Virus et ecran noir

aglagla -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

voila , j'ai chopé antimalware doctor j'ai essayer de le retirer mais pas moyens, je viens de voir sur votre forum comment faire, le ic, c'est que depuis sur mon pc j'ai un ecran noir, juste apres la page de demarage, pas d'acces au bureau rien, juste le curseur, si je fait ctr/alt/sup je retourne a la page de demarage et peu soit eteindre soit redemarer le pc , j'ai reussi a le ralumé en mode sans echec mais sans acces internet ( je vous ecris d'un pc portable)
voila , je ne sais plus trop quoi faire, HELP
merci d'avance de votre aide

7 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    bonjour
    va en mode sans echec avec prise en charge du reseau puis

    * Téléchargez RogueKiller sur votre bureau.
    * Lancez-le.
    * Lorsque demandé, tapez 2 et validez
    * Un rapport (RKreport.txt) se créé normalement à côté de l'exécutable.
    * collez nous le rapport obtenu

    A PLUS
    0
    1. aglagla
       
      j'ai pas acces au net en mode sans echeque , mm avec la prise en charge reseau...
      0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    transfère le logiciel via une clé usb alors (il faut brancher la clé avant d'allumer le pc)
    0
  3. aglagla
     
    RogueKiller V4.3.2 par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: famille sanchez [Droits d'admin]
    Mode: Suppression -- Date : 22/03/2011 10:13:43

    Processus malicieux: 0

    Entrees de registre: 1
    [ROGUE ProgFiles] HKLM\[...]\Run : EoEngine ("C:\Program Files\EoRezo\EoEngine.exe") -> DELETED

    Fichier HOSTS:
    127.0.0.1 localhost
    ::1 localhost

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui

    puis

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
    1. aglagla
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijYHkTEUq.txt

      voila le lien, la page n'est plus noire et j'ai de nouveau acces au net

      merci beacoup pour votre aide, dois je faire autre chose ou le pc est guerri?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok il en reste

    télécharge AD remover et colle un rapport de nettoyage avec

    http://www.teamxscript.org/adremover.html

    puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport de nettoyage (analyse rapide) avec

    puis branche tous tes supports externes et colle un rapport de nettoyage avec usbfix: http://www.teamxscript.org/usbfix.html

    puis remets un rapport Zhpdiag tout neuf

    A plus
    0
    1. aglagla
       
      j'arrive pas a acceder au premier lien ca ne fonctionne pas en scan, je suis sur la page mais tt les trucs pour netoyer etc ne fonctionne pas
      0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    télécharge le logiciel ici: en priorité

    http://www.teamxscript.org/adremoverTelechargement.html

    sinon ici: ad remover
    0
    1. aglagla
       
      merci, hier je n'ai pas pu continuer, donc je finit maintenant, le scan est en route doit je mettre le rapport de scan en ligne?
      0
    2. aglagla
       
      Malwarebytes' Anti-Malware 1.17
      Version de la base de données: 846

      13:29:18 24/03/2011
      mbam-log-3-24-2011 (13-29-18).txt

      Type de recherche: Examen rapide
      Eléments examinés: 37141
      Temps écoulé: 3 minute(s), 57 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    3. aglagla
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijbjXKiTz.txt
      0
    4. aglagla
       
      voila merci beaucoup pour tt
      0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour malwarebyte il fallait le mettre à jour avant l'analyse .... car tu as utilisé une version datant de 2 ans !!!

    et colle nous le rapport d'ad remover

    et seulement ensuite tu nous remets un rapport zhpdiag pour faire le point
    0