Virus rendant mon PC inutilisable.

Fermé
Ramaheu35 Messages postés 1 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 2 septembre 2011 - 2 sept. 2011 à 12:06
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 2 sept. 2011 à 12:12
Bonjour,

depuis peu j'ai un problème sur mon PC. Je m'explique:

J'allume mon PC portable fonctionnant sous Windows XP édition familiale. J'arrive sur le bureau et on m'indique que ma licence Avast est expirée. Je ne m'inquiète pas, cela fait des mois que je vais sur internet sans anti-virus (je sais, j'ai bien mérité ce virus). Le message Avast se ferme et cette arnaque d'escroquerie de Personal Shield Pro, dont j'ignorais la présence, me fait une analyse en m'indiquant en gros et en rouge, tout en anglais bien sur, que mon ordi court un risque. Pendant que PSP fait son job, mon fond d'écran devient bleu. Shield pro m'annonce que j'ai 38 virus et m'énumère les risques potentiels sur mon PC et me dit en gros de payer si je veux me protéger et bla bla. Niet l'ami ! Un petit message de PSP en bas à droite me dit ,toujours en anglais, que le fichier OOHotkey est infecté. D'instinct je me dis qu'il est temps de me retrouver une licence avast via internet. Hélas impossible de l'ouvrir ! J'ai essayé sur de nombreux autres logiciels, impossible ! Il m'empêche même l'accès à Paint ! Grâce à la fonction "rechercher", je trouve le fichier infecté dans System32 et essaye de le supprimer, l'ouvrir et couper, mais rien n'y fait: l'accès m'est refusé. Un message d'aide me dit "Vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement".

Désolé pour ce pavé mais j'ai vraiment besoin d'aide. Je ne m'y connais pas en informatique. Aux secours, commentcamarche.net, vous êtes mon seul espoir !
A voir également:

3 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 sept. 2011 à 12:09
Hello,

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

▶ N'ouvres pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
▶ N'hésites pas à poser des questions en cas de besoin ;)
▶ Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
▶ La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu''au bout, sinon ce qu''on a fait n'aura servi à rien /!\

ETAPE 1

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
▶ ▶ 1. Recherche (écrit en vert)
▶ ▶ 2. Suppression(écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
▶ ▶ 0. Quitter (écrit en vert)
A ce moment tape 2 et valide

▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

ETAPE 2

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

ETAPE 3

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

A bientôt.
0
goldovlad Messages postés 276 Date d'inscription vendredi 26 août 2011 Statut Membre Dernière intervention 25 juillet 2014 13
2 sept. 2011 à 12:09
ca je crois que c'est un rogue... télécharge malwarebytes anti malware sur un autre ordi, met le fichier .exe sur ta clé usb et ouvre le sur ton ordi.
lance un scan complet de tout tes disques.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 sept. 2011 à 12:12
sujet pris en charge, merci ;)
0