Damoiselle en détresse! Virus et pb au boot

Résolu/Fermé
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011 - 13 avril 2011 à 21:02
 Utilisateur anonyme - 18 avril 2011 à 07:19
Bonjour,





Bonjour à tous et avant tout merci!!

! Je ne suis pas si nulle que ça en informatique mais là après 4h de lutte je suis désespérée! J'ai voulu dl l'épisode 1 d'une série quand avast m'indiquait le blocage d'url et de logiciels malveillants en série.

Au reboot j'ai constaté déjà que mon pc ne se lançait pas toujours (écran noir avec uniquement curseur de souris) et des messages d'erreur de type "instruction 0x00402398" n'arrive pas à read" ainsi que de nouveaux messages d'avast. Je ne sais plus quoi faire.

J'ai suivis consciencieusement un tuto de pré-nettoyage sur Internet et voilà le lien vers le fichier info:

Avant tout MERCIIIIII pour l'aide!!!!

Caro
A voir également:

61 réponses

Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 21:05
J'ai trouvé un tuto sur Internet et je veux mettre en ligne le rapport Hijackthis mais le forum me le refuse sous pretexte de "syntax error"
0
Utilisateur anonyme
13 avril 2011 à 21:16
bonsoir,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 21:27
Merci beaucoup pour vos réponses, ça fait plaisir d'être entendue.

Je lance le rapport de ZHP Diag
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 21:29
Etrange, il m'est impossible de le placer en ligne sur un hébergeur. Cela m'indique "page broken", je vais craquer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ouvre un document word, copie et colle le rapport de zhpdiag la dedans
héberge le sur Cijoint et colle le line ici :-)

ça sent du rootkit :P



O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 21:41
J'ai tenté l'astuce mais impossible, j'ai essayé avec un fichier image cela fonctionne. C'est courant ce genre de "problème"?
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 21:43
Tu n'aurais pas une adresse mail temporaire où je peux te l'envoyer en joint? Je sais que ce n'est pas pratique mais je suis en manque d'idée!

Qu'est-ce qu'un rootkit?

Merci encore
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 21:47
Pareil avec un rapport Hijack, cela bloque. par contre avec n'importe quel autre fichier cela passe.

Je sens que je me suis choppée un virus particulièrement sournois et qui sait se défendre :/
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 21:50
J'ai fais deux screenshoot du résultat du rapport par Hijack, j'espère que ça t'aidera!

http://www.cijoint.fr/cjlink.php?file=cj201104/cijQ6fKBBQ.jpg

http://www.cijoint.fr/cjlink.php?file=cj201104/cijOshCwA8.jpg

Voilà
0
Utilisateur anonyme
13 avril 2011 à 21:53
* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe


* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 21:57
Merci je fais ça tout de suite en esperant pouvoir rebooter. STP me lâche pas, si je met du temps c'est contre ma volonté mais je reviens dès que je peux!
0
Utilisateur anonyme
13 avril 2011 à 22:03
si tes rapports ne passent pas sur le forum ni ailleur, c'est qu'il y a un soucis, mais du moment ou je n'ai pas de rapport de diag, je ne peux pas deviner, donc, une infection de type TLD3 ou 4 (rootkit) peut être à l'origine de ce souci, mais il doit en voir surement d'autres !


0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 22:05
C'est bon, il y a bien eu un rootkit de détecté par ton logiciel mais impossible de reboot donc pas de rapport, par contre j'en a profité pour mettre en ligne le rapport de ZHPDIAG:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijUt7RGnl.txt
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 22:07
Désormais je peux même le copier:coller ici.
0
Utilisateur anonyme
13 avril 2011 à 22:26
tu as une version non officielle de windows !!!


rootkit TLD3 et TDSS en vu !

il faut que tu puisses relancer TDSSKILLER et rebouter la dessus pour corriger au moin un seul rootkit !

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Utilisateur anonyme
13 avril 2011 à 22:29
up !
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 22:31
Je vais tester COmbofix merci, apparemment je ne peux toujours pas poster la "queue" de mon rapport mais tu as accès normalement au rapport complet sur le lien du fichier hébergé plus haut.
0
Utilisateur anonyme
13 avril 2011 à 22:34
j'ai bien vu ton rapport,

relance Tdsskiller puis suis ce poste pour virer le rootkit (le premier!) :
https://forums.commentcamarche.net/forum/affich-21816889-damoiselle-en-detresse-virus-et-pb-au-boot#11


pus lance Combofix pour la suite :

https://forums.commentcamarche.net/forum/affich-21816889-damoiselle-en-detresse-virus-et-pb-au-boot#21

sur ce, bonne nuit et @ demain :-)


0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 23:06
Merci pour ton aide, pour le moment Combofix ne fonctionne pas car l'analyse finit sur un écran bleu d'erreur (windows a cessé l'activité avant des dommages trop importants).

Mais continuons le combat demain soir, je ne perd pas espoir.

Bonne nuit à toi aussi :)
0
vite fait,

as tu passé tdsskiller ?

as tu rebouter pour corriger le problème ?



O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Caroline692 Messages postés 36 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 17 avril 2011
13 avril 2011 à 23:29
Tdsskiller est passé sans problème cette fois et j'ai pu reboot dans la foulée. Il ne détecte désormais plus rien.

Par contre, impossible d'utiliser Combofix jusqu'à la fin, après l'étape 50 (la dernière de ce que j'ai compris) mon pc se fige sur un écran bleu.
0