Virus bloque antivirus et mode sans échec

Fermé
ag49 - 13 oct. 2011 à 14:06
 Utilisateur anonyme - 13 oct. 2011 à 16:59
Bonjour,


J'ai une machine sur laquelle F-Secure avait détecté win32.ramnit.n. Certains fichiers ont donc été nettoyé/supprimer par F-Secure, mais après redémarrage de la machine F-Secure ne fonctionne plus.

De plus impossible de le réinstaller, ni aucun autre antivirus d'ailleurs (sites antivirus bloqués).

J'ai scanné 2 fois la machine avec Malwarebytes, qui détectait à chaque fois des trojans et après sup de ceux-ci et après redémarrage du poste : à chaque fois l'explorer ne se lançait pas (il a fallu le lancer à la main) et le pb persiste.

Le démarrage en mode sans échec est impossible : la machine reboot systématiquement

J'ai réussi à installer Antivir (qui ne peut pas télécharger ses MAJ bien sûr), je viens de lancer un scan....
A voir également:

1 réponse

Utilisateur anonyme
13 oct. 2011 à 16:59
Bonsoir

Le mode sans echec désactivé indique une infection par Bagle;vérifions cela:

Utilisateurs de Vista /!\


Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:


* Allez dans "Démarrer" puis Panneau de configuration.
* Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
* Décochez la case "Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur".
* Validez par OK et redémarrez.
* Aide en image.

Explications option 1 (Recherche) :


Télécharge FindyKill ( de El Desaparecido) sur ton bureau et installe le :

http://eldesaparecido.com/tools/FyK.exe

! Déconnecte toi et ferme toutes applications en cours !


* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


@+
0