Virus bloque antivirus et mode sans échec

ag49 -  
 Utilisateur anonyme -
Bonjour,

J'ai une machine sur laquelle F-Secure avait détecté win32.ramnit.n. Certains fichiers ont donc été nettoyé/supprimer par F-Secure, mais après redémarrage de la machine F-Secure ne fonctionne plus.

De plus impossible de le réinstaller, ni aucun autre antivirus d'ailleurs (sites antivirus bloqués).

J'ai scanné 2 fois la machine avec Malwarebytes, qui détectait à chaque fois des trojans et après sup de ceux-ci et après redémarrage du poste : à chaque fois l'explorer ne se lançait pas (il a fallu le lancer à la main) et le pb persiste.

Le démarrage en mode sans échec est impossible : la machine reboot systématiquement

J'ai réussi à installer Antivir (qui ne peut pas télécharger ses MAJ bien sûr), je viens de lancer un scan....

1 réponse

  1. Utilisateur anonyme
     
    Bonsoir

    Le mode sans echec désactivé indique une infection par Bagle;vérifions cela:

    Utilisateurs de Vista /!\

    Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

    * Allez dans "Démarrer" puis Panneau de configuration.
    * Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
    * Décochez la case "Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur".
    * Validez par OK et redémarrez.
    * Aide en image.

    Explications option 1 (Recherche) :

    Télécharge FindyKill ( de El Desaparecido) sur ton bureau et installe le :

    http://eldesaparecido.com/tools/FyK.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    * Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

    * Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil.
    * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    * Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparaît à la fin , sur le forum ...

    ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    @+
    0