Virus ecran bleue et ordi qui se coupe

Résolu/Fermé
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
hier jetais sur internet lorsque jai attraper un virus et apres jai immediatement lancer des analyse et ils en ont detecter je les est supprimé (enfin je pense..).
mais a present lorsque jallume mon pc au bout de quelques minutes lecran devient bleue et un message apparait "a probleme has been detected... etc" et lordi redemare juste pres. et lorsquil se rallume un messsage windows apparait "windows a redemarrer dun arret non planifier, voulez vous rechercher des solutions en ligne" et voila apres quelques minutes il redemare aussitot. cest enervant et je voudrais savoir comment y remedier et si vous pouvez maider je vous en serait tres reconnaissant. merci
e suis sous windows 7 et actuellement je suis en mode sans echec avec prise en charge reseaux (la il ny a pas le probleme...) mais bon ce nest pas une solution.
A voir également:

81 réponses

mael.baron
 
avg ne doit pas tout te détecter. Désinstalle avg et met avira à la place.
Prévient-moi quand tu as fini .
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
je viens de desinstaller vag jinstalle avira de suite. et apres que devraije faire ?
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
je voulais savoir " est ce qune resauration systeme a une date anterieur ou le pc marchait bien est une solution ?
0
Utilisateur anonyme
 
C'est bien ce que je pensais, tu as un joli Rootkit TDSS.
Tu as aussi des adwares.

On va s'occuper principalement du Rootkit.


▶ Télécharge TDSSKiller

▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

▶ Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\tdsskiller.txt.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
darknico05
 
jai un soucis. lors de lisntallation ya marquer initializing et ca sarrete a 80 pourcent et apres ca met tdsskiller a cesser de fonctionner et ca recherche une solution au probleme et une fois fermer ya une fenetre de bloc note qui apparait vierge
0
Utilisateur anonyme
 
AÏE !

Je crois que tu as la nouvelle variante:/
On va verifier avec Combofix un peu plus tard.

Mais avant, mealdaron t'as fait instalé plusieurs Antivirus, Hors JAMAIS 2/PLUSIEURS ANTIVIRUS EN MÊME TEMPS!

Donc on va fixé des lignes des AntiVirus qu'il t'a fait instaler pour rien et Spybot qui est inutil puisqu'il n'est plus mis à jour!

Deja un petite question,
avant qu'il ne te fasse instaler tous ces Antivirus, tu avais quoi comme Antivirus?
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
javais microsoft security/avg et adware
0
Utilisateur anonyme
 
tu choisis quoi entre Microsoft security et AVG, car ce sont 2 Antivirus et j'amais 2 en même temps car risque de conflit.
0
darknico05
 
que doit je faire a present ?
0
darknico05
 
lequel me conseiler vous ?
0
darknico05
 
je choisit microsoft secrity
0
Utilisateur anonyme
 
Ok,

alors on va fixé des lignes, pour celà, suis cette procédure:

Copie ces lignes en gras :



[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
[MD5.BAF4D0171A202F2B19F46E8620511209] - (.Avira GmbH - On-Demand Scanner.) -- C:\Program Files\Avira\AntiVir Desktop\avscan.exe [442024]
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll

O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe (.not file.) => Grisoft®AVG Antivirus
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe => Avira®AntiVir PersonalEdition
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-4038019323-11988657-2746238625-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: C:\Users\nicolas\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgpp.dll => Grisoft®AVG Antivirus
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop

O42 - Logiciel: AVG Free 9.0 - (.AVG Technologies.) [HKLM] -- AVG9Uninstall => Grisoft AVG AntiSpyware

O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop => Avira AntiVir PersonalEdition
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {774088D4-0777-4D78-904D-E435B318F5D2} => Microsoft Antimalware

O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0 => Panda ActiveScan
[HKLM\Software\Panda Software] => Panda Software

O43 - CFD: 28/04/2011 - 20:22:32 - [160900368] ----D- C:\Program Files\Panda Security => Panda Antivirus
O43 - CFD: 09/03/2011 - 23:20:18 - [3050496] ----D- C:\Program Files\Windows Defender => Microsoft Windows Defender
O43 - CFD: 29/04/2011 - 10:03:56 - [137711998] ----D- C:\ProgramData\avg9 => Grisoft AVG AntiSpyware
SS - | Auto 11/04/2011 136360 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
SS - | Auto 11/04/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop



1. ===> Ouvre ZHPFix qui se trouve sur ton bureau. (Clique droit executé en tant qu'admistrateur Sous vista/Seven)
2. ===> Clique sur la petite Icone à coter de celui avec l'appareil photo (Copier le presse papier)
3. ===> Coche toutes les cases à coté des lignes</gras>(si c'est pas dejà fait automatiquement)===> Puis sur GO
4. =>Envois moi le rapport dans ton prochain poste

- Pour beaucoup, La vrai devise de notre monde contemporain est "omnia illico" (tout, tout de suite).

