Mon ordi reboote sans cesse...

Fermé
le rat - 25 avril 2011 à 10:54
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 - 25 avril 2011 à 13:30
Bonjour, voila 2 jours que je croie me battre contre un virus...
Tout à commencé avent hier soir, après que j'ai lancé un examen rapide de malwarebyte's (6 intrus trouvé), et après quoi j'ai fermé mon ordi.
Hier matin j'ouvre mon ordi et à mon grand désespoir il reboote sans cesse!!! Donc je réussi tant bien que mal à le démarrer en mode sans échec avec connexion reso et là il fonctionne "normalement" mais sans permettre à mon antivirus (avira) de s'ouvrir! J'ai donc fais une mis à jour de malwarebite's (dépassé de plus de 140 jour) et lancé un examen complet, cette fois si il m'a détecté un troyan! Mais toujours les même problèmes...après ça j'ai désinstallé avira pour essayer avast, toujours pareil (je suis donc revenu sur avira)!! J'ai donc désinstallé malwarebite's pensent qu'il était mon problème et ça n'a rien changé nom plus! Donc je ne sais plus quoi faire mes capacités en informatique sont assai limitées, j'ai peur de faire une mauvaise manipulation et d'aggraver les choses.
Quelqu'un pourrait il me venir en aide??? Merci d'avance.


A voir également:

3 réponses

Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 avril 2011 à 10:55
BonJouR,

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/index.php*********) Copie le lien dans ta prochaine réponse.
2
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
25 avril 2011 à 11:14
Juste pour suivre :)
0
Tout débord merci pour votre réactivité, et pour le temps que vous me consacrez!
Alors je viens de suivre les indications comme vous me les avez conseillez et voici donc le lien pour le rapport:

http://pjjoint.malekal.com/files.php?id=v11o15c15o13w12f11n8r7z12
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
Modifié par Toxic78 le 25/04/2011 à 13:32
Lance Zhpfix et colle sa:

[HKCR\.bc!] =>Adware.BHO
[HKCU\Software\microsoft\SystemCertificates\TrustedPublisher\Certificates\62119ef862c6b3a0d853419b87eb3e2f6c78640a] =>Adware.Navipromo
[HKCU\Software\microsoft\SystemCertificates\TrustedPublisher\Certificates\7ee743314c844c7f445b8b1d7617612df1fdd50f] =>Adware.Navipromo
[HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A] =>Adware.Navipromo
[HKCR\TypeLib\{3088c799-9630-4719-a471-4544d7cabc2d}] =>Adware.Agent
[HKLM\Software\Classes\TypeLib\{3088c799-9630-4719-a471-4544d7cabc2d}] =>Adware.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKCR\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKCR\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}] =>Adware.Mostofate
[HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}] =>Adware.Mostofate
[HKCR\Interface\{9ebb289a-2d7b-465b-825f-1530b813e95a}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{9ebb289a-2d7b-465b-825f-1530b813e95a}] =>Adware.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[HKCR\Interface\{b0d071a1-36b3-4757-a126-14c89c56013a}] =>Adware.BHO
[HKLM\Software\Classes\Interface\{b0d071a1-36b3-4757-a126-14c89c56013a}] =>Adware.BHO
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}] =>Trojan.Zlob
[HKCR\TypeLib\{b4c656c9-f2e9-4e77-b3f4-443df2bd778f}] =>Trojan.FakeAlert
[HKLM\Software\Classes\TypeLib\{b4c656c9-f2e9-4e77-b3f4-443df2bd778f}] =>Trojan.FakeAlert
[HKCR\Interface\{cd5c92ae-97b0-4bc3-ba65-ba0308d543bf}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{cd5c92ae-97b0-4bc3-ba65-ba0308d543bf}] =>Adware.Agent
[HKCU\Software\Conduit] =>Toolbar.Conduit
[HKCU\Software\conduitEngine] =>Toolbar.Conduit
C:\Program Files\ConduitEngine =>Toolbar.Conduit
C:\Program Files\Fast Browser Search =>PUP.Fbsearch
C:\Program Files\SGPSA =>PUP.Fbsearch
C:\Documents and Settings\Utilisateur 1\Application Data\EoRezo =>PUP.Eorezo
C:\Documents and Settings\Utilisateur 1\Local Settings\Application Data\Conduit =>Toolbar.Conduit
C:\Documents and Settings\Utilisateur 1\Local Settings\Application Data\ConduitEngine =>Toolbar.Conduit


Et appuie sur OK.

-------------------------------------------------------------------------------------------

* Télécharge AD-Remover (de la TeamXscript) sur ton Bureau. <--- Clique sur AD-Remover pour le télécharger
* Ou là http://www.teamxscript.org/adremoverTelechargement.html
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )


------------------------------------------------------------------------------------------

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge et installe UsbFix de l'équipe TeamXscript.
Ici http://www.teamxscript.org/usbfixTelechargement.html

Tutoriel de la TeamXscript si besoin, merci à eux : http://www.teamxscript.org/usbfixScan.html

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression ou Nettoyage.

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
Utilisateur anonyme
25 avril 2011 à 10:59
Bonjour ,

Je vais peut etre te dire une bètise , mais si tu essayais la fonction recovery de

seven ?

Par contre , tu perdrais tes docs

Donc ,,,???
-1
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 avril 2011 à 11:01
Je crois qu'il perdrai quelque fichier, donc c'est quand même mieux une désinfection sans rien perdre.
0
Utilisateur anonyme
25 avril 2011 à 11:04
Oui je suis d'accord,

Dèsolè pour mon manque de connaissances !

@ +
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 avril 2011 à 11:06
Ce n'est rien, personne n'est parfait. :-)
0
Tristan Chrome Messages postés 1373 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 163
25 avril 2011 à 11:06
Et heuresement
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 avril 2011 à 11:08
^^'
0