Problème de virus _ mon PC s'éteint tout seul

Fermé
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 - Modifié par MrUFOman93 le 14/04/2011 à 22:00
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 19 avril 2011 à 18:21
Bonjour,





Voila, depuis hier je m'inquietes pour mon PC portable (hp probook) qui n'a même pas féter ses 1an..
Je me permet donc de solliciter votre aide parce que mes connaissances en info sont assez limitées.
Voilà, hier quand je l'ai allumé, j'ai eu un message d'erreur de windows me disant qu'un programme avait un probleme de compatibilité avec windows et qu'il tentait de m'envoyer un message. Une fois cliqué sur "voir le message" rien ne s'affiche. Et ce message se renouvellait toutes les 5minutes.
Le programme en question s'appelle "yjf.exe" et se trouvait dans un fichier nommé "nbcqz" qui se trouvait dans C:\Windows\Temp, ce fichier s'étant installé sans mon consentement la veille. Des recherches sur google m'ont suggéré que c'était un fichier malveillant.
J'ai reussi a supprimé ce fichier en mettant windows en mode sans erreur et le message d'erreur ne s'est plus affiché.
Mais est alors survenu ce qui m'inquiete le plus: Mon pc s'est mis à s'éteindre tout seul, apres une message d'erreur en anglais écrit dans un carré bleu sur fond noir et avec un compte à rebours mais bien trop rapide pour que je puisse lire, la fin de ce compte a rebours engendrant le redémarrage automatique de l'ordinateur.
Le début du message dit quelque chose du genre : une erreur s'est produite et l'ordi doit s'éteindre pour éviter le dommagement du pc..
ça s'est produit environ 3 fois et là ça ne l'a pas refait depuis...

Mais voilà qu'aujourd'hui, je reçois a nouveau ce message d'erreur me disant qu'un programme n'est pas compatible avec windows, cette fois ci il s'agit d'une application "setup.exe" qui se trouve dans un dossier "ddmx" qui s'est à nouveau installé tout seul dans C:\Windows\Temp sans rien que je lui demande dans la journée.
J'ai scanner le pc plusieurs fois avec avast et il n'a pas l'air de détecter ce fichier..

J'avais déjà des doutes concernant l'infection de mon pc vu que l'UC utilisée etait souvent a 100 pr 100 et la souflerie tout le temps en marche par rapport à avant meme si il n'y avait pas beaucoup de programmes en marche..

Voila j'éspere que quelqun pourra m'aider parce que ce message en anglais qui éteint mon pc me fait flipper là !!!
A voir également:

33 réponses

MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
15 avril 2011 à 21:51
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2011 à 21:53
me suis trompé à un truc désolé

▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

File::
C:\Users\Collégien\AppData\Local\Temp\1ak7jacu.exe

Driver::
22abbc8 

Reboot::



▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2011 à 22:34
aaaaaaaaah ce qui est mieux =)

comment se porte le pc ?
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
15 avril 2011 à 22:43
ah bon? peux tu m'expliquer en quoi c'est mieux? lol

C'est vrai qu'il ne s'est pas éteint tout seul de la journée donc je suis rassuré mais par contre tout est déréglé!!
Genre, le son est désactivé au démarrage de l'ordinateur, il faut que je le répare et la connexion internet pareil elle déconne au démarrage, il faut que je fasse "resoudre les prblms de connexion" pour avoir accès à internet alr qu'avt tout mrchait très bien.
Et enfin, plus de son sur tout ce qui est internet !! genre les videos youtube etc..
:/ Je comprends pas ce qui a provoquer tout ça et je ss un peu dépassé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
15 avril 2011 à 23:01
J'ai fait tout c'que tu m'as dit et toujours pas de son au démarrage et toujours obligé de faire resoudre les problèmes pour avoir une connexion internet :/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2011 à 23:03
réinstalle le driver de ta carte internet
voir touslesdrivers.com
avec internet explorer
lancer la détection (an bas)
accepte l activeX
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
15 avril 2011 à 23:14
merci encore de ton aide!

La je suis arrivé à la page ou ils me listent tout mon materiel mais apres je vois vraiment pas ce qu'il faut faire..
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2011 à 23:19
https://www.touslesdrivers.com/index.php?v_page=29
lancer la détection
accepte l activeX et installe le
dans les résultats installe tout ce qui te propose une mise à jour
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
15 avril 2011 à 23:35
C'est fait et toujours rien !
Je pense vraiment à restaurer le systeme.. :/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2011 à 23:39
ça ne t avancera pas car les bestioles infectent les points de restauration ...

▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

▶ Lance OTL
▶ Sous Personnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c 

▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
16 avril 2011 à 00:07
tu penses que ce déreglement est aussi du à un virus?

2 rapports:
- https://pjjoint.malekal.com/files.php?id=ee2da6151711147

- https://pjjoint.malekal.com/files.php?id=c4268005957106
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 00:12
mmmh

▶ Rentre dans ton panneau de configuration....
▶ Apparence et personnalisation...
▶ Option des dossiers...(double cliquer dessus)
▶ Dans l'onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
▶ Encore plus bas : Masquer les fichiers protégés du système d'exploitation (recommandé) : à décocher.

▶ ▶ ensuite rends toi sur ce lien:
https://www.virustotal.com/gui/

(si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr


▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
recherche les entrées suivante dans ton disque :

C:\Windows\System32\msctfpq.dll 
C:\Windows\System32\kernel32C.dll 


▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant

▶ Copie et colle le lien de ta barre d'adresse ici, après que l'analyse soit terminée

=======================================

▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape 1ak7jacu.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
16 avril 2011 à 00:30
il me met que je n'ai pas le droit d'ouvrir ces dossiers :S
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 00:33
tu as fait ça :

Encore plus bas : Masquer les fichiers protégés du système d'exploitation (recommandé) : à décocher.
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
16 avril 2011 à 00:36
oui..
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 00:37
désactive l'uac : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
16 avril 2011 à 00:47
j'ai pas cette option!!!!! j'en ai marre là lol si je restaurais, les parametres devraient redevenir comme avant nan?
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
16 avril 2011 à 20:57
0
MrUFOman93 Messages postés 42 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 22 mars 2013 3
19 avril 2011 à 16:43
re! dsl pour le temps de réponse mais j'ai été tres occupé..

quand je cliques sur ton lien il me mettent :

"C:\Users\Collégien\Downloads\forcemove.exe.part ne pourra être enregistré car le fichier source ne peut être lu.

Réessayez plus tard ou contactez l'administrateur du serveur."
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 avril 2011 à 18:21
parce que tu as pas téléchargé correctement

relance le téléchargement
0