Adélaïde ...
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
quand jouvre zhpfix et que je vais dans licone a coter de lappreil photo ya deja un truc genre ce que tu ma dis de copier. lorsque je supprime et que je veux coller ce que u ma dis ca marche pas rien ne se passe quand je clique droit
0
Utilisateur anonyme
 
ok, c'est normal, c'est les lignes en gras plus haut ;).
Tu laisse ce qu'il ya écrit et tu laisse tout cocher et tu fais GO
0
darknico05
 
ca me met un message comme quoi voulez vous supprimer avira et ses comosants jai mis oui
0
darknico05
 
cest normal que ca me demande pour desinstaller des trucs ???
0
Utilisateur anonyme
 
Oui, c'est le but du fix =D
ca évite de supprimé tous les AV manuellement, ca prends moin de temps ;)
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
okok non cest juste que je suis pas un pro de linformatique et des fois je flippe ^^
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
voila le rapport
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
Rapport de ZHPFix 1.12.3279 par Nicolas Coolman, Update du 27/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-29-04-2011-12-25-11.txt
Run by nicolas at 29/04/2011 12:25:11
Windows 7, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop => Logiciel déjà supprimé
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {774088D4-0777-4D78-904D-E435B318F5D2} => Logiciel déjà supprimé

========== Clé(s) du Registre ==========
O42 - Logiciel: AVG Free 9.0 - (.AVG Technologies.) [HKLM] -- AVG9Uninstall => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0 => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll => Clé absente
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé absente
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé absente
HKLM\Software\Panda Software => Clé non supprimée
SS - | Auto 11/04/2011 136360 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé absente
SS - | Auto 11/04/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe => Valeur absente
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-4038019323-11988657-2746238625-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgpp.dll => Donnée non supprimée

========== Dossier(s) ==========
C:\Program Files\Panda Security => Supprimé et mis en quarantaine
C:\Program Files\Windows Defender => Fichier supprimé au reboot
C:\ProgramData\avg9 => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\avira\antivir desktop\avgnt.exe [281768] => Fichier absent
c:\program files\avira\antivir desktop\avscan.exe [442024] => Fichier absent
c:\program files\panda security\activescan 2.0\npwrapper.dll => Fichier absent
c:\progra~1\avg\avg9\avgtray.exe => Fichier absent
c:\program files\spybot - search & destroy\teatimer.exe => Supprimé et mis en quarantaine
c:\users\nicolas\desktop\spybot - search & destroy.lnk => Supprimé et mis en quarantaine
c:\program files\spybot - search & destroy\spybotsd.exe => Supprimé et mis en quarantaine
c:\program files\avg\avg9\avgpp.dll => Fichier absent
c:\program files\avira\antivir desktop\sched.exe => Fichier absent
c:\program files\avira\antivir desktop\avguard.exe => Fichier absent


========== Récapitulatif ==========
8 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
10 : Fichier(s)
2 : Logiciel(s)


End of the scan
0
Utilisateur anonyme
 
il ya des AV qui n'ont pas été totalement supprimés.

vas dans : Panneau de configuration=> désinstaler un programme=> Cherche AVG Free 9.0 AVG9Uninstall Et Panda ActiveScan 2.0 - (.Panda Security.)
et tu les désinstal
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
ok
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
je desinstalle adware ?
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
et malwarbytes ?
0
Utilisateur anonyme
 
non si tu veux le gardé tu le garde.
Après c'est sur que MBAM (MalwareBytesAntiMalware) est mieux.
Mais surtout désinstal AVG et Panda.
Là ca te fait 3AV sur ton PC, c'est beaucoup trop il t'en faut 1 sinon il ya un risque de conflit entre ces 3AV
0
Utilisateur anonyme
 
on va deja faire ca :


> Rend-toi sur le site www.virustotal.com
> Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier.

C:\PhysicalDisk0_MBR.bin

> Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse.
> Sélectionne le rapport de Antivirus jusqu'à VT Community puis clique droit/Copier.
> Clique droit sur le bureau puis nouveau et enfin Document Texte. Nomme-le VT et colle le texte sélectionner dedans. Enregistre.
> Poste le rapport héberger sur https://www.cjoint.com/
0
darknico05
 
http://cjoint.com/?ADDtuCaoYHv
0
darknico05
 
voila le fichier texte VT ^^
0
Utilisateur anonyme
 
C'est bizzard, rien ne passe, mais le MBR est dit comme clean.
0
darknico05
 
ca veux dire quoi ?
0
Utilisateur anonyme
 
Ca veut dire que je cherche d'ou vien le soucis.
Je te retiens au courant.
0
darknico05 Messages postés 272 Date d'inscription   Statut Membre Dernière intervention   7
 
dakodac
0
Utilisateur anonyme
 
Passe ceci sur ton PC.


desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan => http://dl.dropbox.com/u/21363431/Pre_scan.exe

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
0
Utilisateur anonyme
 
As-tu un CD windows?
0
Darknico05
 
Euh...cest quoi ? Je sais pas si jai ca
0
Utilisateur anonyme
 
C'est un CD d'instalation windows

Fais prés scan on verra le CD plus tard ;)
0
Darknico05
 
Je fais quoi ? :)
0
Utilisateur anonyme
 
0
darknico05
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.39 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 ¤¤¤¤¤

