
Tu as le CD ?
Ce que j'espère, c'est que DrWeb a éradiqué le file infector. Si ce n'est pas le cas, on va vers un formatage.
Re,
(2 posts à lire)
tu dis qu'il redémarre en boucle, y compris en mode sans échec ?
Il va au même endroit qu'avant (avant la liste des sessions) ?
(2 posts à lire)
tu dis qu'il redémarre en boucle, y compris en mode sans échec ?
Il va au même endroit qu'avant (avant la liste des sessions) ?
Re,
pour MBAM, il faut que tu le lances depuis son emplacement plutôt que par le raccourci du Bureau.
Il doit être dans C:\Program Files\Malwaresbytes antimalwares (mbam.exe).
pour MBAM, il faut que tu le lances depuis son emplacement plutôt que par le raccourci du Bureau.
Il doit être dans C:\Program Files\Malwaresbytes antimalwares (mbam.exe).
deja je repare windows comme tu me l a dit
on va voir ca que ca donne apres si j peu demarer la j envoie les antivirus
on va voir ca que ca donne apres si j peu demarer la j envoie les antivirus
pdt la reparation apres avoir dit reparer il me met une invit de comande me demande quelle session ouvrir demande mon mot de passe et apres me met une ligne c:\windows> je fait quoio la ce st pas comme dabitude
Re,
il y aura des choses à faire pour sécuriser.
MBAM en 1
passer l'antivirus en 2
faire un ZHPDoag en 3
Ensuite, on fera les mises à jour.
Tu peux aussi installer le SP3 directement : https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
Tu peux le télécharger sur l'ordi sain (sur une clé) et l'exécuter à partir de la clé.
Au passage, sur un support externe, tu as ce fichier : 12gn6id2.exe
Tu le supprimes au plus vite.
il y aura des choses à faire pour sécuriser.
MBAM en 1
passer l'antivirus en 2
faire un ZHPDoag en 3
Ensuite, on fera les mises à jour.
Tu peux aussi installer le SP3 directement : https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
Tu peux le télécharger sur l'ordi sain (sur une clé) et l'exécuter à partir de la clé.
Au passage, sur un support externe, tu as ce fichier : 12gn6id2.exe
Tu le supprimes au plus vite.
i a redemarer je kance malware comme tu me l a dit direct du fichier il le trouve encor infecter j passerer ensuite a dr web
hxxp://www.cijoint.fr/cjlink.php?file=cj201103/cijqqvH6tm.txt
voila mon rapport mbam
je fait qui je supprime la selection??
je suis sur mon pc infecter la
voila mon rapport mbam
je fait qui je supprime la selection??
je suis sur mon pc infecter la
et le log du scan otl
hxxp://www.cijoint.fr/cjlink.php?file=cj201103/cijXJhMstu.txt