Infection sur PC

Résolu
Rodo -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je ne suis pas membre du site mais j'ai visiblement attraper une infection sur mon ordi et je ne suis pas du tout calé en informatique.

Est ce que quelqu'un pourrai m'aider SVP.

D'avance merci.


A voir également:

41 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut inscrit toi tu auras plus facile a retrouver ton sujet
en plus c est gratuit.

Quels symptomes ?

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
Rodo
 
impossible d'exucuter zebulon. en fait la seule application que je peut lancer, c'est internet tout le reste est bloque. chaque fois que je double clic sur n'importe quelle aplication il me met un petit message en me disant: application cannot be executed the XXX.exe is infected. puis toutes le 2 min il me marque a spawere infection is detected. puis une fenetre apparait avec MS Removal tool
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
En effet c est du rogue ^^

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
0
Rodo
 
Voila ce que je peut te transmettre:

http://pjjoint.malekal.com/files.php?id=a294919003658

Merci
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
c est le rogue killer? colle le ici directement car j'y ai pas accès :s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rodo
 
non c'est le rapport du MS Removal Tool.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
c est un rogue (faux logiciel de sécurité)

son but est de t'escroquer. à part lui qui est néfaste t as rien de ce qu'il raconte dans ton ordi.

passe roguekiller
0
Rodo
 
impossible de telecharger roguekiller.

Que faire??

Merci
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
t as un autre ordi ?
0
Rodo
 
non...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
redémarre en mode sans échec avec prise en charge du réseau (tapote F8 au démarrage) et tente de télécharger roguekiller
0
Rodo
 
Ok j'essaye merci.
0
Rodo
 
j'ai essaye 3 fois mais rien ne se passe quand je tapote F8 au demarrage.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
c est quelle marque ton ordi ?
0
Rodo
 
Aucune idéé car c'est un assemblage que m'avais fait un collègue informaticien il y a un paquet d'année ( 2002 si je me souvient bien).
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
donc normalement c est F8 au démarrage ... heu quand il se lance, il indique en dessous : Press Fxx to enter boot options

un truc du genre ^^
0
Rodo
 
pas le temps de voir desole car trop rapide

par contre j'ai un espece d'icone style cadenas en bas a droite et quand je met la souris dessus y'a %d.%d.%d.%d
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bon bon bon...

Ouvre un document texte (notepad)

tape :

start explorer.exe https://www.luanagames.com/index.fr.html

fichier> en enregistrer sous > bureau > "bureau.bat"
(mets les guillements)

double clic sur bureau.bat

dis moi si l outil a été téléchargé ?
0
Rodo
 
Desole mais impossible d'ouvrir un document texte.

je peux le creer en clic droit mais impossible de l'ouvrir aprés.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tu peux ouvrir internet bon...

essaye ça : http://dl.dropbox.com/u/21363431/Pre_scan.exe
0
Rodo
 
toujours pareil cannot be executed...
0