Infectée par windows recover

damia -  
 Utilisateur anonyme -
Bonjour,

Bref, je suis infectée par ce "virus" et assez novice en la matière. Je suis en train d'exécuter Malwarebytes. Est-ce la chose à faire ?
J'ai lu certains posts, mais j'avoue que je suis perdue.

Pouvez-vous m'aider à me dépatouiller ?


Merci d'avance...
A voir également:

61 réponses

Utilisateur anonyme
 
salut on ne peut pas reparer dans ces conditions...la console de recupération Microsoft ne s'installe pas ou c'est toi qui en empeches le telechargement ?
0
damia
 
salut,

non, je clique bien oui, je vérifie bien qu'internet est en route...
Je comprends pas non plus, surtout que dans "outils sytème", "restauration du système" est présent et s'ouvre...
0
Utilisateur anonyme
 
la restauration du systeme n'a rien à voir avec la console de recuperation
0
damia
 
ah, cela montre mon ignorance en informatique.... merci de m'avoir aidé.
Je suppose qu'il n'y a plus rien d'autre à faire ?

Bonne soirée.

damia
0
damia
 
Bonjour,

Comme j'avais un nouveau message d'erreur, je me suis dit que perdue pour perdue, autant tout réinstaller à nouveau à partir du cd...

bon là çà démarre, plus de messages d'erreur ".dll manquante"

mais par contre j'ai attrapé "goméo" après une recherche google,je suis redirigée à droite, gauche (restons zen)....

j'ai suivi à la lettre les opérations de CCM sur le sujet, voici les rapports... :

AD-R : http://www.cijoint.fr/cjlink.php?file=cj201107/cijSiGrbuH.txt

MalwareBytes : http://www.cijoint.fr/cjlink.php?file=cj201107/cijr0PXU5E.txt

J'ai fait aussi combofix et j'ai meme réussi à intaller la console de récupération manuellement... en tout cas le 2e rapport n'en parle plus, je mets les 2...

http://www.cijoint.fr/cjlink.php?file=cj201107/cijoTPZINf.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijqtN3ZB8.txt

Si tu avais encore la gentillesse de m'aider, je t'en serai reconnaissante !

Merci d'avance
damia
0
damia
 
PS : pour gomeo, j'ai vu s'ouvrir une page à ce nom et c'est depuis que après une recherche je suis redirigée vers n'importe où.
0
Utilisateur anonyme
 
desolé je m'étais absenté ^^

pou rad-remover il faut faire nettoyer

=============================

Mbam vu , je m'y attendais à ce resultat

=============================

essaie par la suite de voir si ton service pack s'installe

il te manque aussi deux fichier à remettre dans ton system32
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
damia
 
pas de soucis, c'est le week-end pour tout le monde ! surtout que c'est super sympa de nous aider comme çà !!!

bon voilà déjà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201107/cijWlNNbGU.txt

Je vais essayer pour l'installation du pack, çà va prendre du temps, comme je suis partie avec l'ordi sous le bras en week-end pour rappatrier mes sauvegardes, c'est pas le haut débit ici,... et comme je veux pas infecter l'ordi de mes hôtes... c'est pas de contact entre eux !!!

par contre pour les fichiers manquants, comment je procède ? merci
0
Utilisateur anonyme
 
bah vu que t'es en service pack 1 j'attends de voir si les services pack veulent bien s'installer
0
damia
 
je me suis servi de ton lien pour le pack 2, je l'ai mis sur mon bureau, mais lorsque je clique dessus, windows dit qu'il ne peut pas ouvrir le fichier et propose soit d'utiliser le service web approprié, soit de choisir dans une liste.

je vais essayer à partir du site de microsoft.
0
Utilisateur anonyme
 
telecharge ceci :

http://www.general-changelog-team.fr/outils/164-rst-associations

cliques sur tous , puis executer
0
damia
 
fait, voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201107/cij4eig98r.txt
0
Utilisateur anonyme
 
reessaie le service pack
0
damia
 
j'ai essayé, meme pb, j'ai redemarré la machine au cas où, pas plus de résultat.
0
Utilisateur anonyme
 
ok regarde dans ton cd de windows tu dois les trouver les deux fichiers manquants

wscntfy.exe
xmlprov.dll
0
damia
 
décidément, ils n'y sont pas...
mais pour la console de récupération c'était pareil, mais le fichier était présent sur l'ordi.

Là je peux pas vérifier, car je vais prendre la route... si je rentre pas trop tard je regarderai et te tiens au courant sans faute.

a+
0
Utilisateur anonyme
 
pour les deux fichiers manquants je les ai mais ils sont partie du service pack 3 et je ne sais pas si on peut se permettre d'en mettre d'un autre service pack...
0
damia
 
j'suis de nouveau là, j'ai fait une recherche et je les ai trouvé !!
je mets le chemin. C:\WINDOWS\SoftwareDistribution\Download\70ccc3de7e94865059fbcf2f809c03b1
Que faut-il faire avec ? (je croise les doigts pour qu'on puisse s'en servir....)