Mis à jour le 30/04/2011 | 00.15 par g3n-h@ckm@n
Utilisateur : nicolas (Administrateurs)
Ordinateur : NICOLAS-PC

Système d'exploitation : Windows 7 Ultimate N (32 bits)
Internet Explorer : 8.0.7601.17514
Mozilla Firefox :

Scan : 09:09:03 | 30/04/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKCU\..\..\Winlogon] | Shell -> Modification apportée : -> explorer.exe

¤

[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\Windows\system32\userinit.exe, -> C:\Windows\system32\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : 0 -> 1

¤¤¤¤¤¤¤¤¤¤ Associations

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*

¤

[IE | Command] | @ -> Modification apportée : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" %1 -> "C:\Program Files\Internet Explorer\iexplore.exe" %1
[Chrome | Command] | @ -> Aucune modification : "C:\Program Files\Google\Chrome\Application\chrome.exe" -> "C:\Program Files\Google\Chrome\Application\chrome.exe"

¤

[Assoc | Applications] | @ -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s

¤


¤


¤¤¤¤¤¤¤¤¤¤ Services

[Ndisuio] | Start -> Aucune modification : 3 -> 3
[lmhosts] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanWorkstation] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanServer] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[agp440] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[AudioEndpointBuilder] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[Audiosrv] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[BFE] | Start -> Aucune modification : 2 -> 2 : Service Actif
[Bits] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[CryptSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[EapHost] | Start -> Modification apportée : 3 -> 2 : Service Actif
[Wlansvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[SharedAccess] | Start -> Modification apportée : 4 -> 2 : Service Redemarré
[windefend] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wuauserv] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[WerSvc] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wscsvc] | Start -> Aucune modification : 2 -> 2 : Service Redemarré

¤¤¤¤¤¤¤¤¤¤ Internet Explorer

[HKCU | Main] | Start Page -> Modification apportée : http://www.google.fr/ -> http://www.google.com/
[HKCU | Main] | Local Page -> Aucune Modification : C:\Windows\system32\blank.htm -> C:\Windows\system32\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\System32\blank.htm -> C:\Windows\System32\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤ Processus

C:\Windows\explorer.exe -> Processus stoppé

¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine


¤¤¤¤¤¤¤¤¤¤ IFEO


¤¤¤¤¤¤¤¤¤¤ Mountpoints2



¤¤¤¤¤¤¤¤¤¤ MBR

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line: -za C:\MBR\MBR.bin
Windows Version: Windows 7
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Acer
System Product Name: Aspire M3100
Logical Drives Mask: 0x000003dc

Analysis of file "C:\MBR\MBR.bin":
Windows 7 MBR code detected


Done!

¤¤¤

Fin : 09:11:00

¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
0
darknico05
 
voila le rapport
0
darknico05
 
quelqun est la ?? louloute ^^?
0
Utilisateur anonyme
 
salut pour avancer :

desinstalle AD-Aware

ensuite redemarre ton pc en mode sans echec et reessaie tdsskiller
0
Utilisateur anonyme
 
Bonjour à vous deux.

Merci Gen-hackman pour ton passage.
J'éspere que ca va passé, pas sur.
0
darknico05
 
bon j'essaye ca... sinon savez vous a quoi mes problemes sont dues ? :)
0
darknico05
 
ad-remover je peux le desinstaller aussi ?
0
darknico05
 
ca marche toujours pas. :(
0
Utilisateur anonyme
 
Non garde Ad-R pour l'étape suivante.

Oui, tu as des Adwares et un Rootkit TDSS.

On doit s'occupé principalement du Rootkit, mais le problème
c'est que cette infection bloque les outils de désinfection spécialisé pour l'éradiquer, ce qui rend la tache plus compliquer. Il faut essayer de "contré" l'infection.

On va essayer ce que Gen-hackman a dit:

Démarre en mode sans échec ( redemarre le PC et tapote F8 jusqu'à entendre un bip)
Ensuite Passe TDSSKiller toujours en Mode Sans Echec.
Et donne nous des nouvelles ;)

0
darknico05
 
jai fais ca lorsque le pc sallume jappuie plein de fois sur f8 mais aucun son (ca c peux etre nomale car en mode sans echec jai pas de son...) bref sur le bureaux je retapote sur f8 et essaye dinstaller tdsskiller mais il sarrete a 80 pourcent de linitialization;..;
0
Utilisateur anonyme
 
F8 sur le bureau ca serre à rien.

Quand tu redemarre ton ordi, avant de voir apparaître la page avec le logo Windows, appuis plusieurs fois d'affiler sur F8 .
0
darknico05
 
je lai fais ca ca a rien donner
0
Utilisateur anonyme
 
Toujours la même procédure sauf que tu appuis F5.
0
darknico05
 
dac on va faire toutes les touches du clavier ^^ ?
0