Au secours... Vista antivirus 2011

IneedU -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Oh la la... Mon ordi tout coince centre de securite plus d avira mais un vista antivrus 2011 qui empeche tte connection et m envoie des msgs angoissants.. j ai lance un scan d antivir et j ecris depuis le portable de ma fille anglais desolee pour le manque d accents... qu est ce aue je fais??

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Sur le PC infecté :
    Télécharge ça : https://www.luanagames.com/index.fr.html
    Tu le renommes en winlogon ou iexplore s'il est bloqué.
    Lances en option 2 (nettoyage).
    Poste le rapport ici.
    5
    1. IneedU
       
      Merci de ta reponse..Je n ai plus acces a mozilla ni a IE est ce que je peux essayer de le telecharger sur un autre ordi?
      0
    2. IneedU
       
      Je suis passe par un autre ordi je crois que ca roule jcentre de securite tout propre Mozilla en pleine forme...
      RogueKiller V4.3.6 par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode normal
      Utilisateur: Elisabeth [Droits d'admin]
      Mode: Suppression -- Date : 03/04/2011 00:52:25

      Processus malicieux: 1
      [APPDT/TMP/DESKTOP] rlu.exe -- c:\users\elisabeth\appdata\local\rlu.exe -> KILLED

      Entrees de registre: 2
      [FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\Elisabeth\AppData\Local\rlu.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
      [FILE ASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Users\Elisabeth\AppData\Local\rlu.exe" -a "%1" %*) -> REPLACED : ("%1" %*)

      Fichier HOSTS:
      127.0.0.1 localhost
      ::1 localhost


      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      Autre chose a faire???
      0
    3. IneedU
       
      Tout va bien je suis de retour sur mon ordi... Merci d'avoir pris le temps de m'aider et à travers toi merci à tous ceux qui sont là pour donner un coup de main.. et pour la qualité de la modération (si on dit comme ça...) C'est la troisième fois que vous me sortez d'affaire .. Merci infiniment et bonne nuit!! Je mettrai résolu demain au cas où tu veuilles répondre!
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    C'est pas tout à fait terminé, pour voir :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

    0
    1. IneedU
       
      J ai suivi ta procedure antivir a bloque C autorun j ai desactive antivir mais alors que OTL analysait j ai vu que dans la liste copiee collee l avant derniere ligne CREATERESTOREPOINT avait disparue.. Ca m a fait peur et comme je ne pouvais pas arreter OTL j ai arrete mon ordi a la sauvage en pressant le bouton general... Maintenant quand je remets le jus il me demande si je veux demarrer normalememt mais ensuite j ai un ecran noir j ai essaye mode sans echec avec reseau : idem mode sana echec : idem ecran noir avec grosse fleche blanche....
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      c'était pas une bonne idée de couper le PC comme ça ......

      essaye dernière bonne configuration connue.
      0
    3. IneedU
       
      J ai pas j ai mode sans echec mode sans echec avec reseau invite de commandes en mode sans echec ou demarrer normalement Horreur malheur
      0
    4. IneedU
       
      Est ce que je dois ouvrir une autre question et indique ici resolu?
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      c'est quoi la dernière option du menu de démarrage que tu as ?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Non à part tout réinitialiser avec le CD fourni avec.
    0
    1. IneedU
       
      Est ce qu il y a une solution pour recuperer les documents?
      0
    2. IneedU
       
      Peut etre que je dois aller poser la question ailleurs que dans virus securite?
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, arrives tu à démarrer en mode sans echec ???
      0
    4. IneedU
       
      justement pa tout est plante....
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Est ce qu il y a une solution pour recuperer les documents?

      Tu peux tenter de récup les données comme ça :
      https://www.commentcamarche.net/faq/15947-sauver-vos-documents-d-un-windows-mort-avec-le-live-cd-linuxmint
      https://www.malekal.com/medicat-creer-une-cle-usb-de-secours-et-de-depannage/
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    La resto a dû le virer :)
    0
    1. IneedU
       
      Non.. j'ai recommencé ta procédure quand j'ai récupéré mon ordi.. Je crois que c'est Antivir...Si le(s) rapport(s) sont inexploitable(s) merci de me le dire..Mais je pars à l'hopital alors rendez vous fin de semaine..Encore merci de votre patience à tous devant notre sottise...
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui j'avais compris mais les rapports montrent rien de spécial donc la restauration à viré le faux antivirus :)

      Si tu n'as pas d'autres soucis quand tu surfs, ça doit être bon.

      Tu peux remercier jacques :)
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      IneedU bonjour quand tu pourras pourrais tu faire un examen complet de ton pc avec malwarebytes car j'aimerais voir si vraiment clean ?? Merci

      si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

      pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

      pour seven celui ci : http://www.teamxscript.org/uacseven.html




      !! ATTENTION !!! près de 2 heures de scan !!!

      Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

      . enregistres le sur le bureau
      . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Une fois la mise à jour terminée
      . rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet
      . Sélectionnes tous les disques si proposés
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, cliques sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . redemarre le pc si il le fait pas lui même
      . une fois redémarré double-cliques sur malwarebytes
      . rends toi dans l'onglet rapport/log
      . tu cliques dessus pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller


      Si tu as besoin d'aide regarde ce tutoriel :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      0