Merci,
Si t'es parti : bonne nuit.
0
Utilisateur anonyme
 
salut il faut les copier dans

C:\Windows\System32
0
damia
 
salut,

la copie est faite.
J'ai testé le pack 2 mais que ce soit par ton lien ou windows update, çà passe pas.

dans les 2 cas, j'ai tjrs le message suivant c:\windows\system32\ntoskrnl.exe est ouvert ou utilisé...
j'ai fait une recherche de ce ntoskrnl.exe et j'ai ai plusieurs dans l'ordi.

Merci,
0
Utilisateur anonyme
 
le service pack c'est bien un fichier .exe que tu essaies d'executer ?
0
damia
 
oui, j'ai vérifié : windows-xp-service-pack-2-sp2-_windows_xp_service_pack_2_msdn_francais_12824.exe
0
Utilisateur anonyme
 
tu peux le copier sur ton bureau ce fichier ?

c:\windows\system32\ntoskrnl.exe
0
damia
 
copie faite.
0
Utilisateur anonyme
 
ok analyse-le ici :

https://www.virustotal.com/gui/

parcourir => jusqu'à selectionner ton fichier sur le bureau

clic sur send file , laisse faire l'analyse et quand le resultat des 40 ou 41 ou 42 antivirus est affiché tu me donnes le lien qui se trouvera dans ta barre d'adresse pour que je consulte la page à mon tour
0
damia
 
http://www.virustotal.com/file-scan/report.html?id=815bf721e2442114ef6954c73fd7196c2530946e6306bd46e544ff86c85441d4-1310402401
0
Utilisateur anonyme
 
refais un scan OTL stp
0
damia
 
http://www.cijoint.fr/cjlink.php?file=cj201107/cijIZ5tcqW.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijk0zLxgA.txt
0
Utilisateur anonyme
 
repasse combofix
0
damia
 
le voilà : http://www.cijoint.fr/cjlink.php?file=cj201107/cijYCUSXjf.txt
0
Utilisateur anonyme
 
y'a un truc que j'arrive pas à saisir , c'est pourquoi IPv6 est controllé par svchost.exe.....
0
damia
 
ben pour moi l'un et l'autre c'est du chinois....je sais même ce que c'est.
0
Utilisateur anonyme
 
drole de probleme ca il me faut un temps de reflexion...
0
damia
 
ok, j'espère que la nuit te portera conseil, bonne nuit
merci du temps que tu me consacres.
0
damia
 
Bonsoir,

Quelques nouvelles : comme mon ordi. était reparti pour un tour de "je tourne en boucle et je veux plus démarrer...", j'ai refais une nouvelle réinstallation (je bénis mon cd de récup livré avec l'ordi...) et là au miracle, avec l'option config. d'origine les mises à jour ce sont faites, SP2 et 3 se sont installés et ainsi de suite.

Par contre j'aurai encore besoin d'aide pour vérifier que tout est en ordre et si possible désinfecter mes clés.

Si tu avais la gentillesse de me filer un dernier "coup de souris", ce serait vraiment super...

Bonne soirée, Damia
0
Utilisateur anonyme
 
salut

tes clés usb ou de registre ?
0
damia
 
Coucou,
je parle des clés usb, le registre je sais à peine à quoi çà sert :(
Désolée, je réponds tardivement, mais je rentre du boulot....
Merci,
0
Utilisateur anonyme
 
▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
damia
 
voilà : par contre j'ai encore une clé usb à traiter, je refais pareil ? Merci.

http://www.cijoint.fr/cjlink.php?file=cj201107/cijBSdTXtT.txt

Ps : le copier/collé n'a pas voulu fonctionner
0
Utilisateur anonyme
 
bah t'avais pas assez de place pour les mettre toutes en meme temps ?
0
damia
 
je t'ai dit que mon ordi fête ses 8 ans ? entre l'usb du clavier, de la souris et mes 3 clés y'en a une de trop...
0
damia
 
et de 3.
http://www.cijoint.fr/cj201107/cij93BS10y.txt
0
Utilisateur anonyme
 
bah c'est bon :)

et en plus elles sont vaccinées maintenant ^^
0
damia
 
ouf, super et un grand MERCI :)

Bon, je suppose comme j'ai plus de redirection vers gomeo, ni de pb de double connexion (icône présente 2 fois avec des débits différents, juste avant mon 2e plantage....), ni de blocage de mise à jour et que la dernière réinstallation est "config usine" selon le cd, que le reste est traité aussi (enfin, je croise les doigts...)

En tout cas, là, çà m'a servi de leçon, je vais être beaucoup plus prudente à l'avenir....

Merci pour le temps que tu as passé à m'aider et à celui que tu consacres à aider les autres ici.
0